Ransomware petya zapewnia drużynie pomocnika
Wideo: Petya/NotPetya Ransomware Spreading via LAN 2024
Petya to paskudny program ransomware, który infekuje komputery od dłuższego czasu. Co zaskakujące, ten mały problem znacznie się rozwinął, ponieważ teraz zabiera ze sobą przyjaciela na przejażdżkę.
Dla tych, którzy nie są świadomi, Petya szyfruje twoje pliki i przetrzymuje je jako zakładnika. Aby użytkownicy mogli odzyskać kontrolę nad swoimi plikami, muszą zapłacić w Bitcoinach, a jeśli nie mają dostępu do Bitcoinów, będą musieli pożegnać się z plikami lub znaleźć sposób na obejście Petyi.
Ponadto plik ransomware również manipuluje procesem uruchamiania systemu. Utrudnia to ofiarom obsługiwanie ich komputerów i dlatego wiele osób zdecydowało się zapłacić, jeśli mają dostęp do Bitcoinów. Najwyraźniej jest to ransomware Petya to paskudna praca, a na razie nie ma trwałej poprawki.
Teraz ludzie powinni zdawać sobie sprawę, że Petya nie jest w stanie aktywować się na komputerze, chyba że uzyska uprawnienia administratora. Jeśli użytkownik komputera odrzuci monit administratora, Peyta zostanie zakończona, a to nie pasowało do programistów.
W najnowszej wersji Peyta przedstawia nowego przyjaciela o imieniu Mischa. To konkretne złośliwe oprogramowanie działa jako plan tworzenia kopii zapasowych na wypadek awarii Peyta. „W przeciwieństwie do Petya, Mischa Ransomware to standardowe oprogramowanie ransomware do odmian ogrodowych, które szyfruje pliki, a następnie żąda zapłaty okupu, aby uzyskać klucz odszyfrowujący”, twierdzi Lawrence Abrams, założyciel BleepingComputer.com.
Należy pamiętać, że Peyta wraz z Mischa są dostarczane za pośrednictwem wiadomości e-mail zamaskowanych jako podania o pracę. Naiwny użytkownik zostanie następnie poprowadzony do magazynu w chmurze, gdzie zostanie poproszony o pobranie pliku o nazwie podobnej do „PDFBewerbungsmappe.exe”.
Oto, ikona tego pliku będzie przypominała ikonę pliku PDF, więc pamiętaj o tym przed pobraniem lub instalacją. Jeśli masz problemy z identyfikacją oprogramowania ransomware, możesz to zrobić za pomocą interesującego bezpłatnego narzędzia.
Usługa pomocnika IP nie działa w systemie Windows 10 [szybka poprawka]
Aby naprawić usługę IP Helper, która nie działa w systemie Windows 10, ustaw opcję Klient DHCP na Automatyczny lub uruchom komputer w trybie awaryjnym w celu diagnozy.
Windows Defender może blokować ransomware Petya i Goldeneye w Windows 10
Nowa fala ataków ransomware z udziałem Petyi i GoldenEye Ransomware na tysiące komputerów na całym świecie. Ten atak ma miejsce zaledwie miesiąc po masowym ataku WannaCry. Niestety, tym razem twórcy Petyi i GoldenEye nie popełnili tego samego błędu, co popełnili twórcy WannaCry. Nowe oprogramowanie ransomware cechuje się silniejszym szyfrowaniem i zachowaniem przypominającym robaki. Dla …
Oprogramowanie ransomware Petya może powrócić jak złote oko
Petya-Mischa ransomware powróciło z nową wersją. Opiera się wyłącznie na poprzednim produkcie, ale używa zupełnie nowej nazwy - Golden Eye.