Эксперт рассказал, через какую программу проникает вирус и как уберечься от него

Специалист по кибербезопасности Владимир Стыран рассказал в социальной сети о вирусе Petya, атаковавшем Украину.

Эксперт сообщает на своей странице на фейсбуке, что заражение произошло из-за программы M. E. doc.

"Начальная инфекция происходит через фишинговое сообщение (файл Петя. apx) или обновления программы M. E. doc. Распространение локальной сетью — через DoblePulsar и EternalBlue, аналогично методам #WannaCry" — написал он.

Киберспециалист также сообщил, какие антивирусы могут помочь избавиться от поломки.

"Вирус Petya видят следующие антивирусники:

Похоже Windows Defender отлавливает и идентифицирует как DOS / Petya. A. Symantec будто поймал (прим. — только последняя версия АВ) McAfee во всех известных случаях облажался. Eset не реагирует.

Индикатором компрометации может быть наличие файла C:Windowsperfc. dat", – пишет он.

Ранее сообщалось, что в Украине ряд стратегических компаний подверглись хакерской атаке. До сих пор не работают некоторые официальные ресурсы.

От кибератак пострадали "Новая почта", чей сайт недоступен, "Укрпочта", клиника "Борис". В сети "Ашан" не функционируют терминалы. Есть проблемы у "Ощабданка", как сообщает корреспондент "Вестей", зафиксированно несколько случаев невозврата кредитной карты банкоматом "Привата". Также на момент написания новости был зафиксирован отказ биллинговых систем оплаты коммуникатора Life.

Эксперты по кибербезопасности заявили "Вестям" - атакует системы новая модификация вируса-шифровальщика WannaCry, первая вспышка которого была месяц назад.