• РЕГИСТРАЦИЯ
Наступление в Харьковской области: что известно на данный момент. В нашем телеграм

Как защититься от вируса, который сейчас всех атакует

15 11343



3 апреля на Habrahabr появилась информация по обнаружению нового криптовымогателя, который шифрует не отдельные файлы, а весь раздел диска (том). Программа получила название Petya, а ее целью является таблица размещения файлов NTFS. Ransomware работает с диском на низком уровне, с полной потерей доступа к файлам тома для пользователя.

У Petya обнаружена также специальная схема маскировки для скрытия активности. Изначально криптовымогатель запрашивает у пользователя активацию UAC, маскируясь под легальные приложения. Как только расширенные привилегии получены, зловредное ПО начинает действовать. Как только том зашифрован, криптовымогатель начинает требовать у пользователя деньги, причем на выплату «выкупа» дается определенный срок. Если пользователь не выплачивает средства за это время, сумма удваивается. «Поле чудес», да и только.



Но криптовымогатель оказался сам по себе не слишком хорошо защищен. Пользователь Твиттера с ником leostone разработал генератор ключей для Petya, который позволяет снять шифрование дисков. Ключ индивидуален, и на подбор уходит примерно 7 секунд.

Этот же пользователь создал сайт, который генерирует ключи для пользователей, чьи ПК пострадали из-за Petya. Для получения ключа нужно предоставить информацию с зараженного диска.

Что нужно делать?

Зараженный носитель нужно вставить в другой ПК и извлечь определенные данные из определенных секторов зараженного жесткого диска. Эти данные затем нужно прогнать через Base64 декодер и отправить на сайт для обработки.

Конечно, это не самый простой способ, и для многих пользователей он может быть вообще невыполнимым. Но выход есть. Другой пользователь, Fabian Wosar, создал специальный инструмент, который делает все самостоятельно. Для его работы нужно переставить зараженный диск в другой ПК с Windows OS. Как только это сделано, качаем Petya Sector Extractor и сохраняем на рабочий стол. Затем выполняем PetyaExtractor.exe. Этот софт сканирует все диски для поиска Petya. Как только обнаруживается зараженный диск, программа начинает второй этап работы.



Извлеченную информацию нужно загрузить на сайт, указанный выше. Там будет два текстовых поля, озаглавленных, как Base64 encoded 512 bytes verification data и Base64 encoded 8 bytes nonce. Для того, чтобы получить ключ, нужно ввести данные, извлеченные программой, в эти два поля.

Для этого в программе нажимаем кнопку Copy Sector, и вставляем скопированные в буфер данные в поле сайта Base64 encoded 512 bytes verification data.

Потом в программе выбираем кнопку Copy Nonce, и вставляем скопированные данные в Base64 encoded 8 bytes nonce на сайте.

Если все сделано правильно, должно появиться вот такое окно:



Для получения пароля расшифровки нажимаем кнопку Submit. Пароль будет генерироваться около минуты.



Записываем пароль, и подключаем зараженный диск обратно. Как только появится окно вируса, вводим свой пароль.



Petya начинает дешифровку тома, и все начинает работать по завершению процесса.

Источник

Будущее - это технологии

    Мария Захарова: а что вообще делают в России послы, не явившиеся на инаугурацию?

    Похоже, что Россия готовится к понижению уровня дипотношений с Европой. И даже более того: к инициативному понижению. То есть мы ждать не станем, а сами вышлем их послов на родину, если...

    Многонациональность страны сила или слабость?

    Сегодня с высоких трибун было сказано:"Многообразие этносов, традиций, культур - наше общее достояние и конкурентное преимущество. Каждый народ, каждый этнос дополняет друг друга и делает всех нас сил...

    Город Харьков ожидаемо сегодня подвергся ударам по военным объектам

    Также были нанесены удары по скоплениям личного состава и техники ВСУ Вечером 11 мая около 22.45 в пригороде Харькова слышали взрывы в пригороде Харькова, в северном направлении ме...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      JeDi 21 апреля 12:43

      ИИ может занять все рабочие места в течение столетия

      «Даже начальник волнуется. Сотни руководителей опасаются, что ИИ может украсть и их рабочие места»: Парадоксальное следствие внедрения искусственного интеллекта - вашего шефа, скорее всего, уволят раньше вас, пишет Daily Mail.   «Эксперты по искусственному интеллекту предсказывают, что с вероятностью в 50 процентов ИИ может занять все ...
      327
      JeDi 18 апреля 14:38

