ÂÛÌÎÃÀÒÅËÜ «ÏÅÒß» ÁËÎÊÈÐÓÅÒ ÇÀÃÐÓÇÊÓ ÎÑ È ÒÐÅÁÓÅÒ ÂÛÊÓÏ ÇÀ ÐÀÑØÈÔÐÎÂÊÓ ÄÀÍÍÛÕ

Ýêñïåðòû êîìïàíèè G DATA ñîîáùàþò îá îáíàðóæåíèè íåîáû÷íîé âûìîãàòåëüñêîé ìàëâàðè. Âûìîãàòåëü Petya – ýòî ñòàðûé äîáðûé ëîêåð, íà ñìåíó êîòîðûì â ïîñëåäíåå âðåìÿ ïðèøëè øèôðîâàëüùèêè. Íî Petya áëîêèðóåò íå òîëüêî ðàáî÷èé ñòîë èëè îêíî áðàóçåðà, îí âîîáùå ïðåäîòâðàùàåò çàãðóçêó îïåðàöèîííîé ñèñòåìû. Ñîîáùåíèå ñ òðåáîâàíèå âûêóïà ïðè ýòîì ãëàñèò, ÷òî ìàëâàðü èñïîëüçóåò «âîåííûé àëãîðèòì øèôðîâàíèÿ» è øèôðóåò âåñü æåñòêèé äèñê ñðàçó.


 íåäàâíåì ïðîøëîì ëîêåðû (îíè æå áëîêèðîâùèêè) áûëè î÷åíü ðàñïðîñòðàíåííûì òèïîì ìàëâàðè. Íåêîòîðûå èç íèõ áëîêèðîâàëè ðàáî÷èé ñòîë, äðóãèå òîëüêî îêíî áðàóçåðà, íî âñå îíè òðåáîâàëè îò æåðòâû âûêóï çà âîññòàíîâëåíèå äîñòóïà. Íà ñìåíó ëîêåðàì ïðèøëè øèôðîâàëüùèêè, êîòîðûå íå ïðîñòî áëîêèðóþò äàííûå, íî è øèôðóþò èõ, ÷òî çíà÷èòåëüíî ïîâûøàåò âåðîÿòíîñòü îïëàòû âûêóïà.

ÂÛÌÎÃÀÒÅËÜ «ÏÅÒß» ÁËÎÊÈÐÓÅÒ ÇÀÃÐÓÇÊÓ ÎÑ È ÒÐÅÁÓÅÒ ÂÛÊÓÏ ÇÀ ÐÀÑØÈÔÐÎÂÊÓ ÄÀÍÍÛÕ Âèðóñ, Äëèííîïîñò, Âûìîãàòåëüñòâî, Ïåòð, Õàêåðû, Øèôðîâàíèå

Petya ïðåèìóùåñòâåííî àòàêóåò ñïåöèàëèñòîâ ïî êàäðàì. Äëÿ ýòîãî çëîóìûøëåííèêè ðàññûëàþò ôèøèíãîâûå ïèñüìà óçêîíàïðàâëåííîãî õàðàêòåðà. Ïîñëàíèÿ ÿêîáû ÿâëÿþòñÿ ðåçþìå îò êàíäèäàòîâ íà êàêóþ-ëèáî äîëæíîñòü. Ê ïèñüìàì ïðèëàãàåòñÿ ññûëêà íà ïîëíîå ïîðòôîëèî ñîèñêàòåëÿ, ôàéë êîòîðîãî ðàçìåùàåòñÿ íà Dropbox. Ðàçóìååòñÿ, âìåñòî ïîðòîôëèî ïî ññûëêå ðàñïîëàãàåòñÿ ìàëâàðü – ôàéë application_portfolio-packed.exe (â ïåðåâîäå ñ íåìåöêîãî).


