A májusi Wannacry labdába sem rúg a mostani "Petya" nevű zsarolóvírus mellett. De ki és miért hozta létre?
Új, az egész világot érintő kibertámadást szenvedett el sok cég és magánszemély, aki nem frissítette a májusi zsarolóvírus után a Windows-át. Az új vírus, amelyet Petya névre kereszteltek, valószínűleg profi szakemberek műve, akiknek mind a technikai tudása, mind az anyagi háttere megvolt ahhoz, hogy még a májusinál is nagyobb kárt okozó vírust fejlesszenek.
Petya ugyanis egy kis biztonsági résen keresztül a gépre férkőzik, ahol adminisztrátori jogokat ad magának, majd mindent megfertőz. Ha a gépünk kapcsolatban áll más gépekkel is, akkor azokat is megfertőzi, és lelopja az összes, gépünkön elmentett jelszavunkat is. Ezután munkaképtelenné teszi a gépet, és az azon tárolt dokumentumainkhoz sem férünk hozzá, csak ha fizetünk – 300 dollárnak megfelelő bitcoint. A beszedett váltságdíjból 15 százalék részesedés jár a vírus fejlsztőinke és 85 százalék azokna ka dark weben felbukkanó személyeknek, akik pénzzel támogatták a vírus kifejlesztését.
Bár ez a támadás egyelőre kevesebb felhasználót érint, mint a májusi, de így is sok ország érintett.
Dánia
A globális teherszállítással foglalkozó, koppenhágai AP Moller-Maersk cégóriás informatikai rendszer lehalt, miután több támadás is érte.
UPDATE 15:00 CEST pic.twitter.com/L5pBYvNQd3
— Maersk (@Maersk) June 27, 2017
Franciaország
A Saint-Gobain ipari konszern is bejelentette, hogy gépei kárt szenvedtek.
Németország
A Deutsche Bahn német államvasutak is bejelentette, hogy érintett.
Hollandia
A dán AP Moller-Maersk leányvállalata, az APM Shipping szintén problémákról számolt be.
Oroszország
Bár az ukránok az oroszokat gyanították a támadás mögött, a Rosznyeft olajvállalat és az Evraz acélművek is érintett a támadásban.
Spanyolország
Spanyolországban jelentős számú véget támadtak meg, köztük a telekommunikációs óriást, a Telefonica-t is.
Ukrajna
Ukrajnát érintette talán legrosszabbul a válság: az államilag kontrollált áramszolgáltató, az Ukrán Nemzeti Bank, a kijevi repülőtér és metrórendszer, és nagy telekommunikációs cégek mind érintettek. A csernobili erőmű is érintett, de a hivatalok szerint nem kell radiokatív sugárzástól tartani.
Chernobyl’s radiation monitoring system affected by cyber attack:spokeswoman https://t.co/ofUYB7sKCx
— Tim Hogan (@TimInHonolulu) June 27, 2017
Rozenko Pavlo, az ország megbízott miniszterelnöke a twitterre posztolta saját számítógépének képét, melyet szintén megtámadott a vírus.
Rozenko Pavlo the deputy Prime Minister, said “Ukraine #CyberAttack Chaos as national bank, state power provider and airport hit by hackers” pic.twitter.com/8G2aKRuFRY
— Anthony Daquin (@AnthonyDaquin) June 27, 2017
Egyesült Királyság
A londoni székhelyű WPP, a világ legnagyobb reklámügynöksége az első brit válalaltok között volt, aki szólt a problémáról. A személyzetet megkérték, hogy azonnal kapcsolják ki gépeiket és ne kapcsolódjanak a Wi-fi-re.
IT systems in several WPP companies have been affected by a suspected cyber attack. We are taking appropriate measures & will update asap.
— WPP (@WPP) June 27, 2017
Ha kiváncsi rá, hogyan zsarolják a hakkerek a felhasználókat és mit lehet ez ellen tenni, kattintson ide
A cégek teljes listája itt található:
WPP
Nivea (Germany)
Moller-Maersk
Merck & Co
Mars Inc’s Royal Canin
Mondelez
TNT
BNP Paribas
Australia
Cadbury (production site) – part of Mondelez
DLA Piper Ltd
Qantas Airways
France
SNCF
Saint-Gobain
Auchan
Maif
Germany
Deutsche post
Deutsche Bahn
India
Beiersdorf (Nivea skin care products makers)
Reckitt Benckiser (Dettol, Enfamil, Lysol)
Russia
Rosneft
Bashneft
Evraz
Home Credit
Spain
Telefonica
Switzerland
Admeira
Ukraine :
Banks, power grid, international airportTchernobyl
Kyivenergo
Ukrenergo
Channel 24
Oschadbank
Ukrgasbank
Pivdenny Bank
OTP Bank
TASKombank
The Epicenter chain store
Kovalska
Ukrtelecom
Ukrzaliznytsia
Ukrposhta
Kievvodokanal
Antonov
Boryspil international airport
Kiev subway
Cabinet of Ministers
Ukrainian government
Metro (wholesale stores)
Auchan (stores)
USA
Heritage Valley Health System (Pennsylvania)