iLenta Меню

Вирус-вымогатель «Петя» полностью шифрует жесткий диск ПК

26 марта 2016, 20:03 | Anton Petrov [16170]
Аналитики G Data сообщили об обнаружении вируса, который шифрует весь диск персонального компьютера, а не только некоторые файлы.
Вирус-вымогатель «Петя» полностью шифрует жесткий диск ПК

Выявленный троян является вирусом нового типа. Он относится к вирусам-вымогателям, требуя от пользователя деньги за ключ, с помощью которого тот сможет получить доступ к данным обратно.

Зловред имеет названия Petya («Петя»). Атака злоумышленников, которые используют его в настоящее время, направлена на коммерческие организации в странах, в которых говорят на немецком языке. Вирус попадает на ПК сотрудника компании через ссылку в электронном письме, рассылаемом злоумышленниками. Ссылка ведет на EXE-файл в облаке Dropbox, замаскированный под резюме (его имя в переводе с немецкого языка — application_portfolio-packed.exe).

После того как пользователь запускает файл, на ПК возникает сбой (он сопровождается «синим экраном смерти»), после чего происходит перезагрузка. При загрузке сразу же запускается якобы утилита CHKDSK, которая проверяет ошибки на диске. Пользователь видит предупреждение, что процесс проверки может занять несколько часов, и пользователь в это время ни в коем случае не должен выключать компьютер, иначе все данные будут уничтожены.

В действительности перед перезагрузкой ПК вирус Petya модифицирует загрузочный сектор диска Master Boot Record (MBR) для того, чтобы в дальнейшем иметь возможность управлять процессом загрузки. После этого действительно происходит перезагрузка ПК, но затем запускается не CHKDSK, а вирус начинает свою работу — шифрование всех данных на накопителе (этот процесс как раз занимает несколько часов).

После завершения процесса фон экрана окрашивается в красный цвет, появляется изображение черепа и пользователь получает уведомление, что он стал жертвой вируса Petya. Что все его данные на диске зашифрованы, и чтобы вновь получить к ним доступ, необходимо «выполнить три простых шага»: скачать Tor Browser, перейти по заданной ссылке и оплатить ключ для дешифровки. Пользователю отводится на это семь дней. После чего — обещает вирус — необходимая к уплате сумма будет удвоена. 

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

В Signal для iOS появилось резервное копирование данных
В Signal для iOS появилось резервное копирование данных
26 ноября 2025, 14:07 | Bazelas
Компания Signal сообщила о появлении в iOS новой функции — защищенного резервного копирования данных.
Подробнее...
 
Amazon представила терминал Leo Ultra со скоростью загрузки до 1 Гбит/с
Amazon представила терминал Leo Ultra со скоростью загрузки до 1 Гбит/с
25 ноября 2025, 11:07 | Bazelas
Amazon представила терминал Leo Ultra — устройство для спутникового интернета, способное обеспечивать загрузку данных на скорости до 1 Гбит/с.
Подробнее...
 
Google опровергает обучение своего ИИ личными письмами из Gmail
Google опровергает обучение своего ИИ личными письмами из Gmail
23 ноября 2025, 23:08 | Roter
Google столкнулась с новой волной критики из-за конфиденциальности после того, как в сети начали вирусно распространяться сообщения о том, что компания, якобы, тайно анализирует письма из Gmail для обучения своих ИИ-моделей.
Подробнее...
 
В Chrome появляются вертикальные вкладки
В Chrome появляются вертикальные вкладки
23 ноября 2025, 21:08 | Roter
В Chrome появились вертикальные вкладки — функция, которую уже давно используют конкуренты вроде Microsoft Edge, Firefox, Brave и Vivaldi.
Подробнее...
 
Энтузиасты собрали номера телефонов всех 3.5 млрд пользователей WhatsApp
Энтузиасты собрали номера телефонов всех 3.5 млрд пользователей WhatsApp
20 ноября 2025, 10:07 | Roter
WhatsApp — огромный сервис, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.