Шведська компанія повідомила про запущений російськими хакерами комп’ютерний вірус

30 Жовтня 2017, 08:21

У Швеції анонімна група хакерів, яка ймовірно координується з Санкт-Петербурга (Росія), розіслала на електронну пошту понад 1,6 млн листів, оформлених у вигляді листів від  шведської телекомунікаційної компанії Telia і поштового оператора PostNord. Про це 29 жовтня повідомила Шведська суспільна телемовна компанія SVT.

Зазначається, що після відкриття листа і переходу за наведеним посиланням відбувається блокування комп'ютера, за зняття якого хакери вимагають викуп. Шведська суспільна телемовна компанія SVT у результаті витоку отримала доступ до бази даних кіберзлочинців.

Журналісти інформаційної передачі SVT Nyheter спільно з авторами розслідувальної програми Uppdrag granskning вийшли на слід інтернет-вимагачів. За даними репортерів, виявилися заражені комп'ютери в 31 країні, у тому числі Швеції, Австралії, Польщі, Іспанії, Італії, Туреччині та Індії.

За інформацією, розмір викупу в більшості випадків коливається від 4 до 6 тисяч шведських крон (близько 410-620 євро), перерахувати його пропонують у біткоїнах.

Автори розслідування дійшли висновку, що за злочинами стоять хакери, пов'язані з Росією, аналізуючи отриману в результаті витоку листування вимагачів, що "ведеться російською". У ньому йдеться про банківські рахунки, заражені комп'ютери й обсяг коштів, які вдалося заробити в результаті кібернападів. Також телеканал з'ясував, що програма шифрування, яка використовується злочинцями, посилає спеціальний ключ на сервер у Росії.

Згідно з повідомлення, IP-адреса, з якого координується діяльність хакерів, також "управляється з підключення в центрі Санкт-Петербурга".

Нагадаємо, 27 червня в Україні сталася масштабна хакерська атака, внаслідок якої невідомим вірусом уражено українські банки, державні та комерційні підприємства. За даними СБУ, переважна більшість інфікувань операційних систем відбувалася через відкриття шкідливих додатків (документів Word, PDF-файлів), які були надіслані на електронні адреси багатьох комерційних та державних структур. Кіберполіція та Служба безпеки надали рекомендації щодо захисту від вірусу. Крім того, у низці країн Європи та Азії, а також у Росії теж заявили про втручання хакерів

Як повідомлялося, 28 червня у США розпочали розслідування масштабної атаки вірусу-здирника Petya.  29 червня Компанія Microsoft підтвердила інформацію про те, що масові кібератаки проти України спричинила програма для звітності та документообігу M.E.doc. 

5 липня  у МВС заявили про зупинку другого етапу кібератаки Petya.А.