Računalništvo, telefonija
09.07.2017 08:05

Deli z drugimi:

Share

Dobra novica! Na voljo je ključ za dešifriranje vaših podatkov

Glavni namen zlonamerne kode Petya naj bi bil uničevanje podatkov naključnih žrtev.
Glavni namen zlonamerne kode Petya naj bi bil uničevanje podatkov naključnih žrtev.

Konec junija smo poročali o tem, da se je z novo izsiljevalsko škodljivo programsko kodo Petrwrap oziroma Petya okužilo prvo podjetje v Sloveniji, pri čemer je šlo za podružnico multinacionalke. Če ima izsiljevalska škodljiva programska koda Petya dovolj visoke sistemske pravice, po uspešno izvedeni okužbi prepiše MBR (master boot record). Nato počaka od 10 minut do ene ure, ponovno zažene računalnik in prikaže lažno obvestilo, ki je videti kot sistemsko obvestilo o preverjanju diska (chkdsk). V tem času zašifrira NTFS MFT (Master File Tree) in prepiše Master Boot Record (MBR), poleg tega pa zašifrira tudi datoteke z različnimi končnicami v vseh mapah, razen v mapi Widowsov (C:Windows). Ob ponovnem zagonu računalnika pa prikaže izsiljevalsko sporočilo.

Na srečo so žrtvam izsiljevalske programske kode na pomoč varnostni strokovnjaki skupine Janus Cybercrime Solutions, saj so ti objavili seznam ključev, s katerimi je mogoče obnoviti zašifrirane podatke. Seznam ključev za dešifriranje podatkov je dosegljivo na spletnem naslovu http://bit.ly/Petya-MegaNZ. To bo dejansko razvijalcem programske opreme omogočilo izdelavo programov, ki bodo žrtvam nove izsiljevalske kode pomagali obnoviti podatke, ki bi jih sicer bilo mogoče obnoviti le v zameno za plačilo odkupnine. Tu so sicer na voljo tudi ključi, ki omogočajo odklep datotek, ki so bile zašifrirane preko sorodne izsiljevalske kode NotPetya.

Ker pa izsiljevalska škodljiva programska koda ni edina na svetovnem spletu, vam seveda priporočamo previdnost pri pri odpiranju datotek, ki jih prejmete s strani neznanih pošiljateljev, še posebej, če gre za datoteke PDF ali dokumente pisarniškega paketa Microsoft Office. Če ni potrebe, da bi neko datoteko odprli, nanjo preprosto ne klikajte, sicer vam bo lahko kasneje še kako žal, da ste to storili.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več

COMMA d. o. o.

Ulica heroja Šaranoviča 27, 2000 Maribor, Tel: 040 756 756
Vrhunska izvedba, korektne cene in dobre reference najprimerneje opišejo podjetje Comma d. o. o., ki že 18 let ponuja izdelavo spletnih strani in spletnih trgovin s podporo strankam ... Več
Zlati partner

ECETERA d.o.o.

Motnica 7a, 1236 Trzin, Tel: 01 600 10 10
Vas zanima, kako vzpostaviti trajno in dobičkonosno komunikacijo s ključnimi ciljnimi skupinami, ki so pomembne za uspešno poslovanje podjetja in njegovo pozitivno podobo v javnosti? ... Več

SoftNET d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 01 00
Vse telekomunikacijske storitve na enem mestu V podjetju ni nič pomembnejšega kot dobra telekomunikacijska povezanost, tako znotraj kot zunaj podjetja. Podjetje SoftNET vam s ... Več