      Boston Dynamics показала «следующее поколение роботов-гуманоидов»

      16 апреля 2024 года Boston Dynamics опубликовала видео, где «попрощалась» с «гидравлическим Atlas». У многих возник вопрос: а что дальше? Boston Dynamics показала «следующее поколение роботов-гуманоидов» — полностью электрического Atlas. Его будут тестировать с бизнесом, сначала — с Hyundai. Компания предста...
      763
      JeDi 17 апреля 10:42

      Люди создают «цифровые клоны» самих себя

      «Люди создают «цифровые клоны» самих себя, чтобы те делали за них всю работу»: Теперь можно создать цифрового двойника с искусственным интеллектом, чтобы он вместо тебя участвовал во всех совещаниях по зуму и даже консультировал клиентов по видеозвонкам - где вы были в удаленку?!   «77-летний врач Дипак Чопра — один и...
      693
      JeDi 7 апреля 17:30

      Через 100 лет: каким будет мир в XXII веке

      В 1900 году мир переживал вторую промышленную революцию. Ее фундамент был заложен веком ранее, но повсеместное распространение электричества позволило заменить рабочие руки человека более эффективными автоматизированными системами. Шейные машинки вместо иголки с ниткой, тракторы пришли на помощь фермерам с мотыгами. Во многих офисах появились пишущие машинки, авто...
      675
      JeDi 28 марта 14:38

      Новый уровень говорящих портретов

      Новый уровень говорящих портретов - создание видео из фото с эмоциями и звуком. Ну что ж, мы скоро станем еще на шаг ближе к созданию фильмов без актеров   Alibaba показали сервис Emote Portrait Alive для анимации говорящих портретов. Технология так же основана на модели диффузии Audio2Video, но, в отличие от других нейросетей в том, что она не просто о...
      755
      JeDi 20 марта 15:44

      Про возможность Запада превратить все смартфоны в России в кирпичи

      Игорь Ашманов – про возможность Запада превратить все смартфоны в России в кирпичи:   Возможность удаленно отключить смартфон есть, а раз такое приложение предложено владельцу смартфона, то у их производителя всегда есть возможность. Тому же Google невыгодно держать постоянно два миллиарда соединений, смартфон сам время от времени спрашивает у сер...
      2581
      JeDi 28 февраля 10:44

      В России появится новый суперкомпьютер

      На базе строящегося центра обработки данных (ЦОД) Сбербанка в Саратовской области появится самый мощный в стране суперкомпьютер, сообщил председатель Госдумы Вячеслав Володин. Органы исполнительной власти региона вмести с ПАО «Сбербанк» и ПАО «Россети» договорились о строительстве крупнейшего для банка ЦОДа еще в 2020 году. Об этом&...
      503
      JeDi 25 февраля 10:49

      Искусственный интеллект пустит в ход ядерное оружие при первой возможности

      Все модели с искусственным интеллектом выбрали насилие и перешли к ядерным ударам в имитируемых военных играх, сообщает Euro News.   Шансов на выживание у человечества никаких нет — искусственный интеллект пустит в ход ядерное оружие при первой возможности. Ученые разработали симулятор войны, в котором восемь игроков управляются ботами. Начинал...
      467
      JeDi 15 февраля 14:48

      Искусственный интеллект начали применять для подделки документов

      В интернете появился сайт OnlyFake, с помощью которого любой пользователь может создать фотографию поддельных документов, сообщают Известия. При этом данных о создателях сервиса нигде нет. Об этом «Русской Весне» сообщили в пресс-службе депутата Госдумы Антона Немкина. Сервис функционирует на основе нейросети и может создавать поддельны...
      379
      JeDi 18 января 17:22

      Россия является хранителем наиболее передовой технологии обогащения урана

      Когда речь заходит о продаже сырьевых и топливных ресурсов, Россию в данном контексте вспоминают исключительно в издевательском ключе. При этом граждане зачастую слабо себе представляют, как именно выглядит добыча и производства большинства видов сырья и топлива на современном этапе развития. Некоторые из этих технологий до сих пор секретные. Особенно, если реч...
      842
      JeDi 17 января 10:49

      Башни Тесла в лесах Подмосковья

      Великого ученого, "повелителя молний" мы с вами обсуждали вот тут: Никола Тесла. Тот, кто разговаривает с электричеством А то, что вы видите на приведенных здесь снимках, является одним из самых мощных генераторов высоковольтных электрических импульсов, построенных во времена Советского Союза. Эта установка, на самом деле являющаяся реализацией т...
      2690
      JeDi 13 января 10:03

