NotPetya
Также: NotPetya, Petya 2017, ExPetr, деструктивный wiper NotPetya
NotPetya - вредоносная программа, которая 27 июня 2017 года уничтожила данные на десятках тысяч компьютеров по всему миру, замаскировавшись под шифровальщик-вымогатель. В отличие от настоящего ransomware, она не оставляла возможности восстановить данные - перезаписывала MBR и MFT диска, делая систему неработоспособной. Распространялась через уязвимость EternalBlue и инструмент Mimikatz, перехватывая учётные данные из памяти. Ущерб превысил 10 млрд долларов; особенно пострадали Maersk, Merck и «Новая почта».
Статьи с этим термином · 6
- BlueKeep ретроспектива: у 60% клиентов не было актуального реестра хостов с открытым RDP · 13 мая 2019
- Итоги 2017: Kubernetes победил, КИИ-регуляторика запустилась, Bad Rabbit и KRACK потрясли безопасников · 25 декабря 2017
- Bad Rabbit: тот же MBR-шифровальщик, теперь через поддельный Flash · 30 октября 2017
- 187-ФЗ о безопасности КИИ подписан: начинается период категорирования · 27 июля 2017
- Итоги H1 2017: WannaCry, NotPetya и 187-ФЗ КИИ изменили повестку кибербезопасности · 29 июня 2017
- NotPetya: MBR-вайпер, Mimikatz и credential hygiene в корпоративной сети · 13 июня 2017