Nuevo virus ransomware petya. El nuevo virus de cifrado Petya lleva el nombre del presidente de Ucrania, experto. ¿Cómo funciona Petya?

A principios de mayo, unos 230.000 ordenadores en más de 150 países estaban infectados con un virus ransomware. Antes de que las víctimas tuvieran tiempo de eliminar las consecuencias de este ataque, siguió uno nuevo, llamado Petya. Las mayores empresas ucranianas y rusas, así como las instituciones gubernamentales, sufrieron esto.

La policía cibernética de Ucrania determinó que el ataque del virus comenzó a través del mecanismo de actualización del software de contabilidad M.E.Doc, que se utiliza para preparar y enviar informes fiscales. Así se supo que las redes de Bashneft, Rosneft, Zaporozhyeoblenergo, Dneproenergo y Dnieper Electric Power System no escaparon a la infección. En Ucrania, el virus penetró en los ordenadores del gobierno, en los del metro de Kiev, en los operadores de telecomunicaciones e incluso en la central nuclear de Chernobyl. En Rusia, Mondelez International, Mars y Nivea se vieron afectadas.

El virus Petya aprovecha la vulnerabilidad EternalBlue en el sistema operativo Windows. Los expertos de Symantec y F-Secure dicen que, aunque Petya cifra datos como WannaCry, sigue siendo algo diferente de otros tipos de virus de cifrado. "El virus Petya es un nuevo tipo de extorsión con intenciones maliciosas: no solo cifra los archivos en el disco, sino que bloquea todo el disco, haciéndolo prácticamente inutilizable", explica F-Secure. "Específicamente, cifra la tabla de archivos maestros MFT".

¿Cómo sucede esto y se puede prevenir este proceso?

Virus "Petya": ¿cómo funciona?

El virus Petya también se conoce con otros nombres: Petya.A, PetrWrap, NotPetya, ExPetr. Una vez en la computadora, descarga ransomware de Internet e intenta infectar algunos disco duro con los datos necesarios para arrancar el ordenador. Si lo logra, el sistema emite una pantalla azul de la muerte (“ pantalla azul de la muerte"). Después del reinicio, aparece un mensaje sobre la verificación del disco duro y le solicita que no apague la alimentación. Por tanto, el ransomware pretende ser programa del sistema para comprobar el disco, cifrando archivos con determinadas extensiones en este momento. Al final del proceso aparece un mensaje indicando que el ordenador está bloqueado e información sobre cómo obtener una clave digital para descifrar los datos. El virus Petya exige un rescate, normalmente en Bitcoin. Si la víctima no tiene una copia de seguridad de sus archivos, se enfrenta a la opción de pagar 300 dólares o perder toda la información. Según algunos analistas, el virus sólo se hace pasar por ransomware, cuando su verdadero objetivo es causar daños masivos.

¿Cómo deshacerse de Petya?

Los expertos han descubierto que el virus Petya busca un archivo local y, si este archivo ya existe en el disco, sale del proceso de cifrado. Esto significa que los usuarios pueden proteger su computadora del ransomware creando este archivo y configurándolo como de solo lectura.

Aunque este astuto plan evita que se inicie el proceso de extorsión, este método puede considerarse más bien como una “vacunación informática”. Por lo tanto, el usuario deberá crear el archivo él mismo. Puedes hacer esto de la siguiente manera:

  • Primero necesitas entender la extensión del archivo. En la ventana Opciones de carpeta, asegúrese de que la casilla Ocultar extensiones para tipos de archivos conocidos no esté marcada.
  • Abra la carpeta C:\Windows, desplácese hacia abajo hasta que vea el programa notepad.exe.
  • Haga clic izquierdo en notepad.exe, luego presione Ctrl + C para copiar y luego Ctrl + V para pegar el archivo. Recibirá una solicitud solicitando permiso para copiar el archivo.
  • Haga clic en el botón Continuar y el archivo se creará como un bloc de notas: Copy.exe. Haga clic izquierdo en este archivo y presione F2, luego borre el nombre del archivo Copy.exe e ingrese perfc.
  • Después de cambiar el nombre del archivo a perfc, presione Entrar. Confirma el cambio de nombre.
  • Ahora que se ha creado el archivo perfc, debemos hacerlo de solo lectura. Para hacer esto, haga clic derecho en el archivo y seleccione "Propiedades".
  • Se abrirá el menú de propiedades de este archivo. En la parte inferior verá "Solo lectura". Revisa la caja.
  • Ahora haga clic en el botón Aplicar y luego en el botón Aceptar.

