Declaratia Kaspersky Lab pe tema atacurilor ransomware din 27 iunie

27 Jun 2017

Analistii Kaspersky Lab investigheaza un nou val de atacuri ransomware care vizeaza organizatii din toata lumea. Rezultatele noastre preliminare sugereaza ca nu este vorba de Petya, asa cum s-a spus, ci de un ransomware care nu a mai fost intalnit pana acum. Chiar daca sunt cateva asemanari cu Petya, are o functionalitate complet diferita. Am denumit acest ransomware ExPetr.

Declaratia Kaspersky Lab pe tema atacurilor ransomware din 27 iunie

Analistii Kaspersky Lab investigheaza un nou val de atacuri ransomware care vizeaza organizatii din toata lumea. Rezultatele noastre preliminare sugereaza ca nu este vorba de Petya, asa cum s-a spus, ci de un ransomware care nu a mai fost intalnit pana acum. Chiar daca sunt cateva asemanari cu Petya, are o functionalitate complet diferita. Am denumit acest ransomware ExPetr.

Datele telemetrice ale companiei indica aproximativ 2.000 de utilizatori atacati pana acum. Organizatiile din Rusia si Ucraina sunt cele mai afectate, dar am inregistrat atacuri si in Polonia, Italia, Marea Britanie, Germania, Franta, SUA, Romania si alte tari.

Pare sa fie un atac complex, care implica mai multi vectori. Putem confirma sunt folosite exploit-urile modificate EternalBlue si EternalRomance  pentru propagarea in interiorul retelelor corporate.

Kaspersky Lab detecteaza aceasta amenintare ca:

UDS:DangerousObject.Multi.Generic

Trojan-Ransom.Win32.ExPetr.a

HEUR:Trojan-Ransom.Win32.ExPetr.gen.

Solutia noastra de detectie comportamentala System Watcher recunoaste amenintarea ca:

PDM:Trojan.Win32.Generic

PDM:Exploit.Win32.Generic

 Pana in prezent, in majoritatea cazurilor, Kaspersky Lab a detectat vectorul initial de infectare proactiv, prin intermediul System Watcher. Lucram, de asemenea, la imbunatatirea detectiei anti-ransomware pe baza comportamentului, pentru a detecta proactiv orice potentiale versiuni viitoare. 

Expertii Kaspersky Lab vor continua sa studieze problema pentru a vedea daca este posibila decriptarea datelor blocate in atac - cu scopul de a dezvolta un instrument de decriptare cat mai curand.

Le recomandam tuturor companiilor sa isi actualizeze software-ul Windows: utilizatorii de Windows XP si Windows 7 se pot proteja instaland patch-ul de securitate MS17-010.

De asemenea, recomandam tuturor organizatiilor sa se asigure ca au facut backup. Acesta poate fi folosit pentru a-si recupera datele pierdute.

Clientii Kaspersky Lab sunt sfatuiti:

Daca nu aveti produse Kaspersky lab pe dispozitive, folositi functia AppLocker pentru a dezactiva punerea in executare a fisierelor cu numele“perfc.dat”si a PSExec din Sysinternals Suite.

Detalii sunt disponibile aici:  https://securelist.com/schroedingers-petya/78870/.

Kaspersky Lab este unul dintre furnizorii de soluții de securitate informatică cu cea mai rapidă creștere la nivel mondial. În prezent, compania este una dintre cele mai importante patru companii de securitate IT*, continuând să-și îmbunătățească poziția pe piață. Potrivit rezultatelor financiare ale companiei în 2012, înainte de a fi auditate, profitul a crescut cu 3%, în comparație cu anul anterior și a ajuns la 628 milioane de dolari. Kaspersky Lab este în prezent cel mai mare furnizor privat de soluții de securitate endpoint din lume.  

Kaspersky Lab este o companie internaţională cu operaţiuni în peste 200 de ţări la nivel mondial. Birourile centrale se află în Moscova, Rusia, iar compania este înregistrată în Marea Britanie. Kaspersky Lab are în prezent peste 2.800 de angajaţi, cu toţii specialişti calificaţi. Compania deţine birouri locale în 29 de ţări, iar produsele şi tehnologiile Kaspersky oferă protecţie pentru peste 300 de milioane de utilizatori și peste 250.000 de companii, la nivel global. Compania furnizează o gamă variată de produse și soluții pentru diferite tipuri de clienți, punând un accent important pe marile companii, precum şi pe afacerile mici și mijlocii. 

Află mai multe

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

Care sunt criteriile DESI și cum le poți respecta?

Programul de Digitalizare pentru IMM-uri a introdus, și promovează deja, criteriile DESI/criteriile de digitalizare pentru evaluarea proiectelor finanțate din surse nerambursabile. Pe termen lung, aceste criterii se vor generaliza, deoarece fac...

Citește articolul
Softlead

Cât costă și ce include un magazin online performant?

Cu o creștere estimată la 8 trilioane de dolari până în 2026, industria e-commerce reprezintă un sector semnificativ ce coagulează vânzări rezultate din mai multe domenii de activitate. De aceea, nevoia de a investi...

Citește articolul