Пресс-центр
27 июня 2017
Эпидемия шифратора Win32/Diskcoder.C Trojan. Рекомендации ESET
Специалисты ESET изучают новую эпидемию трояна-шифратора. По предварительным оценкам, вредоносная программа относится к семейству Petya. Антивирусные продукты ESET детектируют ее как Win32/Diskcoder.C Trojan.
Шифратор распространяется внутри сетей посредством SMB-эксплойта EternalBlue, который ранее обусловил массовый характер заражения WannaCry, и PsExec. Это сочетание обеспечивает высокую скорость развития эпидемии.
Если Win32/Diskcoder.C Trojan успешно инфицирует главную загрузочную запись (MBR — Master Boot Record), он зашифрует весь жесткий диск. В противном случае, программа шифрует все файлы (как Mischa).
Для заражения корпоративной сети достаточно одного уязвимого компьютера, на котором не установлены обновления безопасности. С его помощью вредоносная программа попадет в сеть, получит права администратора и распространится на остальные устройства.
Предположительно, эпидемия началась с украинских компаний. В настоящее время от шифратора пострадали около 80 российских и украинских организаций финансового и энергетического сектора и других отраслей.
Продукты ESET детектируют Win32/Diskcoder.C Trojan, начиная с 14:30 по московскому времени, а также защищают от эксплойт-атак на сетевом уровне.
Рекомендации для пользователей ESET NOD32:
- Домашние пользователи. Установить обновление антивирусного продукта.
- Корпоративные пользователи. Отправить обновления на все рабочие станции или установить обновление.
- Убедитесь, что на компьютере установлены все текущие обновления безопасности Windows.