Эксперты узнали о невозможности расшифровать захваченные Petya данные

17:25 29/06/2017 Интернет и СМИ
Эксперты узнали о невозможности расшифровать захваченные Petya данные
Эксперты установили, что вирус-вымогатель Petya, поразивший компьютеры компаний на Украине, в России и других странах, не предполагает восстановление зашифрованных данных даже после оплаты выкупа. Выяснилось, что в коде вируса содержится ошибка, которая не позволяет расшифровать информацию.

Эксперты установили, что вирус-вымогатель Petya, поразивший компьютеры компаний на Украине, в России и некоторых других странах, не предполагает восстановление зашифрованных данных даже после оплаты выкупа. Об этом говорится в сообщении новостной службы «Лаборатории Касперского».

Выяснилось, что в коде вируса содержится ошибка, которая не позволяет расшифровать информацию.

«Мы проанализировали часть кода зловреда, которая связана с шифрованием файлов, и выяснили, что после того, как диск зашифрован, у создателей вируса уже нет возможности расшифровать его обратно», — отмечается в сообщении компании.

Кроме того, в коде был обнаружен элемент, отвечающий за уничтожение данных. Эксперты считают, что злоумышленники намеревались стереть информацию с компьютеров организаций, а требование выкупа было лишь прикрытием. По мнению специалиста из Comae Technologies Мэтта Суиша (Matt Suiche), распространители зловреда пытались запутать и жертв, и СМИ.

Ранее специалисты компании-разработчика антивирусного программного обеспечения ESET обнаружили, что вирус Petya распространился с помощью бухгалтерского программного обеспечения M.E.Doc., которым активно пользуются украинские компании.

Во вторник, 27 июня, вирус Petya начал активно распространяться по компьютерным сетям в России и на Украине. В частности, атаке подверглись Mars, Nivea и Mondelez International (производитель шоколада Alpen Gold), «Запорожьеоблэнерго», «Укртелеком», а также была парализована работа Чернобыльской АЭС. Всего от рук хакеров пострадали более 80 организаций.

Вирус Petya проникал в корпоративные сети посредством фишингового письма, в котором содержалась вредоносная ссылка. При активации ссылки он блокировал компьютер и требовал выкуп в размере 300 долларов в биткоинах за восстановление доступа к нему.

Комментирование разрешено только первые 24 часа.

Комментарии(132):

0 +0−0Юрий Устинов18:26:39
29/06/2017
3 +0−0Злой, очень злой Доктор17:37:19
29/06/2017
Петро денег не возвращает.
пропивает?
0 +0−0Юрий Устинов18:25:18
29/06/2017
0 +0−0Xася Хасева17:47:05
29/06/2017
Для них можно сочинить байку, что вирус Petya поразил голову Трампа и безвозвратно зашифровал воспоминания о славной встрече с доном Пэдро.
Дон Пэдро - это я вам скажу что то! такой мужчина...)
0 +0−0Юрий Устинов18:22:10
29/06/2017
0 +0−0Андрей Никитчук18:19:35
29/06/2017
Я бы хотел напомнить что шифровальщик не есть собственно вирус.
это ясно. но при открытии файлов шифровальщик может управляться вирусом. не известно как всё происходит. может это просто пудрение мозгов. может иметь место замена цепочки файла на абракадабру. а файл просто утекает к ним. потом наоборот
0 +0−0Андрей Никитчук18:19:35
29/06/2017
0 +0−0Юрий Устинов18:02:45
29/06/2017
ну да. он свежий. его в базе антивируса нет.
Я бы хотел напомнить что шифровальщик не есть собственно вирус.
0 +0−0Oleg Kozlov18:18:59
29/06/2017
"Эксперты считают, что злоумышленники намеревались стереть информацию с компьютеров организаций, а требование выкупа было лишь прикрытием"

Вот это абсолютно верное замечание. А если учесть что вирус уничтожил компьютеры правительства Украины, легко понять какая держава организовала атаку
0 +0−0Андрей Никитчук18:18:12
29/06/2017
-1 +0−0Vladi Mir17:34:05
29/06/2017
Если арифмометром расшифровывать то да, трудно. Есть мысль все данные сохранить, и подождать до квантовых компьютеров. Тогда все будет норм.
Можно и подождать, но обычно данные нужны сейчас. А иногда и "вчера".
0 +0−0Тимур Федосов18:15:42
29/06/2017
Мне кажется, что вирус родился из фекалий парашенки, которыми он обмазал весь свой народ. Естественно, от такого гумна отмыться нельзя
0 +0−0Евгений Поляков18:15:29
29/06/2017
4 +0−0M S17:55:19
29/06/2017
Ну, почему же, можно: язык-то примитивный, двухбитный:
0 - сало
1 - путин
обижаете, на самом деле это универсальная система:

0 - сало
1 - путин

0 - прыг
1 - скрк

0 - зрада
1 - перемога
0 +0−0Vladimir Dudkin18:14:12
29/06/2017
0 +0−0Alexander N.17:34:47
29/06/2017
Пора уже высшую меру применять к уродцам такого ранга. И засылать к ним меркадеров с ледорубами или луговых с полонием.
лучше поклонскую, сказав, что там есть двд матильды...
0 +0−0Евгений Поляков18:13:26
29/06/2017
Эксперты узнали о невозможности привести страну к процветанию, захваченную Petya. Ошибка в мировозрении не позволяет приведшим к власти Petya рассматривать Украину иначе кроме как сырьевым придатком золотого миллиарда.

:)
0 +0−0Анатолий Полтевский18:12:08
29/06/2017
Эх, Петя-Петя, а ведь нашлись доверчивые люди. И даже целая незалежная страна поверила брехунишке Пете.
0 +0−0Маниакaльный Бред18:10:20
29/06/2017
0 +0−0Альф17:41:47
29/06/2017
Alt+f4 или загрузка в безопасном режиме и откат на день назад тоже может помочь.
Вирус Петя шифрует всё, включая Винду. Так что нет.
0 +0−0Chrys Red18:09:35
29/06/2017
0 +0−0Юрий Устинов18:02:45
29/06/2017
ну да. он свежий. его в базе антивируса нет.
Да- пофиг. Файлы в любом случае за разумное время- не дешифруются.
А закодирует он- всё, что успеет по времени. Хоть диск "Ы"
0 +0−0Маниакaльный Бред18:09:29
29/06/2017
Ламер вирус написал. Как я и говорил. Причём не сам писал, а криво исправил готовый.
0 +0−0BИИИИИ CССССС18:08:49
29/06/2017
Вирус-вымогатель Petya, атаковавший компьютерные системы по всему миру во вторник, 27 июня, принес хакерам чуть больше $12 000. Это следует из записей блокчейна, из которых видно, что в результате 42 транзакций на указанный вымогателями адрес поступило 3,8 биткоина, сообщает Коммерсантъ.
0 +0−0Юрий Устинов18:02:45
29/06/2017
0 +0−0Chrys Red17:57:17
29/06/2017
В сборках WinPE антивирь обычно уже вшит. Но это- не поможет.
ну да. он свежий. его в базе антивируса нет.
0 +0−0Chrys Red18:01:41
29/06/2017
0 +0−0PHOBOS Saint-Petersburg17:51:23
29/06/2017
только системный диск трогает т.е. по умолчанию диск С:
Странно. Сколько шифровальщиков видел, они- вплоть до флешек подключеных лезли.
0 +0−0Chrys Red17:57:17
29/06/2017
0 +0−0Юрий Устинов17:52:27
29/06/2017
обычно серьезные вирусы удаляются только таким способом - грузим комп с дисковода в котором диск с автономной виндой. во второй дисковод ставим диск с антивирусом типа аварда. тогда удаляется. боле ничто не помогает. если система грузится с диска С, установка любой антивирусной программы блокируется самим вирусом. боле ничто не помогает.
В сборках WinPE антивирь обычно уже вшит. Но это- не поможет.
0 +0−0Юрий Устинов17:57:14
29/06/2017
0 +0−0PHOBOS Saint-Petersburg17:51:23
29/06/2017
только системный диск трогает т.е. по умолчанию диск С:
так и должно быть.
0 +0−0Юрий Устинов17:54:43
29/06/2017
0 +0−0Chrys Red17:48:02
29/06/2017
Скорее- "пореже ходите по левым ссылкам от левых адресатов". Это- эффективнее.
да. и ставить блокировщик рекламы. но ведь разбираются далеко не все. тем более булгахтеры)
Самые
^^^Наверх^^^Обратная связь