Вирус — вымогатель «Петя»
- 28/03/2016
- / Category Новости, Операционная система, ПК (PC), Программное обеспечение, Разное ПО, Статьи
- / Posted By Дмитрий Муравьев
- / No Comments.
Эксперты компании G DATA сообщают об обнаружении необычной вымогательской программе — вирусе. Вымогатель Petya – это старый добрый локер, на смену которым в последнее время пришли шифровальщики. Но Petya блокирует не только рабочий стол или окно браузера, он вообще предотвращает загрузку операционной системы. Сообщение с требование выкупа при этом гласит, что вирус использует «военный алгоритм шифрования» и шифрует весь жесткий диск сразу.
Petya преимущественно атакует специалистов по кадрам. Для этого злоумышленники рассылают фишинговые письма узконаправленного характера. Послания якобы являются резюме от кандидатов на какую-либо должность. К письмам прилагается ссылка на полное портфолио соискателя, файл которого размещается на Dropbox. Разумеется, вместо портофлио по ссылке располагается малварь – файл application_portfolio-packed.exe (в переводе с немецкого).
Запуск этого .exe файла приводит к падению системы в «синий экран смерти» и последующей перезагрузке. Эксперты G DATA полагают, что перед ребутом вредонос вмешивается в работу MBR, с целью перехвата управления процессом загрузки.
После перезагрузки компьютера жертва видит имитацию проверки диска (CHKDSK), по окончании которой на экране компьютера загружается вовсе не операционная система, а экран блокировки Petya. Вымогатель сообщает пострадавшему, что все данные на его жестких дисках были зашифрованы при помощи «военного алгоритма шифрования», и восстановить их невозможно.
Для восстановления доступа к системе и расшифровки данных, жертве нужно заплатить выкуп, перейдя на сайт злоумышленника в зоне .onion. Если оплата не была произведена в течение 7 дней, сумма выкупа удваивается. «Купить» у атакующего предлагается специальный «код расшифровки», вводить который нужно прямо на экране локера.
Оригинал статьи можно найти перейдя по ссылкам:
- https://xakep.ru/2016/03/25/petya-locker/
- https://blog.gdatasoftware.com/2016/03/28213-ransomware-petya-encrypts-hard-drives
Похожие записи
- Microsoft прекращает поддержку всех версий Internet Explorer кроме последней Корпорация Microsoft объявила, что с 12 января следующего года прекращает поддержку […]
- Полезное видео о том как восстановить удаленную учетную запись в Active Directory Все админы рано или поздно встречаются с проблемой случайного удаления пользователя в […]
- Перевод времени на компьютерах Как всем известно 26 октября 2014 года, произошел переход на зимнее время и все […]
- Windows 2008/2008R2/2012 Terminal Services reset Trial Многим из нас наверное хоть раз в жизни приходилось на работе использовать терминальные […]
- Как удалить приложения Metro в Windows 8/10 Многие из нас сталкивались с проблемой, что после чистой установки Windows 8/10 на […]
Последние новости (статьи)
- Ностальгия по Windows 98
- С новым 2019 годом. С новым годом!
- С днем системного администратора друзья!!!
- Взлом портала gosuslugi.ru
- C наступающим Новым Годом
- Windows 2008/2008R2/2012 Terminal Services reset Trial
- CISCO (полезное видео)
- Полезное видео или как установить новую память в CISCO ASA 5505
- L2TP между Android и TMG 2010
- WhatsApp теперь можно установить на компьютер