Kompyuter virusi Sasha Petya Vasya. Vimagach Petya Rossiya va Ukraina kompaniyalariga hujum qildi

MOSKVA, 27 chervnya - RIA Novini. Virus-vimagach Rossiya va Ukrainadagi neft, telekommunikatsiya va moliyaviy kompaniyalarga keng ko'lamli hujumga sabab bo'ldi. Bu haqda PIA News’ga Group-IB kompaniyasi xabar berdi, chunki u kiberxavflarni erta aniqlashga ixtisoslashgan.

"Kompyuterni blokirovka qilish va bitkoinlardan 300 dollar foydalanish. Hujum soat 14:00 ga yaqin boshlangan. Suratlarga qaraganda, bu Petyaning kriptolokeri", - deya tushuntirdi kompaniya matbuot xizmati Petyaning kengayishi mumkin bo'lgan yilda mahalliy chiziqlar WannaCry virusiga o'xshaydi.

Keyinchalik Dr.Web antivirus distribyutori zararli dastur Petyada o'rnatilganligini aniqladi va troyan WannaCry kabi mustaqil ravishda kengayganini tasdiqladi.

"Kasperskiy laboratoriyasi" da o'z qo'llari bilan ular virus boshqa shunga o'xshash dasturlar oilalaridagi kabi bir xil darajada yotmasligini aniqladilar.

Ilgari, virus tufayli ko'plab kompaniyalar, jumladan, Bashnafta va Rosneft, shuningdek, Ukrainaning "Zaporijjyaoblenergo", "Dneproenergo" va Dneprovska elektr tizimi zarar ko'rdi.

"Mondelez International, Oschadbank, Mars," Yangi pochta", Nivea, TESA va boshqalar. Kiev metrosi ham xakerlik hujumlarini tan oldi. Hujum Ukraina kompyuterlari, Auchan do'konlari, Ukraina operatorlari ("Kyivstar", LifeCell, "UkrTeleCom"), Privatbank. xaker hujumi" ", Group vakili qo'shib- IB.

Virus Kiyev metrosi robotlarining halokatiga sabab bo‘ldi: yo‘lovchilar yordam uchun yo‘l haqini to‘lay olmaydi bank kartalari. O‘z navbatida, Ukraina bosh vaziri o‘rinbosari Pavlo Rozenko vazirlar mahkamasidagi barcha kompyuterlar xakerlik hujumini tan olganini aytdi.

Kiyevning Borispil aeroporti parvozning kechikishi ehtimolidan oldinda.

"Bugungi kunda aeroportda va davlat sektorining ba'zi yirik korxonalarida tasodifiy vaziyat - spam-hujum mavjud. Bizning IT-xizmatlarimiz vaziyatni yordam bilan tartibga solishga harakat qilmoqda", - deb yozadi uning tomonida Facebook.

Chornobil atom elektr stansiyasida orqali xaker hujumi pratsyuê elektronniy dokumentobig emas, povidomil "Ukraina Pravda" s AEK o'zgartirish rahbariga murojaatlar.

Spivrozmovnikning so'zlariga ko'ra, stantsiyadagi ba'zi kompyuterlar virus bilan zararlangan. Buning uchun xaker hujumi boshlanishi bilanoq kompyuterlar jamoasiga kompyuterni xodimlarga yoqish uchun berildi.

"Stansiyadagi radiatsiyaviy holatga hurmat yo‘q. Nazorat liniyalariga qaytadan tashrif buyurish yo‘q. Shuning uchun bizda prommaydanchikda, aeroportlarda radiatsiyaviy vaziyat yomonroq emas", - deya AES vakili so‘zlarini keltiradi.

Virus Litvada ham namoyon bo'ladi. Davlat nazorati xizmati vakili BNS agentligi haqida gapirdi. Vín ko'rsatmasdan, yak_ korxonalari dastur davomida zarar ko'rishlari mumkin edi.

Avvalroq “Rosneft” o‘z serverlariga hujum uyushtirilgani haqida xabar bergan edi. Kompaniyaga ular darhol o'tishlari tayinlandi zaxira tizimi nafta shishasining donalari yo'qolib ketishiga imkon beruvchi ekstraktsiyani boshqarish.

