lastampa.it

Новый Petya не вымогатель, а стиратель. Вирус NotPetya удаляет файлы навсегда


Кибератака с использованием вируса NotPetya не имела своей целью получение денег, поскольку в отличие от своей ранеей версии (Petya) и  WannaCry он не предусматривает восстановление зараженных файлов, а удаляет их навсегда, делая уплату денежного выкупа бесполезной. К такому выводу пришли в «Лаборатории Касперского», сообщают vesti.ru

newsmaker.md/rus/novosti/moldavskaya-politsiya-preduprezhdaet-polzovateley-seti-ob-atakah-virusa-vymogately-32203
 

В компании пояснили, что у создателей вируса нет возможности расшифровать диск, после того как он был зашифрован. Шифрование было проводилось по стандартной надежной схеме. Для расшифровки нужен уникальный идентификатор конкретной установки трояна, а его нет. Таким образом, жертвы нового вируса-вымогателя не смогут вернуть свои файлы после заражения.

«Можно предполагать, что получение денег не было мотивом злоумышленников», — сказали в «Лаборатории Касперского». Там также отметили, что шифрование похоже на код международной группировки BlackEnergy. Однако кто за ней стоит, в компании не знают.

Вирусная атака началась 27 июня. Больше всего она затронула сайты Украины, Италии и Израиля. На экранах зараженных компьютеров появляется сообщение с требованием перевести $300 в биткоинах по указанному адресу, после чего пользователям вышлют на e-mail ключ для разблокировки компьютеров.

Ранее Gazeta.ru писала, что эксперты пришли к выводу, что вирус Petya не вымогатель, а стиратель, и на деле представляет собой куда большую угрозу, чем WannaCry. Хакеры требовали выкуп от пользователей зараженных компьютеров, чтобы разблокировать личные данные, но на этот раз вирус не шифровал их — он просто стирал жесткий диск целиком, не оставляя возможности спасти информацию. 

Эксперт по информационной безопасности Мэтт Свише сообщил в своем блоге, что ранняя версия вируса Petya технически имела способность шифровать файлы пользователя, а его обновленный собрат, который теперь зовется NotPetya, наносит необратимый ущерб. По словам Свише, «Petya 2016 года модифицирует диск так, что в принципе изменения можно обратить, в то время как Petya 2017 года бесповоротно поражает систему».

По словам Свише, целью вымогателя является получение денежной выгоды, в то время как стиратель направлен исключительно на уничтожение и нанесение ущерба.

К такому же выводу пришла и «Лаборатория Касперского», которая поменяла имя вируса на ExPetr, сославшись на то, что «прошлогодний» Petya относится совсем к другому семейству. «Проведенный нашими экспертами анализ показал, что у жертв изначально не было шансов вернуть свои файлы», — сообщили компании.

Программист Маркус Хатчинс, ставший знаменитым после того, как смог случайно остановить распространение вируса WannaCry, не считает, что ранняя версия Petya была специально модифицирована, чтобы превратить его в стирателя. По его мнению, необратимые повреждения жесткого диска не были спланированы злоумышленниками заранее.

Похожие материалы

4
Опрос по умолчанию

Вам понравился наш плагин?

Inquam Photos / George Călin

СМИ: Бывший замглавы спецслужбы Молдовы Балан, задержанный в Румынии, останется под стражей еще 24 часа

Бывший замглавы Службы информации и безопасности Молдовы Александр Балан, задержанный в Румынии по подозрению в передаче секретной информации белорусскому КГБ, останется под стражей еще 24 часа. Об этом 9 сентября сообщает румынское издание G4Media со ссылкой на источники.

По информации издания, сегодня утром Балана доставили на допрос в Управление расследований организованной преступности и терроризма (DIICOT) в Бухаресте. Допрос длился около 8 часов.

Министр обороны Румынии Ионуц Моштяну заявил, что его не удивляет задержание бывшего замглавы СИБ Молдовы.

«Восточноевропейское пространство останется „игровой площадкой“, на которой [президент России Владимир] Путин будет пытаться всеми способами укрепить свое влияние — будь то военные действия или гибридная война, которую мы продолжаем наблюдать у нас и в Молдове, которая находится на пороге важных выборов. Эта новость, меня огорчает, но, повторяю, она меня не удивляет, учитывая, как сильно Россия старается сохранять влияние в этом регионе», — заявил Моштяну (цитата по Agerpres).

***

Чешская Служба безопасности и информации (BIS) сообщила 8 сентября, что вместе с коллегами из Румынии и Венгрии выявила и ликвидировала действовавшую в Европе белорусскую шпионскую сеть. По версии следствия, в число пособников этой сети входил бывший замглавы СИБ Молдовы. По информации СМИ, речь идет об Александре Балане, который занимал эту должность с 2016 по 2018 годы.

Следствие считает, что в 2024 и 2025 годах Балан дважды встречался с сотрудниками белорусской разведки в Будапеште, что создало угрозу национальной безопасности Румынии. Согласно информации спецслужб, в ходе встреч он передавал секретную информацию в обмен на деньги и получал дальнейшие инструкции.


Подписывайтесь на наш Telegram-канал @newsmakerlive. Там оперативно появляется все, что важно знать прямо сейчас о Молдове и регионе.



Хотите поддержать то, что мы делаем?

Вы можете внести вклад в качественную журналистику, поддержав нас единоразово через систему E-commerce от банка maib или оформить ежемесячную подписку на Patreon! Так вы станете частью изменения Молдовы к лучшему. Благодаря вашей поддержке мы сможем реализовывать еще больше новых и важных проектов и оставаться независимыми. Независимо от того, как вы нас поддержите, вы получите небольшой подарок. Переходите по ссылке, чтобы стать нашим соучастником. Это не сложно и даже приятно.

Поддержи NewsMaker!
Больше нет статей для показа
4
Опрос по умолчанию

Вам понравился наш плагин?

x
x

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: