Глава исследовательской команды «Лаборатории Касперского» Костин Райю рассказал о новом вирусе-вымогателе, который атаковал тысячи компьютеров во всем мире.
«Вирус Petya с контактным адресом wowsmith123456@posteo.net распространяется во всем мире. Задето огромное количество стран», — написал он в Twitter.
Petrwrap/Petya ransomware variant with contact wowsmith123456@posteo.net spreading worldwide, large number of countries affected.
— Costin Raiu (@craiu)
Специалист уточнил, что на данный момент только семь человек согласились заплатить за расшифровку своих данных — такая статистика существует для Bitcoin-кошелька, на который разработчик вируса принимает платежи.
Первые исследования исполняемого файла вируса говорят о том, что он распространяется с фальшивой цифровой подписью от Microsoft, скопированной от одной из программ Sysinternals. Если верить вшитым мета-данным, «Petya» был скомпилирован 18 июня.
Как сообщал Ruposters, ранее о массированной атаке на свои компьютеры сообщили в «Роснефти». Изначально говорилось о вирусе-вымогателе WannaCry, однако затем выяснилось, что речь идет о его аналоге.