Вирус-вымогатель Petya поразил компьютеры новгородского «Дирола»

Вчера днём, 27 июня, в России, Украине и других странах мира начал распространяться вирус-вымогатель Petya. В числе заражённых оказался и новгородский завод «Dirol».

© Jānis Lūsis
© Jānis Lūsis

Вирус-вымогатель, маскируясь под системные утилиты Windows, блокирует доступ к данным и требует 300 долларов в биткоинах (криптовалюте) за разблокировку. За два дня Petya поразил компьютеры украинского правительства, различные предприятия, банки и фирмы. Из-за этого на Чернобыльской АЭС контроль радиационной обстановки пришлось перевести на ручной режим.

В России от вируса-вымогателя пострадали металлургическая компания Evraz , банк «Хоум кредит» и, возможно, «Роснефть». В Центробанке считают, что кроме «Хоум кредита» пострадали и другие российские банки. После хакерской атаки возникли проблемы у компании Mondelēz International, в том числе и на принадлежащем ей заводе «Dirol» в Великом Новгороде.

Специалисты компании Symantec опубликовали рекомендации по защите компьютера от заражения. Для этого необходимо сделать его уже «заражённым». Во время атаки Petya ищет на компьютере файл C:Windowsperfc. Если такой файл уже существует, то вирус прекращает свою работу. Создать его можно при помощи текстовых редакторов или использовать системное приложение в Windows «Блокнот». Для создания файла в папке Windows требуются права администратора.