ÂÛÌÎÃÀÒÅËÜ «ÏÅÒß» ÁËÎÊÈÐÓÅÒ ÇÀÃÐÓÇÊÓ ÎÑ È ÒÐÅÁÓÅÒ ÂÛÊÓÏ ÇÀ ÐÀÑØÈÔÐÎÂÊÓ ÄÀÍÍÛÕ
Ýêñïåðòû êîìïàíèè G DATA ñîîáùàþò îá îáíàðóæåíèè íåîáû÷íîé âûìîãàòåëüñêîé ìàëâàðè. Âûìîãàòåëü Petya – ýòî ñòàðûé äîáðûé ëîêåð, íà ñìåíó êîòîðûì â ïîñëåäíåå âðåìÿ ïðèøëè øèôðîâàëüùèêè. Íî Petya áëîêèðóåò íå òîëüêî ðàáî÷èé ñòîë èëè îêíî áðàóçåðà, îí âîîáùå ïðåäîòâðàùàåò çàãðóçêó îïåðàöèîííîé ñèñòåìû. Ñîîáùåíèå ñ òðåáîâàíèå âûêóïà ïðè ýòîì ãëàñèò, ÷òî ìàëâàðü èñïîëüçóåò «âîåííûé àëãîðèòì øèôðîâàíèÿ» è øèôðóåò âåñü æåñòêèé äèñê ñðàçó.
 íåäàâíåì ïðîøëîì ëîêåðû (îíè æå áëîêèðîâùèêè) áûëè î÷åíü ðàñïðîñòðàíåííûì òèïîì ìàëâàðè. Íåêîòîðûå èç íèõ áëîêèðîâàëè ðàáî÷èé ñòîë, äðóãèå òîëüêî îêíî áðàóçåðà, íî âñå îíè òðåáîâàëè îò æåðòâû âûêóï çà âîññòàíîâëåíèå äîñòóïà. Íà ñìåíó ëîêåðàì ïðèøëè øèôðîâàëüùèêè, êîòîðûå íå ïðîñòî áëîêèðóþò äàííûå, íî è øèôðóþò èõ, ÷òî çíà÷èòåëüíî ïîâûøàåò âåðîÿòíîñòü îïëàòû âûêóïà.
Petya ïðåèìóùåñòâåííî àòàêóåò ñïåöèàëèñòîâ ïî êàäðàì. Äëÿ ýòîãî çëîóìûøëåííèêè ðàññûëàþò ôèøèíãîâûå ïèñüìà óçêîíàïðàâëåííîãî õàðàêòåðà. Ïîñëàíèÿ ÿêîáû ÿâëÿþòñÿ ðåçþìå îò êàíäèäàòîâ íà êàêóþ-ëèáî äîëæíîñòü. Ê ïèñüìàì ïðèëàãàåòñÿ ññûëêà íà ïîëíîå ïîðòôîëèî ñîèñêàòåëÿ, ôàéë êîòîðîãî ðàçìåùàåòñÿ íà Dropbox. Ðàçóìååòñÿ, âìåñòî ïîðòîôëèî ïî ññûëêå ðàñïîëàãàåòñÿ ìàëâàðü – ôàéë application_portfolio-packed.exe (â ïåðåâîäå ñ íåìåöêîãî).
Îêíî âûìîãàòåëÿ:
Çàïóñê ýòîãî .exe ôàéëà ïðèâîäèò ê ïàäåíèþ ñèñòåìû â «ñèíèé ýêðàí ñìåðòè» è ïîñëåäóþùåé ïåðåçàãðóçêå. Ýêñïåðòû G DATA ïîëàãàþò, ÷òî ïåðåä ðåáóòîì âðåäîíîñ âìåøèâàåòñÿ â ðàáîòó MBR, ñ öåëüþ ïåðåõâàòà óïðàâëåíèÿ ïðîöåññîì çàãðóçêè.
Ïîñëå ïåðåçàãðóçêè êîìïüþòåðà æåðòâà âèäèò èìèòàöèþ ïðîâåðêè äèñêà (CHKDSK), ïî îêîí÷àíèè êîòîðîé íà ýêðàíå êîìïüþòåðà çàãðóæàåòñÿ âîâñå íå îïåðàöèîííàÿ ñèñòåìà, à ýêðàí áëîêèðîâêè Petya. Âûìîãàòåëü ñîîáùàåò ïîñòðàäàâøåìó, ÷òî âñå äàííûå íà åãî æåñòêèõ äèñêàõ áûëè çàøèôðîâàíû ïðè ïîìîùè «âîåííîãî àëãîðèòìà øèôðîâàíèÿ», è âîññòàíîâèòü èõ íåâîçìîæíî.
Ïðóô àíãë. https://blog.gdatasoftware.com/2016/03/28213-ransomware-pety...
À, áëèí, çàãðóçèòüñÿ ñ ôëåøêè èëè æåñòêèé ê äðóãîìó êîìïó ïîäêëþ÷èòü è ïîñìîòðåòü, ðåàëüíî çàøèôðîâàë èëè ïóãàåò ïðîñòî, íå ñóäüáà?
óáóíòó ñ ôëåøêè âñå ðàâíî çàãðóçèòñÿ âïåðåä òàêîãî ïåòè
Íó ïóñòü ÷åðåç âèðòóàëêó ïðîëåçåò, ïîðæó))
êñòàòè ïåòóøêè-ãåðîè íà âèðòóàëüíûõ ìàøèíàõ çðÿ êóêàðåêàþò ïðî áåçîïàñíîòü.
åñëè âçÿòü ñåòü íà 200 êîìïîâ, òî êàæäîãî ïîëüçîâàòåëÿ íå ïîñàäèøü íà âèðòóàëêó, à åñëè ðàçâîðà÷èâàòü ïî÷òîâûå ñåðâàêè íà âèðòóàëüíîé ìàøèíå, ÷åðåç êîòîðûå 200 ôèçè÷åñêèõ áóäóò îáìåíèâàòüñÿ ñîîáùåíèÿìè, òî òåõíè÷åñêè áóäåò òî æå ñàìîå, êàê åñëè áû ýòîò ñåðâåð áûë ðàçâåðíóò íà ðåàëüíîé ìàøèíå. ëèáåðàëüíûå íàñòðîéêè èëè íåâíèìàòåëüíîñòü àäìèíèñòðàòîðà è ïèçäåö, ïîòîìó ÷òî êàêàÿ-òî òóïàÿ ïèçäà óæå îòêðûëà çàâåòíîå ïèñüìî, çàðàçèâ ñâîé ïåêà.