WannaCry virusi 12-may kuni butun dunyo bo‘ylab yuz minglab kompyuterlarga hujum qildi. Bu xakerlar Agentlikning shkidlivu dasturini ham o‘zgartirgan. milliy xavfsizlik AQSh: razvedka xizmatlarining WannaCry ustasi tomonidan qo'llaniladigan abadiy ko'k ("o'zgarmas ko'k") deb nomlanuvchi vosita.

"Petya" virusi: qanday qilib yovuz bo'lmaslik, qanday tushunish, yulduzlarni olish - qolgan yangiliklar Virus-vimagach Petya haqida, u o'zining "faoliyati" ning uchinchi kunigacha dunyoning turli mamlakatlaridagi 300 mingga yaqin kompyuterni urgan va hozirgacha hech kim uni tuzata olmadi.

Petya virusi - qolgan yangiliklarni qanday ochish kerak."Petya" shifrlovchisini yaratuvchilar kompyuterga hujum qilgandan so'ng, 300 dollardan (bitkoinlardan) to'lov undiradilar, lekin Petya virusini shifrlaydilar, pennis to'lashga imkon beradilar, buning iloji yo'q. Kasperskiy laboratoriyasining faksimillari Petya oynasidagi yangi virusni ko‘rib chiqdi va uni ExPetr deb nomladi va shifrni ochish uchun ma’lum troyan o‘rnatilishi uchun noyob identifikator zarurligi aniq.

Petya/Mischa/GoldenEye shunga o'xshash shifrlovchilarning oldingi versiyalarida ushbu ma'lumot uchun o'rnatishning o'rnatish identifikatori zarur. ExPetr uchun bunday identifikator yo'q - RIA Novosti ga yozing.

"Petya" virusi - yulduzlar qolgan yangiliklarni oldilar. Nemis faxivtsi birinchi versiyani xavfsizlikdan osib qo'ydi, yulduzlar o'zlarining kod kitoblaridan yo'l oldilar. Menimcha, Petya virusi M.E.Doc fayllari bo'lgan kompyuterlarda aylana boshladi. Buxgalteriya hisobi zvytnosty dasturi, yak vikoristovuyut Ukrainada panjara 1C keyin.

Tim, bir soat davomida, Kasperskiy laboratoriyasida, ExPetr virusining kengayishi haqida o'sha visnovkilar haqida gapirishga hali erta. Yovuzlik qiluvchilar kichik katta o'lpon olishlari istisno qilinmaydi. Masalan, qutining old qismidagi elektron pochta manzillari yoki kompyuterga kirishning boshqa samarali usullari.

Yordam bilan "Petya" virusi Ukraina va Rossiyaga, shuningdek, boshqa mamlakatlarga tushdi. Ammo xaker hujumining haqiqiy ko'lami bir necha kundan keyin tushuniladi - podomlyaê.

"Petya" virusi: qanday qilib yovuz bo'lmaslik, qanday tushunish kerak, yulduzlar kelganda - qolgan yangiliklar Virus-vimagach Petya haqida, u allaqachon Kasperskiy laboratoriyasidan yangi nom olgan - ExPetr.

Davlat va xususiy kompaniyalarni yo'q qilgan virus bizning sanoatimizda keng qabul qilingan texnologik po'lat tendentsiyasining merosidir.

Bizda davlat va korporativ sektorlar, bav kuni babaka. Ikkinchi oy oldin, amaldorlarning kompyuterlari WannaCry tomonidan o'chirildi, ammo har yili tashkilot oynalari sindirilmadi va har kuni yangi hujumlar sodir bo'lmadi. Kozhen, ayniqsa, muammoni o'zi uchun hal qildi va ularning barchasi unutgan kun uchun. Va Petya.A - WannaCry-ning kechirimlarini takrorlamasdan.

Vazirlar Mahkamasi, Infratuzilma vazirligi, Oschadbank, Ukrgasbank, Ukrsotsbank, Ukrposhta va Borispil aeroporti, shuningdek, yuzlab xususiy kompaniyalar chegaralarini buzgan virus texnologik mukammallikka erishish tendentsiyasining merosi bo'ldi. kompaniyamiz tomonidan qabul qilingan. Shunday qilib, agar top-menejer (yoki vazir va uning shafoatchilari) kompyuter viruslari hujumining tabiatini, robot operatsion tizimlarining qanday va tamoyillarini tushunmasa va tushunishni xohlamasa.

