Petya vírus megfertőzi számítógépet világszerte

Petya vírus megfertőzi számítógépet világszerte

Petya vírus jött Oroszországból és Ukrajnából származó a támadásokat számítógépeken tájékoztatták a vállalat székhelye az Egyesült Királyságban, Franciaországban, Hollandiában, Spanyolországban és Indiában.

Petya titkosítja a master boot record (MBR) a merevlemezen, és megjeleníti a monitoron a váltságdíjat a dekódolási adatok - az egyenértékű $ 300 bitcoin. Mivel a vírus kerül a számítógépre, és milyen verziójú Windows megfertőz, még nem ismert.

Azóta Petya mutálódott, és most már valószínűleg alkalmazni egy másik rendszerbe. A frissített kód lehetővé teszi számára, hogy megkerülje az anti-virus keresés és behatolnak a jól védett számítógépes hálózatok magánvállalatok és kormányzati szervezetek. Korábban nyilatkozat pénzátutalás már írt egy speciális weboldalon, és most a hely nincs jelen, részletes információval szolgálnak a képernyőn, amelynek segítségével Petya blokkolja a hozzáférést az operációs rendszer. Kéri a felhasználót, hogy átutalja a pénzt a pénztárcáját és a hackerek írjon e-mailt, ami után ő lesz a kódot visszafejteni a fájlokat, hogy szeretne belépni ugyanazon a képernyőn.

Szerint ESET Izrael Számítógépes hardver ütött módosítás Win32 / Diskcoder.Petya.C vírus. Károsítja a rekord MBR, de ne érintse az adatok is. A vírus terjed egy biztonsági rés a SMB, de ez valószínűleg nem az egyetlen módja, hogy jelenik meg a számítógépen.

Kapcsolódó cikkek