Petya to paskudny program ransomware, który infekuje komputery od dłuższego czasu. Co zaskakujące, ten mały problem znacznie się rozwinął, ponieważ teraz zabrał ze sobą znajomego na przejażdżkę.
Dla tych, którzy nie są tego świadomi, Petya szyfruje twoje pliki i przetrzymuje je jako zakładników. Aby użytkownicy mogli odzyskać kontrolę nad swoimi plikami, muszą zapłacić w Bitcoinach, a jeśli nie mają dostępu do Bitcoinów, będą musieli pocałować swoje pliki na pożegnanie lub znaleźć sposób na ominięcie Petyi.
Ponadto plik ransomware manipuluje również procesem uruchamiania systemu. Utrudnia to ofiarom obsługę swoich komputerów, w związku z czym wiele z nich zdecydowało się zapłacić, jeśli mają dostęp do Bitcoinów. Najwyraźniej to ransomware Petya to paskudna praca i na razie nie ma trwałego rozwiązania.
Teraz ludzie powinni zdać sobie sprawę, że Petya nie może aktywować się na komputerze, chyba że ma uprawnienia administratora. Jeśli użytkownik komputera odrzuci monit administratora, Peyta zostanie zakończona, a to jest coś, co nie spodobało się programistom.
W najnowszej wersji Peyty pojawia się nowy przyjaciel o imieniu Mischa. To konkretne złośliwe oprogramowanie działa jako plan awaryjny na wypadek awarii Peyty. „W przeciwieństwie do Petya, Mischa Ransomware to standardowe oprogramowanie ransomware w ogrodzie, które szyfruje pliki, a następnie żąda zapłaty okupu w celu uzyskania klucza odszyfrowywania” - twierdzi Lawrence Abrams, założyciel BleepingComputer.com.
Należy pamiętać, że Peyta i Mischa są dostarczane za pośrednictwem wiadomości e-mail zamaskowanych jako podania o pracę. Naiwny użytkownik zostanie następnie skierowany do magazynu w chmurze, gdzie zostanie poproszony o pobranie pliku o nazwie podobnej do „PDFBewerbungsmappe.exe”.
Chodzi o to, że ikona tego pliku będzie przypominać ikonę pliku PDF, więc miej to na uwadze przed pobraniem i lub zainstalowaniem. Jeśli masz problemy z identyfikacją oprogramowania ransomware, możesz to zrobić za pomocą interesującego bezpłatnego narzędzia.
- Petya
- Oprogramowanie ransomware