ГАРЯЧА ЛІНІЯ(050) 447-70-63
на зв’язку 24 години
Залиште свої дані
і ми зв’яжемося з вами
дякуємо за звернення

Або ж зв’яжіться з нами:

[email protected]

(050) 447-70-63

Подай скаргу

Кіберполіція розробила інструкцію з відновлення даних після вірусу Petya.А

03.07.2017, 09:45

Кіберполіція розробила інструкцію з відновлення доступу до операційної системи для користувачів, комп’ютери яких зазнали атаки вірусу Petya.A. Про це повідомив УНІАН з посиланням на департамент кіберполіції Національної поліції України.

За словами експертів, шанс відновити інформацію в комп’ютері є у двох випадках.

“У процесі дослідження вірусу Petya та його шкідливої дії на комп’ютери виявлено декілька варіантів його втручання. Перший – комп’ютери заражені і зашифровані (система повністю скомпрометована), відновлення вмісту вимагає знання закритого ключа. Другий – комп’ютери заражені, частково зашифровані, система розпочала процес шифрування, але зовнішні фактори припинили процес шифрування. Третій – комп’ютери заражені, але при цьому процес шифрування таблиці MFT ще не розпочався”, – зазначили в кіберполіції.

В разі першого сценарію наразі не встановлено способу, який гарантовано проводить розшифрування даних. Вирішенням цього питання спільно займаються спеціалісти Департаменту кіберполіції, СБУ, ДССТЗІ, вітчизняних та міжнародних ІТ компаній.

“У той же час у двох останніх випадках є шанс відновити інформацію, яка знаходиться у комп’ютері, оскільки таблиця розмітки MFT не порушена або порушена частково, а це значить, що, відновивши завантажувальний сектор MBR системи, машина запускається і може працювати”, – підкреслили у кіберполіції.

Експерти кіберполіції розробили детальні рекомендації для відновлення доступу до враженої вірусом операційної системи за умов, якщо процес шифрування було запущено, але зовнішні фактори (наприклад, вимкнення живлення тощо) припинили процес шифрування; або якщо процес шифрування таблиці MFT ще не розпочався через фактори, які не залежали від користувача (збій у роботі вірусу, реакція антивірусного ПЗ на дії вірусу тощо).

Нагадаємо, 27 червня українські банки, енергетичні компанії, державні інтернет-ресурси та локальні мережі, українські медіа та інші великі підприємства зазнали масованої хакерської атаки, що розповсюджує вірус Petya.A, який блокує роботу комп'ютерних систем.

Також вірус поширився в Англії, Росії, Індії та інших країнах Європи й Азії.

Вірус Petya.А шифрує дані на комп'ютері та вимагає викуп. Фахівці з комп'ютерної безпеки радять нічого не платити - ніяких ключів після виплати грошей власники уражених комп'ютерів не отримують.

Голова Глобальної програми ООН із кіберзлочинності Ніл Уолш заявив, що слідчі досі не можуть встановити ініціаторів останньої глобальної кібератаки, але стратегія нападників вказує, що не гроші були основним мотивом їхніх дій.

Liked the article?
Help us be even more cool!