Xushbo'y hid birin-ketin virusli epidemiyadan omon qoladi, keyingi bir necha oy ichida tinchlanmaydi, lekin oxirgi hujumlardan qo'rqadi. Bundan tashqari, birinchi marta tumshug'ida otrimavshis, eng yaxshisi, o'zlarining boshqaruv qarorlarida binoning badbo'y hidiga - faqat panjarani yoqing. Dartlarni kesib oling.

Eng muhimi, nega ularning boshqaruv qarorlarida binoning hidi - faqat panjarani yoqing

Shuni tan olamanki, korporativ sektor bir vaqtning o'zida shunga o'xshash hujumlarni kelajakdan qanday himoya qilish masalasini hal qilish haqida hazillashmoqda. Hukumat sektori nima deydi? Menimcha - hech narsa. Mulozimlarimiz o‘zlariga tanish bo‘lgan ortiqcha tamoyilni qadrlab, qisqa muddatda yana birovning yechimi nusxasini ustiga qo‘yadi. O'sha soatda, rishta kabi, u kuch bo'lsin - qo'shiqchi rivenni, hayot xavfsizligini va romadiyanlarning obro'sini, shu jumladan maxsus ishchi, ilm-fanni ta'minlash uchun pragnate, men bu tijorat faoliyatini yarataman va narxda ishlayman. emas, balki ularning huquqlarini almashish uchun, aql rivojlantirish ísnuyuchoí haqiqat.

Yakshcho zovsim oddiy so'zlar bilan: admin Vasya, tajovuzkor hujum sodir bo'lgan taqdirda, Chergovayada birinchi marta, uni qisqacha va jimgina o'tkazing, siz uchun ishlashga majbur bo'lganlar uchun ulushni la'natlang, boshliqlar esa xotirjam.

Qulflash uchun Microsoft Excel vikoristovuyutsya vydnosny silannya.

Vidminnosti mizh ko'rinadigan darajada buning yordamida mutlaq formulalarni bir o'rtadan oxirgisiga ko'chirishda qo'ng'iroq va hushtak paydo bo'ladi. Microsoft Excel formulalarini yozishda zamovchuvannyam uchun g'olib xabarlar chiziladi.

Formulalarning mutlaq kuchining nusxalarini ko'chirishda ular o'zgarmaydi, lekin standart kuchliliklar yangi pozitsiyaga muvofiq avtomatik ravishda yangilanadi, shunday qilib formulalarni nusxalash yoki ko'chirishning kuchli tomonlari turli o'rtalarda ko'rsatiladi. Tashqi formulalar vikoristovuyutsya kabi tashqi formula va xabar o'rtasida vzaymozv'yazku o'xshash yangi formulalar va yangi qo'shimchalar o'rtasida o'rtasida Vzaimozv'yazok.

Bundan tashqari, siz aralash xabarni yutib olishingiz mumkin, masalan, A$1 yoki $A1. Xabarning “$” belgisidan o‘ch olmaydigan qismi nusxa ko‘chirishda o‘zgartiriladi, “$” belgisi bo‘lgan boshqa qismi esa o‘zgarishsiz yo‘qoladi.

Afv so'zining ma'nosi

Elektron jadvaldagi formula matematikaviy viraz deb ataladi, bu hisoblash qoidasini belgilaydi, go'yo deaco komirkuga borish uchun

Undan oldin formulani qanday yozish kerak, tenglik belgisini qo'yish kerak.

Microsoft Excel ish kitobi ma'lumotlarni qayta ishlash va saqlash uchun tuzilgan fayldir. Teri kitobni dekílkoh arkushívdan yig'ish mumkin, shuning uchun bitta faylga turli xil vidomostilarni joylashtirish va ular orasiga kerakli aloqalarni qo'yish mumkin.

Arkushivlarning nomlari kitob oynasining pastki qismiga yopishtirilgan yorliqlarda uchraydi.

O'rtasi elektron jadvalning elementar elementidir.