Algunos expertos en seguridad sugieren crear archivos C:\Windows\perfc.dat y C:\Windows\perfc.dll además del archivo C:\windows\perfc para protegerse más a fondo contra el virus Petya. Puede repetir los pasos anteriores para estos archivos.

¡Felicitaciones, su computadora está protegida contra NotPetya/Petya!

Los expertos de Symantec ofrecen algunos consejos a los usuarios de PC para evitar que hagan cosas que podrían provocar el bloqueo de archivos o la pérdida de dinero.

  1. No pagues dinero a los delincuentes. Incluso si transfieres dinero al ransomware, no hay garantía de que puedas recuperar el acceso a tus archivos. Y en el caso de NotPetya / Petya, esto básicamente no tiene sentido, porque el objetivo del ransomware es destruir datos y no obtener dinero.
  2. Asegúrate de crear regularmente copias de seguridad datos. En este caso, incluso si su PC se convierte en el objetivo de un ataque de virus ransomware, podrá recuperar cualquier archivo eliminado.
  3. No abra correos electrónicos de direcciones cuestionables. Los atacantes intentarán engañarte durante la instalación. malware o intentar obtener datos importantes para ataques. Asegúrese de informar a los especialistas de TI si usted o sus empleados reciben correos electrónicos o enlaces sospechosos.
  4. Utilice confiable software. La actualización oportuna de los programas antivirus juega un papel importante en la protección de las computadoras contra infecciones. Y, por supuesto, es necesario utilizar productos de empresas acreditadas en este campo.
  5. Utilice mecanismos para escanear y bloquear mensajes de spam. Los correos electrónicos entrantes deben analizarse en busca de amenazas. Es importante bloquear cualquier tipo de mensaje que contenga enlaces o palabras clave típicas de phishing en su texto.
  6. Asegúrese de que todos los programas estén actualizados. Es necesario corregir periódicamente las vulnerabilidades del software para prevenir infecciones.

¿Deberíamos esperar nuevos ataques?

El virus Petya apareció por primera vez en marzo de 2016 y los especialistas en seguridad notaron inmediatamente su comportamiento. El nuevo virus Petya infectó ordenadores en Ucrania y Rusia a finales de junio de 2017. Pero es poco probable que este sea el final. Los ataques de piratas informáticos que utilizan virus ransomware similares a Petya y WannaCry se repetirán, afirmó Stanislav Kuznetsov, vicepresidente de la junta directiva de Sberbank. En una entrevista con TASS, advirtió que tales ataques definitivamente ocurrirán, pero es difícil predecir de antemano en qué forma y formato podrían aparecer.

Si, después de todos los ciberataques que han ocurrido, aún no has tomado al menos los pasos mínimos para proteger tu computadora de un virus ransomware, entonces es hora de tomarlo en serio.

Virus "Petya": cómo no contraerlo, cómo descifrar de dónde vino: las últimas noticias sobre el virus ransomware Petya, que al tercer día de su "actividad" infectó alrededor de 300 mil computadoras en diferentes paises mundo, y hasta ahora nadie lo ha detenido.

Virus Petya: cómo descifrarlo, últimas noticias. Después de un ataque a una computadora, los creadores del ransomware Petya exigen un rescate de 300 dólares (en bitcoins), pero no hay forma de descifrar el virus Petya, incluso si el usuario paga dinero. Los especialistas de Kaspersky Lab, que vieron diferencias en el nuevo virus de Petit y lo llamaron ExPetr, afirman que para descifrarlo se requiere un identificador único para una instalación troyana específica.

En versiones conocidas anteriormente de cifradores similares Petya/Mischa/GoldenEye, el identificador de instalación contenía la información necesaria para ello. En el caso de ExPetr, este identificador no existe, escribe RIA Novosti.

El virus “Petya”: de dónde vino, las últimas noticias. Los expertos en seguridad alemanes han presentado la primera versión del origen de este ransomware. En su opinión, el virus Petya comenzó a propagarse a través de los ordenadores cuando se abrieron los archivos M.E.Doc. Este es un programa de contabilidad utilizado en Ucrania después de la prohibición de 1C.

Mientras tanto, Kaspersky Lab afirma que es demasiado pronto para sacar conclusiones sobre el origen y la fuente de propagación del virus ExPetr. Es posible que los atacantes tuvieran muchos datos. Por ejemplo, direcciones de correo electrónico del boletín anterior o de algunas otras. formas efectivas penetración en las computadoras.

