Вірус Petya.A вивідував коди ЄДРПОУ постраждалих підприємств – експерти

Фахівці ESET встановили, що, використовуючи цей код, зловмисники можуть проводити цілеспрямовану атаку проти конкретної компанії або організації

Вірус Petya.A, який вразив комп'ютери українських підприємств і держустанов через бухгалтерську програму M.E.Doc, збирав унікальні коди підприємств (ЄДРПОУ). Про це йдеться в звіті антивірусної компанії ESET.

За словами експертів, використовуючи цей код, зловмисники можуть проводити цілеспрямовану атаку проти конкретної компанії або організації.

Реклама

При цьому в разі нової атаки кіберзлочинці будуть працювати вже зсередини, через зрощення троянським модулем комп'ютер.

Програма "M.E.Doc" може обслуговувати відразу кілька організацій, і одного разу встановлений "троян" знатиме все ЄДРПОУ на зараженому комп'ютері – і зможе відправити ці коди злочинцям.

Крім ЄДРПОУ, "троян" також збирає настройки проксі і пошти, включаючи логіни і паролі зараженого додатку "M.E.Doc".

Реклама

Нагадаємо, розробник ПЗ "M.E.Doc" з 27 червня категорично заперечував використання програми в кібератаці, 5 липня визнав "безпрецедентний факт злому", внаслідок якого в продукт був занесений шкідливий програмний код до пакету оновлення.

Згідно з повідомленням, розробник створив оновлення, яке "гарантовано виключає загрози для користувачів", проте в ході обшуку поліцією за участю СБУ 4 липня сервера компанії були тимчасово вилучені для аналізу проникнення.

Як заявив раніше голова МВС Арсен Аваков,пповторна атака вірусу почалася 4 липня о 13:40, але на 15.00 фахівці кіберполіції встигли заблокувати активацію вірусу на серверах "M.E.Doc".

Реклама

Експерти раніше звертали увагу на вразливість M.E.Doc.

"Автори програми хотіли зробити свій продукт максимально доступним, орієнтуючись на користувачів застарілих версій ОС-менеджер компании DDoS-GUARD Ольга Бревде.

Читайте також:

Реклама на segodnya.ua Реклама
Всі новини
Останні новини
Показати ще
Реклама на segodnya.ua Реклама
Говорить президент України
Більше заяв Зеленського
ЗСУ: головне
Докладніше
Війна в Україні з космосу
Більше новин
🙏 Keep Calm
Допомога під час війни
Більше новин
Хроніка обстрілів
Більше про це
У пошуках роботи
Знайти своє місце!
🏠 Квартирне питання
Новини нерухомості
🚘 Актуалка для автовласників
Що ще нового?
"Разом нас багато"
Нас не подолати
⚽ Фан-сектор
Вболівай за футбол!
Be in Techno Trends
Слідкуй за новинами
⭐ Срачi прибули
Більше скандалів
🔮 Прогнози та гороскопи
Що ще кажуть зірки?
Герої не вмирають!

Позивний “Депутат”... Сергій Компанієць - старшина роти 93-ї окремої механізованої бригади “Холодний Яр”. Воював на передовій з 2014 року. Хлопці називали 47-річного старшину батьком, бо він допомагав і вчив кожного. Загинув у бою під Ізюмом, прикриваючи побратимів. Його 16-річний син пішов вчитись у військовий коледж…

Історія героя
статистика
Курс криптовалюти сьогодні

Валюта

Ціна, usd

Bitcoin (BTC)

61950.01

Bitcoin Cash (BCH)

464.54

Binance Coin (BNB)

541.8

Ethereum (ETH)

2988.02

Litecoin (LTC)

79.12

ЗАПРАВКИ
Паливо сьогодні
95+
95
ДП
ГАЗ
53,45
52,91
51,01
27,60
55,88
53,88
54,88
26,89
56,49
55,02
54,97
27,76
56,90
54,90
54,09
28,64
56,99
55,99
56,68
28,98
59,88
56,91
56,99
28,79
59,99
57,99
57,99
29,47
59,99
57,99
57,99
29,48
60,99
59,99
59,99
29,48
-
51,67
51,11
26,87
Наша економіка
5 головних цифр
1
Споживча інфляція Споживча інфляція
18%
2
Облікова ставка Облікова ставка
25%
3
Офіційний курс євро Офіційний курс євро
29,7 грн
4
Офіційний курс долара Офіційний курс долара
29,25 грн
5
Міжнародні резерви Міжнародні резерви
$22,8 млрд
Знати більше💡
Валюта
Курс гривні сьогодні

Валюта

Ціна (грн)

Долар США ($)

39.6

Євро (€)

42.28

"Ми з України"
Наш плейлист

PROBASS ∆ HARDI

"Доброго вечора"

PROBASS ∆ HARDI

Макс Барських

"Буде весна"

Макс Барських

Олександр Пономарьов

"Україна переможе"

Олександр Пономарьов

Антитіла

"Топити за своє"

Антитіла

ТНМК и Kozak System

"Мамо"

ТНМК и Kozak System
Співаймо разом!

Натискаючи на кнопку «Прийняти» або продовжуючи користуватися сайтом, ви погоджуєтеся з правилами використання файлів cookie.

Прийняти