Elektron jadvalning o'rtasida joylashgan manzillar qator raqami nomining harflaridan tuziladi. Im'ya o'rta nuqta bilan bo'lingan o'sha belgi so'zlari bilan hosil bo'ladi

Misol uchun Razdel.4

Diagrammalar bo'yicha tuzilgan

Ma'lumotlar va diagrammalarni bitta arkushga joylashtirish uchun diagramma uchun vaucherdan foydalaning. Kitobning okrem arkushiga chizma yasash, chizmalar bilan arkush yasash. Diagrammalar va arklar ma'lumotlar bilan bog'langanda, bunday hidlar asosida, archlarda ma'lumotlar o'zgartirilganda ular avtomatik ravishda yangilanadi.

Diagrammalarni ilhomlantirish uchun siz mos kelmaydigan o'rta yoki diapazonlarda joylashgan ma'lumotlarni yutib olishingiz mumkin. Yoriqlarning umumiy bo'lmagan diapazonlarini ko'rganda, ular to'rtburchaklar maydonning o'rtasida joylashgan. Diagrammalar bog'langan jadvallar ma'lumotlaridan ilhomlantirilishi mumkin.

Chiziqli diagramma o'zgarishlarning o'zgarishini aks ettiradi

Pirog diagrammasi to'lovlarni ko'rsatish

Formula o'rtacha qiymatni qanday ko'rsatadi

ARVValue(D2:D4)

Funktsiya A3 dan A10 gacha bo'lgan o'rtacha qiymatlar oralig'idagi qiymatlar yig'indisini hisoblash uchun qanday o'rnatiladi

SUM(A3:A10)

SUM(A3+A4+A5+A6+A7+A8+A9+A10)

4-ma'ruza Kompyuter virusi

Kompyuter virusi - bu ko'payish (o'z-o'zini ko'paytirish) uchun ma'lum bo'lgan turli xil kompyuter dasturlari. Ushbu virusga qo'shimcha ravishda, ular koristuvachev nazorati ostida bo'lgan barcha fayllar va ma'lumotlarga zarar etkazishi mumkin, ular nomidan dastur ishga tushirilgan, shuningdek zarar etkazishi yoki zarar etkazishi mumkin. operatsion tizim juda ko'p fayllar bilan.

Nefahivtsí kompyuter viruslari va boshqa turdagi zararli dasturlarga, masalan, troyan, josuslik dasturlari va spam yuborish. Butun dunyoda Internet orqali tarqalib, virus epidemiyalarini tashkil etuvchi o'n minglab kompyuter viruslari mavjud.

Viruslar kengaymoqda, o'zlarini boshqa dasturlarning kodlari bilan tanishtirmoqda yoki boshqa dasturlarni o'zlari bilan almashtirmoqda. Bir muncha vaqt davomida virus dastur sifatida faqat dasturni yuqtirishi muhim edi - bu dastur bo'lmagan o'zgarish bo'ladimi, infektsiya emas, balki oddiygina xato. Virusning bunday nusxalari ko'rsatmalar kabi protsessor tomonidan kaltaklanmaydigan ma'lumot bo'lib, nazoratni olib tashlamaydi. Masalan, formatlanmagan matn virus tashuvchisi bo'la olmaydi.

Biroq, yovuzlikchilar muvaffaqiyatga erisha olmadilar, virusning xatti-harakati nafaqat onaning kodi bo'lishi mumkin, balki protsessorning mashina kodidan o'ch olish uchun. Ular mening virusim tomonidan yozilgan ommaviy ish fayllari. Makroviruslar paydo bo'ldi, ular makroslar orqali Microsoft Word va Excel kabi dasturlarning hujjatlariga kirib boradi.

Ma'lum bir soatdan keyin xakerlar mashhur dasturiy ta'minot xavfsizligini buzadigan viruslarni yaratdilar (masalan, Adobe Photoshop, Internet Explorer, Outlook); Viruslar eng murakkab dasturiy ta'minot xavfsizligi bo'lgan maxsus kodning ma'lumotlar (masalan, rasmlar, matnlar va boshqalar) ketma-ketligini targ'ib qilishda yordam so'ra boshladi.

