Израильский программист придумал, как обмануть вирус Petya

Татьяна Новак

Специалист из израильской компании Cybereason Амит Серпер обнаружил, что шифрование файлов вирусом Petya возможно предотвратить, создав на жестком диске файл с определенным именем. Инструкцию он написал на своей странице в Twitter.

Серпер объяснил, что перед началом процесса шифрования вирус Petya проверяет, есть ли на жёстком диске файл perfc по адресу C:\Windows. Если файл уже существует, Petya прекращает работу и не шифрует данные. Поэтому чтобы предотвратить шифрование, нужно заставить вирус «думать, что он уже есть на компьютере». Для этого достаточно создать в директории C:\Windows файл perfc без расширения и сделать его доступным только для чтения.

Как сообщает Bloomberg, вирус-вымогатель Petya, который вчера атаковал Украину, Россию, а затем распространился на другие страны Европы и США, уже добрался и до Азии. В результате кибератаки вышла из строя система управления грузопотоком крупнейшего в Индии контейнерного порта имени Джавахарлала Неру.

Загрузить еще