Сайт о самых актуальных мировых тенденциях. На нашем сайте полезная информация на тему финансов, здоровья, социальной успешности и личного развития. А также новости, исторические факты и прогнозы футурологов, медицина и образование, гендерные отношения.

Petya денег не получит: генерируем ключ разлочки жесткого диска сами

3 апреля на Habrahabr появилась информация по обнаружению нового криптовымогателя, который шифрует не отдельные файлы, а весь раздел диска (том). Программа получила название Petya, а ее целью является таблица размещения файлов NTFS. Ransomware работает с диском на низком уровне, с полной потерей доступа к файлам тома для пользователя.



У Petya обнаружена также специальная схема маскировки для скрытия активности. Изначально криптовымогатель запрашивает у пользователя активацию UAC, маскируясь под легальные приложения. Как только расширенные привилегии получены, зловредное ПО начинает действовать. Как только том зашифрован, криптовымогатель начинает требовать у пользователя деньги, причем на выплату «выкупа» дается определенный срок. Если пользователь не выплачивает средства за это время, сумма удваивается. «Поле чудес», да и только.

Но криптовымогатель оказался сам по себе не слишком хорошо защищен.




Пользователь Твиттера с ником leostone разработал генератор ключей для Petya, который позволяет снять шифрование дисков. Ключ индивидуален, и на подбор уходит примерно 7 секунд.

Этот же пользователь создал сайт, который генерирует ключи для пользователей, чьи ПК пострадали из-за Petya. Для получения ключа нужно предоставить информацию с зараженного диска.

Что нужно делать?

Зараженный носитель нужно вставить в другой ПК и извлечь определенные данные из определенных секторов зараженного жесткого диска. Эти данные затем нужно прогнать через Base64 декодер и отправить на сайт для обработки.

Конечно, это не самый простой способ, и для многих пользователей он может быть вообще невыполнимым. Но выход есть. Другой пользователь, Fabian Wosar, создал специальный инструмент, который делает все самостоятельно. Для его работы нужно переставить зараженный диск в другой ПК с Windows OS. Как только это сделано, качаем Petya Sector Extractor и сохраняем на рабочий стол. Затем выполняем PetyaExtractor.exe. Этот софт сканирует все диски для поиска Petya. Как только обнаруживается зараженный диск, программа начинает второй этап работы.



Извлеченную информацию нужно загрузить на сайт, указанный выше. Там будет два текстовых поля, озаглавленных, как Base64 encoded 512 bytes verification data и Base64 encoded 8 bytes nonce. Для того, чтобы получить ключ, нужно ввести данные, извлеченные программой, в эти два поля.

Для этого в программе нажимаем кнопку Copy Sector, и вставляем скопированные в буфер данные в поле сайта Base64 encoded 512 bytes verification data.


Потом в программе выбираем кнопку Copy Nonce, и вставляем скопированные данные в Base64 encoded 8 bytes nonce на сайте.

Если все сделано правильно, должно появиться вот такое окно:



Для получения пароля расшифровки нажимаем кнопку Submit. Пароль будет генерироваться около минуты.



Записываем пароль, и подключаем зараженный диск обратно. Как только появится окно вируса, вводим свой пароль.



Petya начинает дешифровку тома, и все начинает работать по завершению процесса.


( источник)





Источник: Petya денег не получит: генерируем ключ разлочки жесткого диска сами
Автор:
Теги: хакеры полезное ransomware

Комментарии (0)

Сортировка: Рейтинг | Дата
Пока комментариев к статье нет, но вы можете стать первым.
Написать комментарий:
Напишите ответ :
Психологический тест «Выбери ключ»
Психологический тест «Выбери ключ»
0
Сайт обо всём и для всех 13:44 12 дек 2023
Для чего африканки растягивают губы: Ученые уже сто лет спорят о странном обычае
Для чего африканки растягивают губы: Ученые уже сто лет спорят о странном обычае
17
Человек познаёт мир 06:30 08 янв 2024
Сила денег, отложенных на «черный день»...
Сила денег, отложенных на «черный день»...
1
Интересный мир 20:42 18 сен 2023
Закон притяжения денег или денежный магнит
Закон притяжения денег или денежный магнит
15
Страничка добра и сплошного жизненного позитива! 11:54 28 июл 2021
Женщины сами виноваты: воспитывают сыновей неправильно?
Женщины сами виноваты: воспитывают сыновей неправильно?
66
Страничка добра и сплошного жизненного позитива! 10:00 12 дек 2021
Теория темного диска разжигает споры
Теория темного диска разжигает споры
0
Новости высоких технологий 11:00 16 апр 2016
Чёлка, которая идёт всем! Удлинённая текстурная чёлка — постригите сами
Чёлка, которая идёт всем! Удлинённая текстурная чёлка — постригите сами
3
УДачные советы 14:00 16 май 2023
7 знаменитостей, которые сами испортили свою карьеру
7 знаменитостей, которые сами испортили свою карьеру
1
Человек познаёт мир 15:30 26 май 2023
Для чего опытные хозяйки хранят кофейную гущу про запас: 6 причин не выбрасывать остатки в мусор
Для чего опытные хозяйки хранят кофейную гущу про запас: 6 причин не выбрасывать остатки в мусор
2
Человек познаёт мир 05:30 23 янв 2024
5 детей, которых эксплуатировали родители ради денег
5 детей, которых эксплуатировали родители ради денег
3
Интересный мир 21:27 04 мар 2024
Не дала денег — получи гирькой. За что тенор расправился с приемной дочерью своей учительницы?
Не дала денег — получи гирькой. За что тенор расправился с приемной дочерью своей учительницы?
1
Интересный мир 19:00 13 мар 2024
Михаил Лабковский: Девушки, вы сами портите мужчин!
Михаил Лабковский: Девушки, вы сами портите мужчин!
8
Живи правильно 07:17 26 мар 2018

Выберете причину обращения:

Выберите действие

Укажите ваш емейл:

Укажите емейл

Такого емейла у нас нет.

Проверьте ваш емейл:

Укажите емейл

Почему-то мы не можем найти ваши данные. Напишите, пожалуйста, в специальный раздел обратной связи: Не смогли найти емейл. Наш менеджер разберется в сложившейся ситуации.

Ваши данные удалены

Просим прощения за доставленные неудобства