Ushbu funktsiyani kengaytirish yo'lidan xavotirda bo'lgan bir nechta turli viruslar mavjud. Bir qator viruslar floppi disklar va boshqa foydalanuvchilarga tarqalishi bilanoq, ular darhol Internet orqali tarqaladigan atirgullar kabi viruslar ustidan hukmronlik qilishadi. Viruslarning o'sishi va funksionalligi, shuning uchun ular boshqa turdagi dasturlarni qo'lga olishlari mumkin: rootkitlar, orqa eshiklar (tizimdan "qora kalit" yaratish), keyloggerlar (koristuvachlar faoliyatini ro'yxatdan o'tkazish), dastur spygunlari (bank hisoblaridan parollarni o'g'irlash) spam yoki boshqa noqonuniy faoliyat bilan shug'ullanadigan kompyuter tarmoqlarining bir qismini tarqatish uchun stantsiyadagi virusli kompyuterlar)

Keling, viruslarning asosiy turlarini ko'rib chiqaylik quyidagicha tasniflanadi:

    o'rtasiga ko'ra - merezhevy, filesí, zavantazhuvalny va fayl-zavantazhuvalny;

    infektsiya usuli bo'yicha - rezident va norezident uchun;

    xavfli qadam ortida - xavfsiz, xavfli va undan ham xavfliroq;

    yaxlitlik uchun - monolit va rozpodílení viruslar bo'yicha.

Qiziqarli viruslar ishtirok eting qiziqarli sektor Disk Abo Sector Tizim diskini yozib oladigan dasturni oling. Haqiqiy viruslar o'z tanasini diskning bo'sh sektoriga yozib, ularni FAT jadvalida yomon klaster sifatida ko'rsatadi.

Merezhev virusi turli xil kompyuter tarmoqlari orqali kengaytiriladi.

Fayl viruslari yuqtirish yomon fayllar kengaytira oladigan kompyuterlar comі exe. Qo'shimcha makro buyruqlar bilan yozilgan makroviruslar ushbu sinfdan oldin yotadi.

Kengaytirilgan fayllar - zdatni zararlanish va zavantazhuvalní sektorlar va fayllar.

Rezident - kompyuterni kompyuterning operatsion xotirasidagi rezident qismidan mahrum qilish, shunda biz zararlanmagan dasturlarni operatsion tizimga o'tkazishimiz va ulardan o'tkazishimiz mumkin.

Rezident virusdagi boshqa fayllarni yuqtirishning halokatli tabiati g'alaba qozonishi mumkin.

Rezident bo'lmagan viruslar yuqtirmang operativ xotira kompyuter va virusli dastur ishga tushirilgunga qadar ularning faoliyatini faqat bir marta ko'rsating.

Viruslar bo'lishi mumkin xavfli emas, Misol uchun, ekranda "Salom Vasya" kabi xabar bor. Tinchlanish uchun klaviaturada "Vasya" so'zini yozish kifoya.

Xavfli - Diskdagi ba'zi fayllarni qisqartiring.

Bundan ham xavfliroq - mustaqil ravishda qattiq diskni shakllantirish va barcha haqiqiy ma'lumotlarni kamaytirish.

Yordamchi virus - fayllarni o'zgartirmang, algoritm EXE uchun xatoliklarni yaratadigan algoritm uchun ishlaydi - yangi qo'shimcha fayllardagi fayllar (dublikatlar), shuningdek, MAQOMOTI kengaytmalari nomi bilan atalishi mumkin.

Barcha viruslar guruh oldida yotadi, yaki "hrobakami" emas, balki "hamrohlar".

Troyan (shuningdek - troyan, troyan, troyan oti, troya) - kodek, ekran pardasi, xakerlik dasturi shunchaki xaker bo'lmagan ko'rinishda kompyuterga kiradigan qiyin dastur.

"Troyan otlari" rozpovsudzhennya kuch mexanizmi haqida g'amxo'rlik yo'q, va sim vyryznyayutsya vyrusyv, rozpovsudzhuyutsya kabi, begunoh PZ yoki hujjatlar qadar o'zlarini priplyuyuchi, deb "hrobakyv", yaky to'r orqali o'zlarini nusxa. Shu bilan birga, troyan dasturi virus tanasini olib yurishi mumkin - xuddi ishga tushirilgandan so'ng "infeksiya" uyasiga aylanadigan troyan kabi.

