Microsoft heeft in 65 landen infecties door de Petya-ransomware gezien, waarbij de meeste besmettingen in Oekraïne werden waargenomen Daarnaast zegt de softwaregigant dat het bewijs heeft dat een aantal actieve infecties door de ransomware via de updatefunctie van de MEDoc-software begonnen.
Dit is door het Oekraïense softwarebedrijf M.E.Doc ontwikkelde boekhoudsoftware. "Zoals we eerder hebben aangegeven zijn aanvallen via de softwareketen een recente en gevaarlijke trend onder aanvallers die geavanceerde verdedigingsmaatregelen vereist", aldus Microsoft. De eerste infecties werden in Oekraïne waargenomen, waar meer dan 12.500 machines met de dreiging te maken kregen. Vervolgens werden infecties in 64 andere landen gezien, waaronder België, Brazilië, Duitsland, Rusland en de Verenigde Staten.
Een andere eigenschap van deze ransomware-versie zijn de mogelijkheden om zich lateraal door een netwerk te bewegen. Slechts één besmette computer is vereist om een geheel netwerk te infecteren. Zo maakt de ransomware gebruik van de Windows Management Instrumentation Command-line (WMIC) om remote shares te vinden en zich daar naar toe te verspreiden. Ook maakt het gebruik van Microsofts eigen PsExec-tool. Om Windowsgebruikers te beschermen heeft Microsoft updates uitgerold voor alle gratis anti-malwareproducten, waaronder Windows Defender en Security Essentials.
Deze posting is gelocked. Reageren is niet meer mogelijk.