Рубрики Блоги

Создана утилита для бесплатной расшифровки файлов закодированных зловредом-вымогателем Petya

Опубликовал
Андрей Белокриницкий

Вирусы продолжают повышать ставки в игре против обычных пользователей. Зловред-вымогатель Petya не только шифрует весь диск вместо отдельных файлов, но и предупреждает пользователя о том, что стоимость ключа для расшифровки увеличится вдвое, если не заплатить за него в течение первой недели.

Некоторые зловреды идут еще дальше и предупреждают пользователей о том, что через какое-то время ключ для расшифровки файлов будет полностью уничтожен и восстановить файлы не получится даже за деньги.

Впрочем, не всегда в таких случаях следует торопиться и перечислять деньги злоумышленникам, ведь все чаще начинают появляться утилиты для бесплатной расшифровки файлов, что произошло и с зловредом Petya.

Онлайн-курс "Тестування API" від robot_dreams.
Навчіться працювати з API на просунутому рівні та проводити навантажувальні тестування, щоб виявляти потенційні проблеми на ранніх етапах розробки.
Програма курсу і реєстрація

Для расшифровки жесткого диска нужно воспользоваться утилитами от двух отдельных пользователей. Получение ключа расшифровки само по себе не представляет проблемы. Для этого необходимо лишь ввести код на специальной веб-странице.

А вот получение этого кода уже гораздо более сложная задача и вручную будет под силу лишь небольшому количеству пользователей. Поэтому для автоматического анализа жесткого диска и поиска кода была создана утилита Petya Sector Extractor, выполняющая практически все действия за пользователя. Единственное, что требуется, это присоединить зашифрованный жесткий диск к другому компьютеру с работающей Windows для запуска утилиты.

Подробную инструкцию для расшифровки дисков, закодированных зловредом-вымогателем Petya можно найти здесь.

Disqus Comments Loading...
Поделитесь в соцсетях
Опубликовал
Андрей Белокриницкий
Теги PetyaRansomware