Датская Maersk оценивает потери от атаки вируса Petya в $200-300 млн

Датская Maersk оценивает потери от атаки вируса Petya в $200-300 млн

Датская Maersk оценивает потери от атаки вируса Petya в $200-300 млн

Датская судоходная и логистическая компания A.P. Moller-Maersk оценивает потери в результате атаки вируса-вымогателя Petya в $200-300 млн, говорится в опубликованном в среду финансовом отчете компании за II квартал 2017 года.

"В последнюю неделю квартала мы стали жертвой кибератаки, которая преимущественно затронула системы [подразделений] Maersk Line, APM Terminals и Damco. В течение нескольких недель июля это отрицательно сказывалось на объемах деятельности и в результате отразится на показателях третьего квартала. Мы ожидаем, что негативное влияние кибератаки на финансовые результаты будет доходить до $200-300 млн", - говорится в распространенном компанией заявлении генерального директора Moller-Maersk Сёрена Скоу.

На результаты II квартала заражение систем компании вирусом серьезного влияния не оказало. Как говорится в отчете, выручка Moller-Maersk за первые 6 месяцев 2017 года выросла на 6,7% по сравнению с тем же периодом прошлого года, составив 18,57 млрд долларов. Показатель EBITDA за тот же период вырос на 11,5%, составив 3,77 млрд долларов. Тем не менее общие итоги полугодия оказались негативными - чистый убыток компании составил $11 млн, что в Moller-Maersk объясняют преимущественно обесцениванием ряда активов, пишет tass.ru.

Атака не оказала серьезного влияния на суда-контейнеровозы Maersk Line, однако заметно сказалась на подразделении APM Terminals, управляющем работой десятков грузовых портов и контейнерных терминалов, через которые в сутки проходит свыше 100 тыс. грузовых контейнеров. Работа части портов была полностью парализована несколько дней.

Уже больше 20 лет Mersk является крупнейшим в мире оператором судов-контейнеровозов, а также судов снабжения. Кроме того конгломерат занимается нефтеразведкой и нефтедобычей, перевозками энергоносителей и логистикой. На Maersk работают 88 тыс. сотрудников в 130 странах мира.

27 июня вирус-вымогатель, перекрывающий доступ к данным и требующий деньги за их разблокировку, атаковал десятки компаний и организаций по всему миру. Как выяснили специалисты компании Group-IB, специализирующейся на компьютерной безопасности и защите от киберугроз, масштабное нападение на различные компании было совершено при помощи вируса-шифровальщика Petya. Он препятствует загрузке операционной системы, блокирует компьютеры и требует выкуп в размере 300 долларов в биткоинах.

Троян Astaroth угоняет WhatsApp Web и рассылает себя контактам жертвы

Операторы банковского трояна Astaroth научили заражённые компьютеры самостоятельно рассылать вредоносные архивы через WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Теперь жертва не только рискует банковскими данными, но и невольно подбрасывает троян своим контактам, выяснили специалисты CrowdStrike.

Раньше Astaroth, также известный как Guildma, в основном распространялся через фишинговые письма. В конце 2025 года преступники прикрутили к нему отдельный спам-бот для WhatsApp.

Модуль копирует профиль Chrome или Edge, загружает официальный WebDriver и запускает браузер в фоновом режиме. Затем он подключается к уже авторизованной сессии WhatsApp Web при помощи легитимной библиотеки WPPConnect/WA-JS. Для пользователя всё выглядит тихо, а за кулисами начинается обход адресной книги.

 

Каждому контакту бот отправляет три сообщения: приветствие с учётом времени суток, ZIP-архив с загрузчиком Astaroth и заключительный текст. Ссылки и формулировки выбираются случайно, чтобы рассылка не выглядела клонированной и хуже ловилась защитными системами.

В итоге вредонос приходит не от подозрительного незнакомца, а от знакомого человека. Расчёт простой: сообщениям из собственной адресной книги доверяют охотнее, особенно если они написаны естественно и начинаются с уместного «доброе утро».

Код спам-бота похож на инструменты других латиноамериканских группировок, включая Vareg. Совпадения в настройках, функциях и логике фильтрации указывают на общего разработчика или активный обмен наработками внутри местного киберпреступного рынка.

Признаками заражения могут быть загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp, запуск Chromium в безголовом режиме и обращения к компонентам WPPConnect. Astaroth фактически заставил WhatsApp работать курьером для банковского трояна, причём посылку оплачивает сама жертва.

RSS: Новости на портале Anti-Malware.ru