За нов вирус алармират специалисти по сигурността
Наука 29.03.2016 15:43
Специалисти по сигурността съобщиха за нов вирус, който криптира целия твърд диск, а не само части от него, съобщават от Infoworld.
Новият опасен софтуер се нарича Петя (Pеtya). Той презаписва главния зареждащ запис (MBR) на засегнатите компютри.
Вирусът се разпространява чрез спам имейли, които са маскирани като кандидатури за работа. Това предполага, че създателите му са насочени към бизнеса и по-специално към отделите по човешки ресурси.
Имейлите имат връзка към споделена Dropbox папка, която съдържа саморазархивиращ се архив, представяйки фалшиво CV и снимка на кандидат.
Злонамерената програма пренаписва MBR кода на компютъра и предизвиква критична грешка на Windows, която ще накара компютъра да се рестартира - състояние, известно още като „син екран на смъртта”.
„След това първоначално рестартиране вирусът ще покаже фалшива проверка на диска, което обикновено се случва след грешка на твърдия диск”, според компютърните експерти от популярния форум за техническа поддръжка BleepingComputer.com
По време на тази операция Петя модифицира зареждащия сектор на диска, за да може да управлява процеса на зареждане.
След завършване на операцията следва рестартиране на компютъра, но този път екранът става в червено и се появява снимка на череп.
Посланието под него инструктира потребителите, да изтеглят браузъра Tor, да последват посочения линк и да заплатят определена сума в срок от 7 дни, за да им бъде предоставен ключ, с който ще могат да си възстановят информацията на компютъра. Цената на ключа е 0.99 биткойн или около 430 долара.
За сега спам кампанията на Петя е насочена само към фирмите в Германия, но няма гаранция, че няма да се разпростира. Много подобни вируси започват в дадена държава или регион и след това нарастват в глобален мащаб, след като нападателите получат повече средства./news.bg
Новият опасен софтуер се нарича Петя (Pеtya). Той презаписва главния зареждащ запис (MBR) на засегнатите компютри.
Вирусът се разпространява чрез спам имейли, които са маскирани като кандидатури за работа. Това предполага, че създателите му са насочени към бизнеса и по-специално към отделите по човешки ресурси.
Имейлите имат връзка към споделена Dropbox папка, която съдържа саморазархивиращ се архив, представяйки фалшиво CV и снимка на кандидат.
Злонамерената програма пренаписва MBR кода на компютъра и предизвиква критична грешка на Windows, която ще накара компютъра да се рестартира - състояние, известно още като „син екран на смъртта”.
„След това първоначално рестартиране вирусът ще покаже фалшива проверка на диска, което обикновено се случва след грешка на твърдия диск”, според компютърните експерти от популярния форум за техническа поддръжка BleepingComputer.com
По време на тази операция Петя модифицира зареждащия сектор на диска, за да може да управлява процеса на зареждане.
След завършване на операцията следва рестартиране на компютъра, но този път екранът става в червено и се появява снимка на череп.
Посланието под него инструктира потребителите, да изтеглят браузъра Tor, да последват посочения линк и да заплатят определена сума в срок от 7 дни, за да им бъде предоставен ключ, с който ще могат да си възстановят информацията на компютъра. Цената на ключа е 0.99 биткойн или около 430 долара.
За сега спам кампанията на Петя е насочена само към фирмите в Германия, но няма гаранция, че няма да се разпростира. Много подобни вируси започват в дадена държава или регион и след това нарастват в глобален мащаб, след като нападателите получат повече средства./news.bg
CHF
|
1 | 2.10463 |
GBP
|
1 | 2.24498 |
RON
|
10 | 3.83729 |
TRY
|
100 | 3.87564 |
USD
|
1 | 1.66355 |
Последни новини
- 00:23 Хороскоп за сряда, 8 април 2026 г.
- 22:54 Часове преди крайния срок! Регионални лидери ще кажат на Тръмп: Лудо копеле, прекрати тази война!
- 19:34 Авиокомпаниите са на ръба, отменят се все повече полети
- 19:27 Скандал за премии разтърсил италианската съблекалня преди провала в Босна
- 19:20 Русия представи боен робот, въоръжен със скорострелно минометно оръдие
- 19:13 Пентагонът крои план за удари по Иран, който да избави Тръмп от обвинение във военни престъпления
- 19:05 БТПП: Катастрофалните сценарии по въвеждане на еврото не се сбъднаха
- 18:57 Тих инсулт: Как да го разпозаете и какво да направите?