Îêíî âûìîãàòåëÿ:

ÂÛÌÎÃÀÒÅËÜ «ÏÅÒß» ÁËÎÊÈÐÓÅÒ ÇÀÃÐÓÇÊÓ ÎÑ È ÒÐÅÁÓÅÒ ÂÛÊÓÏ ÇÀ ÐÀÑØÈÔÐÎÂÊÓ ÄÀÍÍÛÕ Âèðóñ, Äëèííîïîñò, Âûìîãàòåëüñòâî, Ïåòð, Õàêåðû, Øèôðîâàíèå

Çàïóñê ýòîãî .exe ôàéëà ïðèâîäèò ê ïàäåíèþ ñèñòåìû â «ñèíèé ýêðàí ñìåðòè» è ïîñëåäóþùåé ïåðåçàãðóçêå. Ýêñïåðòû G DATA ïîëàãàþò, ÷òî ïåðåä ðåáóòîì âðåäîíîñ âìåøèâàåòñÿ â ðàáîòó MBR, ñ öåëüþ ïåðåõâàòà óïðàâëåíèÿ ïðîöåññîì çàãðóçêè.

ÂÛÌÎÃÀÒÅËÜ «ÏÅÒß» ÁËÎÊÈÐÓÅÒ ÇÀÃÐÓÇÊÓ ÎÑ È ÒÐÅÁÓÅÒ ÂÛÊÓÏ ÇÀ ÐÀÑØÈÔÐÎÂÊÓ ÄÀÍÍÛÕ Âèðóñ, Äëèííîïîñò, Âûìîãàòåëüñòâî, Ïåòð, Õàêåðû, Øèôðîâàíèå

Ïîñëå ïåðåçàãðóçêè êîìïüþòåðà æåðòâà âèäèò èìèòàöèþ ïðîâåðêè äèñêà (CHKDSK), ïî îêîí÷àíèè êîòîðîé íà ýêðàíå êîìïüþòåðà çàãðóæàåòñÿ âîâñå íå îïåðàöèîííàÿ ñèñòåìà, à ýêðàí áëîêèðîâêè Petya. Âûìîãàòåëü ñîîáùàåò ïîñòðàäàâøåìó, ÷òî âñå äàííûå íà åãî æåñòêèõ äèñêàõ áûëè çàøèôðîâàíû ïðè ïîìîùè «âîåííîãî àëãîðèòìà øèôðîâàíèÿ», è âîññòàíîâèòü èõ íåâîçìîæíî.

ÂÛÌÎÃÀÒÅËÜ «ÏÅÒß» ÁËÎÊÈÐÓÅÒ ÇÀÃÐÓÇÊÓ ÎÑ È ÒÐÅÁÓÅÒ ÂÛÊÓÏ ÇÀ ÐÀÑØÈÔÐÎÂÊÓ ÄÀÍÍÛÕ Âèðóñ, Äëèííîïîñò, Âûìîãàòåëüñòâî, Ïåòð, Õàêåðû, Øèôðîâàíèå
Äëÿ âîññòàíîâëåíèÿ äîñòóïà ê ñèñòåìå è ðàñøèôðîâêè äàííûõ, æåðòâå íóæíî çàïëàòèòü âûêóï, ïåðåéäÿ íà ñàéò çëîóìûøëåííèêà â çîíå .onion. Åñëè îïëàòà íå áûëà ïðîèçâåäåíà â òå÷åíèå 7 äíåé, ñóììà âûêóïà óäâàèâàåòñÿ. «Êóïèòü» ó àòàêóþùåãî ïðåäëàãàåòñÿ ñïåöèàëüíûé «êîä ðàñøèôðîâêè», ââîäèòü êîòîðûé íóæíî ïðÿìî íà ýêðàíå ëîêåðà.
ÂÛÌÎÃÀÒÅËÜ «ÏÅÒß» ÁËÎÊÈÐÓÅÒ ÇÀÃÐÓÇÊÓ ÎÑ È ÒÐÅÁÓÅÒ ÂÛÊÓÏ ÇÀ ÐÀÑØÈÔÐÎÂÊÓ ÄÀÍÍÛÕ Âèðóñ, Äëèííîïîñò, Âûìîãàòåëüñòâî, Ïåòð, Õàêåðû, Øèôðîâàíèå
Ñïåöèàëèñòû G DATA ïèøóò, ÷òî ïîêà íå ðàçîáðàëèñü â ìåõàíèçìå ðàáîòû Petya äî êîíöà, íî ïîäîçðåâàþò, ÷òî âðåäîíîñ ïîïðîñòó âðåò î øèôðîâàíèè äàííûõ. Âåðîÿòíåå âñåãî, ìàëâàðü ïðîñòî áëîêèðóåò äîñòóï ê ôàéëàì è íå äàåò îïåðàöèîííîé ñèñòåìå çàãðóçèòüñÿ. Ýêñïåðòû íàñòîÿòåëüíî íå ðåêîìåíäóþò ïëàòèòü çëîóìûøëåííèêàì âûêóï è îáåùàþò â ñêîðîì áóäóùåì îïóáëèêîâàòü îáíîâëåííóþ èíôîðìàöèþ îá óãðîçå.


