Блоги Блоги 13.05.2016 в 12:49 comment

Вирус Petya вернулся вместе с Misha

author avatar
https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/22a7cb673c7600faa5739de610856c43?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Андрей Белокриницкий

Обозреватель и автор журнала "Домашний ПК" (Andretti)

Вирус-зловред Petya требовал права администратора, для редактирования загрузочного сектора на жестком диске. Если вирус не получал этих прав, то на этом его зловредность заканчивалась, и он прекращал работу.

Теперь создатели вируса добавили в «инсталлятор» Petya дополнительный вирус Misha, не требующий прав администратора. Если Petya не может попасть в систему, то вместо него это делает Misha и шифрует файлы, как типичный Ransomware.

ransom-note

В папке с зашифрованными файлами появляются файлы YOUR_FILES_ARE_ENCRYPTED.HTML и YOUR_FILES_ARE_ENCRYPTED.TXT, в которых содержатся инструкции по перечислению денег в обмен на ключ для расшифровки файлов. На данный момент создатели Misha требуют около $875 за восстановление информации.

Вирус Petya/Misha распространяется как вложение к письму, которое якобы содержит предложение о работе. Во вложении находится exe файл с иконкой pdf, при запуске которого один из вирусов проникает в компьютер и шифрует файлы.

Основи Web дизайну від Ithillel.
Цей онлайн-курс з основ веб-дизайну дозволить вам опанувати мистецтво створення ефективних та привабливих інтерфейсів для вебсайтів і застосунків. Ви оволодієте ключовими принципами UX/UI дизайну, створюватимете дизайн-макети та прототипи, розроблятимете адаптивні інтерфейси для різних пристроїв, готуючись до професійної кар'єри в галузі веб-дизайну.
Дізнатися більше

Пока что утилит для расшифровки файлов, закодированных вирусом Misha не существует, но возможно в ближайшем будущем такая программа появится, как появилась она для Petya.


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: