Базалеев Дмитрий Николаевич
Базалеев Д.Н. Подписчиков: 18
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 10

Новости 

0 комментариев

Кибератака на Украину: Microsoft говорит о масштабном повреждении серверов и уничтожении данных

ВОСКРЕСЕНЬЕ, 16 ЯНВАРЯ 2022, 12:57

44979

13 Додати у вибране

СИСТЕМНАЯ ОШИБКА, ФОТО 123RF/ENGDAO

Центр разведки угроз Microsoft (MSTIC) обнаружил замаскированное под программы-вымогатели вредоносное программное обеспечение, которое использовалось при хакерской атаке на правительственные сети Украины. ПО вмешалось в работу жестких дисков зараженных устройств.

Источник: сайт Microsoft

Детали: В компании рассказали, что впервые обнаружили это вредоносное программное обеспечение 13 января 2022 года. Оно замаскировано под программу-вымогатель, однако предназначено не для получения выгоды, а для выведения из строя устройств, на которые нацелено.

Вредоносное ПО уже обнаружено в десятках пострадавших систем, однако их количество может увеличиться при продолжении расследования.

В списке зараженных – системы государственных органов, некоммерческих организаций и информационно-технологических компаний в Украине.

В Microsoft добавили, что пока не нашли значительного сходства атакующих Украину хакеров с другими группами киберпреступников, которых отслеживает компания.

Microsoft передала свои выводы пострадавшим организациям, а также правительственным учреждениям в США и других странах.

Зловредное программное обеспечение, как обнаружил MSTIC, находится в различных рабочих каталогах устройств, и часто называется stage1.exe, оно перезаписывает основную загрузочную запись (Master Boot Record, MBR - часть жесткого диска, сообщающая компьютеру, как загрузить операционную систему) в системах-жертвах с записью о выкупе.

Дословно: "Учитывая масштабы вторжения, MSTIC не может оценить намерения выявленных деструктивных действий, но считает, что эти действия представляют повышенный риск для любого государственного органа, некоммерческой организации или предприятия, находящегося или имеющего системы в Украине.

Перезапись MBR нетипична для киберпреступных программ-вымогателей. На самом деле сообщение о программе-вымогателе является хитростью, и зловредное программное обеспечение уничтожает MBR и содержимое файлов, на которые нацелено".

Напомним:

После кибератаки на сайты украинских министерств в пятницу американские эксперты предупредили о возможных более серьезных атаках, которые могут нарушить жизнь простых украинцев.

Киев считает, что глобальную хакерскую атаку на сайты Кабмина и портал "Дія" совершила группа UNC1151, связанная с белорусской разведкой.

Понравилась публикация?
30 / -1
нет
0 / 0
Подписаться
Донаты ₽

«Абдулло - это Россия»: журналисты, не спросив высокого разрешения, проверили мигрантов на знание русского языка

Не смотря на официальные заявления о строжайших ужесточениях проверок знания русского языка у ценнейших специалистов, приезжающих в Россию, всегда хочется убедиться в этом лично, из самих мигрантских уст,...
00:21
Поделитесь этим видео

Год 2026 - год единства народов России и путь к сохранению и процветанию многообразия. Единство народов России подкреплено двумя новыми праздниками

Год 2026 стал годом Единства Народов России, как путь к сохранению и процветанию многообразия России! 2026 год обещает стать годом глубокого осмысления того, что значит быть многонациональным народом,...

Так решил Нобелевский комитет!

О том, что Дональду Трампу дадут Нобелевскую премию мира уже давно пишут в мировой прессе. Да и сам он ее тоже ждал. Однако 9 января на официальном сайте Норвежского нобелевского комитета в посте сказано:
Главная
Коллективные
иски
Добавить Видео Опросы