15 декабря, пятница, 05:41

Вирус Petya продолжает шествие по планете

30 июня | 12:08Происшествие

Новый вирус-шифровальщик Petya продолжает грязное дело своего предшественника WannaCry и массово заражает компьютеры пользователей.

Вредоносная программа начала распространяться с территории Украины, которая и пострадала от «Пети» сильнее всего. Известно, что Petya прошелся и по РФ.

Как работает страшный вирус Petya

Вредоносная программа распространяется через спам-письмо. В частности, первые версии Petya маскировались под резюме. Когда пользователь открывал зараженное письмо, на экране появлялась Windows-программа, требовавшая прав администратора.

Если невнимательный пользователь соглашался предоставить программе соответствующие права, то вирус переписывал загрузочную область жесткого диска и показывал "синий экран смерти", предлагающий в срочном порядке перезагрузить компьютер.

Как отмечают эксперты, на этом этапе жесткий диск еще не зашифрован и данные можно спасти, выключив компьютер и подключив жесткий диск к другому компьютеру, чтобы скопировать информацию без потери.

После перезагрузки Petya автоматически запускает программу, маскирующуюся под утилиту CHKDSK, которая, впрочем, не проверяет жесткий диск на предмет ошибок, а шифрует его.

После шифрования компьютер показывает черный экран с сообщением о том, что пользователь стал жертвой вируса-вымогателя Petya. Хакеры требуют 300 долларов в биткоинах за восстановление доступа к данным.

Как бороться с вирусом Petya

В случае подозрения на заражение специалисты советуют ни в коем случае не перезагружать компьютер. Нужно загрузить «патч» с сайта Microsоft (программу, которая «латает» код: устраняет уязвимости, которые позволяли вирусу вносить изменения в работу программы) и сделать резервные копии важных данных.

мрт и терве
Комментарии