Вирус Petya собирал коды украинских компаний для направленных атак

Вирус Petya собирал коды украинских компаний для направленных атак

Злоумышленники, которые распространили вирус Petya A на миллион украинских компьютеров через бухгалтерскую программу M.E.Doc, получили возможность собирать уникальные коды предприятий (ЄДРПОУ), сообщают исследователи антивирусной компании ESET.

Об этом со ссылкой на ЛигаБизнесИнформ сообщает БизнесЦензор.

Каждая зарегистрированная организация в Украине имеет уникальный код ЄДРПОУ. И, как подчеркивают эксперты ESET, это очень важно, так как используя ЄДРПОУ, можно проводить целенаправленную атаку против конкретной компании или организации. Работая изнутри, с компьютера где установлен троянский модуль, можно использовать различную тактику, в зависимости от намерений атакующих.

M.E.Doc может обслуживать сразу несколько организаций, и однажды установленный троян будет знать о всех ЄДРПОУ на этой машине для отправки их злоумышленникам.

Кроме ЄДРПОУ, троян также собирает настройки прокси, почты, включая логины и пароли зараженного приложения M.E.Doc.

Как сообщалось, ранее министр финансов Александр Данилюк заявил, что крупнейшая в истории Украины кибератака нарушила подачу налоговой отчетности, и Министерство финансов прорабатывает варианты выхода из этой ситуации, неурегулированной Налоговым кодексом. 

По информации Минфина, особенно болезненной и массовой оказалась проблема регистрации налоговых накладных, выписанных с 1 по 15 июня, срок регистрации которых истек 30 июня.

Во вторник, 27 июня, компьютерные сети Кабмина, десятков государственных и частных крупных банков и компаний стали жертвами массированной вирусной атаки, которая в некоторых случаях привела к остановке их операций. Эксперты предварительно называют ее крупнейшей подобной кибератакой в Украине.

Топ коментарі
+3
Текст з сайту державної служби статистики: "Дані, що містяться в ЄДРПОУ, є відкритими та загальнодоступними, за винятком тих, що стосуються виробничих і фінансово-економічних показників діяльності суб'єктів та ідентифікаційних номерів фізичних осіб - платників податків."

Питання: навіщо вірусу Петя збирати те, що й так є в відкритому доступі?
Або іншими словами - не компостуйте нам мізки, мета вірусу була зовсім інша.
показати весь коментар
05.07.2017 14:09 Відповісти
+1
... втім... Ідіотизм теж бува Злочинним і підлягає Ізоляції від Суспільства...
показати весь коментар
05.07.2017 14:38 Відповісти
+1
Бред.
показати весь коментар
05.07.2017 16:09 Відповісти
Коментувати
Сортувати:
Текст з сайту державної служби статистики: "Дані, що містяться в ЄДРПОУ, є відкритими та загальнодоступними, за винятком тих, що стосуються виробничих і фінансово-економічних показників діяльності суб'єктів та ідентифікаційних номерів фізичних осіб - платників податків."

Питання: навіщо вірусу Петя збирати те, що й так є в відкритому доступі?
Або іншими словами - не компостуйте нам мізки, мета вірусу була зовсім інша.
показати весь коментар
05.07.2017 14:09 Відповісти
Нещасні!
Не використовували б Windows -- проблем би не було. Лиш... Безнадійний Ідіот тримає Важливі дані під Windows...
показати весь коментар
05.07.2017 14:36 Відповісти
... втім... Ідіотизм теж бува Злочинним і підлягає Ізоляції від Суспільства...
показати весь коментар
05.07.2017 14:38 Відповісти
Бред.
показати весь коментар
05.07.2017 16:09 Відповісти
Украину - будут "укатывать" - любым способом. Ничейная земля - ласый шматок. Украина - должна знать, что мир не состоит из пушек и пулеметов, подайте не минайте, а еще много чего, что ДОЛЖНО БЫТЬ - развито. В першу чергу достойности, гидности и "прочего хлама". Все остальное? Будет. При желании и воле. Выиграют сильные и современные.
показати весь коментар
05.07.2017 17:16 Відповісти
Инструкция хакерам:
1.Вызsвашь консоль cmd.
2. Вводишь команду ping {почтовый индекс, адрес и код ЄДРПОУ предприятия}
показати весь коментар
05.07.2017 17:26 Відповісти
не гони!! ты хоть знаеш что такое ,,PING??"(нравятся мне ,,хакеры"особенно такого КАЛИБРА!!)
показати весь коментар
06.07.2017 01:17 Відповісти
Журналіст якесь даунятко. Цих кодів у інеті як собак нерізаних. Це абсолютно відкрита інформація.
показати весь коментар
05.07.2017 21:21 Відповісти
маладца ,,ПЕЦЯ!!"всего лиш коды!!(собирал) а говорили что бабло (требовал!!) (отмазали ,,ПЕЦЮ!!"до следующих офшоров!!)
показати весь коментар
06.07.2017 01:13 Відповісти
Надо в стране делать две сети одну для финансовых и налоговых операций без выхода в интернет а вторую только для интернета так весь мир работает что то я не слышал что бы вирус поразил германию польшу и т.д. и вообще уровень наших сисадминов ниже плинтуса
как это не иметь баз на стороннем носителе? кто же хранит это всё на серверах да и ещё подсоединённых к интернету?
показати весь коментар
11.07.2017 15:43 Відповісти