secretmag.ru
Опубликовано 06 июля 2017, 15:03

Создатели Petya требуют $250 000 за расшифровку всех заражённых компьютеров

5 июля создатели вируса-шифровальщика Petya опубликовали заявление на сайте PasteBin, в котором обещают предоставить код для расшифровки всех компьютеров за 100 биткоинов (около $250 000)

Создатели Petya требуют $250 000 за расшифровку всех заражённых компьютеров

5 июля создатели вируса-шифровальщика Petya опубликовали заявление на сайте PasteBin, в котором обещают предоставить код для расшифровки всех компьютеров за 100 биткоинов (около $250 000). Об этом пишет The Motherboard.

Ранее создатели вируса впервые с момента появления Petya проявили активность и сняли около $10 000 с биткоин-кошелька, на который пользователи переводили средства для разблокировки своих компьютеров.

Журналисты Motherboard общались с хакерами в одном из чатов в даркнете. Специалист антивирусной компании Eset Антон Черепанов запустил на виртуальной машине Petya и получил зашифрованный вирусом doc-файл. Спустя два часа хакеры прислали расшифрованный документ, что свидетельствует о том, что у них правда есть исходный код вируса.

При этом эксперты считают, что расшифровать получится файлы только размером не более 1 МБ. Расшифрованный хакерами файл весил 200 КБ, а на предложение расшифровать данные большего объёма в чате никто ничего не ответил.

Атака вируса Petya по всему миру началась 27 июня. В России от него пострадали компьютеры и серверы «Роснефти» и «Башнефти», компаний Evraz и Mars, банка «Хоум кредит», «Инвитро».

На Украине объектами вирусной атаки стали «Киевэнерго», «Укрэнерго», Ощадбанк, концерн «Антонов», правительственные компьютеры, серверы метрополитена и аэропорта Борисполь. Чернобыльская АЭС переведена на ручной режим работы.

При этом эксперты «Лаборатории Касперского» считают, что вирус не предполагает возвращения зашифрованных файлов. Для расшифровки данных необходим уникальный идентификатор конкретной установки трояна, который не предусмотрен в этой версии вируса Petya. «Это означает, что создатели зловреда не могут получать информацию, которая требуется для расшифровки файлов. Иными словами, жертвы вымогателя не имеют возможности вернуть свои данные», — говорили представители компании.