سه شنبه ۲۴ فروردین ۹۵ | ۲۰:۵۴ ۵۴ بازديد
متخصصان امنيتي روشي براي بازيابي دادههاي به گروگان گرفته شده در رايانههاي آلوده به باجافزار پتيا يافتهاند تا كاربران بدون پرداخت پول به افراد باجگير بتوانند به فايلهاي خود دسترسي يابند.به گزارش ايتنا از فارس، باجافزار پتيا حدود يك ماه است كه در فضاي مجازي منتشر شده و از طريق هرزنامههاي ايميلي با موضوع شغليابي با سرعت بالا گسترش مييابد. علت خطرناك بودن اين باجافزار آن است كه با نگارش محتواي خود بر روي master boot record (MBR) هاردديسك، اجراي درست سيستمعامل نصب شده را غيرممكن ميكند.دستكاري كدهاي درست MBR كه براي اجراي بي دردسر سيستمعامل ضروري است با كدهايي كه master file table (MFT) را رمزگذاري ميكنند مشكل اصلي ايجاد شده توسط اين باجافزار است. MFT فايل خاصي است كه حاوي اطلاعاتي در مورد اسامي، اندازه و نقشه سكتورهاي هاردديسك است و نبايد به هيچ وجه دستكاري شود.بنابراين اين باجافزار براي خرابكاري نيازي به رمزگذاري همه دادههاي كاربران ندارد و با مختل كردن MFT كاري ميكند كه سيستمعامل ديگر اطلاعي از محل قرارگيري فايلها بر روي هاردديسك نداشته باشد.عليرغم همه اين مشكلات محققان راهي براي بازگرداندن MFT به حالت عادي و از كار انداختن باجافزار Petya يافتهاند. متخصصان شركت امنيتي Emsisoft ابزاري رايگان طراحي كردهاند كه حتي در صورت از كار افتادن ويندوز ميتواند با استفاده از پرت يو.اس.بي به رايانه متصل شده و هاردديسك آلوده شده را به حالت عادي برگرداند. |
 |
متخصصان امنيتي روشي براي بازيابي دادههاي به گروگان گرفته شده در رايانههاي آلوده به باجافزار پتيا يافتهاند تا كاربران بدون پرداخت پول به افراد باجگير بتوانند به فايلهاي خود دسترسي يابند.به گزارش ايتنا از فارس، باجافزار پتيا حدود يك ماه است كه در فضاي مجازي منتشر شده و از طريق هرزنامههاي ايميلي با موضوع شغليابي با سرعت بالا گسترش مييابد. علت خطرناك بودن اين باجافزار آن است كه با نگارش محتواي خود بر روي master boot record (MBR) هاردديسك، اجراي درست سيستمعامل نصب شده را غيرممكن ميكند.دستكاري كدهاي درست MBR كه براي اجراي بي دردسر سيستمعامل ضروري است با كدهايي كه master file table (MFT) را رمزگذاري ميكنند مشكل اصلي ايجاد شده توسط اين باجافزار است. MFT فايل خاصي است كه حاوي اطلاعاتي در مورد اسامي، اندازه و نقشه سكتورهاي هاردديسك است و نبايد به هيچ وجه دستكاري شود.بنابراين اين باجافزار براي خرابكاري نيازي به رمزگذاري همه دادههاي كاربران ندارد و با مختل كردن MFT كاري ميكند كه سيستمعامل ديگر اطلاعي از محل قرارگيري فايلها بر روي هاردديسك نداشته باشد.عليرغم همه اين مشكلات محققان راهي براي بازگرداندن MFT به حالت عادي و از كار انداختن باجافزار Petya يافتهاند. متخصصان شركت امنيتي Emsisoft ابزاري رايگان طراحي كردهاند كه حتي در صورت از كار افتادن ويندوز ميتواند با استفاده از پرت يو.اس.بي به رايانه متصل شده و هاردديسك آلوده شده را به حالت عادي برگرداند. |
 |