Компьютерный вирус. Вирус «Петя»: как не поймать, как расшифровать, откуда взялся – последние новости о шифровальщике Petya (ExPetr) Компьютерный вирус саша петя вася

По умолчанию в Microsoft Excel используются относительные ссылки.

Различия между относительными ссылками и абсолютными ссылками проявляются при копировании формул из одной ячейки в другую. По умолчанию при наборе формул в Microsoft Excel используются относительные ссылки.

При перемещении или копировании абсолютные ссылки в формулах не изменяются, а относительные ссылки автоматически обновляются в зависимости от нового положения, таким образом, что относительные ссылки в скопированных или перемещенных формулах указывают на разные ячейки. Взаимосвязь между ячейками новых формул и новыми ссылками подобна взаимосвязи ячейки исходной формулы и ссылок, которые в исходной формуле используются.

Кроме этого, можно использовать смешанные ссылки, например, A$1 или $A1. Часть ссылки, не содержащая знак "$", будет обновляться при копировании, а другая часть, со знаком "$", останется без изменения.

Значения ошибок

Формулой в электронной таблице называется математическое выражение, определяющее правило вычисления, которое помещается в некоторую ячейку

Перед тем как записать формулу необходимо поставить знак равенства.

Книга в Microsoft Excel представляет собой файл, используемый для обработки и хранения данных. Каждая книга может состоять из нескольких листов, поэтому в одном файле можно поместить разнообразные сведения и установить между ними необходимые связи.

Имена листов находятся на ярлычках, расположенных в нижней части окна книги.

Ячейка является элементарным элементом электронной таблицы.

Адрес ячейки электронной таблицы состоит из буквы названия столбца и номера строки. Имя ячейки состоит из слова и знака разделенного точкой

Например Глава.4

Создание диаграммы

Для размещения данных и диаграммы на одном листе используйте внедренную диаграмму. Чтобы отобразить диаграмму на отдельном листе книги, создайте лист диаграммы. Внедренные диаграммы и листы диаграмм связаны с данными, на основе которых они построены, и обновляются автоматически при каждом изменении данных на листе.

Для построения диаграмм можно использовать данные, находящиеся в несмежных ячейках или диапазонах. При выделении несмежные диапазоны должны находиться внутри прямоугольной области. Диаграммы также можно построить из данных сводной таблицы.

Линейная диаграмма отражает изменение переменной

Круговая диаграмма показывает долевое соотношение

Какая формула отображает среднее значение

СРЗнач(D2:D4)

Какая функция применяется для вычисления суммы значений в диапазоне ячеек с А3 по А10

СУММ(A3:A10)

СУММ(A3+A4+A5+A6+A7+A8+A9+A10)

Лекция 4 Компью́терный ви́рус

Компью́терный ви́рус - разновидность компьютерных программ, отличительной особенностью которой является способность к размножению (саморепликация). В дополнение к этому вирусы могут повредить или полностью уничтожить все файлы и данные, подконтрольные пользователю, от имени которого была запущена заражённая программа, а также повредить или даже уничтожить операционную систему со всеми файлами в целом.

Неспециалисты к компьютерным вирусам иногда причисляют и другие виды вредоносных программ, такие как трояны, программы-шпионы и даже спам. Известны десятки тысяч компьютерных вирусов, которые распространяются через Интернет по всему миру, организуя вирусные эпидемии.

Вирусы распространяются, внедряя себя в исполняемый код других программ или же заменяя собой другие программы. Какое-то время даже считалось, что, являясь программой, вирус может заразить только программу - какое угодно изменение не-программы является не заражением, а просто повреждением данных. Подразумевалось, что такие копии вируса не получат управления, будучи информацией, не используемой процессором в качестве инструкций. Так, например неформатированный текст не мог бы быть переносчиком вируса.

Однако, позднее злоумышленники добились, что вирусным поведением может обладать не только исполняемый код, содержащий машинный код процессора. Были написаны вирусы на языке пакетных файлов. Потом появились макровирусы, внедряющиеся через макросы в документы таких программ, как Microsoft Word и Excel.

