У поліції з'явилися докази, що вірус Petya був розроблений під Україну — Finance.ua
0 800 307 555
0 800 307 555

У поліції з'явилися докази, що вірус Petya був розроблений під Україну

Кримінал
3446
В процесі розслідування, до якого залучили міжнародні компанії з кібербезпеки, було встановлено, що зараження систем сталося з допомогою популярного програмного забезпечення бухгалтерського обліку MEDoc, яке є практично монополістом у цій галузі в Україні.
В один з модулів цієї програми було впроваджено прихований бекдор. За версією слідства, заражений модуль був присутній в оновленні M.E.Doc ще від 15 травня. За своїм функціоналом він здатний збирати коди ЄДРПОУ компанії і відправляти їх на віддалений сервер, завантажувати файли, збирати інформацію про операційну систему та ідентифікаційні дані користувачів (логіни та паролі).
Знаючи код ЄДРПОУ, можна проводити цілеспрямовану атаку проти конкретної компанії або організації.
22 червня через останні оновлення програми M.E.Doc був поширений модифікований вірус Petya, який завдав основного збитку компаніям.
“Видалення та шифрування файлів операційних систем було здійснено з метою видалення слідів попередньої злочинної діяльності (бекдора) і відволікання уваги шляхом імітації вимагання грошових коштів від потерпілих”, – заявляють в поліції.
З метою припинення поширення Diskcoder.C (Petya), поліція провела обшуки в компанії ТОВ “Інтелект-Сервіс”, яка розробила M.E.Doc. Було вилучено обладнання, яке направлено на аналіз, щоб виявити заражених користувачів і нейтралізувати шкідливий код.
На час слідства Департамент кіберполіції радить припинити використання програми M.E.Doc і відключити комп’ютери, на яких вона встановлена, від мережі. Також потрібно змінити свої паролі і електронні цифрові підписи в зв’язку з тим, що ці дані можуть бути скомпрометовані.

Довідка Finance.UA:

  • 27 червня Національний банк України попередив банки та інших учасників фінансового сектора про здійснювану зовнішню хакерську атаку невідомим вірусом.
  • Служба безпеки України 1 липня заявила про причетність російських спецслужб до атак комп’ютерного вірусу Petya.A. За даними СБУ, зараження комп’ютерних систем відбувалося в кілька етапів напередодні Дня Конституції України через використання прикладного бухгалтерського програмного забезпечення.
За матеріалами:
НВ
Якщо Ви помітили помилку, виділіть необхідний текст і натисніть Ctrl+Enter , щоб повідомити про це.

Поділитися новиною

Підпишіться на нас