В Украине появились умельцы, обещающие восстановить данные после заражения вирусом Petya.A

2 комментировать
Пример работы вируса Petya.A
Фото: Twitter.com

Пример работы вируса Petya.A

На сайтах объявлений уже предлагаются услуги по восстановлению данных после атаки компьютерного вируса Petya.A.

Несколько десятков подобных объявлений размещены на сайте OLX, в основном - людьми из Киева и Харькова. 

Так, харьковская компания Orange Systems обещает за 500 долларов "быстро восстановить все данные, а так же очистить и защитить Ваш компьютер от вирусов". В качестве доказательства приводится короткое видео, на котором демонстрируется удаления вируса на виртуальной машине с помощью какой-то программы.


Если присмотреться, то "вирус" в этом видео - не Petya.A, хотя очень похож на него. Вероятнее всего, это первая версия Petya, дешифратор к которой был создан еще в апреле 2016 года. Это подтверждают и пользователи, комментирующие видеоролик.

"Просить 500 баксов за это! На видео старый (2016 года) вирус Petya, лекарство от которого давно есть в интернете бесплатно! Удали видео, муфлон", - рекомендует компании Orange Systems пользователь Youtube Роман Новоженин.

Также компания предлагает "софт для защиты от вируса Пети всех версий", уже гораздо дешевле - по 500 гривен. Судя по всему, за эти деньги пользователь получит бесплатные официальные обновления от Microsoft.

Подобные объявления размещают и "умельцы" из Киева. Первые такие объявления появились еще утром 29 июня. В них, в отличие от харьковского предприятия, основной акцент делается на защите компьютера после атаки вируса, а не на восстановлении данных. Цены в таких объявлениях варьируются от 1500 до 3000 гривен.

Пользователи отмечают, что "теоретически что-то извлечь может и можно, но это никак не восстановление системы".

Отметим, что по мнению британского профильного сайт The Register, вирус был написан не с целью обогащения, а с целью выведения систем из строя. Тем не менее, по данным на 29 июня на кошелек авторов вируса поступило почти четыре биткоина, то есть более десяти тысяч долларов. Однако получить ключ расшифровки эти люди не смогут даже теоритически - почтовый адрес авторов вируса заблокирован на уровне провайдера.

Исследователи Лаборатории Касперского проанализировали ту часть кода вируса, которая связана с шифрованием файлов, и выяснили, что после того, как диск зашифрован, у создателей вируса уже нет возможности расшифровать его обратно.

"Злоумышленники в принципе не предусмотрели сохранение идентификатора заражения, без которого невозможно получить ключ для расшифровки данных. Короче говоря, киберпреступники не имеют возможности расшифровать вашу информацию – заплатите вы им или нет", - подчеркнули в Лаборатории Касперского

Таким образом, пока услуги по восстановлению данных видятся скорее попыткой обмана пользователей.

Журнал Новое Время №38

Тема номера — Спецназ Кремля. Российское ГРУ превратилось в монстра с многомиллиардным бюджетом, который смешит мир нелепым поведением своих «шпионов».

Читать журнал онлайн
Ukraine-2020

Читайте срочные новости и самые интересные истории в Viber и Telegram Нового Времени.

Комментарии

1000

Правила комментирования
Показать больше комментариев

Последние новости

ТОП-3 блога

Фото

ВИДЕО

Читайте на НВ style

Гаджеты ТОП-10

опрос

Погода
Погода в Киеве

влажность:

давление:

ветер: