Приложение Petya может не быть вымогателем

OSzone.net » Новости » IT » Приложение Petya может не быть вымогателем
Автор: Алексей Алтухов
Иcточник: engadget.com
Опубликована: 29.06.2017

Компании и государственные учреждения Украины, России, США, Европы, Азии и Австралии, которые пострадали на этой неделе от приложения Petya (который называют также NotPetya, PetyaWrap и ExPetr), могут никогда не получить свои файлы обратно. Некоторые исследователи, в том числе из лаборатории Касперского, уверены в том, что программа лишь выдаёт себя за вымогатель, во что пресса охотно поверила после атаки программы WannaCry в мае. На самом деле она относится к категории стирателей. Программа не шифрует пользовательские файлы, а удаляет их без возможности восстановления.

Авторы приложения целенаправленно усложнили процесс выплат со стороны жертв. Они предоставили только один биткоин-кошелек, хотя если бы рассчитывали на получение большой прибыли, могли дать несколько. Также от жертв программы требуется написать электронное письмо с ручным вводом длинной строки символов, но данный электронный адрес уже не работает.

Впрочем, это не имеет значения, поскольку файлы вернуть не удастся даже после оплаты. В компании MalwareTech не согласны с тем, что это приложение является стирателем, поскольку оно уничтожает только первые 25 секторов на жёстком диске. Несмотря на важность этих секторов, обычно они пустые.

Возникает вопрос, кто и зачем выпустил это приложение. Достоверного ответа на него на данный момент нет. Microsoft считает, что первое заражение случилось посредством обновления приложения MEDoc украинской компании. После попадания в сеть вредоносное приложение использует различные техники распространения, а не только уязвимость протокола SMB. Предположительно, число пострадавших компьютеров составляет около 300 тысяч. Число выплат составило не менее 29 на сумму $7497.


Ссылка: http://www.oszone.net/31354/NotPetya_PetyaWrap_victims_find_they_can_t_decrypt_their_files