Cum scapi de virusul Petya, cel mai periculos din familia ransomware

Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X
Cum scapi de virusul Petya, cel mai periculos din familia ransomware Cum scapi de virusul Petya, cel mai periculos din familia ransomware
de Alina Constantinescu la 02 Mai. 2016
Urmareste-ne pe Google News
bitdefenderpetyavirusransomware

Specialistii in securitate cibernetica ai Bitdefender au dezvoltat un set de instrumente care protejeaza utilizatorii de amenintarea de tip ransomware Petya, care cripteaza chiar structura de date unde se stocheaza informatii despre orice fisier sau director (NTFS master file table) si nu fisiere individuale.

O analiza a modului in care este programat virusul arata similaritati cu alte familii ransomware, precum Chimera sau Rokku. Informatia sugereaza ca in spatele amenintarii Petya s-ar putea afla aceeasi grupare de raufacatori, insa de aceasta data ei si-ar fi folosit cunostintele de programare la un nivel avansat.

Cu toate acestea, specialistii in securitate cibernetica ai Bitdefender au identificat carente in algoritmul de criptare si, folosind tehnici de inginerie inversa, au dezvoltat un vaccin care permite usor decriptarea in cazul unei infectari. Concret, in cazul infectarii, vaccinul intercepteaza cheia de criptare si o livreaza utilizatorilor care pot readuce computerul la starea initiala.

O analiza in detaliu a amenintarii Petya, disponibila in raportul „Petya Ransomware Goes Low Level”, identifica patru caracteristici care fac din Petya cea mai agresiva amenintare de tip ransomware:


- Aceiasi dezvoltatori cu cei din spatele familiilor ransomware Chimera sau Rokku au raspandit Petya;

- Functioneaza mai rapid: Petya nu cripteaza fisiere, ci chiar NTFS Master File Table;

- Detine propriul bootloader si Kernel – putine familii ransomware au astfel de functionalitati;

- Procesele de inginerie inversa dezvoltate de Bitdefender permit decriptarea facila si redobandirea accesului la informatii criptate.

La inceputul lunii aprilie, Bitdefender a dezvoltat instrumente similare si pentru amenintarile de tip ransomware CTB-Locker, Locky si TeslaCrypt, exploatand punctele slabe din mecanismul de raspandire a virusilor.

Specialistii Bitdefender sustin ca amenintarile de tip ransomware se vor dezvolta in 2016, dat fiind ca virusul este usor de programat, poate fi depistat cu dificultate si produce daune importante.

Utilizatorii care doresc sa previna infectarea cu acest tip de ransomware pot descarca vaccinul Bitdefender Petya Ransomware.

Foto: dynamicdigitalinternet.com
Sursa: bitdefender.ro
Economist
Experienta: 5 ani de activitate in management si marketing

Ultimele NOUTATI

Dieta minimalista: cum sa mananci sanatos cu buget redus
Banii tai - sectiune de educatie financiara

Dieta minimalista: cum sa mananci sanatos cu buget redus

today13 Ian. 2025
Cum sa-ti transformi rutina zilnica intr-un obicei productiv
Life Style

Cum sa-ti transformi rutina zilnica intr-un obicei productiv

today13 Ian. 2025
Exista oare o varianta mai buna decat democratia?
Analize

Exista oare o varianta mai buna decat democratia?

today13 Ian. 2025
Cum sa asortezi un lant din aur cu alte bijuterii de lux: secrete de stil pentru barbati
Life Style

Cum sa asortezi un lant din aur cu alte bijuterii de lux: secrete de stil pentru barbati

today13 Ian. 2025
Cum sa setezi asteptari realiste pentru noul an
Life Style

Cum sa setezi asteptari realiste pentru noul an

today13 Ian. 2025
ANAF-ul a inceput sa taxeze averile nejustificate. Un roman nu a putut sa spuna de unde are 3,4 milioane lei
Ultimele stiri economice

ANAF-ul a inceput sa taxeze averile nejustificate. Un roman nu a putut sa spuna de unde are 3,4 milioane lei

today13 Ian. 2025
Inca o lovitura pentru Romania. Deficitul de cont curent, cel mai mare din UE. Ce inseamna acest lucru?
Economie

Inca o lovitura pentru Romania. Deficitul de cont curent, cel mai mare din UE. Ce inseamna acest lucru?

today13 Ian. 2025
Bucurie mare pe romanii care au rate la apartament in 2025. Anunt oficial de la Banca Nationala despre costul ratelor lunare
Financiar-Bancar

Bucurie mare pe romanii care au rate la apartament in 2025. Anunt oficial de la Banca Nationala despre costul ratelor lunare

today13 Ian. 2025

Aboneaza-te la Newsletterul Gratuit. Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole despre Antreprenoriat, Economie, Imobiliare, Auto, IT&C si sa primesti GRATUIT Raportul Special de mai jos?
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cuRegulamentul UE 679/2016

Partenerii nostri

Te-ar putea interesa si

Exista oare o varianta mai buna decat democratia?
Analize

Exista oare o varianta mai buna decat democratia?

today13 Ian. 2025
Cum sa asortezi un lant din aur cu alte bijuterii de lux: secrete de stil pentru barbati
Life Style

Cum sa asortezi un lant din aur cu alte bijuterii de lux: secrete de stil pentru barbati

today13 Ian. 2025
Cum sa setezi asteptari realiste pentru noul an
Life Style

Cum sa setezi asteptari realiste pentru noul an

today13 Ian. 2025
ANAF-ul a inceput sa taxeze averile nejustificate. Un roman nu a putut sa spuna de unde are 3,4 milioane lei
Ultimele stiri economice

ANAF-ul a inceput sa taxeze averile nejustificate. Un roman nu a putut sa spuna de unde are 3,4 milioane lei

today13 Ian. 2025

Aboneaza-te la
Newsletterul Gratuit.
Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole
despre Antreprenoriat, Economie, Imobiliare,
Auto, IT&C si sa primesti GRATUIT
Raportul Special
"E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE"

Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cu Regulamentului UE 679/2016
x