Вірус Petya схожий на WannaCry, але складніший - кіберзлочинність розвивається, - Європол

Комп'ютерний вірус Petya, який 27 червня атакував українські установи, а згодом і компанії в країнах ЄС і США, схожий на WannaCry (заразив комп'ютери десятків компаній в травні 2017 року), але при цьому є складнішим.
Як передає Цензор.НЕТ із посиланням на "Громадське", про це повідомив виконавчий директор Європолу Роб Вайнрайт."Є чіткі збіги з атакою WannaCry, але водночас можна сказати про складніші можливості атаки. Це демонстрація того, як кіберзлочинність розвивається в масштабах і, знову ж таки, нагадує підприємствам про важливість прийняття відповідальних заходів з кібербезпеки", - сказав він.
Зазначається, що після перших повідомлень про вірус Європол створив термінову координаційну комісію і наразі активно стежить за поширенням вірусу.
"Ми перебуваємо в тісному контакті з правоохоронними органами із заражених країн та ключових партнерів галузі, щоб оцінити вплив цього нападу, координувати дії та об'єднати зусилля. На цьому етапі ще неможливо сказати, скільки було постраждалих", - зазначили у Європолі.
Також у разі зараження комп'ютерних систем Європол рекомендує ні в якому разі не платити хакерам.
Топ коментарі
дограється карапуззенфурер
Чтобы создать такой файл для защиты от Petya можно использовать обычный Блокнот. Разные источники советуют создавать либо файл perfc (без расширения), либо perfc.dll. Также советуют сделать файл доступным только для чтения, чтобы вирус не мог внести в него изменения."
если такой каталог или файл уже создан, вирус НЕ может перейти к следующему шагу.
Ноги растут из невозможности обработать ошибку, причины НЕ создания файла "perfc.bat"
Приведу пример с флешками.
Кто помнит, десяток лет назад, вирусы любили гулять через флешки.
Единственный способ автозапуска вирусного кода - это файл autorun.inf
Обычно, если вставить чистую флешку в "зараженный ПК" вирус создаёт такой файл...
...соответственно, для защиты флешки от "автозапуска вируса",
достаточно создать КАТАЛОГ с таким-же названием "autorun.inf"
НЕ файл, а ИМЕННО КАТАЛОГ (регистр букв в названии не имеет значения)
Петья, Вонаплаче, Жопоблокирратор и прочее...
Продвинутый юзверь или, упаси Б., эникейщик 2-го разряда в фирме с локалкой в 2 машины?
Если не въехал, то я мягко намекаю на локализацию вирусни в загрузочном секторе.
Чисти до опупения, и C: , и D:, и E: ... etc.
Веник в помощь!
*****
Продолжаем гадать: адекватный ли ватный сцарь и помогут ли только санкции, ему угомониться?
В широко известных в узких кругах российской фирмуле нашли т.н. kill-switch - возможность локальной блокировки пресловутого "Пети".
То, о возможности чего я вчера и писал.
Но ЦН мой пост удалил.
"Пертро був тяжко не по серцю
Х"Йлові, все його гнівив,
Здававсь гірчиш йому від перцю,
Ні в чім Х"Йлові не годив."
Мабуть таки карлика уже дістав до печінки, якщо ФСБшники віруси так називають!
Вірус "завалив" багато компаній в Росії також, зокрема ТНК, Роснефть. Вірус не спрямований на географію і не бачить кордони, він валить все до чого може дотягнутись.
https://uk.wikipedia.org/wiki/%D0%9F%D0%BE%D1%80%D0%BE%D1%88%D0%B5%D0%BD%D0%BA%D0%BE_%D0%9F%D0%B5%D1%82%D1%80%D0%BE_%D0%9E%D0%BB%D0%B5%D0%BA%D1%81%D1%96%D0%B9%D0%BE%D0%B2%D0%B8%D1%87#.D0.9F.D0.BE.D0.BB.D1.96.D1.82.D0.B8.D0.BA.D0.B0 https://uk.wikipedia.org/wiki/Порошенко_Петро_Олексійович
Да хрен там просто уволят,а наберут студентов за тарелочку супа...