Вирусная атака на украинские компании 27 июня началась из-за обновлений программы электронного документооборота M.E.Doc. Об этом сообщил в Facebook департамент киберполиции Национальной полиции Украины.
Программное обеспечение имеет встроенную функцию обновления, которая периодически обращается к серверу. Очередное обновление произошло в 10.30, выяснили специалисты департамента.
Загрузка активировала вирус, утверждают в Нацполиции.
"В дальнейшем вредоносное программное обеспечение распространялось с помощью уязвимости в протоколе Samba (также использовалась во время атак WannaCry)", – сказано в сообщении.
Киберполиция рекомендует пользователям не применять обновления, которые предлагает программное обеспечение M.E.Doc при запуске.
В Украине 27 июня зафиксирована масштабная кибератака, "вирус-вымогатель" парализовал работу компьютерных сетей в банках, СМИ, торговых организациях и так далее.
Название вируса, шифрующего файлы на жестком диске всех компьютеров в зараженной сети, – Petya.A.
В СБУ заявили, что для атаки была использована новая версия этого "вируса-вымогателя", и опубликовали перечень рекомендаций по противодействию вирусу.