Вірус Petya: що відбувається з комп'ютером

  1. Спам-лист
  2. Квітень 2016
  3. «Пошук помилок»
  4. кольори екрану
  5. метод захисту

Сьогодні, 27 червня, стало відомо про хакерських атаках . Постраждало безліч компаній. В результаті, вірус Petya вимагає за відновлення системи 300 доларів в біткоіни. Що відбувається з комп'ютером і як уникнути подібних проблем з'ясував Joinfo.ua.

Спам-лист

Вдень 27 червня в Україні і в Росії, а потім і в інших країнах світу почав поширюватися вірус-вимагач, який блокує доступ до даних і вимагає 300 доларів в біткоіни за розблокування, пише Медуза . Вірус в різних модифікаціях відомий ще з 2016 року.

Поширюється він, як і багато інші шкідливі програми, через спам-лист: наприклад, перші версії Petya маскувалися під резюме. Схема роботи Petya вже була докладно описана фахівцями з комп'ютерної безпеки.

Квітень 2016

Найбільш докладно механізм роботи вірусів-вимагачів був описаний ще в квітні 2016 року в блозі компанії Malwarebytes Labs. Тоді вірус поширювався як лист з резюме співробітника: при натисканні на нього відкривалася Windows-програма, яка вимагала прав адміністратора. Якщо неуважний користувач погоджувався, то програма-установник переписувала завантажувальний область жорсткого диска і показувала «синій екран смерті»: повідомлення про збій, що пропонує перезавантажити комп'ютер.

На цій стадії, як пишуть дослідники, жорсткий диск ще не зашифрований, і дані можна врятувати - наприклад, якщо вимкнути комп'ютер і підключити жорсткий диск до іншого, але не завантажуватися з нього. У цій ситуації всі дані можна буде скопіювати.

«Пошук помилок»

Після перезавантаження Petya запускає програму, що маскується під утиліту CHKDSK. Насправді вона не перевіряє жорсткий диск на предмет помилок, а шифрує його, причому, як встановили дослідники з Malwarebytes Labs, не цілком, а лише частково. У «Лабораторії Касперського» в кінці березня 2016 року стверджували, що метод шифрування, який застосовується в Petya, дозволяє за допомогою фахівців відновити всі дані.

кольори екрану

Після завершення шифрування комп'ютер показує червоний екран з повідомленням «Ви стали жертвою вірусу-здирника Petya» і пропозицією заплатити 300 доларів в біткоіни. Детальна інструкція, як купити необхідну суму в біткоіни і як її перерахувати, містилася на сайті в «дарквебе».

Судячи з скриншотам сучасної версії Petya, тепер ніякого сайту і докладної інструкції немає: зараженим користувачам пропонується написати на вказану поштову адресу і в обмін на доказ перерахування коштів отримати код для розшифровки жорсткого диска.

Дослідники відзначають, що частина Petya, що відповідає за блокування доступу, перехоплює управління комп'ютером на самому ранньому етапі завантаження. Вона написана висококваліфірованнимі програмістами.

З початку 2016 року Petya неодноразово видозмінювався. Існують версії з жовтим оформленням екрану з вимогою викупу, існують і такі, де назва вірусу не вказується.

метод захисту

Як саме працює і поширюється та версія Petya, з якою зіткнулися користувачі 27 червня, поки не повідомляється. Судячи з масштабу зараження, вірус доопрацьований і має якусь складнішу систему поширення. На Github вже з'явилася посилання на один з біткоіни-гаманців, який збирає гроші з заражених вірусом комп'ютерів. На момент написання тексту «Медузи» на нього перерахували трохи більше 2300 доларів.

Найбільш простий метод захисту від Petya і аналогічних вірусів-вимагачів - не клікати на вкладення в підозрілих листах від людей, яких ви не знаєте.

Журналіст ДжоІнфоМедіа Настя Арт нагадує, що вірус дістався до Кабінету міністрів України.