Атака хакерів на українські сайти: у Microsoft пояснили, як працювали віруси

16 січня 2022, 16:16
Шкідливе програмне забезпечення знайшли у системах десятків українських організацій

Хакери замаскували ПЗ під програму-вимагач. / Фото: Колаж: Сьогодні

Корпорація Microsoft після масштабної хакерської атаки на українські сайти повідомила про виявлення шкідливих програм у системах десятків українських організацій, серед яких і органи влади.

Про це повідомили на сайті корпорації.

Реклама

Програмне забезпечення замаскували під програму-вимагач. Однак воно мало певні особливості – замість вимагання викупу виводило пристрої з ладу.

Як це працює

Вимагачі шифрують файли файлової системи, тоді як шкідливі програми, виявлені в Україні, перезаписують головний завантажувальний запис твердого диска так, що його не можна відновити. Внаслідок цього пристрій виходить з ладу.

Справжні програми-вимагачі мають окремі ідентифікатори для кожної жертви, тому жертви можуть зв’язатися зі злочинцями кількома способами. Водночас шкідливе ПЗ, виявлене в Україні, має єдиний ідентифікатор для всіх і єдиний спосіб зв’язку.

Реклама

Вірусний файл зазвичай називається stage1.exe та розміщений у списку каталогів на тому самому диску, де встановлено операційну систему.

Також вірус містить програмне забезпечення, яке знищує усі файли на твердому диску. Відповідний файл зазвичай називається stage2.exe.

Коли і де виявили

Вперше це програмне забезпечення знайшли 13 січня. Шкідливе ПЗ виявили у десятках систем держорганів, неурядових організацій та ІТ-компаній.

Реклама

Уточнюють, що хакерської атаки зазнала компанія, яка створила урядові сайти. Наразі Microsoft не виявила значної схожості хакерів, які запустили це програмне забезпечення, з іншими групами кіберзлочинців, які компанія відстежує.

Атака хакерів на Україну

Раніше ми писали: