Ransomware petya viesībās ved rezerves draugu

Video: Trojan.Ransom.Petya (вирус v. 2.0 2016) (мигающее изображение!) 2024

Video: Trojan.Ransom.Petya (вирус v. 2.0 2016) (мигающее изображение!) 2024
Anonim

Petja ir šķebinošs izpirktās programmatūras gabals, kas jau labu laiku inficē datorus. Pārsteidzoši, ka šī mazā problēma ir ļoti pieaudzis, pateicoties tam, ka tā tagad ved draugu draugos.

Tiem, kuri to nezina, Petja šifrē jūsu failus un tur tos kā ķīlniekus. Lai lietotāji varētu atgūt kontroli pār saviem failiem, viņiem ir jāmaksā Bitcoins, un, ja viņiem nav piekļuves Bitcoins, labi, viņiem būs jāsveicina faili ar atvadām vai jāatrod veids, kā apbraukt Petju.

Turklāt ransomware fails arī manipulē ar sistēmas sāknēšanas procesu. Tas upuriem apgrūtina datora darbību, un kā tādu daudzi ir nolēmuši samaksāt, ja viņiem ir pieeja Bitcoins. Skaidrs, ka tas ir Petya izpirkuma programmatūra ir nejauks darbs, un pagaidām tas nav pastāvīgs labojums.

Tagad ļaudīm vajadzētu saprast, ka Petja nespēj aktivizēties datorā, ja vien tam nav piešķirtas administratora tiesības. Ja datora lietotājs noraidīs administratora uzvedni, Peyta darbība tiks pārtraukta, un tas ir kaut kas, kas izstrādātājiem nederēja.

Nesenā Peyta versijā tas pie galda rada jaunu draugu, kura vārds ir Mischa. Šī konkrētā ļaunprogrammatūra darbojas kā rezerves plāns tikai gadījumā, ja Peyta neizdodas. “Atšķirībā no Petjas, Mischa Ransomware ir jūsu standarta dārza šķirnes izpirkuma programmatūra, kas šifrē jūsu failus un pēc tam prasa izpirkuma naudu, lai iegūtu atšifrēšanas atslēgu, ” saka Lawrence Abrams, BleepingComputer.com dibinātājs.

Ņemiet vērā, ka Peyta un Mischa tiek piegādāti pa e-pastu, kas maskēts kā darba pieteikums. Pēc tam lojāls lietotājs tiks novirzīts uz mākoņu krātuvi, kur viņam tiks lūgts lejupielādēt failu ar nosaukumu, kas līdzīgs “PDFBewerbungsmappe.exe”.

Runa ir par to, ka šī faila ikona atgādinās PDF faila ikonu, tāpēc atcerieties to pirms lejupielādēšanas un instalēšanas. Ja rodas problēmas identificēt izpirkuma programmatūru, to var izdarīt, izmantojot interesantu bezmaksas rīku.

Ransomware petya viesībās ved rezerves draugu