Mbrojtje e vogël. Çfarë dihet për epideminë e virusit Petya dhe si të mos humbni të gjithë skedarët tuaj

Më 27 qershor 2017, bota u përball me një epidemi të re ransomware, shkaku i së cilës ishte një version i ri i enkriptuesit Petya, i njohur për ekspertët që nga viti 2016. Operatorët e malware adoptuan qartë disa teknika nga zhvilluesit e atij sensacional dhe arritën të provokojnë një raund të ri paniku.
Në këtë material, ne u përpoqëm të mbledhim të gjitha informacionet e njohura aktualisht rreth kësaj fushate keqdashëse.

Karakteristikat e Petya

Siç u përmend më lart, ransomware Petya u lëshua përsëri në Mars 2016. Megjithatë, versioni me të cilin u përball bota më 27 qershor 2017 është shumë i ndryshëm nga ai “Petit”.

Modeli Petya 2016

Siç mund ta shihni në ilustrimet e mësipërme, midis vendeve të prekura, Ukraina ishte në krye me një diferencë të madhe vetëm dje.

Kthehu në 27 qershor 2017, policia kibernetike e Ukrainës raportuar, që sipas të dhënave paraprake, ransomware u përhap kaq shpejt në të gjithë Ukrainën “falë” softuerit të kompanisë M.E.Doc. Supozime të ngjashme u bënë nga specialistë të sigurisë së informacionit, duke përfshirë ekspertë nga Cisco Talos dhe Microsoft.

Kështu, policia kibernetike raportoi se përditësimi i fundit, i shpërndarë më 22 qershor nga serverët e kompanisë (upd.me-doc.com.ua), ishte i infektuar me ransomware Petya.

Specialistët e Microsoft, nga ana tjetër, shkruajnë se më 27 qershor vunë re se procesi i përditësimit të M.E.Doc (EzVit.exe) filloi të ekzekutonte komanda me qëllim të keq që çuan në instalimin e Petya (shih ilustrimin më poshtë).

Në të njëjtën kohë, një mesazh u shfaq në faqen zyrtare të M.E.Doc duke thënë se "një sulm virusi po kryhet në serverë", i cili shpejt u zhduk dhe tani është i disponueshëm vetëm në cache të Google.