Глава исследовательской команды "Лаборатории Касперского" Костин Райю рассказал о новом вирусе-вымогателе, который атаковал тысячи компьютеров во всем мире.
"Вирус Petya с контактным адресом wowsmith123456@posteo.net распространяется во всем мире. Задето огромное количество стран", - написал он в Twitter.
Petrwrap/Petya ransomware variant with contact wowsmith123456@posteo.net spreading worldwide, large number of countries affected.
— Costin Raiu (@craiu) 27 июня 2017 г.
Специалист уточнил, что на данный момент только семь человек согласились заплатить за расшифровку своих данных - такая статистика существует для Bitcoin-кошелька, на который разработчик вируса принимает платежи.
Первые исследования исполняемого файла вируса говорят о том, что он распространяется с фальшивой цифровой подписью от Microsoft, скопированной от одной из программ Sysinternals. Если верить вшитым мета-данным, "Petya" был скомпилирован 18 июня.
Как сообщал Ruposters, ранее о массированной атаке на свои компьютеры сообщили в "Роснефти". Изначально говорилось о вирусе-вымогателе WannaCry, однако затем выяснилось, что речь идет о его аналоге.