Некоторое время спустя взломщики создали вирусы, использующие уязвимости в популярном программном обеспечении (например, Adobe Photoshop, Internet Explorer, Outlook), в общем случае обрабатывающем обычные данные. Вирусы стали распространяться посредством внедрения в последовательности данных (например, картинки, тексты, и т. д.) специального кода, использующего уязвимости программного обеспечения.

Ныне существует немало разновидностей вирусов, различающихся по способу распространения и функциональности. Если изначально вирусы распространялись на дискетах и других носителях, то сейчас доминируют вирусы, распространяющиеся через Интернет. Растёт и функциональность вирусов, которую они перенимают от других видов программ: руткитов, бэкдоров (создают «чёрный ход» в систему), кейлоггеров (регистрация активности пользователей), программ-шпионов (крадут пароли от банковских счётов и номера кредитных карт), ботнетов (превращают заражённые компьютеры в станции по рассылке спама или в часть компьютерных сетей, занимающихся спамом и прочей противоправной активностью)

Рассмотрим основные виды вирусов которые классифицируются следующим образом:

    по среде обитания – сетевые, файловые, загрузочные и файлово-загрузочные;

    по способу заражения – на резидентные и нерезидентные;

    по степени опасности – на неопасные, опасные и очень опасные;

    по целостности – на монолитные и распределенные вирусы.

Загрузочные вирусы – внедряются в загрузочные сектор Диска или в сектор содержащий программу загрузки системного диска. Некоторые вирусы записывают свое тело в свободные секторы диска, помечая их в FAT – таблице как «плохие (Bad cluster).

Сетевые вирусы распространяются по различным компьютерным сетям.

Файловые вирусы инфицируют исполняемые файлы компьютера, имеющие расширение com и exe . К этому же классу относятся и макровирусы, написанные с помощью макрокоманд.

Загрузочно-файловые – способны заражать и загрузочные секторы и файлы.

Резидентные – оставляют в операционной памяти компьютера свою резидентную часть, которая затем перехватывает обращение неинфицированных программ к операционной системе и внедряется в них.

Свои деструктивные действия и заражение других файлов резидентные вирусы могут выполнять многократно.

Нерезидентные вирусы не заражают оперативную память компьютера и проявляют свою активность лишь однократно при запуске инфицированной программы.

Вирусы могут быть не опасными, например на экране появляется какое- то сообщение «Здравствуй Вася». Если с клавиатуры набрать слово «Вася» вирус временно успокоится.

Опасные – уничтожают часть файлов на диске.

Очень опасные – самостоятельно формируют жесткий диск и уничтожают всю имеющуюся информацию.

Компаньон вирус – не изменяет файлы, алгоритм работы состоит в том, что он создает для EXE – файлов новые файлы спутники (дубликаты), имеющие тоже имя но с расширением COM.

В эту группу относятся все вирусы, которые не являются «червями» или «компаньонами».

Троя́нская программа (также - троян, троянец, троянский конь, трой) - вредоносная программа, проникающая на компьютер под видом безвредной - кодека, скринсейвера, хакерского ПО и т. д.

«Троянские кони» не имеют собственного механизма распространения, и этим отличаются от вирусов, которые распространяются, прикрепляя себя к безобидному ПО или документам, и «червей», которые копируют себя по сети. Впрочем, троянская программа может нести вирусное тело - тогда запустивший троянца превращается в очаг «заразы».

Троянские программы крайне просты в написании: простейшие из них состоят из нескольких десятков строк кода на Visual Basic или C++.

Название «троянская программа» происходит от названия «троянский конь» - деревянный конь, по легенде, подаренный древними греками жителям Трои, внутри которого прятались воины, впоследствии открывшие завоевателям ворота города. Такое название, прежде всего, отражает скрытность и потенциальное коварство истинных замыслов разработчика программы.

Троянская программа, будучи запущенной на компьютере, может:

    мешать работе пользователя (в шутку, по ошибке или для достижения каких-либо других целей);

    шпионить за пользователем;

    использовать ресурсы компьютера для какой-либо незаконной (а иногда и наносящей прямой ущерб) деятельности.

