28 марта 2016

В полку вирусов-шифровальщиков прибыло: вымогатель-троян «Петя» полностью блокирует весь жесткий диск

Вирус нового типа был обнаружен аналитиками немецкой компании G Data. На этот раз злоумышленники продемонстрировали ещё более изощрённую тактику: вирус Petya («Петя») шифрует не только часть пользовательских файлов, но и полностью жёсткий диск, после чего требует деньги за ключ к дешифровке и прежним данным.

Напомним, что за последний год во всём мире участились атаки вирусов-шифровальщиков, и Россия – не исключение. «Локки», «ТеслаКрипт», «Самас», Vault, Cryptowall и т. д. – сфера кибер-вымогательств нацелена, в первую очередь, на коммерческие организации, но не обходит стороной и индивидуальных пользователей. Вирус попадает на ПК через ссылку в электронном письме, рассылаемом злоумышленниками.

После запуска файла в считанные секунды возникает сбой и перезагрузка системы, при этом появляется предупреждение, что идёт процесс проверки ошибок на диске, который может занять несколько часов, и пользователь ни в коем случае не должен выключать компьютер, иначе все данные будут уничтожены. В тексте требования выкупа сообщается, что вирус зашифровал весь жёсткий диск пользователя при помощи «военного алгоритма шифрования».

Данная угроза весьма серьёзна, её последствия опустошительны и непоправимы, так как далеко не каждый специалист может оказать услуги по восстановлению данных – это сложный процесс.

Для защиты от любых кибер-атак, включая опустошение жёсткого диска вирусом-шифровальщиком, специалисты «Лацерты» рекомендуют организациям, а также частным лицами настроить систему резервного копирования и восстановления важных данных, поддерживать программное обеспечение в актуальном состоянии, регулярно устанавливая обновления и патчи.

Текст: lacerta.su.