Подписаться arrow_upward

Шурик

Как обмануть компьютерный вирус Petya


Израильский исследователь нашел способ обмануть компьютерный вирус Petya, от которого пострадали десятки стран.

Ведущий специалист по вопросам безопасности американской компании Cybereason Амит Серпер рассказал израильскому изданию "Гаарец", что для препятствования распространению нового компьютерного вируса необходимо "заставить его думать, что он уже есть на компьютере".

"Когда вредоносная программа начинает работу, она в сущности проверяет, шифровала ли она в прошлом файлы, чтобы не зашифровать их дважды. Она ищет запускающий ее файл без окончания в архиве Windows", — рассказал Серпер. По словам исследователя, если вредоносная программа находит этот файл запуска (C:/Windows/perfc), то это служит для нее сигналом о том, что компьютер уже заражен, и тогда она не начинает атаку.

Серпер пояснил, что этот метод больше похож на "прививку" и имеет мало общего с предложенным британским ученым способом защиты от вируса WannaCry при помощи специального домена.


Links и 2 пользователям это нравится

Чтобы упомянуть другого пользователя в комментарии, введите знак @

Упомянуть можно тех, на кого Вы подписаны или тех, кто принимал участие в дискуссии


Чтобы упомянуть ценную бумагу в комментарии, введите ее тикер после знака ^