Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Шифровальщик Petya объединился с вымогателем Mischa
    Інтернет

    Шифровальщик Petya объединился с вымогателем Mischa

    ВолодимирBy Володимир16.05.20162 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link


    Разработчики вредоносного ПО, по всей видимости, решили,  что два вымогателя лучше, чем один и оптимизировали механизм доставки своей малвари. Теперь шифровальщик Petya поставляется «в комплекте» с аналогичным зловредом Mischa, который вступает в игру, если Petya потерпел фиаско. Криповымогатель Petya известен с марта 2016 года. petya-mishaОт общей массы шифровальщиков его отличает то, что Petya полностью лишает пользователя доступа к жесткому диску. Дело в том, что Petya проникает в Master Boot Record и препятствует загрузке ОС, а также шифрует Master File Table, или главную таблицу файлов. В апреле 2016 года исследователь, известный под псевдонимом Лео Стоун (Leo Stone) предложил методику дешифровки файлов, пострадавших в ходе атак Petya. Судя по отзывам пострадавших, способ Стоуна действительно работал. Что, очевидно, и побудило автора малвари создать улучшенную версию.

    Mischa ransomware sample is just at 1/56 after 7 hours on VT: https://t.co/uma4HJyv59 @BleepinComputer @demonslay335 @hasherezade @Seifreed — MalwareHunterTeam (@malwrhunterteam) May 12, 2016

    Специалисты MalwareHunterTeam обнаружили, что теперь установщик Petya поставляется со вторым, резервным шифровальщиком в комплекте, который получил имя Mischa. Исследователи BleepingComputer, в свою очередь, выяснили, что Petya по-прежнему нужны привилегии администратора в системе. То есть если жертва отказывается выдать вредоносу права: он бессилен. Именно на такой случай и нужен Mischa. Второму вымогателю не требуются права администратора, он и без них зашифрует файлы по классической схеме, используя алгоритм AES, но не затрагивая MBR. Пара шифровальщиков Petya и Mischa распространяется преимущественно через фишинговые письма, замаскированные под заявки о поступлении на работу. Такие сообщения якобы содержат ссылку на резюме соискателя, которое на самом деле оказывается файлом вида PDFBewerbungsmappe.exe. Когда жертва запускает такой файл, начнется установка Petya, и появится запрос прав администратора. Если установить Petya не удалось, сработает Mischa. Демонстрацию процесса заражения можно увидеть на видео ниже. Mischa шифрует не только стандартные типы файлов (изображения, документы и так далее), но также файлы .exe. Вымогатель не затрагивает только директории Windows, $Recycle.Bin, Microsoft, Mozilla Firefox, Opera, Internet Explorer, Temp, Local, LocalLow и Chrome. На сегодня злоумышленники требуют от своих жертв выкуп в размере 1,93 биткоина (порядка $875 по текущему курсу). Взято с xakep.ru

    Читайте також

    Google розширить аналог AirDrop на всі смартфони Android

    06.02.2026

    У Windows 11 з’явилася функція виявлення кіберзагроз

    04.02.2026

    iOS 26.2.1 спричиняє збої, зависання та сильну розрядку батареї у деяких користувачів

    04.02.2026

    Останні

    Samsung Galaxy S26 Ultra та iPhone 17 Pro Max порівняли на зображенні

    08.02.2026

    Розсекречений гібридний Volkswagen Tiguan L ePro

    08.02.2026

    Вчені відкрили «левітуючі» кристали часу, які можна тримати в руках

    08.02.2026

    Вчені зробили крок до визначення місць злиття надмасивних чорних дір

    07.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version