Отмечается, что во время атаки вирус ищет на компьютере файл C: \Windows\perfc. Если такой файл уже существует, то вирус завершает свою работу без заражения. Именно поэтому создание заранее такого файла предостережет от его вредного воздействия.
Создать такой файл можно с помощью Блокнота, который есть на каждом компьютере. Советуют создавать файл perfc (без расширения), или perfc.dll. Кроме того, файл следует делать доступным только для чтения, чтобы вирус не мог внести в него изменения.
В свою очередь, эксперты FireEye предположили, что вирус смог распространиться из-за обновления бухгалтерской программы MEDoc. Создатели программы это отрицают, поскольку, по их словам, последнее обновление было разослано за пять дней до атаки - 22 июня.
- Читайте также: Защити себя сам. Все, что нужно знать о вирусе Petya.А
27 июня, украинские учреждения стали жертвами масштабной кибератаки, проведенной с помощью вируса Petya.A.
Хакерские атаки были нацелены на объекты критической информационной инфраструктуры энергогенерирующих и энергоснабжающих компаний, объектов транспорта, ряда банковских учреждений, телекоммуникационных компаний. Вирус атаковал и Кабинет министров Украины.
Позже СБУ обнародовала рекомендации по защите от вируса Petya.A.
Подробно о масштабной хакерской атаке на Украине читайте в спецтеме НВ