حماية صغيرة. ما هو معروف عن وباء فيروس بيتيا وكيف لا تفقد جميع ملفاتك

في 27 يونيو 2017، واجه العالم وباءً جديدًا من برامج الفدية، وكان السبب وراء ذلك هو إصدار جديد من برنامج تشفير Petya، المعروف للخبراء منذ عام 2016. من الواضح أن مشغلي البرامج الضارة اعتمدوا عدة تقنيات من مطوري التقنية المثيرة وتمكنوا من إثارة جولة جديدة من الذعر.
حاولنا في هذه المادة جمع كافة المعلومات المعروفة حاليًا حول هذه الحملة الضارة.

ملامح بيتيا

كما ذكرنا سابقًا، تم إصدار برنامج طلب الفدية Petya مرة أخرى في مارس 2016. ومع ذلك، فإن النسخة التي واجهها العالم في 27 يونيو 2017 مختلفة تمامًا عن تلك "الصغيرة".

بيتيا موديل 2016

وكما ترون في الرسوم التوضيحية أعلاه، من بين البلدان المتضررة، كانت أوكرانيا في المقدمة بفارق كبير بالأمس فقط.

مرة أخرى في 27 يونيو 2017، شرطة الإنترنت الأوكرانية ذكرت، أنه وفقًا للبيانات الأولية، انتشر برنامج الفدية في جميع أنحاء أوكرانيا بسرعة كبيرة "بفضل" برنامج شركة M.E.Doc. تم طرح افتراضات مماثلة من قبل متخصصين في أمن المعلومات، بما في ذلك خبراء من Cisco Talos وMicrosoft.

وهكذا، أفادت الشرطة السيبرانية أن التحديث الأخير، الذي تم توزيعه في 22 يونيو من خوادم الشركة (upd.me-doc.com.ua)، مصاب بفيروس طلب الفدية Petya.

يكتب متخصصو Microsoft بدورهم أنهم لاحظوا في 27 يونيو أن عملية تحديث M.E.Doc (EzVit.exe) بدأت في تنفيذ أوامر ضارة أدت إلى تثبيت Petya (انظر الرسم التوضيحي أدناه).

وفي الوقت نفسه، ظهرت رسالة على موقع M.E.Doc الرسمي تفيد بأنه "يتم تنفيذ هجوم فيروسي على الخوادم"، والتي سرعان ما اختفت وهي الآن متاحة فقط في ذاكرة التخزين المؤقت لـ Google.