Владимир
ВладимирПодписчиков: 4828
РейтингРейтингРейтингРейтингРейтинг9.2М

Вирус Petya: как защититься

143 просмотрa
59 дочитываний
10 комментариев
Эта публикация уже заработала 3,20 рублей за дочитывания
Зарабатывать

Сегодня я продолжаю знакомить читателей с вирусами. Кто информирован - тот вооружен. Итак, вирус - Петя.

Распространение вируса Petya стало второй серьезной глобальной кибератакой за последние два месяца. Ситуация с массовым инфицированием компьютеров в крупных компаниях по всему миру заставляет еще раз серьезно задуматься о защите ПК.

В начале мая порядка 230 000 компьютеров в более чем 150 странах были заражены вирусом-шифровальщиком WannaCry. Не успели жертвы устранить последствия этой атаки, как последовала новая — под названием Petya. От нее пострадали крупнейшие украинские и российские компании, а также госучреждения.

Киберполиция Украины установила, что атака вируса началась через механизм обновления бухгалтерского программного обеспечения M.E.Doc, которое используют для подготовки и отправки налоговой отчетности. Так, стало известно, что заражения не избежали сети «Башнефти», «Роснефти», «Запорожьеоблэнерго», «Днепроэнерго» и Днепровской электроэнергетической системы. На Украине вирус проник в правительственные компьютеры, ПК Киевского метрополитена, операторов связи и даже Чернобыльской АЭС. В России пострадали Mondelez International, Mars и Nivea.

Вирус Petya эксплуатирует уязвимость EternalBlue в операционной системе Windows. Специалисты Symantec и F-Secure утверждают, что, хотя Petya и шифрует данные, подобно WannaCry, он все же несколько отличается от других видов вирусов-шифровальщиков. «Вирус Петя — это новый вид вымогательства со злым умыслом: он не просто шифрует файлы на диске, а блокирует весь диск, делая его практически негодным, — объясняют F-Secure. – В частности, он шифрует главную файловую таблицу MFT».

Как это происходит и можно ли этот процесс предупредить?

Вирус «Петя» — как работает?

Вирус Petya известен также под другими названиями: Petya.A, PetrWrap, NotPetya, ExPetr. Попадая в компьютер, он скачивает из интернета шифровальщик и пытается поразить часть жесткого диска с данными, необходимыми для загрузки компьютера. Если ему это удается, то система выдает Blue Screen of Death («синий экран смерти»). После перезагрузки выходит сообщение о проверке жесткого диска с просьбой не отключать питание. Таким образом, вирус-шифровальщик выдает себя за системную программу по проверке диска, шифруя в это время файлы с определенными расширениями. В конце процесса появляется сообщение о блокировке компьютера и информация о том, как получить цифровой ключ для дешифровки данных. Вирус Petya требует выкупа, как правило, в биткоинах. Если у жертвы нет резервной копии файлов, она стоит перед выбором — заплатить сумму в размере $300 или потерять всю информацию. По мнению некоторых аналитиков, вирус лишь маскируется под вымогателя, в то время как его истинная цель — нанесение массового ущерба.

Как избавиться от Petya?

Специалисты обнаружили, что вирус Petya ищет локальный файл и, если этот файл уже существует на диске, выходит из процесса шифрования. Это значит, что защитить свой компьютер от вируса-вымогателя пользователи могут путем создания этого файла и установки его только для чтения.

Несмотря на то, что эта хитрая схема предотвращает запуск процесса вымогательства, данный метод можно рассматривать скорее как «вакцинацию компьютера». Таким образом, пользователю придется самостоятельно создавать файл. Сделать это вы можете следующим образом:

Для начала нужно разобраться с расширением файлов. Убедитесь, что в окне «Параметры папок» в чекбоксе «Скрыть расширения для зарегистрированных типов файлов» нет галочки.

Откройте папку C:\Windows, прокрутите вниз, пока не увидите программу notepad.exe.

Кликните по notepad.exe левой кнопкой, затем нажмите Ctrl + C, чтобы скопировать, а затем Ctrl + V, чтобы вставить файл. Вы получите запрос с просьбой предоставить разрешение на копирование файла.

Нажмите кнопку «Продолжить», и файл будет создан как блокнот — Copy.exe. Кликните левой кнопкой мыши по этому файлу и нажмите клавишу F2, а затем сотрите имя файла Copy.exe и введите perfc.

После изменения имени файла на perfc нажмите Enter. Подтвердите переименование.

Теперь, когда файл perfc создан, нужно сделать его доступным только для чтения. Для этого кликните правой кнопкой мыши на файл и выберите «Свойства».

Откроется меню свойств этого файла. Внизу вы увидите «Только для чтения». Поставьте галочку.

Теперь нажмите кнопку «Применить», а затем кнопку «ОК».

Некоторые эксперты по безопасности предлагают помимо файла C: \ windows \ perfc создать файлы C: \ Windows \ perfc.dat и C: \ Windows \ perfc.dll, чтобы тщательнее защититься от вируса Petya. Вы можете повторить описанные выше шаги для этих файлов.

Поздравляем, ваш компьютер защищен от NotPetya / Petya!

Как бороться с вирусом-вымогателем: общие рекомендации

Эксперты Symantec дают некоторые советы пользователям ПК, чтобы предостеречь их от действий, которые могут привести к блокировке файлов или потере денег.

Не платите деньги злоумышленникам. Даже если вы перечислите деньги вымогателям, нет никакой гарантии, что вы сможете восстановить доступ к своим файлам. А в случае с NotPetya / Petya это в принципе бессмысленно, потому что цель шифровальщика — уничтожить данные, а не получить деньги.

Убедитесь, что вы регулярно создаете резервные копии данных. В этом случае, даже если ваш ПК станет объектом атаки вируса-вымогателя, вы сможете восстановить любые удаленные файлы.

Не открывайте электронные письма с сомнительными адресами. Злоумышленники будут пытаться обмануть вас при установке вредоносных программ или постараются получить важные данные для атак. Обязательно сообщайте ИТ-специалистам о случаях, если вы или ваши сотрудники получают подозрительные письма, ссылки.

Используйте надежное программное обеспечение. Важную роль в защите компьютеров от заражений играет своевременное обновление антивирусников. И, конечно, нужно использовать продукты авторитетных в этой области компаний.

Используйте механизмы сканирования и блокировки сообщений со спамом. Входящие электронные письма должны проверяться на наличие угроз. Важно, чтобы блокировались любые типы сообщений, которые в своем тексте содержат ссылки или типичные ключевые слова фишинга.

Убедитесь, что все программы обновлены. Регулярное устранение уязвимостей программного обеспечения необходимо для предотвращения заражений.

Стоит ли ждать новых атак?

Впервые вирус Petya заявил о себе в марте 2016 года, и его поведение сразу заметили специалисты по безопасности. Новый вирус Петя поразил компьютеры на Украине и в России в конце июня 2017 года. Но этим вряд ли все закончится. Хакерские атаки с использованием вирусов-вымогателей, аналогичных Petya и WannaCry, повторяются, заявил зампред правления Сбербанка Станислав Кузнецов. В интервью ТАСС он предупредил, что подобные атаки точно будут, однако заранее сложно предугадать, в каком виде и формате они могут появиться.

Если после всех прошедших кибератак вы еще не предприняли хотя бы минимальные действия для того, чтобы защитить свой компьютер от вируса-шифровальщика, то настало время этим заняться вплотную.

Кто стоит за этим?

По мнению экспертов антивирусной организации ESET, вирус-вымогатель под названием Petya, поразивший компьютерные системы компаний в нескольких государствах мира, может принадлежать группе TeleBots.


Если Вам понравилась статья ставьте лайки!

Источник

Интересная тема?

Проголосовали:23

Проголосуйте, чтобы увидеть результаты

10 комментариев
Понравилась публикация?
21 / 0
нет
Подписаться
Донаты ₽
Комментарии: 10
Отписаться от обсужденияПодписаться на обсуждения
ПопулярныеНовыеСтарые
Валерий Ш
Подписчиков 26780
сегодня, 08:03
РейтингРейтингРейтингРейтингРейтинг44.4М
Если бы не официальное подтверждение, я бы никогда не поверил, что этой юной красотке 60 лет.
Подробнее
Неинтересно
01:06
Поделитесь этим видео
0
20
Родинадзе Кахабер Отарович
Подписчиков 6343
вчера, 19:20
РейтингРейтингРейтингРейтингРейтинг445.3к
Басманный районный суд города Москвы избрал меру пресечения в отношении обвиняемого ...
Подробнее
Неинтересно
0
36
Валерий Ш
Подписчиков 26780
вчера, 14:45
РейтингРейтингРейтингРейтингРейтинг44.4М
Это страстное патриотическое видео облетело весь Интернет и подняло во всех ...
Подробнее
Неинтересно
01:16
Поделитесь этим видео
-4
113
Росик Виктория Валерьевна
Подписчиков 6038
вчера, 12:19
РейтингРейтингРейтингРейтингРейтинг10.4М
Недавно сосед перенес свой забор на 2 метра в сторону другого участка, ссылаясь
Подробнее
Неинтересно
-1
47
Тарабукина Ирина Ивановна
Подписчиков 7103
вчера, 14:51
РейтингРейтингРейтингРейтингРейтинг7.9М
Официальные заявления о том, что наблюдается устойчивая тенденция снижения показателей инфляции ,...
Подробнее
Неинтересно
-2
37
Дедушка Геннадий
Подписчиков 5169
сегодня, 11:13
РейтингРейтингРейтингРейтингРейтинг10.4М
Подробнее
Неинтересно
00:10
Поделитесь этим видео
0
2
Инга
Подписчиков 8249
сегодня, 08:05
РейтингРейтингРейтингРейтингРейтинг10М
Оказывается, 19 апреля 2024 официально объединились "Новые люди" и Партия роста... И будут щас посмотреть,...
Подробнее
Неинтересно
0
6
Тужик Олег Петрович
Подписчиков 335
сегодня, 11:08
РейтингРейтингРейтингРейтингРейтинг
Подробнее
Неинтересно
02:19
Поделитесь этим видео
0
2
Дедушка Геннадий
Подписчиков 5169
сегодня, 11:02
РейтингРейтингРейтингРейтингРейтинг10.4М
Подробнее
Неинтересно
00:24
Поделитесь этим видео
0
1
Дедушка Геннадий
Подписчиков 5169
сегодня, 11:19
РейтингРейтингРейтингРейтингРейтинг10.4М
Подробнее
Неинтересно
00:07
Поделитесь этим видео
0
1