Računalništvo, telefonija
09.07.2017 08:05

Deli z drugimi:

Share

Dobra novica! Na voljo je ključ za dešifriranje vaših podatkov

Glavni namen zlonamerne kode Petya naj bi bil uničevanje podatkov naključnih žrtev.
Glavni namen zlonamerne kode Petya naj bi bil uničevanje podatkov naključnih žrtev.

Konec junija smo poročali o tem, da se je z novo izsiljevalsko škodljivo programsko kodo Petrwrap oziroma Petya okužilo prvo podjetje v Sloveniji, pri čemer je šlo za podružnico multinacionalke. Če ima izsiljevalska škodljiva programska koda Petya dovolj visoke sistemske pravice, po uspešno izvedeni okužbi prepiše MBR (master boot record). Nato počaka od 10 minut do ene ure, ponovno zažene računalnik in prikaže lažno obvestilo, ki je videti kot sistemsko obvestilo o preverjanju diska (chkdsk). V tem času zašifrira NTFS MFT (Master File Tree) in prepiše Master Boot Record (MBR), poleg tega pa zašifrira tudi datoteke z različnimi končnicami v vseh mapah, razen v mapi Widowsov (C:Windows). Ob ponovnem zagonu računalnika pa prikaže izsiljevalsko sporočilo.

Na srečo so žrtvam izsiljevalske programske kode na pomoč varnostni strokovnjaki skupine Janus Cybercrime Solutions, saj so ti objavili seznam ključev, s katerimi je mogoče obnoviti zašifrirane podatke. Seznam ključev za dešifriranje podatkov je dosegljivo na spletnem naslovu http://bit.ly/Petya-MegaNZ. To bo dejansko razvijalcem programske opreme omogočilo izdelavo programov, ki bodo žrtvam nove izsiljevalske kode pomagali obnoviti podatke, ki bi jih sicer bilo mogoče obnoviti le v zameno za plačilo odkupnine. Tu so sicer na voljo tudi ključi, ki omogočajo odklep datotek, ki so bile zašifrirane preko sorodne izsiljevalske kode NotPetya.

Ker pa izsiljevalska škodljiva programska koda ni edina na svetovnem spletu, vam seveda priporočamo previdnost pri pri odpiranju datotek, ki jih prejmete s strani neznanih pošiljateljev, še posebej, če gre za datoteke PDF ali dokumente pisarniškega paketa Microsoft Office. Če ni potrebe, da bi neko datoteko odprli, nanjo preprosto ne klikajte, sicer vam bo lahko kasneje še kako žal, da ste to storili.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

LabelProfi d.o.o. – digitalna produkcija etiket in fleksibilne embalaže

Ozare 18a, 2380 Slovenj Gradec, Tel: 080 10 12
Podjetje LabelProfi d.o.o. je svojo poslovno pot začelo leta 1994 kot majhen studio za grafično oblikovanje in pripravo za tisk. V podjetju od same ustanovitve stremijo k uporabi ... Več
Zlati partner

ELKOTEX d.o.o.

Magistrova ulica 1, 1000 Ljubljana, Tel: 01 583 79 10
Elkotex, d. o. o., je grosistično podjetje za nadaljnjo prodajo podjetjem, fizičnim in spletnim trgovinam ter trgovskim verigam. So distributer IT opreme in uporabne elektronike, ... Več

GRID d.o.o.

Cesta v Šmartno 49a, 1000 Ljubljana, Tel: 040 299 901