Експертите: NotPetya не е рансъмуер, а кибероръжие

Специалистите на компанията по информационна безопасност Comae Technologies разкриха твърде неприятна особеност на рансъмуера Petya.A, известен и като NotPetya, SortaPetya и Petna. Досега се считаше, че този компютърен вирус е рансъмуер и след заплащането на откуп, потребителите трябва да получат файловете си.

Comae Technologies обяви, а информацията бе потвърдена от Kaspersky Lab, че NotPetya е инструмент за унищожаване на данните от твърдия диск с цел саботаж на предприятия и организации.

Според експертите, NotPetya не криптира файловете, а разрушава първите 25 сектора и по този начин информацията на диска се унищожава, без възможност за възстановяване. Да си припомним и че указаният от хакерите електронен адрес, на който трябваше да се изпращат потвържденията за плащане, бе блокиран от германския провайдър.

Очевидно е, че киберпрестъпниците не са искали да забогатеят, а да посеят хаос. През изтеклите 2 дни да заплатят откупа се съгласиха само 45 от жертвите на NotPetya. Именно толкова превода се виждат в електронния портфейл, записан в съобщението за плащане на откупа. По този начин, там са се събрали само 3,99 биткойна (около $10,3 хиляди).

NotPetya не изтрива данните от дисковете, а ги криптира без възможност за възстановяване, което е равносилно на унищожаване.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

5 Коментара
стари
нови оценка