Računalništvo, telefonija
28.06.2017 07:59
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Na pohodu nova izsiljevalska koda Petya

Izsiljevalska škodljiva programska koda Petya prikaže izsiljevalsko sporočilo ob ponovnem zagonu računalnika.
Izsiljevalska škodljiva programska koda Petya prikaže izsiljevalsko sporočilo ob ponovnem zagonu računalnika.

Medtem ko si svet še ni povsem opomogel od izsiljevalske škodljive programske kode Wannacry, so številna varnostna podjetja izdala opozorilo o novi izsiljevalski kodi. Gre za škodljivo programsko kodo Petrwrap oziroma Petya, ki je doslej okužila že večje število računalniških sistemov v Ukrajini, Rusiji, na Danskem, Nizozemskem, v Veliki Britaniji in drugod. Pri nas delovanje nove izsiljevalske kode še ni bilo zasledeno, kjub temu pa je verjetno le še vprašanje časa, kdaj se bo to zgodilo, saj se nova škodljiva koda razširja z izjemno hitrostjo.

Izsiljevalska škodljiva programska koda Petya se širi po elektronski pošti kot RTF priponka (ime datoteke Order-20062017.doc) in izkorišča ranljivost operacijskega sistema Windows (CVE-2017-0199). Po uspešni okužbi zlonamerna koda poskuša okužiti še druge računalniške sisteme na lokalnem omrežju preko ranljivosti MS17-010 in z uporabo funkcionalnosti WMI (Windows Management Instrumentation). Po okužbi pa ta zašifrira NTFS MFT (Master File Tree) in prepiše Master Boot Record (MBR), ob ponovnem zagonu računalnika pa prikaže izsiljevalsko sporočilo.

Obnova zašifriranih datotek ni ravno poceni, saj spletni kriminalci zahtevajo odkupnino v višini približno 265 evrov, ki jo je seveda potrebno plačati z uporabo navidezne denarne valute Bitcoin. Ker povrnitev datotek brez plačila odkupnine ni mogoča, vam priporočamo dodatno previdnost pri odpiranju datotek, ki jih prejmete s strani neznanih pošiljateljev, še posebej, če gre za datoteke PDF ali dokumente pisarniškega paketa Microsoft Office. Če ni potrebe, da bi neko datoteko odprli, nanjo preprosto ne klikajte. Poleg tega poskrbite za varnostno kopiranje datotek v oblak (enkrat na dan) ali zunanji pomnilniški nosilec. Tam bodo vaše datoteke precej varnejše pred okužbami in čim prej posodobite vaš operacijski sistem Windows, če tega že dalj časa niste storili. Pri tem si vsekakor velja prebrati brezplačni priročnik »Izsiljevalski virus: Obramba in ukrepanje v primeru okužbe«, ki je dosegljiv na spletnem naslovu http://bit.ly/Prirocnik-Virus-RN. Vsebuje namreč praktične napotke, kako se zoperstaviti vse bolj aktivnim izsiljevalskim kodam.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640
Zlati partner

NEWSROOM SLOVENIJA & ECETERA d.o.o.

Motnica 7a, 1236 Trzin, Tel: 01 600 10 10
Ecetera se je rodila leta 2001. Najprej se je morala spopasti s svojimi prvimi koraki na trgu in se boriti za obstoj v krutem svetu. Iz podjetja je napredovala v podjetje, ki se je ... Več