Ransomware Petya porta un amico di backup alla festa

Video: Trojan.Ransom.Petya (Petya 2.0 2016 Ransomware, avviso luci lampeggianti) 2024

Video: Trojan.Ransom.Petya (Petya 2.0 2016 Ransomware, avviso luci lampeggianti) 2024
Anonim

Petya è un brutto pezzo di ransomware che infetta i computer da un po 'di tempo. Sorprendentemente, questo piccolo problema è cresciuto molto grazie al fatto che ora porta un amico con sé per la corsa.

Per coloro che non sono a conoscenza, Petya crittografa i tuoi file e li tiene in ostaggio. Affinché gli utenti possano riprendere il controllo dei propri file, devono pagare in Bitcoin e, se non hanno accesso ai Bitcoin, devono salutare i loro file o trovare un modo per aggirare Petya.

Inoltre, il file ransomware modifica anche il processo di avvio del sistema. Ciò rende difficile per le vittime far funzionare i propri computer e, come tale, molti hanno deciso di pagare se hanno accesso ai Bitcoin. Chiaramente questo è Petya ransomware è un brutto lavoro e per ora non esiste una soluzione permanente.

Ora, la gente dovrebbe rendersi conto che Petya non è in grado di attivarsi su un computer a meno che non gli vengano concessi i diritti di amministratore. Se l'utente del computer dovesse rifiutare la richiesta dell'amministratore, Peyta verrà chiuso e questo è qualcosa che non si adatta bene agli sviluppatori.

In una recente versione di Peyta, porta in tavola un nuovo amico che si chiama Mischa. Questo particolare malware funge da piano di backup nel caso in cui Peyta fallisca. "A differenza di Petya, Mischa Ransomware è il tuo ransomware standard per varietà da giardino che crittografa i tuoi file e quindi richiede un pagamento di riscatto per ottenere la chiave di decrittazione", secondo Lawrence Abrams, fondatore di BleepingComputer.com.

Tieni presente che Peyta insieme a Mischa vengono recapitati tramite e-mail mascherate come domande di lavoro. L'utente credulone verrà quindi portato a un archivio cloud in cui verrà chiesto di scaricare un file con un nome simile a "PDFBewerbungsmappe.exe".

Ecco la cosa, l'icona di questo file sarà simile a quella di un file PDF, quindi tienilo a mente prima di scaricare e / o installare. Se riscontri problemi nell'identificare un ransomware, puoi farlo utilizzando un interessante strumento gratuito.

Ransomware Petya porta un amico di backup alla festa