NotPetya: Най-унищожителната кибератака в историята на интернет

Милиони компютри по цял свят са засегнати от простичък код...
30 авг 2018 14:45,
68
NotPetya: Най-унищожителната кибератака в историята на интернет
Снимка: Bleepingcomputer

Блокирани пристанища, парализирани корпоративни компании, замразени правителствени агенции… Как един простичък компютърен код срина целия свят?

Юни, 2017 г. На пръв поглед това изглежда като един перфектен слънчев летен следобед в Копенхаген, когато изведнъж всичко се обърква. Една от най-големите транспортно-логистични компании в света е на път да се срине.

Управителния съвет на A.P. Møller-Maersk заседава в сградата, която се намира близо до пристанището на датската столица. Транспортният конгломерат превозва контейнери по море. A.P. Møller-Maersk отговаря за 76 пристанища по цялото земно кълбо и близо 800 плавателни съда. Някои от тях били натоварени с десетки милиони контейнери.

Още по темата

Самата сграда е внушителна, а на един от ъглите е закачена корабна мачта, на която се развява националният флаг на Дания. В подземната част на постройката работниците могат да се разхождат из сувенирен магазин на фирмата, пълен със стоки с логото на транспорния гигант – шапки, чанти, дори рядък модел на един от най-големите кораби на A.P. Møller-Maersk, направен от Лего.

Именно там, в "мазето", се намира и техническият отдел на компанията – едно единствено бюро, точно до касиера в магазина за сувенири, на което работят ИТ специалисти, които отстраняват различни неизправности в системата.

На 27 юни 2017 г. изведнъж объркани и притеснени служители на компанията започват да се трупат на бюрото с лаптопи в ръце. На техните монитори с черни и червени букви са изписани обезпокояващи съобщения. Някои от тях казвали, че системата в момента се ремонтира и предупреждават служителите да не рестартират устройствата. На други, обаче, пишело, че голяма част от данните са криптирани, а за да бъдат върнати обратно, ще трябва да бъде платен откуп в размер на $300 в криптовалута.

От другата страна на улицата друг ИТ администратор работи по отстраняването на друг проблем. Мъжът се опитвал да подготви софтуерен ъпдейт за над 80 000 служители в компанията, когато изведнъж се рестартира.

Мъжът тихо изпсувал под носа си и предположил, че рестартът е някаква груба шега от централния отдел. Когато се огледал около себе си, обаче, забелязал, че същото се случва и с останалите му колеги. Изведнъж всички екрани един по един изгаснали.

Започнало да става ясно, че техническият бъг всъщност е нещо много по-голямо и много по-фатално.

Само за половин час работници от цялата компания започнали да тичат по коридорите и да предупреждават останалите бързо да изгасят компютрите си и да ги изключат от централната мрежа на компанията, преди злонамереният софтуер да засегне и тях. Всяка минута забавяне можело да коства на компанията стотици заразени компютри, а от там загуба на огромно количество данни.

Технически работници нахлули в конферентните зали докато още се водели заседания и дърпали шалтерите на устройствата. Вирусът засегнал дори вратите, които се отваряли с електронен чип. Цялата компания била почти парализирана.

На хиляди километри от Копенхаген – в Киев, Украйна, в един от модерните квартали на града, където зелените площи се заменят от индустриален пейзаж, се намира малък семеен софтуерен бизнес, забутан в нищото.
Обикновено няколкото компютъра, разположени в малка стая, се използват за рутинни дейности – поправка на технически бъгове и ъпдейти.

В деня на 27 юни 2017 година, обаче, всички тези компютри се оказват напълно безполезни да се изправят пред най-голямата и унищожителна атака в историята на интернет. Атака, започнала като нападение на една страна над друга.

През последните години Украйна е във необявена война с Русия, която взима над 10 000 жертви от страна на Киев и гони милиони от домовете им. В конфликтът страната се превръща в тестово поле за кибер атаки от страна на Кремъл.

В периода 2015-2016 Украйна става жертва на хакерската група "Пясъчни червеи", които хакват десетки правителствени организации и компании в страната. В резултат огромно количество от данни са загубени.

Грандиозният финал на поредицата от хакерски атаки на групата стават през пролетта на 2017 г.

Тогава руски военни хакери подготвят почвата за NotPetya – най-голямата хакерска атака в историята на интернет. Компютърните хулигани влизат в сървърите на компанията Linkos Group и успяват да се доберат до хиляди компютри в цялата страна, които са инсталирали техния софтуер.

През юни 2017 г. саботьорите използвали вече тайната вратичка в системата на компанията, за да пуснат вируса NotPetya – най-жестокото им и унищожително кибер оръжие.

Кодът бил направен така, че да се разпространи автоматично и светкавично. Според експерти по киберсигурност NotPetya е най-бързият вирус, който са виждали. Името му идва от предишна кибер атака – тази с вируса Petya, който през 2016 изнудва жертвите си да платят определена сума, за да може техните данни да бъдат отключени.

Разликата между двата вируса е, че целта на NotPetya е чисто и просто унищожение.

Атаката без съмнение била кибервойна, която се оказва доста по-унищожителна от очакваното. Само часове след пускането на вируса заразата вече е плъзнала от Украйна до болници в Пенсилвания и шоколадова фабрика в Тасмания. Сразява международни компанни, след които и транспортния конгломерат в Дания, фнеска строителна компания, фармацефтична фабрика и много други големи компании.

Щетите са в размер на над 10 мириарда долара. Дори вирусът WannaCry, който се появи само месец преди NotPetya нанася поражения в размер на от 4 до 8 милиарда. С две думи – мащабите на NotPetya са внушителни. Белият дом потвърждава, че става въпрос за руска атака – главният заподозрян, когато става въпрос за кибер престъпление към Украйна.

Целите, обаче, не са съвсем ясни и до днес. Според изследователи на вируса, атаката много скоро ще се повтори отново, а този път ще е доста по-разрушителна.

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase


68
Още от
Спонсорирано съдържание
Напиши коментар Коментари
11
3
 
5
 
! Отговори
Изгърбич Задвратян преди 5 години
всеки аутист и *** с кльомба в IRc мрежата стана големио хакер, та оттам и качеството на IT в администрацията, изключителните 10 коментара под мен и вопиющата компетентност на ползвателите на всички нива. до десет години ще се наложи да наемаме китайци и индийци, щото видимо хората които наистина знаят как работят системите(с версия различна от "по волята на Омнисая") са драснали зад граница.
10
3
 
4
 
! Отговори
Изгърбич Задвратян преди 5 години
да не е другарете от лирекс случайно да ползват форума да си измият ръцете, че само линукските сървъри немало да изгорат? или примерно, режисьора е казал Юникс па тия чули - недочули преписват... неква читалищна е целата тая работа.
9
15
 
1
 
! Отговори
Анонимен преди 5 години
При облак, може да се използуват тънки клиенти и няма какво да хакнеш. Оная атака беше руска, всички български хакери го знаят.
8
4
 
16
 
! Отговори
Анонимен преди 5 години
Това е краварски вирус дори са му турили руско име за да обвиняват руските хакери, краварите подготвят голям удар чрез (IoT) compromised devices сиреч виндовски софтуер, ще настанят вътре ботове И В РУТЕРИТЕ и ще DOSS-нат цялата мрежа за да обвинят Путин.
7
0
 
21
 
! Отговори
ВЪПРОС преди 5 години
Дойче Веле ?
6
5
 
29
 
! Отговори
Умерен Американист преди 5 години
Супер. Сега да направят долнопробен холивудски филм по този текст. Яко пъпчиви хакери, монитори със зелени букви на черен фон, навързани кабели, чичковци снимани в гръб говорещи американски със руски акцент.Доказателствата че нотпетя е използвано от кремъл кибероръжие са точно същите че скрипалките са отровени по заповед на путин.Никакви.
5
5
 
6
 
! Отговори
До кенеф от 2 преди 5 години
Не е нужно приложението да е в облака. Достатъчно е да бъде пренаписано за Линукс и/или Мак
4
4
 
29
 
! Отговори
Анонимен преди 5 години
Дори не го четох тоя буламач, сигурно пак западните жендъри се оплакват как децата от Индия са им хакнали компютрите, що не хакнат руските компютри, айде у лево.
3
2
 
23
 
! Отговори
Анонимен преди 5 години
фалшиви новини
2
2
 
10
 
! Отговори
Анонимен преди 5 години
Ами като ползвате Уиндолс, така е, така ще е и занапред!
1
6
 
15
 
! Отговори
kenef преди 5 години
Продължавайте да плащате и да си ползвате бозичката. Браво на Руснаците, може на някой захлюпен андминистратор на му светне и да ползва нормална ОС, Линукс. А ако си направят и софтуерите да работят в облака, клиентските компютри стават едни прости пишешти машини. Следващият път като дойде Петя, форматираш, пре-инсталираш за 10 мин. и си отново в играта.