Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
boxee
30.06.2017 - 11:14
Статус: Offline


Ярила

Регистрация: 12.01.17
Сообщений: 1370
137
О ransomware, получившем название Petya/PetrWrap, сейчас пишут многие. И в этом нет ничего удивительного, ведь именно он является центральным элементом мощнейшей кибератаки, которая затронула компьютеры и компьютерные сети коммерческих компаний, правительственных организаций и частных лиц Украины, России, Беларуси и многих европейских стран. Внешне Petya выглядит, как обычный криптовымогатель, авторы которого обещают расшифровать данные пользователя, если тот пришлет выкуп.

7 фото и текст via.

Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
boxee
30.06.2017 - 11:14
Статус: Offline


Ярила

Регистрация: 12.01.17
Сообщений: 1370
Но реальность несколько иная. Дело в том, что под личиной криптовымогателя прячется вирус-вайпер (т.е. «стиратель), создатели которого преследуют лишь одну цель — уничтожение данных компьютера жертвы. Да, все это маскируется требованием прислать денег, но платить все же не стоит. И не только потому, что электронную почту, на которую нужно отправлять информацию о платеже, заблокировал оператор. Но и потому, что это все равно бессмысленно, функция расшифровки данных здесь просто не предусмотрена.

Это сообщение отредактировал boxee - 30.06.2017 - 11:16

Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
 
[^]
boxee
30.06.2017 - 11:14
Статус: Offline


Ярила

Регистрация: 12.01.17
Сообщений: 1370
"Криптовымогатель" действительно просит у жертвы около $300 за возвращение информации с жестких дисков инфицированного компьютера. Злоумышленники также пугают своих жертв следующим текстом: «Не тратьте своё время. Никто не может восстановить ваши файлы без нашего дешифровального сервиса».

Текст действует, некоторые пользователи зараженных машин все же платят, и немало. Сейчас известно минимум о 50 жертвах Petya (он же ExPetr, он же NotPetya), заплативших в общей совокупности $10200 в долларовом эквиваленте. Но пострадавшие пользователи не знают, что у злоумышленников нет никакого дешифровального сервиса. Деньги бросаются на ветер.

По словам специалистов по кибербезопасности, за свои деньги эти пользователи не получат ровно ничего, поскольку в коде зловреда есть ошибка, которая делает невозможной расшифровку файлов. Специалисты компании проанализировали код зловреда, тот участок, который связан с шифрованием файлов, и поняли, что после того, как диск полностью зашифрован, жертва теряет возможность получить свою информацию обратно.

Это сообщение отредактировал boxee - 30.06.2017 - 11:16

Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
 
[^]
boxee
30.06.2017 - 11:14
Статус: Offline


Ярила

Регистрация: 12.01.17
Сообщений: 1370
Дело в том, что при обработке файла exPetya не создает уникальный ID установки программы. Соответственно, при выводе требования жертве об оплате пользователь получает совершенно случайный набор символов. Возможно, новая версия ransomware не имеет к оригинальному зловреду Petya никакого отношения, поскольку оригинальный вирус при установке создавал этот ID. Вот участок кода, который отвечает за создание ID


Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
 
[^]
boxee
30.06.2017 - 11:14
Статус: Offline


Ярила

Регистрация: 12.01.17
Сообщений: 1370
На скриншоте показано, что ID генерируется в случайном порядке, что закрывает для жертвы возможность получить ключ для расшифровки своих файлов, даже в том случае, если он существует.

У злоумышленника просто нет никакой возможности выделить информацию для расшифровки из строки случайных символов. Версия Petya от 2016 года шифровала диск таким образом, что его можно было дешифровать при наличии ключа. Все операции с файлами и секторами дисков выполнялись корректно. А вот Petya от 2017 года необратимо повреждает диски.


Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
 
[^]
boxee
30.06.2017 - 11:15
Статус: Offline


Ярила

Регистрация: 12.01.17
Сообщений: 1370
Слева показан участок кода exPetr, который, по всей видимости, превратился в вайпер
Более того, в коде exPetr есть участок, который отвечает за работу вайпера. При задействовании этого участка кода вирус полностью стирает пользовательские данные. Так, зловред перезаписывает таблицу расположения файлов (Master FAT Table) и главную загрузочную запись (Master Boot Record) компьютера, на котором установлен вирус. Это отличительная черта нового вируса, которая нехарактерна для ransomware.


Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
 
[^]
boxee
30.06.2017 - 11:15
Статус: Offline


Ярила

Регистрация: 12.01.17
Сообщений: 1370
С изложенным выше мнением согласны многие кибербезопасники. Например, Мэтт Суиш из Comae Technologies рассказывает о том, что Petya просто уничтожает данные, как это делают и другие вайперы, включая Shamoon. И цель у разработчиков зловредного ПО совсем иная, чем та, которую преследуют создатели настоящих криптовымогателей. Там все просто — злоумышленники хотят денег. В случае с вайперами ситуация сложнее — чего хотят их создатели, знают только они сами.

Из других особенностей вируса можно назвать команду на перезапуск зараженного ПК через час после заражения. Для этого используется недокументированная возможность функции WinAPI NtRaiseHardError.

Это сообщение отредактировал boxee - 30.06.2017 - 11:17

Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
 
[^]
barney
30.06.2017 - 11:20
141
Статус: Offline


комментатор гифкофил

Регистрация: 28.05.15
Сообщений: 1550
Цитата (boxee @ 30.06.2017 - 11:15)
Petya просто уничтожает данные, как это делают и другие вайперы,

так и знал что тут вайперы замешаны
 
[^]
Косячок
30.06.2017 - 11:24
65
Статус: Offline


Ярила

Регистрация: 14.03.15
Сообщений: 1675
Вирус Петя ведёт себя как настоящий Петя
 
[^]
BabyBoy
30.06.2017 - 11:24
22
Статус: Offline


Проктолог-кукловод

Регистрация: 2.04.14
Сообщений: 14917
Цитата (barney @ 30.06.2017 - 12:20)
Цитата (boxee @ 30.06.2017 - 11:15)
Petya просто уничтожает данные, как это делают и другие вайперы,

так и знал что тут вайперы замешаны

В подвёрнутых джинсах alik.gif
 
[^]
Вальдымар
30.06.2017 - 11:24
6
Статус: Offline


Хохол хитрожопый

Регистрация: 20.10.14
Сообщений: 6393
Так я не понял, мне в мобильный банк заходить можно или нуегонахуй?
 
[^]
sslon72
30.06.2017 - 11:24
7
Статус: Offline


Приколист

Регистрация: 11.04.12
Сообщений: 237
Цитата (barney @ 30.06.2017 - 11:20)
Цитата (boxee @ 30.06.2017 - 11:15)
Petya просто уничтожает данные, как это делают и другие вайперы,

так и знал что тут вайперы замешаны

тут вайперы, а там вейперы )
 
[^]
barney
30.06.2017 - 11:26
25
Статус: Offline


комментатор гифкофил

Регистрация: 28.05.15
Сообщений: 1550
Цитата (BabyBoy @ 30.06.2017 - 11:24)
Цитата (barney @ 30.06.2017 - 12:20)
Цитата (boxee @ 30.06.2017 - 11:15)
Petya просто уничтожает данные, как это делают и другие вайперы,

так и знал что тут вайперы замешаны

В подвёрнутых джинсах alik.gif

на сигвеях и со спинерами в руках
 
[^]
Декабристас
30.06.2017 - 11:27
0
Статус: Offline


Шутник

Регистрация: 7.08.13
Сообщений: 5
От создателей вируса wannacry? moderator.gif

Отправлено с мобильного клиента YAPik+
 
[^]
KEN12
30.06.2017 - 11:27
7
Статус: Offline


Ярила

Регистрация: 25.12.14
Сообщений: 1460
Цитата (BabyBoy @ 30.06.2017 - 11:24)
Цитата (barney @ 30.06.2017 - 12:20)
Цитата (boxee @ 30.06.2017 - 11:15)
Petya просто уничтожает данные, как это делают и другие вайперы,

так и знал что тут вайперы замешаны

В подвёрнутых джинсах alik.gif

на гироскопе, с наушниками в ушах, спиннер в одной руке, вайпер в другой... А на голове причёска "луковица".
 
