среда, 28 июня 2017 г.

Petya. Vaccine. Вакцина против Petya. #Petya. #Vaccine


.bat file (for example Petya.bat):
echo. 2>C:\Windows\perfc
attrib +R  C:\Windows\perfc



Появилась "вакцина" от вируса Petya 

Пользователь должен создать пустой файл с названием "perfc" с параметром "только для чтения" в папке C:\Windows


Появилась "вакцина" от вируса Petya
Фото: Depositphotos/darknula


Антивирусная компания Symantec нашла способ остановить распространение вируса Petya, от которого 27 июня пострадала Украина и другие страны мира.

Пользователь должен создать пустой файл с названием "perfc" с параметром "только для чтения" в папке C:\Windows, пишет "Би-би-си".

Эксперты ряда других компаний, работающих в области кибербезопасности, подтверждают, что метод работает.

"Вакцина", впрочем, позволяет обезопасить от вируса только индивидуальные компьютеры. При этом они остаются носителем вируса, то есть могут заражать другие машины в своей сети.

Напомним, 27 июня Украина, Россия и другие страны подверглась масштабной кибератаке.

Вирус-вымогатель поражает компьютерные сети, предлагая уплатить эквивалент $300 в Bitcoin.

Cure virus Petya. Вирус Petya денег не получит: как лечить самому и бесплатно.


Вирус Petya денег не получит: генерируем ключ разлочки жесткого диска сами



3 апреля на Habrahabr появилась информация по обнаружению нового криптовымогателя, который шифрует не отдельные файлы, а весь раздел диска (том). Программа получила название Petya, а ее целью является таблица размещения файлов NTFS. Ransomware работает с диском на низком уровне, с полной потерей доступа к файлам тома для пользователя. 


У Petya обнаружена также специальная схема маскировки для скрытия активности. Изначально криптовымогатель запрашивает у пользователя активацию UAC, маскируясь под легальные приложения. Как только расширенные привилегии получены, зловредное ПО начинает действовать. Как только том зашифрован, криптовымогатель начинает требовать у пользователя деньги, причем на выплату «выкупа» дается определенный срок. Если пользователь не выплачивает средства за это время, сумма удваивается. «Поле чудес», да и только.




Ransomware Petya verschlüsselt die Festplatte / Ransomware Petya encrypts hard drives







Но криптовымогатель оказался сам по себе не слишком хорошо защищен. Пользователь Твиттера с ником leostone разработал генератор ключей для Petya, который позволяет снять шифрование дисков. Ключ индивидуален, и на подбор уходит примерно 7 секунд.


Этот же пользователь создал сайт, который генерирует ключи для пользователей, чьи ПК пострадали из-за Petya. Для получения ключа нужно предоставить информацию с зараженного диска. 


Что нужно делать? 


Зараженный носитель нужно вставить в другой ПК и извлечь определенные данные из определенных секторов зараженного жесткого диска. Эти данные затем нужно прогнать через Base64 декодер и отправить на сайт для обработки. 


Конечно, это не самый простой способ, и для многих пользователей он может быть вообще невыполнимым. Но выход есть. Другой пользователь, Fabian Wosar, создал специальный инструмент, который делает все самостоятельно. Для его работы нужно переставить зараженный диск в другой ПК с Windows OS. Как только это сделано, качаем Petya Sector Extractor и сохраняем на рабочий стол. Затем выполняем PetyaExtractor.exe. Этот софт сканирует все диски для поиска Petya. Как только обнаруживается зараженный диск, программа начинает второй этап работы. 



Извлеченную информацию нужно загрузить на сайт, указанный выше. Там будет два текстовых поля, озаглавленных, как Base64 encoded 512 bytes verification data и Base64 encoded 8 bytes nonce. Для того, чтобы получить ключ, нужно ввести данные, извлеченные программой, в эти два поля. 


Для этого в программе нажимаем кнопку Copy Sector, и вставляем скопированные в буфер данные в поле сайта Base64 encoded 512 bytes verification data.


Потом в программе выбираем кнопку Copy Nonce, и вставляем скопированные данные в Base64 encoded 8 bytes nonce на сайте. 


Если все сделано правильно, должно появиться вот такое окно: 



Для получения пароля расшифровки нажимаем кнопку Submit. Пароль будет генерироваться около минуты.



Записываем пароль, и подключаем зараженный диск обратно. Как только появится окно вируса, вводим свой пароль.



Petya начинает дешифровку тома, и все начинает работать по завершению процесса











воскресенье, 25 июня 2017 г.

понедельник, 19 июня 2017 г.

Good Morning! Доброе Утро!

воскресенье, 18 июня 2017 г.

среда, 14 июня 2017 г.

Machu Picchu. Мачу-Пикчу.

вторник, 13 июня 2017 г.

среда, 7 июня 2017 г.

вторник, 6 июня 2017 г.

Толчок реновации...

понедельник, 5 июня 2017 г.

воскресенье, 4 июня 2017 г.

Рубрикатор

суббота, 3 июня 2017 г.

Hidden... Шаверма...

Питер

пятница, 2 июня 2017 г.

Incredible Teleportation...

Good Morning! Доброе Утро!

Украинская Принцесса Фиона в поисках Шрека...

Related Posts Plugin for WordPress, Blogger...