Con su ayuda, el virus “Petya” afectó con toda su fuerza a Ucrania y Rusia, así como a otros países. Pero la verdadera escala de esto ataque de piratas informáticos quedará claro en unos días - informes.

Virus "Petya": cómo no contraerlo, cómo descifrarlo, de dónde viene - últimas noticias sobre el virus ransomware Petya, que ya recibió un nuevo nombre de Kaspersky Lab: ExPetr.

Hace unos meses, nosotros y otros especialistas en seguridad informática descubrimos un nuevo malware: Petya (Win32.Trojan-Ransom.Petya.A). En el sentido clásico, no era un cifrador; el virus simplemente bloqueaba el acceso a ciertos tipos de archivos y exigía un rescate. El virus modificó el registro de arranque en el disco duro, reinició la PC a la fuerza y ​​mostró un mensaje que decía "los datos están cifrados; desperdicie su dinero descifrados". En general, el esquema estándar de cifrado de virus, excepto que los archivos NO estaban realmente cifrados. Los antivirus más populares comenzaron a identificar y eliminar Win32.Trojan-Ransom.Petya.A unas semanas después de su aparición. Además, aparecieron instrucciones para la eliminación manual. ¿Por qué creemos que Petya no es un ransomware clásico? Este virus realiza cambios en el registro de inicio maestro e impide que se cargue el sistema operativo y también cifra la tabla de archivos maestro. No cifra los archivos en sí.

Sin embargo, hace unas semanas apareció un virus más sofisticado. Mischa, aparentemente escrito por los mismos estafadores. Este virus CIFRA archivos y requiere que pagues entre 500 y 875 $ para descifrarlos (en diferentes versiones, 1,5 - 1,8 bitcoins). Las instrucciones para el "descifrado" y el pago se almacenan en los archivos YOUR_FILES_ARE_ENCRYPTED.HTML y YOUR_FILES_ARE_ENCRYPTED.TXT.

Virus Mischa: contenido del archivo YOUR_FILES_ARE_ENCRYPTED.HTML

Ahora, de hecho, los piratas informáticos infectan los ordenadores de los usuarios con dos malwares: Petya y Mischa. El primero necesita derechos de administrador en el sistema. Es decir, si un usuario se niega a otorgarle derechos de administrador a Petya o elimina manualmente este malware, Mischa interviene. Este virus no requiere derechos de administrador, es un cifrador clásico y en realidad cifra archivos usando el potente algoritmo AES y sin realizar ningún cambio en el registro de arranque maestro ni en la tabla de archivos en el disco duro de la víctima.

El malware Mischa cifra no sólo tipos de archivos estándar (vídeos, imágenes, presentaciones, documentos), sino también archivos .exe. El virus no afecta sólo a los directorios \Windows, \$Recycle.Bin, \Microsoft, \ Mozilla Firefox,\Ópera,\ explorador de Internet, \Temp, \Local, \LocalLow y \Chrome.

La infección se produce principalmente a través de correo electrónico, donde llega una carta con un archivo adjunto: un instalador de virus. Puede cifrarse en una carta del Servicio de Impuestos, de su contador, como recibos adjuntos y recibos de compras, etc. Preste atención a las extensiones de archivo en dichas letras: si es un archivo ejecutable (.exe), lo más probable es que sea un contenedor con el virus Petya\Mischa. Y si la modificación del malware es reciente, es posible que tu antivirus no responda.

Actualización 30/06/2017: 27 de junio, una versión modificada del virus Petya. (Petya.A) Atacó masivamente a usuarios en Ucrania. El efecto de este ataque fue enorme y el daño económico aún no se ha calculado. En un día se paralizó el trabajo de decenas de bancos, cadenas minoristas, agencias gubernamentales y empresas de diversas formas de propiedad. El virus se propagó principalmente a través de una vulnerabilidad en el sistema de informes contables ucraniano MeDoc con la última versión Actualización automática de este software. Además, el virus ha afectado a países como Rusia, España, Gran Bretaña, Francia y Lituania.

Elimina los virus Petya y Mischa usando un limpiador automático

Un método extremadamente eficaz para trabajar con malware en general y ransomware en particular. El uso de un complejo protector probado garantiza una detección exhaustiva de cualquier componente viral, su eliminación completa con un clic. Nota, estamos hablando acerca de sobre dos procesos diferentes: desinstalar la infección y restaurar archivos en su PC. Sin embargo, es necesario eliminar la amenaza, ya que existe información sobre la introducción de otros troyanos informáticos que la utilizan.

  1. . Después de iniciar el software, haga clic en el botón Iniciar escaneo de computadora(Comience a escanear).
  2. El software instalado proporcionará un informe sobre las amenazas detectadas durante el escaneo. Para eliminar todas las amenazas detectadas, seleccione la opción Reparar amenazas(Eliminar amenazas). El malware en cuestión se eliminará por completo.

Restaurar el acceso a archivos cifrados

Como se señaló, el ransomware Mischa bloquea los archivos mediante un potente algoritmo de cifrado, de modo que los datos cifrados no se pueden restaurar con un movimiento de varita mágica, salvo pagar una cantidad de rescate sin precedentes (que a veces llega hasta los 1.000 dólares). Pero algunos métodos realmente pueden salvarle la vida y ayudarle a recuperar datos importantes. A continuación puede familiarizarse con ellos.

Programa recuperación automática archivos (descifrador)

Se conoce una circunstancia muy inusual. Esta infección borra los archivos originales sin cifrar. Por lo tanto, el proceso de cifrado con fines de extorsión se dirige a copias de ellos. Esto brinda una oportunidad para tales software cómo restaurar objetos borrados, incluso si se garantiza la fiabilidad de su eliminación. Es muy recomendable recurrir al procedimiento de recuperación de archivos, su eficacia está fuera de toda duda.

Instantáneas de volúmenes

El enfoque se basa en el procedimiento de Windows. Copia de reserva archivos, que se repite en cada punto de recuperación. Condiciones de trabajo importantes este método: La función "Restaurar sistema" debe activarse antes de la infección. Sin embargo, cualquier cambio realizado en el archivo después del punto de restauración no aparecerá en la versión restaurada del archivo.

Respaldo

Este es el mejor entre todos los métodos sin rescate. Si el procedimiento para hacer una copia de seguridad de los datos en un servidor externo se utilizó antes del ataque de ransomware en su computadora, para restaurar archivos cifrados simplemente necesita ingresar a la interfaz adecuada, seleccionar archivos necesarios e iniciar el mecanismo de recuperación de datos desde la copia de seguridad. Antes de realizar la operación, debe asegurarse de que el ransomware se haya eliminado por completo.

Verifique la posible presencia de componentes residuales del ransomware Petya y Mischa

La limpieza manual corre el riesgo de perder piezas individuales de ransomware que podrían no ser eliminadas como objetos ocultos Sistema operativo o elementos registrales. Para eliminar el riesgo de retención parcial de elementos maliciosos individuales, escanee su computadora utilizando un software de seguridad confiable. paquete de software, especializada en malware.

El 27 de junio, los países europeos sufrieron un ataque de un virus ransomware conocido con el inocuo nombre de Petya (en varias fuentes también se pueden encontrar los nombres Petya.A, NotPetya y GoldenEye). El ransomware exige un rescate en bitcoins equivalente a 300 dólares. Decenas de grandes ucranianos y empresas rusas, la propagación del virus también se registra en España, Francia y Dinamarca.

¿Quién fue golpeado?

Ucrania

Ucrania fue uno de los primeros países en ser atacado. Según estimaciones preliminares, unas 80 empresas y agencias gubernamentales fueron atacadas:

Hoy en día, el virus no sólo cifra archivos individuales, sino que priva por completo al usuario del acceso al disco duro. El ransomware también utiliza un falso firma electronica Microsoft, que muestra a los usuarios que el programa fue desarrollado por un autor confiable y se garantiza que es seguro. Después de infectar una computadora, el virus modifica código especial, necesario para iniciar el sistema operativo. Como resultado, cuando se inicia la computadora, no se carga el sistema operativo, sino el código malicioso.

¿Cómo protegerse?

  1. Cierre los puertos TCP 1024–1035, 135 y 445.
  2. Actualice las bases de datos de sus productos antivirus.
  3. Dado que Petya se distribuye mediante phishing, no abras correos electrónicos de fuentes desconocidas (si conoces al remitente, comprueba si el correo electrónico es seguro), mantente atento a los mensajes de las redes sociales de tus amigos, ya que sus cuentas pueden ser pirateadas.
  4. Virus Buscando archivo C:\Windows\perfc, y si no lo encuentra, crea e inicia una infección. Si dicho archivo ya existe en la computadora, entonces el virus deja de funcionar sin infección. Debe crear un archivo vacío con el mismo nombre. Echemos un vistazo más de cerca a este proceso.