      В Китае заявили,что первыми в мире создали безопасную ядерную батарейку

      «Ядерная батарея производит энергию в течение 50 лет без необходимости подзарядки»: В Китае заявили, что первыми в мире создали безопасную батарею размером с монету, способную годами заряжать самые разные гаджеты и технику.   «Китайский стартап Betavolt создал батарею, которая может генерировать электроэнергию в течение 50 лет без заря...
      618
      JeDi 28 декабря 2023 г. 10:54

      Искусственный интеллект переводит мысли напрямую из мозговых волн

      Уникальная в мире система искусственного интеллекта, не требующая внедрения, способна превращать молчаливые мысли в текст, при условии использования плотно прилегающей кепки. Участники читали молча, надевая кепку, которая записывала их мозговые волны с помощью электроэнцефалограммы (ЭЭГ) и декодировала их в текст, сообщает Sciencealert.   Путем дальн...
      638
      JeDi 24 декабря 2023 г. 10:44

      Искусственный интеллект предсказывает смерть

      Нейросеть Life2vec, обученная на огромном объёме данных для прогнозирования различных аспектов жизни человека, была создана учёными Дании и США. Туда загнали медицинские карты, а также демографические данные 6 млн человек из этих двух стран. А именно: дата и время рождения, медицинские карточки, информацию об образовании, работе, зарплате, семейном положении и так...
      849
      JeDi 16 декабря 2023 г. 17:13

      Учёным удалось сделать открытия в математике при помощи DeepMind

      Исследователи искусственного интеллекта утверждают, что сделали первое в мире научное открытие, используя большую языковую модель. Это открытие говорит о том, что технология, лежащая в основе ChatGPT и подобных программ, может генерировать информацию, выходящую за рамки человеческих знаний. Это открытие было сделано в Google DeepMind, где учёные изучают, могут ...
      787
      JeDi 2 декабря 2023 г. 13:44

      Искусственный интеллект мощный инструмент мошенников

      Искусственный интеллект развивается с молниеносной скоростью. Эти достижения не только изменят саму нашу реальность, они могут привести к тому, что многие потеряют все свои сбережения, - пишет RMX. Об этом говорит эксперт по киберпреступности Марк Майш. Он также работает юристом, помогая жертвам вернуть свои потерянные сбережения в результате афер в Интернете. ...
      707
      JeDi 30 ноября 2023 г. 13:49

      Можно ли разблокировать смартфон пальцем трупа?

      Вот стоило появиться блокировки смартфона пальцем, сканированием глаза или лица (что еще там бывает?), как тут же любопытный народ стал экспериментировать и проверять версии. И вот уже сумели легко обмануть датчик и разблокировать устройство, показав ему селфи с экрана другого гаджета, и вот уже группа хакеров сумела обмануть сканер радужки, которым оснащается фла...
      1006
      JeDi 29 ноября 2023 г. 10:04

      Китай представил новый процессор Loonsong и обеспечил себе технологический суверенитет

      Пекин сделал огромный шаг к обеспечению своего технологического суверенитета, запустив новое поколение отечественных компьютерных процессоров, сообщило Центральное телевидение Китая (CCTV). Неустрашимая неустанными усилиями Вашингтона помешать технологическому росту азиатского гиганта, компания Loongson Technology Corp, ведущий китайский разработчик центральных...
      1405
      JeDi 26 ноября 2023 г. 13:14

      Почему падают лифты?

      Про безопасность лифтов всегда пишут в интернете то, что "упасть они не могут". Мол в лифтах есть чисто механические тросовый ограничитель скорости и автоматические клиновидные тормоза, останавливающие падение кабины в случае обрыва тросов в ЛЮБОМ СЛУЧАЕ со 100% гарантией. Утверждается, что не сработать они не могут. В случае обрыва троса лифтовой ...
      1828
      JeDi 25 ноября 2023 г. 17:17

      Пушков назвал подделкой фотоподтверждения лунной миссии NASA

      Председатель комиссии Совета Федерации по информационной политике Алексей Пушков заявил, что нейросеть доказала поддельность фото лунной миссии NASA. Соответствующую публикацию он разместил в своем Telegram-канале. «Уже и нейросети обнаруживают, что фотографии с изображением американских космонавтов на Луне являются подделкой. Причем такой вывод сделала а...
      7945
      Служба поддержи

      Яндекс.Метрика