[^]
barney
30.06.2017 - 11:27
27
Статус: Offline


комментатор гифкофил

Регистрация: 28.05.15
Сообщений: 1550
Цитата (sslon72 @ 30.06.2017 - 11:24)
Цитата (barney @ 30.06.2017 - 11:20)
Цитата (boxee @ 30.06.2017 - 11:15)
Petya просто уничтожает данные, как это делают и другие вайперы,

так и знал что тут вайперы замешаны

тут вайперы, а там вейперы )

а какая разница ?

 
[^]
ipv4
30.06.2017 - 11:28
0
Статус: Offline


Ярила

Регистрация: 4.11.09
Сообщений: 7424
А что такое Master FAT Table? Это новое изобретение Федеральной Службы ФСБ?
 
[^]
716котят
30.06.2017 - 11:28
20
Статус: Offline


Толпа животных

Регистрация: 20.04.07
Сообщений: 4124
Цитата (Вальдымар @ 30.06.2017 - 11:24)
Так я не понял, мне в мобильный банк заходить можно или нуегонахуй?

Да вроде пока на телефонные ОСи не действвует

Цитата (KEN12 @ 30.06.2017 - 11:27)
на гироскопе, с наушниками в ушах, спиннер в одной руке, вайпер в другой... А на голове причёска "луковица".

Не луковица, а пакетик с мусором

Это сообщение отредактировал 716котят - 30.06.2017 - 11:30

Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
 
[^]
ksa723
30.06.2017 - 11:29
7
Статус: Offline


Ярила

Регистрация: 18.02.13
Сообщений: 1723
Цитата (barney @ 30.06.2017 - 13:27)
Цитата (sslon72 @ 30.06.2017 - 11:24)
Цитата (barney @ 30.06.2017 - 11:20)
Цитата (boxee @ 30.06.2017 - 11:15)
Petya просто уничтожает данные, как это делают и другие вайперы,

так и знал что тут вайперы замешаны

тут вайперы, а там вейперы )

а какая разница ?


одно = стиратель, другое = паритель!
 
[^]
Глумъ
30.06.2017 - 11:29
11
Статус: Offline


Глумарь

Регистрация: 3.07.13
Сообщений: 1679
Цитата (Косячок @ 30.06.2017 - 11:24)
Вирус Петя ведёт себя как настоящий Петя

Ну да, Вальцману сколько ни плати - толку один хер не будет!
 
[^]
lyza
30.06.2017 - 11:30
27
Статус: Offline


ВечнаяНевеста

Регистрация: 28.08.14
Сообщений: 46566
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед
 
[^]
румпель
30.06.2017 - 11:32
22
Статус: Offline


"Итак,цель Вашего рождения?"

Регистрация: 3.12.12
Сообщений: 12877
Отведи Господь над от всяких вирусов,половых и компьютерных pop.gif /мелко крестится/

Это сообщение отредактировал румпель - 30.06.2017 - 11:32
 
[^]
barney
30.06.2017 - 11:32
0
Статус: Offline


комментатор гифкофил

Регистрация: 28.05.15
Сообщений: 1550
Цитата (ksa723 @ 30.06.2017 - 11:29)
Цитата (barney @ 30.06.2017 - 13:27)
Цитата (sslon72 @ 30.06.2017 - 11:24)
Цитата (barney @ 30.06.2017 - 11:20)
Цитата (boxee @ 30.06.2017 - 11:15)
Petya просто уничтожает данные, как это делают и другие вайперы,

так и знал что тут вайперы замешаны

тут вайперы, а там вейперы )

а какая разница ?

одно = стиратель, другое = паритель!

ааа, нихуя се никогда бы не догадался)

Это сообщение отредактировал barney - 30.06.2017 - 12:02
 
[^]
Рептилий
30.06.2017 - 11:33
3
Статус: Offline


Ярила

Регистрация: 4.05.12
Сообщений: 5381
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А какая разница, шифрует наглухо или удаляет навсегда? Или ты собирался 300$ платить?..
 
[^]
Poliwer
30.06.2017 - 11:33
35
Статус: Offline


Приколист

Регистрация: 28.06.13
Сообщений: 352
Есть ощущение, что скоро расцветёт бизнес по хранению информации. Облака пока бесплатные. Вообще это всё подозрительно. Создаётся паника, и придёт новый сервис или товар.

Это сообщение отредактировал Poliwer - 30.06.2017 - 11:43
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38751
0 Пользователей:
Страницы: (6) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх