Mida on teada Petya viiruse epideemia kohta ja kuidas mitte kaotada kõiki oma faile. Petya viirus: kuidas seda mitte püüda, kuidas seda dekrüpteerida, kust see tuli - viimased uudised Petya (ExPetr) lunavara kohta

Petya viirus on kiiresti kasvav viirus, mis mõjutas 27. juunil 2017 peaaegu kõiki Ukraina suurettevõtteid. Petya viirus krüpteerib teie failid ja pakub seejärel nende eest lunaraha.

Uus viirus nakatab arvuti kõvaketta ja töötab failide krüptimise viirusena. Teatud aja möödudes sööb Petya viirus teie arvutis olevad failid ära ja need krüpteeritakse (nagu oleks failid arhiveeritud ja raske parool määratud)
Petya lunavaraviiruse poolt mõjutatud faile ei saa hiljem taastada (seal on protsent, et saate neid taastada, kuid see on väga väike)
Petya viirusest mõjutatud faile taastavat algoritmi EI OLE
Selle lühikese ja MAKSIMAALSELT kasuliku artikli abil saate end #virusPetya eest kaitsta

Kuidas TUNNISTADA Petya või WannaCry viirust ja MITTE viirusega nakatuda

Interneti kaudu faili alla laadides kontrollige seda veebipõhise viirusetõrjega. Veebiviirusetõrjed suudavad failis viiruse eelnevalt tuvastada ja Petya viirusega nakatumist ära hoida. Kõik, mida pead tegema, on allalaaditud faili VirusTotali abil kontrollida ja seejärel käivitada. Isegi kui Laadisite PETYA VIRUSE ALLA, kuid EI käivitanud viirusefaili, EI OLE viirus aktiivne ega põhjusta kahju. Pidage meeles, et alles pärast kahjuliku faili käivitamist käivitate viiruse

SELLE MEETODI KASUTAMINE ANNAB TEILE AINULT KÕIGI VÕIMALUSED MITTE SAADA PETYA VIIRUSEGA NAKATADA
Petya viirus näeb välja selline:

Kuidas kaitsta end Petya viiruse eest

Ettevõte Symantec pakkus välja lahenduse, mis võimaldab teil end Petya viiruse eest kaitsta, teeseldes, et see on juba installitud.
Petya viirus loob arvutisse sisenedes kausta C:\Windows\perfc faili perfc või perfc.dll
Selleks, et viirus arvaks, et see on juba installitud, ega jätkaks oma tegevust, looge kausta C:\Windows\perfc tühja sisuga fail ja salvestage see, määrates redigeerimisrežiimiks "Ainult lugemiseks"
Või laadige alla virus-petya-perfc.zip ja pakkige kaust lahti perfc kausta C:\Windows\ ja seadke muutmisrežiimiks "Ainult kirjutuskaitstud"
Laadige alla virus-petya-perfc.zip



VÄRSKENDATUD 29.06.2017
Samuti soovitan mõlemad failid alla laadida lihtsalt Windowsi kausta. Paljud allikad kirjutavad, et fail perfc või perfc.dll peab olema kaustas C:\Windows\

Mida teha, kui teie arvuti on juba Petya viirusega nakatunud

Ärge lülitage sisse arvutit, mis on teid juba Petya viirusega nakatanud. Petya viirus töötab nii, et kui nakatunud arvuti on sisse lülitatud, krüpteerib see faile. See tähendab, et seni, kuni hoiate oma arvuti Petya viirusega nakatununa sisse lülitatuna, saab nakatada ja krüpteerida üha rohkem faile.
Selle arvuti kõvaketast tasub kontrollida. Saate seda kontrollida LIVECD või LIVEUSB abil koos viirusetõrjega
Käivitav USB-mälupulk Kaspersky Rescue Disk 10-ga
Dr.Web LiveDiski buutitav mälupulk

Kes levitas Petya viirust kogu Ukrainas

Microsoft on väljendanud oma seisukohta ülemaailmse võrgu nakatumise kohta Ukraina suurettevõtetes. Põhjuseks oli programmi M.E.Doc uuendus. M.E.Doc on populaarne raamatupidamisprogramm, mistõttu tegi ettevõte nii suure vea, kui viirus sattus uuendusse ja installis Petya viiruse tuhandetesse arvutitesse, millele oli installitud programm M.E.Doc. Ja kuna viirus mõjutab samas võrgus olevaid arvuteid, levis see välkkiirelt.
#: Petya viirus mõjutab Androidi, Petya viirus, kuidas tuvastada ja eemaldada Petya viirust, kuidas ravida Petya viirust, M.E.Doc, Microsoft, loo kaust Petya viirus

Ettevõtted üle maailma kannatasid teisipäeval, 27. juunil e-posti teel levitatava pahavara ulatusliku küberrünnaku all. Viirus krüpteerib kõvaketastel olevaid kasutajaandmeid ja pressib raha välja bitcoinides. Paljud otsustasid kohe, et tegu on juba 2016. aasta kevadel kirjeldatud Petya viirusega, kuid viirusetõrjetootjad usuvad, et rünnak toimus mõne muu, uue pahavara tõttu.

Võimas häkkerite rünnak 27. juuni pärastlõunal tabas esmalt Ukrainat ning seejärel mitut suurt Venemaa ja välismaist ettevõtet. Viirus, mida paljud pidasid eelmise aasta Petyaks, levib Windowsi operatsioonisüsteemiga arvutites rämpsposti kaudu, millel on link, millele klõpsates avaneb administraatoriõigusi taotlev aken. Kui kasutaja lubab programmil ligipääsu oma arvutile, hakkab viirus kasutajalt raha nõudma – 300 dollarit bitcoinides ning summa kahekordistub mõne aja pärast.

2016. aasta alguses avastatud Petya viirus levis täpselt sama mustri järgi, mistõttu paljud kasutajad otsustasid, et see oligi kõik. Kuid viirusetõrjetarkvara arendusettevõtete eksperdid on juba väitnud, et toimunud rünnakus on süüdi mõni teine, täiesti uus viirus, mida nad veel uurivad. Kaspersky Labi eksperdid on seda juba teinud antud tundmatu viiruse nimi - NotPetya.

Meie esialgsetel andmetel pole tegu Petya viirusega, nagu varem mainitud, vaid uue, meile tundmatu pahavaraga. Sellepärast nimetasime seda NotPetyaks.

Seal on kaks tekstivälja pealkirjaga Base64 kodeeritud 512 baiti kinnitusandmed ja Base64 kodeeritud 8 baiti nonce. Võtme saamiseks peate nendele kahele väljale sisestama programmi ekstraktitud andmed.

Programm väljastab parooli. Peate selle sisestama, sisestades ketta ja nähes viiruseakna.

Küberrünnaku ohvrid

Tundmatu viiruse käes kannatasid enim Ukraina ettevõtted. Nakatunud olid Borõspili lennujaama arvutid, Ukraina valitsus, kauplused, pangad, meedia ja telekommunikatsioonifirmad. Pärast seda jõudis viirus Venemaale. Rünnaku ohvrid olid Rosneft, Bashneft, Mondelеz International, Mars, Nivea.

Isegi mõned välismaised organisatsioonid teatasid viirusest tingitud IT-süsteemide probleemidest: Briti reklaamifirma WPP, Ameerika ravimifirma Merck & Co, Taani suur kaubavedaja Maersk jt. Kaspersky Labi rahvusvahelise uurimisrühma juht Costin Raiu kirjutas sellest oma Twitteris.