Ransomware petya aduce un prieten de rezervă la petrecere

Video: Распространение Вымогателя Petya/NotPetya по Локальной Сети 2024

Video: Распространение Вымогателя Petya/NotPetya по Локальной Сети 2024
Anonim

Petya este o bucată urâtă de ransomware care infectează computerele de ceva timp. Surprinzător, această mică problemă a crescut foarte mult datorită faptului că acum aduce un prieten pentru călătorie.

Pentru cei care nu sunt conștienți, Petya criptează fișierele dvs. și îl ține ostatic. Pentru ca utilizatorii să-și recapete controlul asupra fișierelor, trebuie să plătească în Bitcoins, iar dacă nu au acces la Bitcoins, ei bine, va trebui să își sărute fișierele la revedere sau să găsească o modalitate de a se deplasa în Petya.

În plus, fișierul ransomware manipulează și procesul de pornire a sistemului. Acest lucru îngreunează victimele să își opereze calculatoarele și, ca atare, mulți au decis să plătească dacă au acces la Bitcoins. În mod evident, ransomware-ul Petya este o lucrare urâtă și, deocamdată, nu există o soluție permanentă.

Acum, oamenii ar trebui să realizeze că Petya nu este în măsură să activeze pe un computer decât dacă i se oferă drepturi de administrator. În cazul în care utilizatorul computerului respinge promptul de administrator, Peyta va fi încheiat, iar acest lucru este ceva care nu stă bine cu dezvoltatorii.

Într-o versiune recentă a lui Peyta, aduce pe masă un nou prieten care poartă numele, Mischa. Acest malware special acționează ca un plan de rezervă doar în cazul în care Peyta eșuează. „Spre deosebire de Petya, Mischa Ransomware este o varietate standard de ransomware de grădină care criptează fișierele dvs. și apoi solicită o răsplată a răscumpărării pentru a obține cheia de decriptare”, spune Lawrence Abrams, fondatorul BleepingComputer.com.

Rețineți că Peyta împreună cu Mischa sunt livrate prin e-mailuri mascate ca aplicații de job. Utilizatorul gullible va fi apoi condus la un spațiu de stocare în cloud unde i se va cere să descarce un fișier cu un nume similar cu „PDFBewerbungsmappe.exe.”

Iată lucrul, pictograma acestui fișier va fi asemănătoare cu cea a unui fișier PDF, așa că rețineți acest lucru înainte de a descărca și instala. Dacă aveți probleme la identificarea unui ransomware, acest lucru se poate face folosind un instrument gratuit și interesant.

Ransomware petya aduce un prieten de rezervă la petrecere