Що відомо про епідемію вірусу «Петя» та як не втратити всі свої файли. Вірус «Петя»: як не зловити, як розшифрувати, звідки взявся – останні новини про шифрувальника Petya (ExPetr)

Вірус Petya — вірус, що швидко зростає, який поклав практично всі великі підприємства в Україні 27 червня 2017 року. Вірус Petya шифрує ваші файли та пропонує за них потім викуп.

Новий вірус вражає вінчестер комп'ютера і працює як вірус шифрувальник файлів. Через певний час, вірус Petya «поїдає» файли на вашому комп'ютері і вони стають зашифрованими (начебто файли заархівували та поставили важкий пароль)
Файли, які постраждали від вірусу шифрувальника Petya, потім вже не відновити (відсоток, що ви їх відновите, але він дуже маленький)
Алгоритма, який відновлює файли постраждалих від вірусу Petya - НІ
За допомогою цієї короткої та МАКСИМАЛЬНО корисної статті ви зможете уберегти себе від #вірусPetya

Як визначити вірус Petya або WannaCry і не заразитися вірусом

При завантаженні файлу через інтернет перевірте його онлайн-антивірусом. Онлайн антивіруси можуть заздалегідь визначити вірус у файлі та запобігти зараженню вірусом Petya. Все, що варто зробити, перевірити завантажений файл за допомогою VirusTotal, а потім його вже запускати. Навіть якщо ви завантажили ВІРУС PETYA, але НЕ запустили вірусний файл, вірус НЕ активний і шкоди не завдає. Тільки після запуску шкідливого файлу ви запускаєте вірус, пам'ятаєте це

ВИКОРИСТАННЯ НАВІТЬ ТІЛЬКИ ЦЬОГО МЕТОДУ ДАЄ ВАМ ВСІ ШАНСИ НЕ ЗАРАЗИТИСЯ ВІРУСОМ PETYA
Вірус Petya виглядає ось так:

Як Вберегти Себе Від Вірусу Petya

Компанія Symantecзапропонувала рішення, яке дозволяє себе уберегти від вірусу Petya, вдавши, що він уже у Вас - встановлений.
Вірус Petya при попаданні на комп'ютер створює в папці C:\Windows\perfcфайл perfcабо perfc.dll
Щоб вірус подумав, що він уже встановлений і не продовжив свою активність, створіть у папці C:\Windows\perfcфайл з порожнім змістом і збережіть його, поставивши режим зміни «Тільки Читання»
Або завантажте virus-petya-perfc.zip та розархівуйте папку perfcу папку C:\Windows\та поставте режим зміни «Тільки Читання»
Завантажити virus-petya-perfc.zip



ОБНОВЛЕНО 29.06.2017
Також рекомендую завантажити обидва файли просто в папку Windows. Багато джерел пишуть, що файл perfcабо perfc.dllповинен перебувати в папці C:\Windows\

Що робити Якщо комп'ютер вже вражений вірусом Petya

Не вмикайте комп'ютер, який вже вразив вас вірусом Petya. Вірус Petya працює таким чином, що поки заражений комп'ютер увімкнений, він шифрує файли. Тобто, поки ви тримаєте увімкненим уражений вірусом Petya комп'ютер, нові та нові файли піддаються зараженню та шифруванню.
Вінчестер цього комп'ютера варто перевірити. Перевірити його можна за допомогою LIVECD або LIVEUSB з антивірусом
Завантажувальна флешка з Kaspersky Rescue Disk 10
Завантажувальна флешка Dr.Web LiveDisk

Хто поширив вірус Петя по всій Україні

Компанія Microsoft висловила свою точку зору щодо глобального зараження мережі у великих компаніях України. Причиною стало оновлення до програми M.E.Doc. M.E.Doc - популярна бухгалтерська програма, тому такий великий прокол компанії, як попадання вірусу в оновлення і встановило вірус Petya на тисячі ПК, на яких стояла програма M.E.Doc. А оскільки вірус вражає комп'ютери в одній мережі, поширився він блискавично.
#: петя вірус вражає андроїд, вірус Petya, як виявити та видалити вірус петя, вірус petya як лікувати, M.E.Doc, Microsoft, створити папку вірус петя

Компанії по всьому світу у вівторок, 27 червня, постраждали від масштабної кібератаки шкідливого програмного забезпечення, яке розповсюджується через електронну пошту. Вірус шифрує дані користувачів на жорстких дисках і вимагає гроші в біткоінах. Багато хто відразу вирішив, що це вірус Petya, описаний ще навесні 2016-го, але виробники антивірусів вважають, що атака відбулася через якусь іншу, нову шкідливу програму.

Потужна хакерська атака вдень 27 червня вдарила спочатку по Україні, а потім і по кількох великих російських та зарубіжних компаніях. Вірус, який багато хто прийняв за торішній Petya, поширюється на комп'ютерах з операційною системою Windows через спам-лист із посиланням, на кліку на яку відкривається вікно, що запитує права адміністратора. Якщо користувач дозволяє програмі доступ до свого комп'ютера, то вірус починає вимагати у користувача гроші - 300 доларів біткоінами, причому сума подвоюється через якийсь час.

Вірус Petya, виявлений на початку 2016 року, поширювався за такою ж схемою, тому багато користувачів вирішили, що це він і є. Але фахівці з компаній-розробників антивірусного ПЗ вже заявили, що в атаці винен якийсь інший, абсолютно новий вірус, який вони ще вивчатимуть. Експерти з "Лабораторії Касперського" вже далиНевідомий вірус назва - NotPetya.

За попередніми даними, це не вірус Petya, як говорилося раніше, а нове невідоме нам шкідливе ПЗ. Тому ми назвали його NotPetya.

Там буде два текстових поля, під назвою Base64 encoded 512 bytes verification data і Base64 encoded 8 bytes nonce. Щоб отримати ключ, потрібно ввести дані, витягнуті програмою, у ці два поля.

Програма надасть пароль. Його треба буде ввести, вставивши диск та побачивши вікно вірусу.

Жертви кібератаки

Найбільше від невідомого вірусу постраждали українські компанії. Заражені виявилися комп'ютери аеропорту «Бориспіль», уряди України, магазинів, банків, ЗМІ та телекомунікаційних компаній. Після цього вірус дістався й Росії. Жертвами атаки стали "Роснефть", "Башнефть", Mondelеz International, Mars, Nivea.

Про проблеми з IT-системами через вірус заявили навіть деякі закордонні організації: британська рекламна компанія WPP, американська фармацевтична компанія Merck & Co, великий датський вантажоперевізник Maersk та інші. Про це у своєму твіттері написав Костін Райю, голова міжнародної дослідницької команди "Лабораторія Касперського".