Eset: источником эпидемии шифратора Petya.C стало скомпрометированное обновление программы M.E.Doc
28 июнь 2017 16:05 #58527
от ICT
ICT создал тему: Eset: источником эпидемии шифратора Petya.C стало скомпрометированное обновление программы M.E.Doc
Специалисты Eset установили источник эпидемии трояна-шифратора Win32/Diskcoder.C Trojan (Petya.С). Злоумышленники скомпрометировали бухгалтерское программное обеспечение M.E.Doc, широко распространенное в украинских компаниях, включая финансовые организации. Некоторые корпоративные пользователи установили троянизированное обновление M.E.Doc, положив начало атаке, охватившей страны Европы, Азии и Америки. По данным системы телеметрии Eset, большинство срабатываний антивирусных продуктов Eset NOD32 пришлось на Украину, Италию и Израиль. Вредоносная программа является новой модификацией семейства Petya. Антивирусные продукты Eset детектируют ее как Win32/Diskcoder.C Trojan. Если Win32/Diskcoder.C Trojan успешно инфицирует главную загрузочную запись (MBR — Master Boot Record), он зашифрует весь жесткий диск. В противном случае, программа шифрует все файлы (как Mischa). Шифратор распространяется при помощи SMB-эксплойта EternalBlue, который ранее стал причиной массового характера эпидемии WannaCry. Дальнейшее распространение внутри локальной сети осуществляется через PsExec. Это сочетание обуславливает стремительное распространение вредоносной программы. Для заражения корпоративной сети достаточно одного уязвимого компьютера, на котором не установлены обновления безопасности. С его помощью вредоносная программа попадет в сеть, получит права администратора и распространится на остальные устройства. Продукты Eset детектируют Win32/Diskcoder.C Trojan, начиная с 14:30 по московскому времени, а также защищают на сетевом уровне от эксплойт-атак с использованием EternalBlue.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Обновлена статистика атак шифратора Petya | 18.72 | Пятница, 30 июня 2017 |
Eset представила анализ шифратора Diskcoder.D (Bad Rabbit) | 15.15 | Среда, 25 октября 2017 |
Eset поймала авторов трояна-шифратора CryptoFortress на плагиате | 14.99 | Понедельник, 23 марта 2015 |
Eset обнаружила бэкдор, использовался для установки Petya и XData | 14.35 | Вторник, 04 июля 2017 |
Эксперты компании ESET обнаружили бэкдор, который использовали создатели вируса Petya | 13.9 | Вторник, 04 июля 2017 |
ESET предупредила об эпидемии в Google Play | 13.89 | Среда, 29 июля 2015 |
Обновление Chrome 79 стало «катастрофой» | 12.04 | Пятница, 20 декабря 2019 |
Обновление Windows 10 самовольно удаляет программы | 11.76 | Четверг, 26 ноября 2015 |
Сегодня стало доступно первое крупное обновление Windows 10 | 11.66 | Пятница, 13 ноября 2015 |
Eset зафиксировала атаку программы-вымогателя Shade на российские компании | 11.04 | Среда, 13 февраля 2019 |