Вчера в Украине злоумышленниками была предпринята повторная атака при помощи вируса Petia, к счастью, неудачная. А брестские правоохранительные органы рассказали о местных, не менее оригинальных и разрушительных программах.
Начальник отдела, специализирующегося на раскрытии киберпреступлений, Андрей Ракоть рассказал журналистам о последних атаках на компьютеры региона, а также нашумевшем вирусе Petia или же ExPetr. За последнее время в Брестской области было зарегистрировано 3 официальных случая заражения этой вредоносной программой, по непроверенным данным атаке подверглось еще несколько компаний, но в милицию они не обращались.
Анализируя результаты работы вируса Петя по биткоин-кошельку, можно сделать вывод, что его разработчики получили от своей деятельности немалую выгоду – до 30 июня на их счет было переведено 12 тысяч долларов. То есть многие пострадавшие решили, что лучше заплатить те требуемые 300 долларов, чтобы восстановить поврежденную информацию. Вот только пострадавший от вируса компьютер уже нельзя вылечить, зашифрованные данные не восстанавливаются, то есть деньги уходят в никуда.
Проблема шифрования известна уже давно, так еще в 2006 году брестчанин создал аналог нашумевшего Пети со схожим названием – «Наташечка». Столь странное имя программе дали за подпись загадочной особы, рассылавшей вирус в виде письма по электронной почте. Людям приходило сообщение с сопроводительным сообщением, в котором указывалось, что в письме вложен исполняемый файл с «фотографиями, которые я тебе обещала», и любопытство толкало многих открыть папку, тем самым запустив процесс заражения. И далее у жертвы вместо данных в документах появлялись слова «ха-ха, это вирус, для возврата информации нужно перечислить деньги на кошелек вебмани», и другие подобные надписи.
К счастью, после активного расследования сотрудникам УВД Бреста удалось поймать автора шифровальной программы, им оказался брестчанин, который ранее подрабатывал продажей выдуманных ответов к централизованному тестированию, а потом решил расширить свои дела и создать такую вот программу-вымогателя. За свои действия ему дали срок за уничтожение компьютерных данных и вымогательство.
Тот вирус по своей сути очень схож с «Петей» как по принципу воздействия, так и результату – даже уплатив положенную сумму, жертва все равно не получала назад свои данные.
Кстати, часто к заражению имеются предпосылки, к примеру, неряшливость и глупость самих людей. Так, в одной их местных компаний на почту сотрудницы бухгалтерии пришло письмо с якобы платежным уведомлением, в котором содержался файл JavaScript, после запуска которого ее компьютер заразился вирусом, но недальновидная дама, не увидев обещанного сообщения, скинула файл на флешку и пошла по своим коллегам, заразив таким способом все компьютеры в отделе.
А в Пинске и Пружанах компании подверглись атаке из-за слабых паролей, причем всего через полгода ситуация повторилась – руководство подумало, что молния дважды в одно и то же место не бьет и можно жить спокойно, не озаботившись созданием новых, более надежных паролей.
Что касается статистики, то за 2016 год в регионе было зарегистрировано 260 дел, связанных с использованием компьютеров и высоких технологий, а за начало текущего – 100, причем несколько как раз по шифрованию данных. Но в целом частота таких преступлений с каждый годом снижается.