Petya virüsü bilgisayara nasıl giriyor? Ukrayna'daki büyük enfeksiyonun arkasında kim var? İngiltere, ABD ve Avustralya, Rusya'yı NotPetya'yı yaymakla resmen suçladı

Dünyanın dört bir yanındaki şirketler, 27 Haziran Salı günü e-posta kötü amaçlı yazılımları tarafından büyük bir siber saldırıya uğradı. Virüs, sabit disklerdeki kullanıcı verilerini şifreler ve bitcoin cinsinden parayı zorlar. Birçok kişi hemen 2016 baharında açıklanan Petya virüsü olduğuna karar verdi, ancak antivirüs satıcıları saldırının başka bir kötü amaçlı programdan kaynaklandığına inanıyor.

27 Haziran öğleden sonra güçlü bir hacker saldırısı önce Ukrayna'da, ardından birkaç büyük Rus ve yabancı şirkette gerçekleşti. Birçoğunun geçen yılki Petya ile karıştırdığı virüs, Windows çalıştıran bilgisayarlara, yönetici hakları isteyen bir pencere açan bir bağlantı içeren bir spam e-posta yoluyla yayılıyor. Kullanıcı programın bilgisayarına erişmesine izin verirse, virüs kullanıcıdan 300 dolarlık bitcoins para talep etmeye başlar ve bir süre sonra miktar iki katına çıkar.

2016 yılının başlarında keşfedilen Petya virüsü de aynı şekilde yayıldı, pek çok kullanıcı bunun böyle olduğunu varsaydı. Ancak virüsten koruma yazılımı şirketlerinden uzmanlar, saldırının sorumlusunun yine de üzerinde çalışacakları tamamen yeni başka bir virüsün olduğunu zaten belirttiler. Kaspersky Lab uzmanları zaten verilmiş bilinmeyen virüs adı - NotPetya.

Ön verilerimize göre bu daha önce bahsettiğimiz bir Petya virüsü değil, bizim bilmediğimiz yeni bir kötü amaçlı yazılım. Bu nedenle adını NotPetya koyduk.

Base64 kodlu 512 bayt doğrulama verisi ve Base64 kodlu 8 bayt nonce başlıklı iki metin alanı olacaktır. Anahtarı almak için program tarafından çıkarılan verileri bu iki alana girmeniz gerekir.

Program bir şifre verecektir. Diski takarak ve virüs penceresini görerek girilmesi gerekecektir.

siber saldırı kurbanları

Bilinmeyen virüsten en çok Ukraynalı şirketler zarar gördü. Boryspil havaalanının bilgisayarlarına, Ukrayna hükümetine, mağazalara, bankalara, medya ve telekomünikasyon şirketlerine virüs bulaştı. Ondan sonra virüs Rusya'ya ulaştı. Saldırının kurbanları Rosneft, Bashneft, Mondelеz International, Mars, Nivea idi.

Bazı yabancı kuruluşlar bile virüs nedeniyle BT sistemlerinde sorunlar olduğunu bildirdi: İngiliz reklam şirketi WPP, Amerikan ilaç şirketi Merck & Co, büyük Danimarkalı kargo taşıyıcısı Maersk ve diğerleri. Kaspersky Lab'deki uluslararası araştırma ekibinin başkanı Kostin Raiu, bu konuda Twitter'da yazdı.

Konunun devamı:
elma

0 Pek çok insan forumlarda sohbet etmeyi sever ve genellikle tanıdık olmayan Moder terimiyle karşılaşır. Bu nedenle, bazı insanlar Moder kimdir veya Moder ne anlama gelir? tavsiye etmek isterim...