Вірус Petya.A, що проник у комп'ютери українських підприємств і установ через
бухгалтерську програму M.E.Doc, збирав унікальні коди підприємств (ЄДРПОУ). Про це
повідомляється у звіті антивірусної компанії ESET.
За словами експертів з ESET, використовуючи ЄДРПОУ, можна проводити цілеспрямовану
атаку проти конкретної компанії чи організації. Працюючи зсередини, з комп'ютера,
де встановлений троянський модуль, можна використовувати різну тактику - залежно
від намірів атакувальників.
M.E.Doc може обслуговувати відразу кілька організацій, і одного разу встановлений
троян буде знати про всі ЄДРПОУ на цій машині для відправки їх зловмисникам.
Окрім ЄДРПОУ, "троян" також збирає налаштування проксі, пошти, включаючи логіни і
паролі завірусованого додатка M.E.Doc.
Розробник програмного забезпечення, який раніше заперечував використання
програми в кібератаці, визнав факт злому, повідомивши про це на своїй офіційній
сторінці на Facebook.
[/qoute] |