Эксперты узнали о невозможности расшифровать захваченные Petya данные

17:25 29/06/2017 Интернет и СМИ
Эксперты узнали о невозможности расшифровать захваченные Petya данные
Эксперты установили, что вирус-вымогатель Petya, поразивший компьютеры компаний на Украине, в России и других странах, не предполагает восстановление зашифрованных данных даже после оплаты выкупа. Выяснилось, что в коде вируса содержится ошибка, которая не позволяет расшифровать информацию.
Короче, если кто давал деньги Пеце, вам их не вернут. Извините, ошибка в коде Украины.

Эксперты установили, что вирус-вымогатель Petya, поразивший компьютеры компаний на Украине, в России и некоторых других странах, не предполагает восстановление зашифрованных данных даже после оплаты выкупа. Об этом говорится в сообщении новостной службы «Лаборатории Касперского».

Выяснилось, что в коде вируса содержится ошибка, которая не позволяет расшифровать информацию.

«Мы проанализировали часть кода зловреда, которая связана с шифрованием файлов, и выяснили, что после того, как диск зашифрован, у создателей вируса уже нет возможности расшифровать его обратно», — отмечается в сообщении компании.

Кроме того, в коде был обнаружен элемент, отвечающий за уничтожение данных. Эксперты считают, что злоумышленники намеревались стереть информацию с компьютеров организаций, а требование выкупа было лишь прикрытием. По мнению специалиста из Comae Technologies Мэтта Суиша (Matt Suiche), распространители зловреда пытались запутать и жертв, и СМИ.

Ранее специалисты компании-разработчика антивирусного программного обеспечения ESET обнаружили, что вирус Petya распространился с помощью бухгалтерского программного обеспечения M.E.Doc., которым активно пользуются украинские компании.

Во вторник, 27 июня, вирус Petya начал активно распространяться по компьютерным сетям в России и на Украине. В частности, атаке подверглись Mars, Nivea и Mondelez International (производитель шоколада Alpen Gold), «Запорожьеоблэнерго», «Укртелеком», а также была парализована работа Чернобыльской АЭС. Всего от рук хакеров пострадали более 80 организаций.

Вирус Petya проникал в корпоративные сети посредством фишингового письма, в котором содержалась вредоносная ссылка. При активации ссылки он блокировал компьютер и требовал выкуп в размере 300 долларов в биткоинах за восстановление доступа к нему.

Комментирование разрешено только первые 24 часа.

Комментарии(132):

1 234 ... +1
8 +0−0Василий Терентьев17:30:30
29/06/2017
Короче, если кто давал деньги Пеце, вам их не вернут.
Извините, ошибка в коде Украины.
6 +0−0Юрий Зайкин17:43:37
29/06/2017
Только не говорите, что Порошенко не в доле.
1. Запретил Каперского, т.е. убрал с компьютеров защиту.
2. Запретил 1С, т.е. вынудил использовать альтернативную программу.
3. Через альтернативную 1С программу заразил беззащитные компьютеры вирусом вымогателем.
Теперь у него есть повод накатить!
5 +0−0Виктор Чибисов17:59:37
29/06/2017
Знаете почему, в России, не сработал вирус Петя? Когда Вирус Петя попытался заразить Российские ПК, перед ним появился вирус Дима и со словами "Денег нет. Но вы держитесь!" прогнал его. Напоследок пожелав "Хорошего настроения"! (с)
5 +0−0Roman Balagula17:32:45
29/06/2017
8 +0−0Василий Терентьев17:30:30
29/06/2017
Короче, если кто давал деньги Пеце, вам их не вернут.
Извините, ошибка в коде Украины.
Вот тоже подумал, что не зря разработчики так назвали свое творение, очень уж кое-кого напоминает.
4 +0−0M S17:55:19
29/06/2017
1 +0−0Злой, очень злой Доктор17:45:00
29/06/2017
Код был на мове написан - это в принципе нерасшифруемо! ))
Ну, почему же, можно: язык-то примитивный, двухбитный:
0 - сало
1 - путин
3 +0−0N V17:46:40
29/06/2017
Петр Петрович Потрошенко попробовал поискать пропитание программировнием... Помогло! Полмира правда, подохло.
3 +0−0Злой, очень злой Доктор17:37:19
29/06/2017
Петро денег не возвращает.
3 +0−0PHOBOS Saint-Petersburg17:34:44
29/06/2017
Врёт Касперский. Украина же вчера ещё рапортовала, что решила проблему.

