TechNews.bg
актуалноновинисигурност

Вирус изнудвач Петя криптира целия твърд диск

Когато проникне в компютъра, вирусът Петя го рестартира и криптира целия твърд диск
Когато проникне в компютъра, вирусът Петя го рестартира и криптира целия твърд диск

Спецове по сигурността съобщиха за първия вирус изнудвач, който криптира съдържанието на целия твърд диск, а не само на отделни файлове.

Новият опасен софтуер, открит от компанията G Data, се нарича Петя (Pеtya) и в червеното му лого има сърп и чук. Чрез него киберпрестъпниците атакуват търговски организации основно в немскоговорящите страни.

Вирусът прониква в компютъра чрез линк в електронната поща, който води към EXE файл в облака Dropbox (application_portfolio-packed.exe), маскиран като информация за работа и насочен към отделите по човешки ресурси. Когато потребителят стартира този файл, компютърът влиза в „синия екран на смъртта”, след което се рестартира.

Това е екран на компютър, заразен с вируса изнудвач Петя, който криптира целия твърд диск и иска откуп
Това е екран на компютър, заразен с вируса изнудвач Петя, който криптира целия твърд диск и иска откуп

При зареждането се създава впечатление, че компютърът изпълнява помощната програма CHKDSK, която проверява за грешки по диска. Потребителят вижда предупреждение, че процесът на проверка може да отнеме няколко часа, като през това време не бива да изключва компютъра, за да не бъдат унищожени данните.

В действителност обаче Петя модифицира зареждащия сектор на диска – Master Boot Record (MBR), за да може впоследствие да управлява процеса на зареждане. След това РС-то наистина се презарежда, но вместо CHKDSK вирусът изпълнява своята злокобна мисия – за няколко часа криптира всички данни на диска.

След завършване на процеса, екранният фон се оцветява в червено, появява се изображение на череп и потребителят разбира, че е станал жертва на вируса Петя.

Всички данни на диска са криптирани по военен алгоритъм и за да получи достъп до тях, потребителят трябва да изпълни три прости стъпки: да свали браузъра Tor, да последва посочения линк и да плати за декодиращия ключ. Вирусът дава срок от седем дни за изпълнение на стъпките, след което обещава да удвои сумата за откуп.

Според специалистите, Tor Browser е избран от атакуващите, за да могат да маскират собствените си данни. Както е известно, мрежата Tor позволява напълно да бъдат скрити самоличността и местонахождението на потребителите.

G Data предупреждава засегнатите потребители да не предоставят никакви данни и да не плащат на кибер измамниците, тъй като не е ясно дали информацията от диска ще бъде възстановена. Също така инфектираните машини следва незабавно да бъдат откачени от мрежата, за да не заразят и други компютри.

още от категорията

Илон Мъск с ново обещание: „супер забавни, революционни видеоигри”

TechNews.bg

Samsung инвестира 350 милиона долара в аудио елита

TechNews.bg

Стартира пилотна европейска линия за фотоволтаични покривни керемиди

TechNews.bg

Wiser Technology с два нови проекта по Европейския фонд за отбрана

TechNews.bg

Тестват ново поколение въздушни технологии за гасене на пожари

TechNews.bg

Задават се възрастови ограничения за сваляне на приложения

TechNews.bg

8 коментара

Емил 24/07/2020 at 16:49

Кой стартира екзета от Дропбокс с неясен произход?

Отговор
Потърпевш 13/12/2016 at 11:29

В офиса ни се заразиха с криптиращ вирус всички компютри /бяха в мрежа/ Загубихме файловете за една година работа. Преинсталирахме Windows на всички, правим архиви, но късно е чадо. Загубата си е загуба

Отговор
olo 28/03/2016 at 08:55

Aлбанския вирос напредва

Отговор
kinko 27/03/2016 at 13:43

Koga da ochakvame Petq i Valka? 🙂

Отговор
Ivan 27/03/2016 at 10:01

Стига с тия глупави вируси!
Трябва да си с много ниски познания, с много ниска дигитална култура за да се вържеш.
Цитираните вируси – епоха! Са нищо по-различно от:
– да си премяташ тройно нож в ръката с очакването винаги да го хванеш за дръжката
– да си играеш със зареден пистолет.
– да пресичаш на червено.
– да вярваш на политици…
И още много и много…

Отговор
Българин 26/03/2016 at 23:01

Е как така съветват да не плащаш пари, защото не е ясно дали ще си видиш данните? Ако не платиш със сигурност няма да ги видиш. А и хакерите си имат принципи. Като си платил, ще ти дадат ключа.

Отговор
хмм 26/03/2016 at 18:00

курвенска работа….

Отговор
Pale Man 26/03/2016 at 13:07

Много поздрави от Путя.

Отговор