[Перевод] Не все так просто с Petya

27-го июня, 2017 года новая кибератака поразила множество компьютерных систем в Украине и других странах. Атака была вызвана зловредом, который ESET определял как Diskcoder.C (aka ExPetr, PetrWrap, Petya, или NotPetya).


Этот зловред маскировался под обычный шифровальщик — он шифровал данные на компьютере и требовал 300$ в биткоинах для восстановления данных. Но на самом деле, план был в нанесении ущерба, поэтому автора сделали все что могли, чтобы усложнить расшифровку данных.


В нашем предыдущем обзоре, мы уже отнесли эту атаку к группе TeleBots и раскрыли детали другой похожей цепочки атак против Украины. Эта статья раскрывает детали про первичный вектор распространения, который был использован для эпидемии DiskCoder.C.


Итак, рассказ о поддельном обновлении.
Читать дальше →
[Перевод] Не все так просто с Petya
Source: geektimes

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *