• РЕГИСТРАЦИЯ

Как защититься от вируса, который сейчас всех атакует

15 11482



3 апреля на Habrahabr появилась информация по обнаружению нового криптовымогателя, который шифрует не отдельные файлы, а весь раздел диска (том). Программа получила название Petya, а ее целью является таблица размещения файлов NTFS. Ransomware работает с диском на низком уровне, с полной потерей доступа к файлам тома для пользователя.

У Petya обнаружена также специальная схема маскировки для скрытия активности. Изначально криптовымогатель запрашивает у пользователя активацию UAC, маскируясь под легальные приложения. Как только расширенные привилегии получены, зловредное ПО начинает действовать. Как только том зашифрован, криптовымогатель начинает требовать у пользователя деньги, причем на выплату «выкупа» дается определенный срок. Если пользователь не выплачивает средства за это время, сумма удваивается. «Поле чудес», да и только.



Но криптовымогатель оказался сам по себе не слишком хорошо защищен. Пользователь Твиттера с ником leostone разработал генератор ключей для Petya, который позволяет снять шифрование дисков. Ключ индивидуален, и на подбор уходит примерно 7 секунд.

Этот же пользователь создал сайт, который генерирует ключи для пользователей, чьи ПК пострадали из-за Petya. Для получения ключа нужно предоставить информацию с зараженного диска.

Что нужно делать?

Зараженный носитель нужно вставить в другой ПК и извлечь определенные данные из определенных секторов зараженного жесткого диска. Эти данные затем нужно прогнать через Base64 декодер и отправить на сайт для обработки.

Конечно, это не самый простой способ, и для многих пользователей он может быть вообще невыполнимым. Но выход есть. Другой пользователь, Fabian Wosar, создал специальный инструмент, который делает все самостоятельно. Для его работы нужно переставить зараженный диск в другой ПК с Windows OS. Как только это сделано, качаем Petya Sector Extractor и сохраняем на рабочий стол. Затем выполняем PetyaExtractor.exe. Этот софт сканирует все диски для поиска Petya. Как только обнаруживается зараженный диск, программа начинает второй этап работы.



Извлеченную информацию нужно загрузить на сайт, указанный выше. Там будет два текстовых поля, озаглавленных, как Base64 encoded 512 bytes verification data и Base64 encoded 8 bytes nonce. Для того, чтобы получить ключ, нужно ввести данные, извлеченные программой, в эти два поля.

Для этого в программе нажимаем кнопку Copy Sector, и вставляем скопированные в буфер данные в поле сайта Base64 encoded 512 bytes verification data.

Потом в программе выбираем кнопку Copy Nonce, и вставляем скопированные данные в Base64 encoded 8 bytes nonce на сайте.

Если все сделано правильно, должно появиться вот такое окно:



Для получения пароля расшифровки нажимаем кнопку Submit. Пароль будет генерироваться около минуты.



Записываем пароль, и подключаем зараженный диск обратно. Как только появится окно вируса, вводим свой пароль.



Petya начинает дешифровку тома, и все начинает работать по завершению процесса.

Источник

Будущее - это технологии

    Ночная сводка ударов по военным объектам Украины в ночь на 15 июля 2025

    Удары этой ночью — это не просто огневая активность, а стратегический сигнал. Он указывает на рост давления по тылам, попытку дестабилизировать как логистику, так и моральное состояние ...

    ЧУЖДАЯ "СЕТКА"

    Британская “сетка” интересов и замыслов, чуждых России, состоящая из британской креатуры и прямой агентуры, прикрыта несколькими “слоями” лиц, действующих “по примеру”, “по традиции”, за оплату, из-за...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      JeDi 6 июля 19:53

      Действительно ли быстрая зарядка портит аккумулятор смартфона?

      Функция быстрой зарядки выглядит исключительно соблазнительно. Вот только некоторые поговаривают о том, что такой способ восполнения емкости чреват для телефона серьёзными последствиями. Так ли это на самом деле? Высокий ток заряда провоцирует рост дендритных кристаллов лития на электродах аккумулятора, что приводит к деградации аккумулятора. Таким образом м...
      1215
      JeDi 5 июля 19:35

      Откуда растут ноги нейросети Кандинский?

      Недавно слушал Путина по ТВ и он рассказывал о "чисто российских разработках", о том, что мы теперь не только разбираем что-то западное и переделываем, мы создаем изначально свое и в достаточно глубоких сферах разработок. А я вспоминаю Чубайса и то, как он показывал Путину "чисто российский планшет" и смартфон. И вот он рассказывал Путину что э...
      494
      JeDi 18 июня 10:51

      Плохие новости о беспроводной зарядке

      Пока не пользуюсь таким видом зарядки. Есть сейчас почти у всех быстрая зарядка, вполне удобно за пол часа зарядить телефон на 100%. Не знаю, может ли так беспроводная. А сейчас прочитал вообще про огромный минус беспроводной зарядки. Итак, как мы знаем индуктивная зарядка позволяет источнику энергии передавать ее без использования соединительного провода. О...
      1616
      JeDi 12 июня 10:44

      Как переизбыток ИИ-контента может «убить» интернет?

      Алгоритмы питаются контентом, который создают другие алгоритмы. Базы и данные для ИИ все чаще становятся неоднозначными. Ученые уже фиксируют: искусственный интеллект может сам себя обнулить — и заодно убить интернет. Популярность ИИ продолжает расти, но вместе с ней растет и тревога. Исследования уже показывали: если генеративные модели учатся на данных,...
      648
      JeDi 30 мая 20:47

      Смартфон заменит россиянам паспорт

      В Госдуму внесен законопроект о разработке многофункционального цифрового сервиса, который будет интегрирован с «Госуслугами». Планируется, что новое приложение совместит в себе не только функции мессенджера: с его помощью граждане смогут удостоверять личность и даже связываться с представителями власти. Как будет выглядеть такое приложение и какими бу...
      405
      JeDi 28 мая 12:45

      Русские хакеры атакуют критически важные системы НАТО

      По данным властей Нидерландов, хакерская группировка Laundry Bear, связанная с российскими спецслужбами, стремится взломать серверы НАТО и нидерландской полиции.   Русские кибербойцы хотели получить доступ к секретной информации о военной технике и технологиях, включая данные о поставках Украине. Речь идёт о целенаправленной атаке на критически важны...
      333
      JeDi 22 мая 14:21

      Первоначально Юпитер был в 2 раза больше, чем сегодня

      Астрономы Константин Батыгин и Фред Адамс проанализировали наклон орбит спутников Юпитера Амальтеи и Тебы и по ним восстановили первоначальный размер и магнитное поле Юпитера. Как показали расчеты первоначально Юпитер имел радиус в два раза больше, чем сегодня, и его магнитное поле было в 50 раз сильнее. Понимание ранней эволюции Юпитера помогает прояснить боле...
      487
      JeDi 7 мая 15:35

      Ваш Xiaomi — это не Xiaomi. Кто делает китайские телефоны на самом деле?

      Ваш Xiaomi — это не Xiaomi. Кто делает китайские телефоны на самом деле? И почему они стоят так дёшево? Многие в курсе, что Xiaomi, Honor, Tecno или Realme не делают телефоны сами. Но что если я скажу, что они их даже не разрабатывают? Многие бюджетные модели лишь продаются под этими шильдиками, а всю разработку и производство “от и до” делают...
      3072
      JeDi 4 мая 17:47

      Как вычислить дипфейки в Сети?

      В УБК МВД РФ рассказали, что неестественная интонация, слишком редкое моргание и подозрительные просьбы могут помочь понять, что для создания видео использовалась технология «дипфейк». Об этом «Русской весне» сообщили в пресс-службе депутата Государственной Думы РФ Антона Немкина. Также стоит обратить внимание на движения гу...
      447
      JeDi 1 мая 11:01

      Искусственный интеллект начал разрушать семьи

      В Греции женщина подала на развод после того, как искусственный интеллект в ChatGPT «предсказал» неверность её мужа. Как сообщает издание To Vima, 12-летний брак и двое детей оказались под угрозой из-за шуточного обращения к ИИ.   «Гречанка расторгла 12-летний брак с мужем после того, как получила ответ от ИИ о том, что он ей изменяет....
      459
      JeDi 30 апреля 12:42

      Уничтожитель жестких дисков

      На фото устройство с названием Nitto Zoki DB-60PRO. Это профессиональный уничтожитель жестких дисков. Работает как вендинговая машина. То есть суешь в аппарат свой винчестер, затем 100 йен ($0.8 по курсу), через пол минуты забираешь то, что от жесткого диска осталось.   По сути это пресс со стальными стержнями, который ломает и деформирует диски. Перву...
      782
      JeDi 24 апреля 14:54

      Не фантастика: сможет ли ИИ заменить врачей и учителей

      Авторы Telegram-канала «Орда» в свойственной ироничной манере поделились мнением о перспективах искусственного интеллекта.  «Дорогие друзья, не знаем, почему так происходит, но каждый раз, когда речь заходит о более широком внедрении (условного) искусственного интеллекта в сферы деятельности, которые до этого считались сугубо человеческим...
      461
      JeDi 16 апреля 11:02

      В Китае внезапно скончались ключевые учёные по ИИ

      В Китае начали внезапно умирать молодые учёные, совершившие важные открытия в области искусственного интеллекта, военной и медицинской сферах — South China Morning Post. «Издание составило список ведущих ученых в области ИИ, которые умерли в относительно молодом возрасте, большинство из них были на пике своей карьеры и сделали открытия в ключевых об...
      1089
      JeDi 15 апреля 13:53

      Квантовые ключи против хакеров: почему будущее шифрования — за фотонами

      14 апреля, отмечается Всемирный квантовый день — и это отличный повод задуматься: насколько наши данные защищены в эпоху квантовых компьютеров? Могут ли хакеры взломать методы криптографической защиты? Разбираемся с заведующим лабораторией элементной базы квантовых коммуникаций НИТУ МИСИС Романом Шаховым, какие технологии спасут цифровую безопасность в бл...
      396
      JeDi 14 апреля 19:34

      Почему вместо отделения от МКС был выбран проект станции РОС

      23 марта 2001 года была контролируемо сведена с орбиты и затоплена советская орбитальная станция «Мир» из-за высокой стоимости ремонта и обслуживания, вызванных выработкой ресурса. Взамен было принято решение сосредоточиться на международном сотрудничестве в рамках МКС. Было ли оно верным? «Юра, прости нас» «Мир» был перво...
      1130
      JeDi 13 апреля 21:14

      Почему полюс вращения Земли может сместиться в ближайшее время

      Давно известно, что магнитные полюса нашей планеты находятся в движении, и смещаются с достаточно высокой скоростью. Но полюса вращения всегда казались довольно стабильными. Теперь же, похоже, что они могут изменить свое положение. Причиной тому ученые называют стремительное изменение климата. Похоже, что они приводят к последствиям, которые выходят далеко за пределы ...
      2318
      JeDi 13 апреля 19:18

      Что даст России новая орбитальная станция?

      12 апреля, в День космонавтики, стоит вспомнить не только великое прошлое советской космической программы, но и то, какие перспективы сегодня стоят перед Россией в космосе. Ближайшая из них – строительство собственной орбитальной станции вместо скоро уходящей в историю МКС. Какой она будет и что даст нашей стране? Времена Международной космической станц...
      776
      JeDi 12 апреля 16:48

      Последствия «могут быть фатальными»: Россия намерена разместить ядерное оружие в космосе — генсек НАТО

      Россия намерена разместить ядерное оружие в космосе, заявил генсек НАТО. «Россия, по-видимому, изучает возможность размещения в космосе ядерного оружия, способного одним махом уничтожить сотни спутников», — жалуется Рютте. По его словам, такой шаг станет нарушением «Договора о космосе» 1967 года. Он заявляет, что это очень тр...
      534
      JeDi 10 апреля 12:45

      Обратная сторона информационных технологий

      Кажется, это было вчера. Я ловко гонял костяшки на счетах, крутил арифмометр, пользовался логарифмической линейкой. Потом были калькуляторы, вычислительные машины серии ЕС величиной с огромный зал, серии СМ — поменьше и послабее. Перфокарты, перфоленты, магнитные ленты, первые магнитные диски. Идея персонального компьютера витала в воздухе: то операционну...
      982
      JeDi 9 апреля 12:54

      Хакеры могут взломать медицинское оборудование и дистанционно убить человека

      «Швейцарские эксперты предупреждают, что больничные аппараты могут быть превращены в орудия убийства, если кибер-хакеры захватят контроль над кардиостимуляторами, инсулиновыми помпами и капельницами с болеутоляющими препаратами»: Новая пугалка западных обывателей — хакеры могут взломать медицинское оборудование и дистанционно убить человека. &...
      305
      Служба поддержи

      Яндекс.Метрика