Согласно углубленному анализу Microsoft, похоже, что большинство жертв Petya работают под управлением Windows 7.
Воздействие Пети
Воздействие новейших программ-вымогателей определенно меньше, чем влияние Хочу плакать, программа-вымогатель, заразившая сотни тысяч систем по всему миру.
Кибератака началась в Украине, где находится более 70% зараженных систем. Петя основан на той же уязвимости SMB, что и WannaCry, но имеет червеобразные возможности. Программа-вымогатель не может повлиять на системы Windows 10, и большинство жертв были пользователями Windows 7. По данным Microsoft, им было заражено 20 000 устройств.
Разница между Petya и WannaCry заключается в том, что у первого из них было больше громких жертв, поскольку он был нацелен на предприятия и организации из Украины и остальной Европы. Атака также достигла США, но заражение там было довольно ограниченным.
Программы-вымогатели продолжают улучшаться
Даже если Petya не был таким успешным, как его предшественник, это показывает, что вымогатели улучшаются. Например, последняя версия Petya более сложна, чем исходная, и в ней улучшен способ распространения WannaCrypt за счет использования второго эксплойта и добавления дополнительных методов распространения. Эта программа-вымогатель создает более высокий риск для сетей, в которых есть зараженные машины, а также имеет больше шансов нанести ущерб.
Чтобы оставаться защищенными от Petya и всех новых современных программ-вымогателей, пользователям рекомендуется: обновитесь до Windows 10 и запустите последние исправления с самыми последними определениями вирусов для Windows. Защитник. Таким образом, у них будет больше шансов остаться в безопасности.
Microsoft исправила уязвимость SMB в марте, поэтому пользователям необходимо обновить свои системы, чтобы защитить их от всех видов новых атак.
СВЯЗАННЫЕ ИСТОРИИ, ЧТО НУЖНО ПРОВЕРИТЬ:
- 3 лучших антивируса для защиты от программ-вымогателей Petya / GoldenEye
- Petya Ransomware может вернуться как Golden Eye
- Программа-вымогатель Петя привела на вечеринку резервного приятеля
- Microsoft удаляет SMB1 из Windows 10 по умолчанию после атаки Wannacry