Хотя format c: тоже своего рода решение проблемы.
2 +0−0Igor Voronov19:39:31
29/06/2017
6 +0−0Юрий Зайкин17:43:37
29/06/2017
Только не говорите, что Порошенко не в доле.
1. Запретил Каперского, т.е. убрал с компьютеров защиту.
2. Запретил 1С, т.е. вынудил использовать альтернативную программу.
3. Через альтернативную 1С программу заразил беззащитные компьютеры вирусом вымогателем.
Теперь у него есть повод накатить!
А если предположить, что целью был
"производитель шоколада Alpen Gold",
Всё становится на свои места. Даже имя вируса
2 +0−0Andrey Z18:35:59
29/06/2017
Начал распространение с Украины, арасшифровка не препусмотрена даже после получения выкупа?... 100500 что автор - хохол. Менталитет, аднака, не пропьешь!
2 +0−0BИИИИИ CССССС18:07:21
29/06/2017
50минут назад

Сайт Кабмина Украины снова упал из-за хакерской атаки.

Как сообщил менеджер по информации и ИТ совета предпринимателей при Кабмине Иван Бердецкий, сайт атаковали второй раз. "Хакерская атака номер два. Опять все вырубили", - написал Бердецкий в Facebook.
2 +0−0Юрий Устинов18:01:05
29/06/2017
- ну, ну, еще немножечко.... только не диск коннект. только не диск коннект... ААААААААААА!!!!!!!!!! БА БАХ! теперь можешь курить прямо здесь........
(Масяня)
2 +0−0Миша Фолдер17:42:26
29/06/2017
3 +0−0Злой, очень злой Доктор17:37:19
29/06/2017
Петро денег не возвращает.
И шифрует всё украинской мовой... Потом не разберёшь...)
2 +0−0Admin Notes17:39:42
29/06/2017
2 +0−0Юрий Устинов17:37:42
29/06/2017
5 +0−0Roman Balagula17:32:45
29/06/2017
Вот тоже подумал, что не зря разработчики так назвали свое творение, очень уж кое-кого напоминает.
- граждане, подайте на пропитание.....
- прекрасно, Киса. у вас талант к нищенству с детства!
- правда??)
1 +0−0Chrys Red19:19:01
29/06/2017
2 +0−0BИИИИИ CССССС18:07:21
29/06/2017
50минут назад

Сайт Кабмина Украины снова упал из-за хакерской атаки.

Как сообщил менеджер по информации и ИТ совета предпринимателей при Кабмине Иван Бердецкий, сайт атаковали второй раз. "Хакерская атака номер два. Опять все вырубили", - написал Бердецкий в Facebook.
".... но- продолжали жрать кактус.."
1 +0−0Chrys Red18:55:42
29/06/2017
0 +0−0Юрий Устинов18:47:17
29/06/2017
а если файлы не суть важны, акронисом наверное можно переписать диск С
Стереть диск Цэ- можно (-нужно) при установке новой Винды.
Диск Цэ и разделы восстановления.
Можно ещё винт молотком разбить. Данные Вы в обоих случаях- потеряли.
1 +0−0Андрей Никитчук18:39:05
29/06/2017
0 +0−0Юрий Устинов18:22:10
29/06/2017
это ясно. но при открытии файлов шифровальщик может управляться вирусом. не известно как всё происходит. может это просто пудрение мозгов. может иметь место замена цепочки файла на абракадабру. а файл просто утекает к ним. потом наоборот
Глупости, может быть запущена куча шифровальщиков на разных компах. Принять такой объём инфы не каждый сервер сможет. Они просто и тупо шифруют данные. Причём если бы они их просто удалили её можно было бы восстановить, а вот с шифрованной совсем беда. Причём известны случаи когда за деньги файлы расшифровывали.
1 +0−0Sergey Valien18:34:25
29/06/2017
0 +0−0Oleg Kozlov18:18:59
29/06/2017
"Эксперты считают, что злоумышленники намеревались стереть информацию с компьютеров организаций, а требование выкупа было лишь прикрытием"

Вот это абсолютно верное замечание. А если учесть что вирус уничтожил компьютеры правительства Украины, легко понять какая держава организовала атаку
Ты же вчера сказал, что уркопитеки научились восстанавливать данные. Врал?
1 +0−0BИИИИИ CССССС18:25:53
29/06/2017
0 +0−0Oleg Kozlov18:18:59
29/06/2017
"Эксперты считают, что злоумышленники намеревались стереть информацию с компьютеров организаций, а требование выкупа было лишь прикрытием"

Вот это абсолютно верное замечание. А если учесть что вирус уничтожил компьютеры правительства Украины, легко понять какая держава организовала атаку
да по названию вируса видно что писали не англоязычные, да и кому посыл был тоже понятно :)

А у пети врагов на родине побольше будет, какой рейтинг у пети? ответ - 7%.
7%, Карл! :)))
1 234 ... +1
Самые
^^^Наверх^^^Обратная связь