iLenta Меню

Вирус-вымогатель «Петя» полностью шифрует жесткий диск ПК

26 марта 2016, 20:03 | Anton Petrov [16007]
Аналитики G Data сообщили об обнаружении вируса, который шифрует весь диск персонального компьютера, а не только некоторые файлы.
Вирус-вымогатель «Петя» полностью шифрует жесткий диск ПК

Выявленный троян является вирусом нового типа. Он относится к вирусам-вымогателям, требуя от пользователя деньги за ключ, с помощью которого тот сможет получить доступ к данным обратно.

Зловред имеет названия Petya («Петя»). Атака злоумышленников, которые используют его в настоящее время, направлена на коммерческие организации в странах, в которых говорят на немецком языке. Вирус попадает на ПК сотрудника компании через ссылку в электронном письме, рассылаемом злоумышленниками. Ссылка ведет на EXE-файл в облаке Dropbox, замаскированный под резюме (его имя в переводе с немецкого языка — application_portfolio-packed.exe).

После того как пользователь запускает файл, на ПК возникает сбой (он сопровождается «синим экраном смерти»), после чего происходит перезагрузка. При загрузке сразу же запускается якобы утилита CHKDSK, которая проверяет ошибки на диске. Пользователь видит предупреждение, что процесс проверки может занять несколько часов, и пользователь в это время ни в коем случае не должен выключать компьютер, иначе все данные будут уничтожены.

В действительности перед перезагрузкой ПК вирус Petya модифицирует загрузочный сектор диска Master Boot Record (MBR) для того, чтобы в дальнейшем иметь возможность управлять процессом загрузки. После этого действительно происходит перезагрузка ПК, но затем запускается не CHKDSK, а вирус начинает свою работу — шифрование всех данных на накопителе (этот процесс как раз занимает несколько часов).

После завершения процесса фон экрана окрашивается в красный цвет, появляется изображение черепа и пользователь получает уведомление, что он стал жертвой вируса Petya. Что все его данные на диске зашифрованы, и чтобы вновь получить к ним доступ, необходимо «выполнить три простых шага»: скачать Tor Browser, перейти по заданной ссылке и оплатить ключ для дешифровки. Пользователю отводится на это семь дней. После чего — обещает вирус — необходимая к уплате сумма будет удвоена. 

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

ИИ научился создавать изображение интерьеров с помощью Wi-Fi
ИИ научился создавать изображение интерьеров с помощью Wi-Fi
05 октября 2025, 23:06 | Bazelas
Wi-Fi-оборудование постоянно генерирует и принимает радиосигналы, которые отражаются от стен, мебели и любых предметов в комнате.
Подробнее...
 
Discord подтвердил инцидент с утечкой данных
Discord подтвердил инцидент с утечкой данных
05 октября 2025, 21:06 | Roter
Сервис Discord подтвердил инцидент с утечкой данных, причиной которого стал взлом стороннего сервиса, предоставлявшего поддержку пользователей.
Подробнее...
 
Шальная пуля лишила интернета 25 000 пользователей Далласа
Шальная пуля лишила интернета 25 000 пользователей Далласа
04 октября 2025, 08:07 | Bazelas
В прошлую пятницу тысячи жителей Далласа, штат Техас, неожиданно остались без доступа к интернету из-за того, что шальная пуля повредила оптоволоконный кабель.
Подробнее...
 
Opera представила Neon — новый браузер с искусственным интеллектом
Opera представила Neon — новый браузер с искусственным интеллектом
02 октября 2025, 10:07 | Bazelas
Компания Opera официально выпустила Neon — инновационный AI-браузер, который умеет не только открывать сайты, но и самостоятельно выполнять ряд действий за пользователя.
Подробнее...
 
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
Представлен флагманский маршрутизатор Xiaomi BE10000 Pro с 12 антеннами
26 сентября 2025, 22:08 | Roter
Xiaomi расширила линейку сетевых устройств, представив новый флагманский маршрутизатор BE10000 Pro.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.