10.00.25
Вірус Petya повернувся разом з Misha

      Вірус-зловред Petya вимагав права адміністратора, для редагування завантажувального сектора на жорсткому диску. Якщо вірус не отримував цих прав, то на цьому його злочинність закінчувалася, і він припиняв роботу.

Тепер творці вірусу додали в «інсталятор» Petya додатковий вірус Misha, який не потребує прав адміністратора. Якщо Petya не може потрапити в систему, то замість нього це робить Misha і шифрує файли, як типовий вимагач.

В папці з зашифрованими файлами з'являються файли YOUR_FILES_ARE_ENCRYPTED.HTML і YOUR_FILES_ARE_ENCRYPTED.TXT, в яких містяться інструкції з перерахування грошей в обмін на ключ для розшифровки файлів. На даний момент творці Misha вимагають близько $ 875 за відновлення інформації.

Вірус Petya/Misha поширюється як вкладення до листа, яке нібито містить пропозицію про роботу. У доданому файлі знаходиться EXE файл з іконкою в форматі PDF, при запуску якого один з вірусів проникає в комп'ютер і шифрує файли.

Поки що утиліт для розшифровки файлів, закодованих вірусом Misha не існує, але можливо в найближчому майбутньому така програма з'явиться, як з'явилася вона для Petya.
Переглядів: 335 | Додав: dvi | Рейтинг: 0.0/0
Всього коментарів: 0
der="0" width="100%" cellspacing="1" cellpadding="2" class="commTable">
Ім'я *:Email:WWW:
Код *:
close