Ïðóô àíãë. https://blog.gdatasoftware.com/2016/03/28213-ransomware-pety...

Ïðóô ðóñ. https://xakep.ru/2016/03/25/petya-locker/

4
Àâòîð ïîñòà îöåíèë ýòîò êîììåíòàðèé

À, áëèí, çàãðóçèòüñÿ ñ ôëåøêè èëè æåñòêèé ê äðóãîìó êîìïó ïîäêëþ÷èòü è ïîñìîòðåòü, ðåàëüíî çàøèôðîâàë èëè ïóãàåò ïðîñòî, íå ñóäüáà?

ðàñêðûòü âåòêó
2
Àâòîð ïîñòà îöåíèë ýòîò êîììåíòàðèé

óáóíòó ñ ôëåøêè âñå ðàâíî çàãðóçèòñÿ âïåðåä òàêîãî ïåòè

2
Àâòîð ïîñòà îöåíèë ýòîò êîììåíòàðèé

Íó ïóñòü ÷åðåç âèðòóàëêó ïðîëåçåò, ïîðæó))

ðàñêðûòü âåòêó
1
DELETED
Àâòîð ïîñòà îöåíèë ýòîò êîììåíòàðèé

êñòàòè ïåòóøêè-ãåðîè íà âèðòóàëüíûõ ìàøèíàõ çðÿ êóêàðåêàþò ïðî áåçîïàñíîòü.


åñëè âçÿòü ñåòü íà 200 êîìïîâ, òî êàæäîãî ïîëüçîâàòåëÿ íå ïîñàäèøü íà âèðòóàëêó, à åñëè ðàçâîðà÷èâàòü ïî÷òîâûå ñåðâàêè íà âèðòóàëüíîé ìàøèíå, ÷åðåç êîòîðûå 200 ôèçè÷åñêèõ áóäóò îáìåíèâàòüñÿ ñîîáùåíèÿìè, òî òåõíè÷åñêè áóäåò òî æå ñàìîå, êàê åñëè áû ýòîò ñåðâåð áûë ðàçâåðíóò íà ðåàëüíîé ìàøèíå. ëèáåðàëüíûå íàñòðîéêè èëè íåâíèìàòåëüíîñòü àäìèíèñòðàòîðà è ïèçäåö, ïîòîìó ÷òî êàêàÿ-òî òóïàÿ ïèçäà óæå îòêðûëà çàâåòíîå ïèñüìî, çàðàçèâ ñâîé ïåêà.

ðàñêðûòü âåòêó
DELETED
Àâòîð ïîñòà îöåíèë ýòîò êîììåíòàðèé
Êîììåíòàðèé óäàëåí. Ïðè÷èíà: äàííûé àêêàóíò áûë óäàë¸í
ðàñêðûòü âåòêó