پتيا

خبرگذاري ما

مقابله با باج‌افزار پتيا ممكن شد

۱۷ بازديد
متخصصان امنيتي روشي براي بازيابي داده‌هاي به گروگان گرفته شده در رايانه‌هاي آلوده به باج‌افزار پتيا يافته‌اند تا كاربران بدون پرداخت پول به افراد باج‌گير بتوانند به فايل‌هاي خود دسترسي يابند.به گزارش ايتنا از فارس، باج‌افزار پتيا حدود يك ماه است كه در فضاي مجازي منتشر شده و از طريق هرزنامه‌هاي ايميلي با موضوع شغل‌يابي با سرعت بالا گسترش مي‌يابد. علت خطرناك بودن اين باج‌افزار آن است كه با نگارش محتواي خود بر روي master boot record (MBR) هاردديسك، اجراي درست سيستم‌عامل نصب شده را غيرممكن مي‌كند.دستكاري كدهاي درست MBR كه براي اجراي بي دردسر سيستم‌عامل ضروري است با كدهايي كه master file table (MFT) را رمزگذاري مي‌كنند مشكل اصلي ايجاد شده توسط اين باج‌افزار است. MFT فايل خاصي است كه حاوي اطلاعاتي در مورد اسامي، اندازه و نقشه سكتورهاي هاردديسك است و نبايد به هيچ وجه دستكاري شود.بنابراين اين باج‌افزار براي خرابكاري نيازي به رمزگذاري همه داده‌هاي كاربران ندارد و با مختل كردن MFT كاري مي‌كند كه سيستم‌عامل ديگر اطلاعي از محل قرارگيري فايل‌ها بر روي هاردديسك نداشته باشد.عليرغم همه اين مشكلات محققان راهي براي بازگرداندن MFT به حالت عادي و از كار انداختن باج‌افزار Petya يافته‌اند. متخصصان شركت امنيتي Emsisoft ابزاري رايگان طراحي كرده‌اند كه حتي در صورت از كار افتادن ويندوز مي‌تواند با استفاده از پرت يو.اس.بي به رايانه متصل شده و هاردديسك آلوده شده را به حالت عادي برگرداند.

مقابله با باج‌افزار پتيا ممكن شد

۱۹ بازديد
متخصصان امنيتي روشي براي بازيابي داده‌هاي به گروگان گرفته شده در رايانه‌هاي آلوده به باج‌افزار پتيا يافته‌اند تا كاربران بدون پرداخت پول به افراد باج‌گير بتوانند به فايل‌هاي خود دسترسي يابند.به گزارش ايتنا از فارس، باج‌افزار پتيا حدود يك ماه است كه در فضاي مجازي منتشر شده و از طريق هرزنامه‌هاي ايميلي با موضوع شغل‌يابي با سرعت بالا گسترش مي‌يابد. علت خطرناك بودن اين باج‌افزار آن است كه با نگارش محتواي خود بر روي master boot record (MBR) هاردديسك، اجراي درست سيستم‌عامل نصب شده را غيرممكن مي‌كند.دستكاري كدهاي درست MBR كه براي اجراي بي دردسر سيستم‌عامل ضروري است با كدهايي كه master file table (MFT) را رمزگذاري مي‌كنند مشكل اصلي ايجاد شده توسط اين باج‌افزار است. MFT فايل خاصي است كه حاوي اطلاعاتي در مورد اسامي، اندازه و نقشه سكتورهاي هاردديسك است و نبايد به هيچ وجه دستكاري شود.بنابراين اين باج‌افزار براي خرابكاري نيازي به رمزگذاري همه داده‌هاي كاربران ندارد و با مختل كردن MFT كاري مي‌كند كه سيستم‌عامل ديگر اطلاعي از محل قرارگيري فايل‌ها بر روي هاردديسك نداشته باشد.عليرغم همه اين مشكلات محققان راهي براي بازگرداندن MFT به حالت عادي و از كار انداختن باج‌افزار Petya يافته‌اند. متخصصان شركت امنيتي Emsisoft ابزاري رايگان طراحي كرده‌اند كه حتي در صورت از كار افتادن ويندوز مي‌تواند با استفاده از پرت يو.اس.بي به رايانه متصل شده و هاردديسك آلوده شده را به حالت عادي برگرداند.