Технологии

Вирус Petya не блокирует, а уничтожает данные: это кибератака, а не вымогательство

Технологии ZERKALO
0
Вирус Petya, точнее ExPetr, оказался более разрушительным, чем предполагалось ранее. Он не просто блокирует данные ради выкупа, а уничтожает их. Об этом сообщают антивирусные компании.

Руководитель компании Comae, занимающейся кибербезопасностью, утверждает, что вирус, распространившийся по всему миру, не вымогатель, а уничтожитель. Эксперты утверждают, что текущая версия зловреда — модифицированный вариант Petya, код которого настроен на уничтожение, а не блокировку данных. В Comae уверены, что маскировка под вымогатель была сделана осознанно — чтобы привлечь интерес медиа.

Также об этом говорит то, что электронный адрес, указанный в сообщении, был удален сразу после начала распространения вируса, а с начала распространения глобальной эпидемии создатели заработали всего около 13 тысяч долларов (4 биткойна). Т.е. речь точно не идет о вымогательстве.

Разрушительную силу ExPetr подтверждают и в «Лаборатории Касперского»:

    «Как правило, мы не рекомендуем платить выкуп, но допускаем, что бывают ситуации, когда у вас просто нет другого выхода. Но не сейчас. В случае, если ваши данные уже пострадали от ExPetr, платить не надо ни при каких условиях.

    Наши аналитики установили, что злоумышленники в принципе не предусмотрели сохранение идентификатора заражения, без которого невозможно получить ключ для расшифровки данных. Короче говоря, киберпреступники не имеют возможности расшифровать вашу информацию — заплатите вы им или нет".


А тем временем, несмотря на появившиеся способы предупреждения заражения, эпидемия распространяется дальше. В частности, говорится о проникновении вируса на ряд американских предприятий, в том числе Merck, Nabisco и Oreo, ряд госпиталей и главный порт Лос-Анджелеса.

И еще раз напоминаем, как избежать заражения


В «Лаборатории Касперского» рекомендуют включить все уровни антивирусной защиты и вручную обновить антивирусные базы. Также следует установить все обновления безопасности Windows (они доступны на официальном сайте Microsoft).

«В качестве дополнительной меры предосторожности с помощью AppLocker запретите выполнение файла perfc.dat и запуск утилиты PSExec из Sysinternals Suite», — отмечают специалисты.

Эксперты компании Positive Technologies и Symantec считают, что локально остановить шифровальщика можно, создав пустой файл без расширения с названием perfc в каталоге С:\Windows.

Дело в том, что в момент атаки Petya ищет файл C:\Windows\perfc. Если такой файл на компьютере уже есть, то вирус заканчивает работу без заражения.

Чтобы создать такой файл для защиты от Petya, можно использовать обычный «Блокнот». Причем разные источники советуют создавать либо файл perfc (без расширения), либо perfc.dll. Специалисты также советуют сделать файл доступным только для чтения, чтобы вирус не мог внести в него изменения (это можно сделать в свойствах файла).

Для прекращения распространения вируса следует закрыть TCP-порты 1024−1035, 135 и 445, советует руководитель криминалистической лаборатории Group-IB Валерий Баулин.

Также специалисты советуют сделать резервные копии важных файлов на случай возможного заражения в дальнейшем. Кроме того, если компьютер заражен и требует перезагрузиться, нельзя давать ему это делать. Как минимум у вас будет время сохранить всю ценную информацию.
Подпишитесь на канал ex-press.live в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
ПОСЛЕДНИЕ НОВОСТИ
Экономика
А мне что с того? Четыре причины, почему трамповско-белорусское сотрудничество по калию не имеет будущего
Политика
Почобут призвал к компромиссу с властями Беларуси: торгу «что-то за что-то»
Общество
По «техническим причинам». На фоне ударов по российской железной дороге поезд из Адлера пойдет в Минск другим путем
Новости Жодино
В Смолевичах может появиться новый микрорайон
Общество
Отопительный сезон начался в Минской области
Новости Борисова
Жителю Борисова предъявлено обвинение по итогам ДТП с тремя пострадавшими
Экономика
В Беларусь пригласили трудовых мигрантов из Непала
В мире
Четвертый раз за год: Путин подписал указ об увеличении численности армии
Общество
МВД грозит беларусам уголовной ответственностью за посты в Threads
В мире
Копытько: «Кремль осознает тупик на фронте. Поэтому отбросил все полумеры и окончательно свалился в откровенное варварство»
ВСЕ НОВОСТИ
ПОСЛЕДНИЕ НОВОСТИ
Экономика
А мне что с того? Четыре причины, почему трамповско-белорусское сотрудничество по калию не имеет будущего
Политика
Почобут призвал к компромиссу с властями Беларуси: торгу «что-то за что-то»
Общество
По «техническим причинам». На фоне ударов по российской железной дороге поезд из Адлера пойдет в Минск другим путем
Новости Жодино
В Смолевичах может появиться новый микрорайон
Общество
Отопительный сезон начался в Минской области
Новости Борисова
Жителю Борисова предъявлено обвинение по итогам ДТП с тремя пострадавшими
Экономика
В Беларусь пригласили трудовых мигрантов из Непала
В мире
Четвертый раз за год: Путин подписал указ об увеличении численности армии
Общество
МВД грозит беларусам уголовной ответственностью за посты в Threads
В мире
Копытько: «Кремль осознает тупик на фронте. Поэтому отбросил все полумеры и окончательно свалился в откровенное варварство»
ВСЕ НОВОСТИ