«Доктор Веб» опроверг эффективность «вакцины» от вируса Petya
Российская компания «Доктор Веб» опровергла эффективность «вакцины» от вируса-шифровальщика Petya, о существовании которой пишут некоторые СМИ. Об этом говорится в пятницу в сообщении антивирусного разработчика.
«27 июня исследователь Амит Серпер (Amit Serper) опубликовал твит, утверждающий, что найден «стопроцентный» способ предотвращения шифрования файлов вымогателем Petya. Инструкции о том, как это сделать, разместило множество интернет-ресурсов. Компания «Доктор Веб» выступает с опровержением этой информации.
В опубликованных статьях говорится, что существует способ предотвратить срабатывание на компьютере троянца Trojan.Encoder.12544, создав в папке C:\Windows файл perfc. Некоторые даже предлагают командные файлы, делающие это за пользователя [...]
Компания «Доктор Веб» утверждает, что этот способ борьбы с троянцем Trojan.Encoder.12544, также известным под именами Petya, Petya. A, ExPetya и WannaCry-2, неэффективен по следующим причинам:
1. Файл, с помощью которого Trojan.Encoder.12544 осуществляет контроль повторного запуска, зависит от имени файла троянца. Стоит злоумышленникам переименовать вредоносный файл, и наличие в папке C:\Windows файла perfc уже не спасет компьютер от заражения. 2. Троянец осуществляет проверку наличия файла perfc, только если у него достаточно для этого привилегий в операционной системе.
Компания «Доктор Веб» выпустила статью с предварительным исследованием шифровальщика Trojan.Encoder.12544, с которой можно ознакомиться на нашем сайте.» Атака вируса-шифровальщика Petya началась 27 июня, ее жертвами стали компании и государственные структуры во многих странах мира. Как и нашумевший вирус WannaCry, вирус Petya шифрует данные на жестком диске и требует выкуп в биткоинах.
Также по теме:
- Вирус Petya оказался нацелен на Украину - «Лаборатория Касперского» рекомендует обновить Windows для защиты от трояна ExPetr
|
|
|