Эксперты узнали о невозможности расшифровать захваченные Petya данные

17:25 29/06/2017 Интернет и СМИ
Эксперты узнали о невозможности расшифровать захваченные Petya данные
Эксперты установили, что вирус-вымогатель Petya, поразивший компьютеры компаний на Украине, в России и других странах, не предполагает восстановление зашифрованных данных даже после оплаты выкупа. Выяснилось, что в коде вируса содержится ошибка, которая не позволяет расшифровать информацию.

Эксперты установили, что вирус-вымогатель Petya, поразивший компьютеры компаний на Украине, в России и некоторых других странах, не предполагает восстановление зашифрованных данных даже после оплаты выкупа. Об этом говорится в сообщении новостной службы «Лаборатории Касперского».

Выяснилось, что в коде вируса содержится ошибка, которая не позволяет расшифровать информацию.

«Мы проанализировали часть кода зловреда, которая связана с шифрованием файлов, и выяснили, что после того, как диск зашифрован, у создателей вируса уже нет возможности расшифровать его обратно», — отмечается в сообщении компании.

Кроме того, в коде был обнаружен элемент, отвечающий за уничтожение данных. Эксперты считают, что злоумышленники намеревались стереть информацию с компьютеров организаций, а требование выкупа было лишь прикрытием. По мнению специалиста из Comae Technologies Мэтта Суиша (Matt Suiche), распространители зловреда пытались запутать и жертв, и СМИ.

Ранее специалисты компании-разработчика антивирусного программного обеспечения ESET обнаружили, что вирус Petya распространился с помощью бухгалтерского программного обеспечения M.E.Doc., которым активно пользуются украинские компании.

Во вторник, 27 июня, вирус Petya начал активно распространяться по компьютерным сетям в России и на Украине. В частности, атаке подверглись Mars, Nivea и Mondelez International (производитель шоколада Alpen Gold), «Запорожьеоблэнерго», «Укртелеком», а также была парализована работа Чернобыльской АЭС. Всего от рук хакеров пострадали более 80 организаций.

Вирус Petya проникал в корпоративные сети посредством фишингового письма, в котором содержалась вредоносная ссылка. При активации ссылки он блокировал компьютер и требовал выкуп в размере 300 долларов в биткоинах за восстановление доступа к нему.

Комментирование разрешено только первые 24 часа.

Комментарии(132):

1 2 345 ... +1
1 +0−0дачник веселый18:16:09
29/06/2017
с чувством юмора эти самые хакеры:) пете от пети:))))
1 +0−0Всеволод Волков18:06:30
29/06/2017
5 +0−0Roman Balagula17:32:45
29/06/2017
Вот тоже подумал, что не зря разработчики так назвали свое творение, очень уж кое-кого напоминает.
Обычно имена вирусам дают не их разработчики, а сотрудники антивирусных компаний.
1 +0−0Admin Notes17:47:22
29/06/2017
6 +0−0Юрий Зайкин17:43:37
29/06/2017
Только не говорите, что Порошенко не в доле.
1. Запретил Каперского, т.е. убрал с компьютеров защиту.
2. Запретил 1С, т.е. вынудил использовать альтернативную программу.
3. Через альтернативную 1С программу заразил беззащитные компьютеры вирусом вымогателем.
Теперь у него есть повод накатить!
Хитрый План Порошенко. У него, конечно, не такие многоходовочки, как у Темнейшего, но растет. Капитан Чекушка в действии. Интересно, что он еще придумает?
1 +0−0Chrys Red17:46:06
29/06/2017
0 +0−0Альф17:41:47
29/06/2017
Alt+f4 или загрузка в безопасном режиме и откат на день назад тоже может помочь.
Почему Вы считаете, что файл бэкапа- не зашифрован?
1 +0−0Злой, очень злой Доктор17:45:00
29/06/2017
2 +0−0Миша Фолдер17:42:26
29/06/2017
И шифрует всё украинской мовой... Потом не разберёшь...)
Код был на мове написан - это в принципе нерасшифруемо! ))
1 +0−0Мария К.17:43:49
29/06/2017
2 +0−0Admin Notes17:39:42
29/06/2017
за що? )
1 +0−0Акакий Акакий17:41:32
29/06/2017
значит хохлы писали
1 +0−0Злой, очень злой Доктор17:37:59
29/06/2017
3 +0−0PHOBOS Saint-Petersburg17:34:44
29/06/2017
Врёт Касперский. Украина же вчера ещё рапортовала, что решила проблему.

Хотя format c: тоже своего рода решение проблемы.
Лохлам верить - себя не уважать!
Комментарий удалён.
Комментарий удалён.
Комментарий удалён.
Комментарий удалён.
0 +0−0Vasya Pupkin00:51:50
30/06/2017
А это по нашему:“не з’їм, то понадкусую” :-).
Комментарий удалён.
0 +0−0Chrys Red19:55:08
29/06/2017
0 +0−0Юрий Устинов19:19:18
29/06/2017
наверное только полный ...... будет хранить ценную инфу или файлы на компе подключенном к сети)))))
Вот и я именно ЭТО и говорю, о КабМинеУА
0 +0−0Юрий Устинов19:53:25
29/06/2017
0 +0−0Chrys Red19:48:41
29/06/2017
Нет, ошибаетесь.
жуй резинку. укрепляй десны. упрямство не самая лучшая черта. и ума оно уж точно не прибавляет.
0 +0−0Chrys Red19:52:50
29/06/2017
0 +0−0Юрий Устинов19:38:21
29/06/2017
письма хранятся на почтовом ресурсе. на сервере почтового ящика. их всегда можно скачать если вы их не удалили оттуда. система тут ни какой роли не играет.
а если вы написали письмо и не отправляете - сохраняйте на флешку. если храните копии - тоже на флешку.
У меня "прикреплённые файлы"- за недели съедали обьём.
А это- прайсы.
0 +0−0Chrys Red19:50:03
29/06/2017
0 +0−0Андрей Никитчук19:20:25
29/06/2017
Да, я тоже сомневаюсь что после четырёхкратной перезаписи можно что-то внятное получить, но где-то такое слышал.
Даже при перезаписи случайной последовательностью. Поднимется- не все, но-значимая часть.
0 +0−0Chrys Red19:48:41
29/06/2017
0 +0−0Юрий Устинов19:35:50
29/06/2017
сам проверял. не ошибаюсь.
Нет, ошибаетесь.
Комментарий удалён.
1 2 345 ... +1
Самые
^^^Наверх^^^Обратная связь