МОСКВА, 27 июн — РИА Новости. Вирус-вымогатель стал причиной масштабной атаки на нефтяные, телекоммуникационные и финансовые компании России и Украины. Об этом РИА Новости сообщили в компании Group-IB, которая специализируется на раннем выявлении киберугроз.

"Он блокирует компьютеры и требует 300 долларов в биткоинах. Атака произошла около 14:00. Судя по фотографиям, это криптолокер Petya", — пояснили в пресс-службе компании, отметив, что способ распространения Petya в локальной сети аналогичен вирусу WannaCry.

Позже разработчик антивируса Dr.Web уточнил, что вредоносная программа отличается от Petya, но подтвердил, что троянец распространяется самостоятельно, как и нашумевший WannaCry.

В "Лаборатории Касперского", в свою очередь, рассказали, что вирус не принадлежит ни к одному из ранее известных семейств подобных программ.

По предварительным данным, от вируса пострадали многие компании, в том числе "Башнефть" и "Роснефть", а также украинские "Запорожьеоблэнерго", "Днепроэнерго" и Днепровская электроэнергетическая система.

"Mondelez International, Ощадбанк, Mars, "Новая Почта", Nivea, TESA и другие. Киевский метрополитен также подвергся хакерской атаке. Атакованы правительственные компьютеры Украины, магазины "Ашан", украинские операторы ("Киевстар", LifeCell, "УкрТелеКом"), Приватбанк. Аэропорт Борисполь, предположительно, тоже подвергся хакерской атаке", — добавил представитель Group-IB.

Вирус стал причиной сбоя в работе киевского метро: пассажиры не могут оплатить проезд с помощью банковских карт. В свою очередь, вице-премьер Украины Павел Розенко заявил, что хакерской атаке подверглись все компьютеры в кабмине.

Киевский аэропорт Борисполь предупредил о возможных задержках рейсов.

"Сегодня в аэропорту и в нескольких крупных предприятиях государственного сектора внештатная ситуация — спам-атака. Наши IT-службы пытаются совместными усилиями урегулировать ситуацию", — написал исполняющий обязанности директора аэропорта Евгений Дыхне на своей странице в Facebook .

На Чернобыльской атомной электростанции из-за хакерской атаки не работает электронный документооборот, сообщило издание "Украинская правда " со ссылкой на начальника смены АЭС.

По словам собеседника издания, некоторые компьютеры на станции были заражены вирусом. Поэтому, как только хакерская атака началась, была дана команда компьютерщиков отключить компьютеры персонала.

"О радиационной обстановке на станции замечаний нет. Превышения контрольных уровней нет. То есть у нас на промплощадке, на сооружениях ухудшения радиационной обстановки не произошло", — цитирует издание слова сотрудника АЭС.

Вирус также был обнаружен в Литве. Об этом агентству BNS сообщил представитель Службы регулирования связи страны. Он не уточнил, какие предприятия могли пострадать от вредоносной программы.

Ранее об атаке на свои серверы сообщила "Роснефть". В компании отметили, что сразу перешли на резервную систему управления производством, что позволило избежать остановки добычи нефти.

Вирус WannaCry атаковал сотни тысяч компьютеров по всему миру 12 мая. Тогда хакеры использовали модифицированную вредоносную программу Агентства национальной безопасности США: инструмент разведслужб, известный как eternal blue ("неисчерпаемая синева"), был совмещен с программой-вымогателем WannaCry.

Вирус, покосивший государственные и частные компании - следствие общепринятого в нашем обществе тренда на технологическую отсталость

У нас в государственном и корпоративном секторах был день сурка. Полтора месяца назад компьютеры тех же чиновников покосил WannaCry, но никаких организационных выводов сделано не было и никаких мер по предотвращению новых атак не предпринято. Каждый решил проблему для себя лично, и через неделю все всё успешно забыли. А Petya.A - не повторил ошибок WannaCry.