Troyan dasturlari yozishda juda oddiy: eng oddiylari Visual Basic yoki C++ tillarida o‘nlab kodlardan iborat.

"Troyan dasturi" ning nomi "Troyan kin" nomiga o'xshaydi - yog'och qarindoshi, afsonaga ko'ra, qadimgi yunonlardan Troya aholisiga sovg'alar, ularning o'rtasida urushlar orzu qilingan, go'yo yil bo'yi bosqinchilarga bu yerning darvozasini ochgandek. Bunday nom, birinchi navbatda, dastur sotuvchisining to'g'ri g'oyalarini yashirish va potentsialini aks ettiradi.

troyan dasturi, kompyuterda ishga tushirilganda siz:

    robot koristuvach qilish (zhartom, kechirim yoki boshqa maqsadlarga erishish);

    koristuvachga josuslik qilish;

    vikoristovuvati kompyuter resurslari noqonuniy (va ba'zan to'g'ridan-to'g'ri shkodi) faoliyat yoki yo'qligini uchun.

Dunyoning ko'plab kompaniyalariga Petya.A deb nomlanuvchi yangi zararli zararkunanda hujumi haqida xabar berildi. Rossiya va Ukraina korxonalari eng ko'p zarar ko'rdi.

Ma’lum bo‘lishicha, Ukrainada qurtning 27-kunida keng ko‘lamli hujum boshlangan. Ukrenergo va DPEK kabi mamlakatdagi eng yirik energiya kompaniyalari orqa tomondan hujumga uchradi. Virus kompyuterlardagi fayllarni shifrlaydi va qayta rivojlangandan so'ng, ma'lumotlarga kirishni ochish uchun Bitcoin-gamants manziliga 300 dollar sarflashingiz mumkin. O'shandan beri FUIB, OTP Bank, Ukrgasbank, Oschadbank kabi milliy banklarga hujumlar kengaydi va biznes operatsiyalarida muvaffaqiyatsizliklar mavjud. Rossiya va Ukrainada 80 dan ortiq turli kompaniyalar hujumga uchradi, shuningdek, dunyoning turli mamlakatlaridagi ko'plab boshqa korxonalar ham ta'sir ko'rsatdi.

Petya.A virusi Polsha, Italiya, Nymechchina, Belarus, Ispaniya, Daniya, Frantsiya, Niderlandiya, Hindiston va boshqa ko'plab mamlakatlarga ham ta'sir qildi. 27 chern oqshomiga qadar jami 1378 BTC yoki 3200 dollarga yaqin bo'lgan 11 ta tranzaksiya yovuzlarning hisoblariga o'tdi. Mutaxassislarning so'zlariga ko'ra, uni xakerlarga qo'ying, xakerlar hujumdan taxminan uch yil o'tib kela boshlagan.

Yangi virus katta biznes va hatto uchta 10 dan ortiq kompyuterga ega bo'lgan kichik kompaniyalar kabi hujum qildi. Ko'rinib turibdiki, Petya.A virusiga hujum kichikroq, yaqinda sodir bo'lgan voqeani kamaytiring WannaCry virusi Yangi virusdagi Skoda yanada jiddiyroq. Ta'sirlar ishchi stantsiyalar tomonidan beriladi Keruvannyam Windows 7, o'sha soatda, Windows 10-ga qo'shimcha sifatida ular xavfsizlikka qoqilib ketishdi.

Fahívtsy vvazhayut shifrlar to'plami yordam uchun kengaymoqda elektron pochta, g'alaba CVE-2017-0199 o'zgaruvchanligini tasvirlab berdi Microsoft ofis. Fayl yuklab olingandan so'ng xizmat dasturlari PsExec virusi operatsion tizimni qayta buzadi va qattiq diskdagi ma'lumotlarni shifrlaydi. Bundan tashqari, mutaxassislar virus uzoq vaqtdan beri tizimga kirib borganiga e'tibor berishadi turli kompaniyalar, va yovuzlar tomonidan bir martadan kamroq faollashtirilgan.

Mobil qo'shimchalar