Ransomware petya носи резервен приятел на партито

Видео: THE ELITE RUSSIAN VIRUS!?! - Virus Investigations 8 2024

Видео: THE ELITE RUSSIAN VIRUS!?! - Virus Investigations 8 2024
Anonim

Петя е гадно парче откуп, което заразява компютрите от доста време. Изненадващо, този малък проблем е нараснал много заради него, който сега води приятел за пътуването.

За тези, които не са наясно, Петя криптира вашите файлове и го държи за заложник. За да могат потребителите да си върнат контрола над своите файлове, те трябва да платят в биткойни, а ако нямат достъп до биткойни, добре, ще трябва да целунат файловете си довиждане или да намерят начин да заобиколят Петя.

Освен това, ransomware файлът също така манипулира процеса на зареждане на системата. Това затруднява работата на жертвите с компютрите им и като такива мнозина са решили да платят, ако имат достъп до биткойни. Ясно е, че това е отвратителен труд на Петя и е гадна работа и засега няма постоянно решение.

Сега хората трябва да осъзнаят, че Петя не може да се активира на компютър, освен ако не му бъдат дадени администраторски права. Ако потребителят на компютъра отхвърли подканата на администратора, Peyta ще бъде прекратена и това е нещо, което не е добре за разработчиците.

В неотдавнашна версия на Пейта, тя носи на масата нов приятел, който идва с името Миша. Този конкретен зловреден софтуер действа като резервен план само в случай, че Peyta не успее. „За разлика от Петя, Mischa Ransomware е вашият стандартен градински сорт откуп, който криптира вашите файлове и след това изисква плащане на откуп, за да получите ключа за декриптиране“, според Лорънс Абрамс, основател на BleepingComputer.com.

Имайте предвид, че Peyta заедно с Mischa се доставят чрез имейли, маскирани като приложения за работа. След това лековерният потребител ще бъде отведен до облачно хранилище, където ще бъде помолен да изтегли файл с име, подобно на „PDFBewerbungsmappe.exe.“

Ето какво е, иконата на този файл ще наподобява тази на PDF файл, така че имайте това предвид преди да изтеглите и или инсталирате. Ако имате проблеми с идентифицирането на софтуер за откуп, това може да стане с помощта на интересен безплатен инструмент.

Ransomware petya носи резервен приятел на партито