Вирус, покосивший сети Кабмина, Мининфраструктуры, Ощадбанка, Укргазбанка, Укрсоцбанка, Укрпошты и аэропорта Борисполь, а также сотни частных компаний - следствие общепринятого в нашем обществе тренда на технологическую отсталость. Это когда топ-менеджер (либо министр и его заместители) не понимают и не хотят понимать природу происхождения компьютерных вирусов, как собственно и принципы работы операционных систем.

Они спокойно переживают одну вирусную эпидемию за другой, не предпринимая ровным счетом никаких шагов по предотвращению последствий новых атак. Более того, в очередной раз получив по морде, лучшее на что они способны в своих управленческих решениях - просто отключиться от сети. Обрезать провода.

Лучшее на что они способны в своих управленческих решениях - просто отключиться от сети

Допускаю, что корпоративный сектор сейчас судорожно ищет решение по предотвращению подобных атак в будущем. Что происходит в госсекторе? Думаю - ничего. В лучшем случае, наши чиновники снова будут полагаться на поверхностное копирование чужого решения, руководствуясь привычным для них остаточным принципом. В то время как долг любого государства - стремиться обеспечить определенный уровень безопасности жизни и собственности своих граждан, включая их личную, научную, творческую и коммерческую деятельность, и делать это не за счёт ущемления их прав, а за счёт развития в условиях существующей реальности.

Если совсем простыми словами: админ Вася при следующей атаке будет в очередной раз грустно подсчитывать потери и тихо материться, проклиная судьбу за то, что ему приходится работать, пока начальство отдыхает.

Компании по всему миру во вторник, 27 июня, пострадали от масштабной кибератаки вредоносного ПО, распространяющегося через электронную почту. Вирус шифрует данные пользователей на жёстких дисках и вымогает деньги в биткоинах. Многие сразу решили, что это вирус Petya, описанный ещё весной 2016-го, но производители антивирусов считают, что атака произошла из-за какой-то другой, новой вредоносной программы.

Мощная хакерская атака днём 27 июня ударила сначала по Украине, а потом и по нескольким крупным российским и зарубежным компаниям. Вирус, который многие приняли за прошлогодний Petya, распространяется на компьютерах с операционной системой Windows через спам-письмо со ссылкой, по клику на которую открывается окно, запрашивающее права администратора. Если пользователь разрешает программе доступ к своему компьютеру, то вирус начинает требовать у пользователя деньги — 300 долларов биткоинами, причём сумма удваивается через какое-то время.

Вирус Petya, обнаруженный в начале 2016 года, распространялся по точно такой же схеме, поэтому многие пользователи решили, что это он и есть. Но специалисты из компаний-разработчиков антивирусного ПО уже заявили, что в произошедшей атаке виноват какой-то другой, совершенно новый вирус, который они ещё будут изучать. Эксперты из «Лаборатории Касперского» уже дали неизвестному вирусу название — NotPetya.

По нашим предварительным данным, это не вирус Petya, как говорилось ранее, а новое неизвестное нам вредоносное ПО. Поэтому мы назвали его NotPetya.

Там будет два текстовых поля, озаглавленных, как Base64 encoded 512 bytes verification data и Base64 encoded 8 bytes nonce. Для того чтобы получить ключ, нужно ввести данные, извлечённые программой, в эти два поля.

Программа выдаст пароль. Его надо будет ввести, вставив диск и увидев окно вируса.

Жертвы кибератаки

Больше всех от неизвестного вируса пострадали украинские компании. Заражены оказались компьютеры аэропорта «Борисполь», правительства Украины, магазинов, банков, СМИ и телекоммуникационных компаний. После этого вирус добрался и до России. Жертвами атаки стали «Роснефть», «Башнефть», Mondelеz International, Mars, Nivea.

О проблемах с IT-системами из-за вируса заявили даже некоторые зарубежные организации: британская рекламная компания WPP, американская фармацевтическая компания Merck & Co, крупный датский грузоперевозчик Maersk и другие. Об этом в своём твиттере написал Костин Райю, глава международной исследовательской команды «Лаборатория Касперского».