Újabb zsarolóvírus söpör végig éppen a világon
Ez az új zsarolóvírus igazából nem is új, első verziója már régebben felbukkant, most annyi történt, hogy némileg módosították, hogy minden eddiginél hatékonyabban és gyorsabban terjedjen, és nagyobb pusztítást vigyen véghez. Az első hírek szerint a vírus Ukrajnából indult, de pillanatok alatt eljutott a világ szinte minden szegletébe – alig pár órával azután, hogy az első gépeket megfertőzte a vírus, támadást észleltek Amerikában is. A vírus megbénította többek között a dán Molller-Maersk rendszereit, de fennakadást okozott a csernobili atomerőmű mellett felállított sugárzásmérő állomás működésében, és több ország kormányszervei is leálltak kisebb nagyobb időre.
A Kaspersky az elsők között nézte meg, hogy a vírus hogyan terjed; a vállalat szakemberei azt állapították meg, hogy Ukrajna mellett Oroszország, Németország, Lengyelország és Olaszország voltak leginkább érintettek, de elmondták azt is, hogy a lista gyorsan bővül, és a „helyezések” is bármikor változhatnak.
A Petya csupán 300 dollárt, azaz nagyjából 80 ezer forintnyi váltságdíjat kér, viszont elég gyorsan terjed. Ez némileg meglepő, hiszen ugyanazt a sérülékenységet használja ki, mint az egy hónapja robbantó WannaCry – holott a Windowshoz elkészített biztonsági frissítés már régen elérhető. Sajnos nagyon úgy fest, hogy a felhasználók nem igazán törődnek a PC-jük biztonságával, becslések szerint legalább 40 millió olyan számítógép működik szerte a világon, amelyre a támadás ellehetetlenítéséhez szükséges patchet még nem telepítették fel. Szakértők megállapították ugyanakkor azt is, hogy a Petya nemcsak a sérülékenységet tudja kihasználni, hanem Office dokumentumokban is el tud rejtőzni.
A Petya egy zsarolóvírus, de működése mégis más, mint a korábbi programoké: nemcsak a fájlokat, hanem a merevlemez teljes tartalmát titkosítja, így a fájlrendszerhez kapcsolódó információkat is elérhetetlenné teszi. Amikor a kódolással elkészül, az alkalmazás újraindítja a számítógépet, így jelen állás szerint, ha a vírus egyszer a gépre került, lehetetlen ellene védekezni. Egyes források szerint a Petya „extraként” még egy trójait is tartalmaz, amely kódolás előtt ellopja a tárolt felhasználói neveket és a hozzájuk tartozó jelszavakat is.

