Рубрики Блоги

Вирус Petya вернулся вместе с Misha

Опубликовал
Андрей Белокриницкий

Вирус-зловред Petya требовал права администратора, для редактирования загрузочного сектора на жестком диске. Если вирус не получал этих прав, то на этом его зловредность заканчивалась, и он прекращал работу.

Теперь создатели вируса добавили в «инсталлятор» Petya дополнительный вирус Misha, не требующий прав администратора. Если Petya не может попасть в систему, то вместо него это делает Misha и шифрует файлы, как типичный Ransomware.

В папке с зашифрованными файлами появляются файлы YOUR_FILES_ARE_ENCRYPTED.HTML и YOUR_FILES_ARE_ENCRYPTED.TXT, в которых содержатся инструкции по перечислению денег в обмен на ключ для расшифровки файлов. На данный момент создатели Misha требуют около $875 за восстановление информации.

Курс Quality Assurance (QA) від Mate academy.
Курс QA — ідеальний для новачка. Від основ тестування до складних стратегій — опануйте всі технології, щоб жодна помилка не змогла вас оминути. Ми впевнені в якості нашого курсу, тому гарантуємо вам працевлаштування після його завершення.
Зареєструватись на курс

Вирус Petya/Misha распространяется как вложение к письму, которое якобы содержит предложение о работе. Во вложении находится exe файл с иконкой pdf, при запуске которого один из вирусов проникает в компьютер и шифрует файлы.

Пока что утилит для расшифровки файлов, закодированных вирусом Misha не существует, но возможно в ближайшем будущем такая программа появится, как появилась она для Petya.

Disqus Comments Loading...
Поделитесь в соцсетях
Опубликовал
Андрей Белокриницкий