- Hacker fantástico (@hackerfantastic)

Casi todos los usuarios tienen programas antivirus en su computadora, pero a veces aparece un troyano o un virus que puede eludir la mejor protección e infectar su dispositivo o, peor aún, cifrar sus datos. Esta vez, el troyano cifrado “Petya” o, como también se le llama, “Petya” se convirtió en uno de esos virus. El ritmo de propagación de esta amenaza es muy impresionante: en un par de días pudo “visitar” Rusia, Ucrania, Israel, Australia, Estados Unidos, todos los principales países europeos y más. Afectó principalmente a usuarios corporativos (aeropuertos, centrales eléctricas, industria turística), pero también a la gente corriente. En cuanto a su escala y métodos de influencia, es extremadamente similar al recientemente sensacional.

Ciertamente necesita proteger su computadora para no convertirse en víctima del nuevo troyano ransomware “Petya”. En este artículo te diré qué tipo de virus "Petya" es, cómo se propaga y cómo protegerte de esta amenaza. Además, abordaremos las cuestiones de la eliminación de troyanos y el descifrado de información.

¿Qué es el virus Petya?

Primero, debemos entender qué es Petya. El virus Petya es un software malicioso que es un troyano de tipo ransomware (ransomware). Estos virus están diseñados para chantajear a los propietarios de dispositivos infectados con el fin de obtener un rescate por los datos cifrados. A diferencia de Wanna Cry, Petya no se molesta en cifrar archivos individuales: casi instantáneamente "quita" todo el archivo. disco duro enteramente.

El nombre correcto del nuevo virus es Petya.A. Además, Kaspersky lo llama NotPetya/ExPetr.

Descripción del virus Petya.

Después de ejecutar su computadora sistemas windows, Petya cifra casi instantáneamente MFT(Master File Table – tabla principal de archivos). ¿De qué es responsable esta mesa?

Imagina que tu disco duro es la biblioteca más grande de todo el universo. Contiene miles de millones de libros. Entonces, ¿cómo encuentras el libro adecuado? Sólo a través del catálogo de la biblioteca. Es este catálogo el que Petya destruye. De esta forma, pierdes cualquier posibilidad de encontrar cualquier “archivo” en tu PC. Para ser aún más precisos, después del “trabajo” de Petit, el disco duro de su computadora se parecerá a una biblioteca después de un tornado, con trozos de libros volando por todas partes.

Por lo tanto, a diferencia de Wanna Cry, que mencioné al principio del artículo, Petya.A no cifra archivos individuales, dedicando una cantidad significativa de tiempo a esto; simplemente le quita cualquier oportunidad de encontrarlos.

Después de todas sus manipulaciones, exige un rescate a los usuarios: 300 dólares estadounidenses, que deben transferirse a una cuenta de Bitcoin.

¿Quién creó el virus Petya?

Al crear el virus Petya se utilizó un exploit (“agujero”) en el sistema operativo Windows llamado “EternalBlue”. Microsoft lanzó un parche que "cierra" este agujero hace varios meses, sin embargo, no todos usan una copia con licencia de Windows e instalan todas las actualizaciones del sistema, ¿verdad?)

El creador de "Petya" supo aprovechar sabiamente el descuido de los usuarios corporativos y privados y ganar dinero con ello. Su identidad aún se desconoce (y es poco probable que se conozca)

¿Cómo se propaga el virus Petya?

El virus Petya se propaga con mayor frecuencia mediante archivos adjuntos a correos electrónicos y archivos que contienen software infectado pirateado. El archivo adjunto puede contener absolutamente cualquier archivo, incluida una foto o un mp3 (como parece a primera vista). Después de ejecutar el archivo, su computadora se reiniciará y el virus simulará una verificación del disco en busca de errores CHKDSK, y en ese momento modificará el registro de inicio de su computadora (MBR). Después de esto, verás una calavera roja en la pantalla de tu computadora. Al hacer clic en cualquier botón, podrá acceder a un texto en el que se le pedirá que pague por descifrar sus archivos y transferir la cantidad requerida a una billetera bitcoin.

¿Cómo protegerse del virus Petya?

  • ¡Lo más importante y básico es establecer como regla la instalación de actualizaciones para su sistema operativo! Esto es increíblemente importante. Hazlo ahora mismo, no tardes.
  • Preste especial atención a todos los archivos adjuntos que se adjuntan a las cartas, incluso si las cartas son de personas que conoce. Durante la epidemia, es mejor utilizar fuentes alternativas de transmisión de datos.
  • Active la opción "Mostrar extensiones de archivo" en la configuración del sistema operativo; de esta manera siempre podrá ver la verdadera extensión del archivo.
  • Habilite el "Control de cuentas de usuario" en la configuración de Windows.
  • Debes instalar uno de ellos para evitar infecciones. Comience instalando una actualización del sistema operativo, luego instale un antivirus y estará mucho más seguro que antes.
  • Asegúrese de hacer “copias de seguridad”: guarde todos los datos importantes en duro externo disco o a la nube. Luego, si el virus Petya penetra en su PC y cifra todos los datos, le resultará bastante sencillo formatear su disco duro e instalar el sistema operativo nuevamente.
  • Siempre verifique la relevancia bases de datos antivirus tu antivirus. Todo buenos antivirus monitorear las amenazas y responder a ellas de manera oportuna actualizando las firmas de las amenazas.
  • Instale la utilidad gratuita Kaspersky Anti-Ransomware. Le protegerá de virus cifrados. La instalación de este software no le exime de la necesidad de instalar un antivirus.

¿Cómo eliminar el virus Petya?

¿Cómo eliminar el virus Petya.A de tu disco duro? Esta es una pregunta extremadamente interesante. El hecho es que si el virus ya ha bloqueado sus datos, en realidad no habrá nada que eliminar. Si no planea pagar ransomware (lo cual no debería hacer) y no intentará recuperar datos en el disco en el futuro, simplemente puede formatear el disco y reinstalar el sistema operativo. Después de esto, no quedará ningún rastro del virus.

Si sospecha que hay un archivo infectado en su disco, escanee su disco con uno de ellos o instale el antivirus Kaspersky y realice un análisis completo del sistema. El desarrollador aseguró que su base de datos de firmas ya contiene información sobre este virus.

Petya.Un descifrador

Petya.A cifra tus datos con un algoritmo muy potente. En este momento No existe ninguna solución para descifrar la información bloqueada. Además, no deberías intentar acceder a los datos en casa.

Sin duda, todos soñaríamos con conseguir el milagroso descifrador Petya.A, pero simplemente no existe tal solución. El virus llegó al mundo hace varios meses, pero nunca se ha encontrado una cura para descifrar los datos que cifró.

Por tanto, si aún no has sido víctima del virus Petya, escucha los consejos que te di al principio del artículo. Si pierde el control de sus datos, tiene varias opciones.

  • Pagar dinero. ¡No tiene sentido hacer esto! Los expertos ya han descubierto que el creador del virus no restaura los datos y no puede restaurarlos, dada la técnica de cifrado.
  • Retire el disco duro de su dispositivo, colóquelo con cuidado en el gabinete y presione el descifrador para que aparezca. Por cierto, Kaspersky Lab trabaja constantemente en esta dirección. Los descifradores disponibles están disponibles en el sitio web de No Ransom.
  • Formatear el disco e instalar el sistema operativo. Menos: se perderán todos los datos.

Petya.Un virus en Rusia

En Rusia y Ucrania, más de 80 empresas fueron atacadas e infectadas al momento de escribir este artículo, incluidas empresas tan grandes como Bashneft y Rosneft. Infección de la infraestructura de tales grandes compañias habla de la gravedad del virus Petya.A. No hay duda de que el troyano ransomware seguirá propagándose por toda Rusia, por lo que debes cuidar la seguridad de tus datos y seguir los consejos que se dan en el artículo.

Petya.A y Android, iOS, Mac, Linux

A muchos usuarios les preocupa si el virus Petya puede infectar sus dispositivos en condiciones control de Android y iOS. Me apresuraré a tranquilizarlos: no, no puede ser. Está destinado únicamente a usuarios del sistema operativo Windows. Lo mismo se aplica a los fanáticos de Linux y Mac: puedes dormir tranquilo, nada te amenaza.

Conclusión

Así que hoy discutimos en detalle. nuevo virus Petya.A. Entendimos qué es este troyano y cómo funciona, aprendimos cómo protegernos de infecciones y eliminar virus, y dónde conseguir el descifrador Petya. Espero que el artículo y mis consejos te hayan sido útiles.




Arriba