Vírus "Petya" (Petya.A): ako chrániť a ako odstrániť

Útok vírusu "Petya" sa stal pre obyvateľov mnohých krajín nepríjemným prekvapením. Tisíce počítačov boli napadnuté, čo spôsobilo, že používatelia stratili dôležité údaje uložené na pevných diskoch.

Samozrejme, teraz vzrušenie okolo tohto incidentu spí, ale nikto nemôže zaručiť, že sa to už nestane. Preto je veľmi dôležité chrániť váš počítač pred možnými hrozbami a riskovať ho márne. O tom, ako to urobiť najefektívnejšie, a bude diskutované nižšie.


Dôsledky útoku

Najprv je potrebné pripomenúť dôsledky zlého pôsobenia Petya.A. Len za pár hodín trpia desiatky ukrajinských a ruských spoločností. Mimochodom, na Ukrajine práca počítačových oddelení takých inštitúcií ako Dniproenergo, Novaya Poshta a Kyjevská metro bola takmer úplne ochromená. Niektoré štátne organizácie, banky a mobilní operátori navyše neboli chránení pred vírusom "Petya".
V krajinách Európskej únie sa šifrovateľovi podarilo urobiť veľa katastrofy. Francúzske, dánske, anglické a medzinárodné spoločnosti uviedli dočasné problémy v práci súvisiacej s útokom počítačového vírusu "Petya". Ako vidíte, hrozba je naozaj vážna. A hoci vetranci si ako obete vybrali veľké finančné organizácie, bežní užívatelia netrpeli.

Ako funguje "Petya"

Aby sme pochopili, ako sa chrániť pred vírusom "Petya"musíte najprv pochopiť, ako to funguje. Takže po zasiahnutí počítača sa škodlivý program sťahuje z internetu špeciálnym šifrovaním, ktoré zapôsobilo na Master Boot Record. Toto je samostatná oblasť na pevnom disku, skrytá od očí používateľa a určená na zavedenie operačného systému.


Pre užívateľa tento proces vyzerá ako štandardná práca programu Check Disk po náhlom úpadku systému. Počítač sa náhle reštartuje a na obrazovke sa zobrazí správa, ktorá obsahuje informácie o chybe pevného disku a žiadosť o vypnutie napájania.
Hneď ako sa tento proces skončí, zobrazí sa šetrič obrazovky s informáciami o zamknutí počítača. Tvorca vírusu "Petya" vyžaduje, aby používateľ zaplatil výkupné vo výške 300 USD (viac ako 175 tisíc rubľov). Namiesto toho sľúbil, že poslal kľúč potrebný na obnovu počítača.

Prevencia

Je logické, že je oveľa jednoduchšie zabrániť infekcii počítačového vírusu "Petya", než kedykoľvek, aby sme sa zaoberali jeho následkami. Ochrana počítača:
  • Vždy si nainštalujte nové aktualizácie pre váš operačný systém. To platí v zásade aj pre softvér inštalovaný na vašom PC. Mimochodom, "Petya" nemôže poškodiť počítače so systémom MacOS a Linux.
  • Použite aktuálne verzie antivíru a nezabudnite aktualizovať databázy. Áno, tip je banálny, ale nie všetci ju sledujú.
  • Neotvárajte podozrivé súbory zasielané poštou. Okrem toho vždy skontrolujte aplikácie stiahnuté z diskutabilných zdrojov.
  • PravidelneZálohujte dôležité dokumenty a súbory. Najlepšie je uložiť na samostatné médium alebo v cloude (Disk Google, Disk Yandex atď.). Z tohto dôvodu, aj keby sa niečo stalo s vaším počítačom, cenné informácie nebudú trpieť.

  • Tieto jednoduché odporúčania ochránia váš počítač nielen od Petit, ale z iného malware.

    Vytvorenie súboru na zastavenie

    Vývojári popredného antivírusového softvéru zistili, ako odstrániť vírus "Petya". Presnejšie povedané, vďaka výskumu dokázali pochopiť, že šifrovanie v počiatočných štádiách infekcie sa pokúša nájsť lokálny súbor v počítači. Ak sa podarí, vírus prestane pracovať a nepoškodí počítač. Jednoducho povedané, môžete manuálne vytvoriť akýsi súbor zastavenia a tým chrániť váš počítač. Postupujte takto:
  • Otvorte nastavenia pre priečinky a zrušte začiarknutie políčka "Skryť rozšírenia pre registrované typy súborov".
  • Vytvorte nový súbor s podložkou a vložte ho do adresára C: /Windows.
  • Premenujte vytvorený dokument a nazýva ho "perfc". Potom prejdite na vlastnosť súboru a povoľte voľbu "Len na čítanie".
  • Teraz vírus "Petya", ktorý narazil na váš počítač, nebude môcť poškodiť. Majte však na pamäti, že votrelci môžu v budúcnosti upravovať škodlivý softvér a spôsob, ako vytvoriť súbor zastavenia, bude neúčinný.

    Ak už došlo k infekcii

    Keď samotný počítač ide reštartovať a spustí úlohu Check Disk, víruspráve začína šifrovať súbory. V takomto prípade budete mať stále čas na uloženie údajov podľa týchto krokov:
  • Ihneď vypnite napájanie počítača. Iba potom môžete zabrániť šíreniu vírusu.
  • Ďalej by ste mali pripojiť váš pevný disk k inému počítaču (nielen ako boot!) A kopírovať dôležité informácie z neho.
  • Potom musíte úplne naformátovať infikovaný Winchester. Samozrejme, budete musieť znova nainštalovať operačný systém a iný softvér.
  • Okrem toho môžete skúsiť použiť špeciálny zavádzací disk na vyliečenie vírusu "Petya". Kaspersky Anti-Virus napríklad poskytuje Kaspersky Rescue Disk na tento účel, ktorý pracuje s obchádzaním operačného systému.

    Za to stojí za to platiť fanatikov?

    Ako už bolo spomenuté, tvorcovia "Petit" dopyt od používateľov, ktorých počítače boli infikované, výkupné 300 dolárov. Podľa zadnyky, obeť po zaplatení stanovenej sumy bude zaslaný kľúč na odstránenie blokovania informácií. Problém je, že používateľ, ktorý chce vrátiť počítač do normálneho stavu, musí napísať škodlivé e-maily. Avšak všetci e-mailoví outsideri sú rýchlo zablokovaní autorizovanými službami, takže ich jednoducho nie je možné kontaktovať.
    Navyše mnohí vedúci výrobcovia antivírusového softvéru sú istí, že odomknú nejaký počítačový kód, ktorý je infikovaný "Peterom" a je to úplne nemožné. Ako asi pravdepodobne rozumiete, plaťtejedlíci nestojí za to. V opačnom prípade budete nielen zostať s nepracujúcim počítačom, ale stratíte aj veľké množstvo peňazí.

    Nové útoky

    Po prvýkrát bol vírus Petya zistený v marci 2016. Potom špecialisti na bezpečnosť rýchlo všimli hrozbu a zabránili jej masívnemu šíreniu. Ale už koncom júna 2017 sa útok opakoval, čo viedlo k veľmi vážnym následkom.
    Je nepravdepodobné, že sa všetko skončí. Účinky s použitím hasiacich prístrojov sú bežným výskytom, preto je dôležité, aby bol počítač stále v bezpečí. Problémom je, že nikto nemôže predpovedať, v akom formáte nastane ďalšia infekcia. V každom prípade vždy stojí za to dodržiavať jednoduché pokyny uvedené v tomto článku, aby sa minimalizovali riziká.

    Súvisiace publikácie