Украинские компании заразились вирусом Petya для сокрытия преступлений

Украинские компании заразились вирусом Petya для сокрытия преступлений

Украинские компании заразились вирусом Petya для сокрытия преступлений

Несколько украинских компаний умышленно загрузили на свои компьютеры вирус Petya, чтобы скрыть преступную деятельность и уклониться от возможных штрафов. Об этом сообщается на сайте киберполиции Украины.

По данным ведомства, все предприятия установлены. Кроме того, удалось задержать 51-летнего жителя Никополя Днепропетровской области, который опубликовал в соцсетях подробную инструкцию по заражению и разместил вирус на файлообменнике.

В частности, он опубликовал видеоролик с инструкцией, и в описании к нему указал ссылку на его личную страницу в соцсети. На ней киберполицейские обнаружили пост со ссылкой на загрузку файла с вирусом, пишет lenta.ru.

В доме подозреваемого провели обыск, по итогам которого изъяли всю компьютерную технику. Также удалось установить, что заражению подверглись в общей сложности около 400 компьютеров.

Заведено уголовное дело по факту «несанкционированного вмешательства в работу электронно-вычислительных машин» (часть 1 статья 361 УК Украины).

Массовая атака на украинские и российские компании вируса Petya произошла 27 июня. В результате от рук хакеров пострадали более 80 организаций.

Вирус Petya проникал в корпоративные сети посредством фишингового письма, в котором содержалась вредоносная ссылка. При активации ссылки вирус блокировал компьютер и требовал выкуп в размере 300 долларов в биткоинах за восстановление доступа к нему. Позднее специалисты выяснили, что хакеры не планировали восстанавливать доступ к зашифрованным данным, а намеревались их уничтожить.

Сентябрьское обновление Windows сломало работу принтеров… опять

Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882.

По предварительным наблюдениям, виноваты общие компоненты подсистемы печати Windows: файлы PS5UI.DLL, PSCRIPT5.DLL, UNIDRV.DLL, UNIDRVUI.DLL и UNIRES.DLL. Все они получили новые версии вместе с сентябрьским патчем.

Сбой затрагивает пользовательские драйверы Type 3, также известные как v3. Неполадки удалось воспроизвести с HP Universal Printing PCL 6, Adobe PDF Converter и Dymo LabelWriter 450 Turbo.

На серверах Windows Server 2022 с ролью Remote Desktop Session Host попытка отправить документ из 32-битного приложения через splwow64.exe может завершиться ошибкой Entry Point Not Found, связанной с UNIDRVUI.DLL.

При подключении Dymo через общий сервер печати Windows выдаёт код 0x00000006 и отказывается добавлять устройство. Причём удаление драйвера вместе с пакетом и чистая установка не помогают.

Одному из администраторов удалось оживить HP-драйвер, заменив UNIDRV.DLL, UNIDRVUI.DLL и UNIRES.DLL версиями, установленными до сентябрьского обновления. Это указывает на возможную поломку именно системного фреймворка печати.

Похожие симптомы заметили и в Windows 10 при подключении к принтеру, опубликованному на полностью обновлённом устройстве с Windows 11. При этом между двумя машинами с Windows 11 печать работала нормально.

Microsoft пока не включила эту проблему в списки известных ошибок KB5122882 и внепланового KB5129237.

RSS: Новости на портале Anti-Malware.ru