Quantcast
Channel: Твой софтовый форум
Viewing all articles
Browse latest Browse all 97278

Безопасность в сети ->Новости сетевой безопасности

$
0
0
HugoBo-SS:

Криптовымогатель Petya денег не получит: генерируем ключ разлочки жесткого диска сами


На днях появилась информация по обнаружению нового криптовымогателя, который шифрует не отдельные файлы, а весь раздел диска (том). Программа получила название Petya, а ее целью является таблица размещения файлов NTFS. Ransomware работает с диском на низком уровне, с полной потерей доступа к файлам тома для пользователя.

У Petya обнаружена также специальная схема маскировки для скрытия активности. Изначально криптовымогатель запрашивает у пользователя активацию UAC, маскируясь под легальные приложения. Как только расширенные привилегии получены, зловредное ПО начинает действовать. Как только том зашифрован, криптовымогатель начинает требовать у пользователя деньги, причем на выплату «выкупа» дается определенный срок. Если пользователь не выплачивает средства за это время, сумма удваивается. «Поле чудес», да и только.Но криптовымогатель оказался сам по себе не слишком хорошо защищен. Пользователь Твиттера с ником leostone разработал генератор ключей для Petya, который позволяет снять шифрование дисков. Ключ индивидуален, и на подбор уходит примерно 7 секунд.
» Нажмите, для открытия спойлера | Press to open the spoiler «


Источник: geektimes

Viewing all articles
Browse latest Browse all 97278


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>