Вход Новини :: Магазин :: Форум :: Теми :: Връзки :: Сервиз :: Ревюта :: Парфюми
Search

Главно Меню

Реклама

Приятели


BGtop.net
BGtop.net

Online
Имаме 69 гости и 0 регистрирани потребителя онлайн.

Ти си анонимен посетител. Можеш да се регистрираш безплатно щракайки тук


* Software: Вирус изнудвач Петя криптира целия твърд диск
Пуснат 26 Мар, 2016 - 10:56

Hesup новини Спецове по сигурността съобщиха за първия вирус изнудвач, който криптира съдържанието на целия твърд диск, а не само на отделни файлове.

Новият опасен софтуер, открит от компанията G Data, се нарича Петя (Pеtya) и в червеното му лого има сърп и чук. Чрез него киберпрестъпниците атакуват търговски организации основно в немскоговорящите страни.

Вирусът прониква в компютъра чрез линк в електронната поща, който води към EXE файл в облака Dropbox (application_portfolio-packed.exe), маскиран като информация за работа и насочен към отделите по човешки ресурси. Когато потребителят стартира този файл, компютърът влиза в „синия екран на смъртта”, след което се рестартира.

Petya Virus 2016

При зареждането се създава впечатление, че компютърът изпълнява помощната програма CHKDSK, която проверява за грешки по диска. Потребителят вижда предупреждение, че процесът на проверка може да отнеме няколко часа, като през това време не бива да изключва компютъра, за да не бъдат унищожени данните.

В действителност обаче Петя модифицира зареждащия сектор на диска – Master Boot Record (MBR), за да може впоследствие да управлява процеса на зареждане. След това РС-то наистина се презарежда, но вместо CHKDSK вирусът изпълнява своята злокобна мисия – за няколко часа криптира всички данни на диска.




pinterest vkontakte instagram tiktok threads



Copyright© 2002-2024 by Хесъп ЕООД. Всички права запазени.

Support Hesup.com with Bitcoins. Our wallet address is 3GCxEdy3r6F1BYrQ5tyf8f7PeLsWYV1idh