Вирус «Петя» не шифрует файлы, а уничтожает их безвозвратно

 
7967
29 июня 2017 в 10:56
Автор: Ян Альшевский. Фото: infobae.com
Автор: Ян Альшевский. Фото: infobae.com

Специалисты из компании Comae Technologies, которая специализируется на информационной безопасности, обнаружили неприятную особенность вируса «Петя». Считается, что зловред является шифровальщиком, а после оплаты выкупа пользователь может восстановить данные, получив от хакеров ключ.

По данным Comae Technologies, отправлять деньги злоумышленникам нет смысла — новая версия вируса, в отличие от предшественника 2016 года, не шифрует файлы, а разрушает первые 25 секторов, приводя данные на жестком диске в негодность. Также напомним, что указанный в сообщении хакеров электронный адрес, на который необходимо было отправлять «платежку», заблокирован уже несколько дней.

Таким образом, после заражения «Петей» (разные антивирусы могут обозначать его иначе) способов вернуть доступ к данным нет возможности.

Как сообщалось накануне, большее число срабатываний антивирусных продуктов на «Петю» приходится на Украину, Италию, Израиль, есть пострадавшие и в Беларуси. Источником эпидемии называют бухгалтерское ПО M.E.Doc, распространенное в украинских компаниях.

Жесткие диски в каталоге Onliner.by