Перейти к содержанию

Как ошибка в коде помогла жертвам вымогателя «Петя» найти лекарство


Рекомендуемые сообщения

Обычно мы не радуемся тому, что где-то есть баги, но на этот раз сделаем исключение.
Дело в том, что ошибка или плохо написанный код в троянце-вымогателе «Петя» позволили одному из интернет-пользователей создать инструмент, который может расшифровать «съеденные» Петей данные.
petya-ransomware-FB-2.png
Пару недель назад мы писали об обнаружении «Пети» и о его пристрастии выводить из строя жесткие диски целиком. Тогда способа расшифровать данные не было — разве что заплатить создателям мерзкого «Пети» выкуп. Теперь же пользователь Twitter с никнеймом @Leostone выложил в Сеть свою разработку, позволяющую сгенерировать ключ, и тем самым, как нам кажется, заслужил благодарность интернет-сообщества.

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

У меня вопрос к ЛК есть: всех зараженных данным вирусом, техподдержка ЛК отправляет на данный сайт?

Или все же аналитики будут пытаться получить свой собственный дешифратор.

 

*И немного вдаль от темы: @thyrex, как у вас обстоят дела с данным шифровальщиком? Смогли ли вы найти эту уязвимость?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я связывался с вирлабом еще до появления этой информации. На тот момент исследования продолжались.

Как сейчас обстоят дела с ним у ЛК (а я в компании, как известно, не работаю), я не в курсе.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • huper9th
      Автор huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • Марк-
      Автор Марк-
      Здравствуйте! Столкнулся с проблемой что Windows Defender завершается спустя 2-3 секунды после включения системы, с кодом ошибки 0x0. Посмотрел в log файле, ничего не полезного кроме кода ошибки 0x0 не нашел. На данный момент стоит антивирус Касперский. Знаю, антивирус хорошо справляется со своей задачей но хотелось бы все же узнать в чем проблема windows defender. Если кто сталкивался/знает, то поделитесь помощью, не очень хочется скачивать какие то "лечающие ошибки виндовс утилиты" с не очень знакомых сайтов. Жду ответа!
×
×
  • Создать...