На самом деле, крипто-вымогатель, который парализовал два дня назад множество государственных и частных компьютеров – это только цветочки, – пишет Мыкола Олиярнык для Нового времени. – Вторник, 27 июня 2017 года, в историю Украины можно твердо записать как очередной этап «забега по граблям». Даже если вы вышли сегодня утром на работу и ваши айтишники вам восстановили возможность работать – не стоит расслабляться.
Согласно полученным нашей редакцией данным, вирус Petya.A – это просто обманный маневр. Компьютерные злоумышленники, кто бы они ни были, ставили себе целью отвлечь внимание. Им это удалось. И теперь, даже если у вас IT-системы возобновили свою работу, нужно приложить еще больше усилий. Для того, чтобы детально изучить, а какой же вред на самом деле нанесли хакеры?
Образно говоря, вторничный крипто-вымогатель закрыл глаза и уши зараженным IT-системам. Petya.A по состоянию на утро минувшего вторника уже был внутри уязвимых IT-систем в государственных учреждениях, предприятиях, в частных компаниях и т.д. Накануне Дня Конституции – выходной, у людей головы заняты предстоящим отдыхом – хакеры только дали команду на «детонацию» вредоносного программного обеспечения.
Пока админы тушили пожар в одном месте, злоумышленники могли вполне спокойно захватить еще большие плацдармы. Для еще более болезненных и сокрушительных атак в будущем. А то, что они будут, и последствия могут стать еще более ощутимыми, свидетельствует наша недавняя история.
Ведь мы с вами уже «успешно преодолели» предварительные этапы «забегов по граблям»: BlackEnergy, WannaCry, Petya.A… Теперь крайне необходимо провести максимально скрупулезный анализ как пораженных, так и как-будто уцелевших IT-систем. На компьютерном языке – изучить логи (log – запись в журнале активности, которая показывает, кто, где, что, когда и как менял…).
Знакомый IT-специалист в ответ на то, что надо проверить логи, заявил: «А ты знаешь, насколько их много?». Что ж, если не хотим и впредь оставаться подопытными кроликами в чужой злой игре, то придется перелопатить все логи.