การป้องกันขนาดเล็ก สิ่งที่ทราบเกี่ยวกับการแพร่ระบาดของไวรัส Petya และวิธีที่จะไม่สูญเสียไฟล์ทั้งหมดของคุณ

เมื่อวันที่ 27 มิถุนายน 2017 โลกต้องเผชิญกับการแพร่ระบาดของแรนซัมแวร์ครั้งใหม่ ซึ่งสาเหตุมาจากเวอร์ชันใหม่ของตัวเข้ารหัส Petya ซึ่งผู้เชี่ยวชาญรู้จักมาตั้งแต่ปี 2016 ผู้ดำเนินการมัลแวร์ได้นำเทคนิคหลายอย่างจากนักพัฒนาซอฟต์แวร์ที่น่าตื่นเต้นมาใช้อย่างชัดเจนและจัดการเพื่อกระตุ้นให้เกิดความตื่นตระหนกรอบใหม่
ในเอกสารนี้ เราพยายามรวบรวมข้อมูลที่ทราบในปัจจุบันทั้งหมดเกี่ยวกับแคมเปญที่เป็นอันตรายนี้

คุณสมบัติของ Petya

ตามที่กล่าวไว้ข้างต้น Petya ransomware เปิดตัวในเดือนมีนาคม 2559 อย่างไรก็ตาม เวอร์ชันที่โลกเผชิญเมื่อวันที่ 27 มิถุนายน 2017 นั้นแตกต่างไปจาก “Petit” นั้นอย่างมาก

เพชรย่า รุ่น 2016

ดังที่คุณเห็นในภาพประกอบด้านบน ในบรรดาประเทศที่ได้รับผลกระทบ เมื่อวานยูเครนมีอัตรากำไรขั้นต้นที่กว้างนำอยู่

ย้อนกลับไปเมื่อวันที่ 27 มิถุนายน 2017 ตำรวจไซเบอร์ยูเครน รายงานแล้วตามข้อมูลเบื้องต้น แรนซัมแวร์แพร่กระจายไปทั่วยูเครนอย่างรวดเร็ว “ขอบคุณ” สำหรับซอฟต์แวร์ของบริษัท M.E.Doc สมมติฐานที่คล้ายกันนี้จัดทำโดยผู้เชี่ยวชาญด้านความปลอดภัยของข้อมูล รวมถึงผู้เชี่ยวชาญจาก Cisco Talos และ Microsoft

ดังนั้น ตำรวจไซเบอร์จึงรายงานว่าการอัปเดตล่าสุดซึ่งเผยแพร่เมื่อวันที่ 22 มิถุนายนจากเซิร์ฟเวอร์ของบริษัท (upd.me-doc.com.ua) ติดมัลแวร์เรียกค่าไถ่ Petya

ผู้เชี่ยวชาญของ Microsoft ในทางกลับกันเขียนว่าเมื่อวันที่ 27 มิถุนายนพวกเขาสังเกตเห็นว่ากระบวนการอัปเดต M.E.Doc (EzVit.exe) เริ่มดำเนินการคำสั่งที่เป็นอันตรายซึ่งนำไปสู่การติดตั้ง Petya (ดูภาพประกอบด้านล่าง)

ในเวลาเดียวกัน มีข้อความปรากฏบนเว็บไซต์ทางการของ M.E.Doc โดยระบุว่า “มีการโจมตีของไวรัสบนเซิร์ฟเวอร์” ซึ่งในไม่ช้าก็หายไปและขณะนี้ใช้งานได้เฉพาะในแคชของ Google เท่านั้น