WannaCryptor deža vu – Petya outbreak, novi globalni napad

Milan

Preporuka za ESET korisnike br. 2017-0012 / Jun 27. 2017 / Nivo opasnosti: Kritičan

Ovaj članak ima za cilj da upozori korisnike na novu, globalnu pretnju pod imenom Petya.C. O Petya infekciji pisali smo ranije na našem blogu. Ukoliko Petya uspešno inficira MBR (master boot record), zaključaće i ceo disk na kojem se taj MBR nalazi. Čak i ukoliko ne zaključa MBR, pokušaće isto sa svim fajlovima na disku, poput Mischa ransomware-a.

Kao i u slučaju WannaCryptor-a, infekcija se širi pomoću SMB ranjivosti EternalBlue. Razlika je u tome da, nakon infekcije jednog računara, Petya.C preuzima admin prava i napada ostatak mreže pomoću psexec aplikacije. Masivni outbreak je direktna posledica kombinacije ove dve metode. Dovoljno je da jedan računar u mreži nema preporučenu zakrpu – svi ostali će biti meta napada bez obzira da li su zakrpljeni ili ne. ESET-ovi proizvodi sa modulom za zaštitu mrežnog saobraćaja blokiraju EternalBlue, a takođe je kreiran i alat za proveru operativnog sistema na ovu ranjivost.

Otkriveno je i poreklo ove zaraze. Napadač je uspešno infiltrirao maliciozne instrukcije u softver za računovodstvo M.E.Doc koji je široko rasprostranjen u industrijskom i finansijskom sektoru Ukrajine. Kroz paket za ažuriranje M.E.Doc aplikacije, napadač je sproveo masivnu ransomware kampanju, preko Ukrajine dalje u svet. M.E.Doc je dao saopštenje povodom ovog slučaja na stranici http://www.me-doc.com.ua/vnimaniyu-polzovateley.

Rešenje:

Da biste osigurali najviši nivo zaštite protiv ove pretnje, uradite sledeće:

  • Preverite da li je ažurna vaša ESET zaštita
  • Ažurirajte operativne sisteme po preporukama iz našeg članka o WannaCryptor ranspomware-u
  • Proverite da li ste zaštićeni od EternalBlue ranjivosti sa ovim alatom

Korisni linkovi:

Petya.C Trojan Outbreak

Petya.C malware is detected and blocked by ESET

New WannaCryptor-like ransomware attack hits globally: all you need to know

 

EXTREMEovanje  - iz iskustva za iskustvo

Budite u toku

Dobro došli na EXTREMEovanje – naš kutak za razmenu znanja, ideja i iskustava. Kroz priče iz prakse, savete i tehnološke uvide, pomažemo vam da bolje razumete kako digitalna rešenja mogu unaprediti vaš posao. Više od 25 godina smo uz klijente – i svaki tekst ovde je nastavak tog puta, pisan iz stvarnog iskustva.

ELASTIC SIEM: Vaš elastičan odgovor na sutrašnje sajber pretnje

Sajber bezbednost je za dobar broj poslovnih ljudi pomalo ono što je zdravstvena ustanova za običnog čoveka. Plaćamo osiguranje, verujemo da smo zdravi, retko tamo…

Bezbednost

Bojan

13.10.2025.

Reziser 1

DIGITALNA ISTINA: Sve je teže lagati, i to je dobra vest

Pre svega moram da vam kažem da ne radim u Photoshopu. Ne obrađujem fotografije, ne snimam video sadržaj, niti dizajniram vizuale za društvene mreže. Dobro……

Adobe

Milan

15.07.2025.

Kako veštačka inteligencija unapređuje selekcije u Photoshopu

Selekcije u Photoshopu su svakako jedna od najvažnijih i najčešće korišćenih opcija. Uvek nešto treba da se odvoji od nečeg drugog na slici. Koliko god…

Adobe

Milan

15.07.2025.

Background

Newsletter

Lorem Ipsum

Tellus ultrices leo tristique ultrices tempus. Donec curabitur blandit nunc quis se.

Bilten

Naš Infobilten donosi vam najrelevantnije vesti iz industrije, tržišne trendove i stručne analize. Prijavite se kako biste bili korak ispred u svojoj oblasti i donosili informisane odluke uz najnovije uvide koji stižu svakog meseca.

Infobilten

Budite u toku sa našim Infobiltenom, koji vam donosi najnovije vesti iz IT industrije, uvide i trendove direktno u vaš inbox.

Prijavi se

Sigurnosni Bilten

Zaštitite svoje poslovanje uz naš Sigurnosni bilten, koji vam donosi najnovije informacije o sajber pretnjama i bezbednosnim praksama

Prijavi se

Kreativni Bilten

Prijavite se na naš Kreativni bilten i dobijajte najnovije trendove u dizajnu, savete o softveru i kreativnu inspiraciju.

Prijavi se
357e89c285a2c9a0192341c05c4f8054