Кіберполіція порадила, як відновити комп'ютер після вірусу Petya.A
Кіберполіція дала поради користувачам, комп'ютери яких зазнали атаки вірусу "Petya.A", як відновити доступ до операційної системи.
У повідомленні, яке розповсюдив департамент кіберполіції НПУ 2 липня, зазначено: шанс відновити інформацію у комп’ютері є у двох випадках.
"У процесі дослідження вірусу "Petya" та його шкідливу дію на комп’ютери виявлено декілька варіантів його втручання. Перший - комп’ютери заражені і зашифровані (система повністю скомпрометована), відновлення вмісту вимагає знання закритого ключа. Другий - комп’ютери заражені, частково зашифровані, сСистема розпочала процес шифрування, але зовнішні фактори припинили процес шифрування. Третій - комп’ютери заражені, але при цьому процес шифрування таблиці MFT ще не розпочався", - зазначили у поліції.
У двох останніх випадках є шанс відновити інформацію.
"Що стосується першого сценарію - наразі не встановлено способу, який гарантовано проводить розшифрування даних. Вирішенням цього питання спільно займаються спеціалісти Департаменту кіберполіції, СБУ, ДССТЗІ, вітчизняних та міжнародних ІТ компаній", - зазначили у кіберполіції.
У кіберполіції навели рекомендації для поновлення доступу до враженої вірусом операційної системи за умов, якщо процес шифрування було запущено, але зовнішні фактори (наприклад вимкнення живлення і т.і.) припинили процес шифрування; або якщо процес шифрування таблиці MFT ще не розпочався через фактори, які не залежали від користувача (збій у роботі вірусу, реакція антивірусного ПЗ на дії вірусу тощо).
Детальні рекомендації розміщено на сайті кіберполіції України.
Як відомо, 27 червня низка українських компаній та банків зазнали хакерських атак від вірусу Petya.
Також вірус паралізував роботу Кабміну та вивів з ладу електронний документообіг Чорнобильської атомної електростанції.
Вірус шифрує файли на зараженому комп’ютері і виводить на екрані повідомлення з вимогою перевести на вказаний гаманець суму в біткоінах, еквівалентну $ 300.
За даними СБУ, до атаки вірусу причетні спецслужби РФ.
Як повідомили у компанії ESET, більшість випадків зараження комп’ютерів вірусом-шифрувальником Petya припало на Україну.
Американське видання New York Times стверджує, що вірус Petya розробили в Агентстві національної безпеки США, звідки його викрали хакери.