コンピューター ウイルス Petya。 新しい Petya 暗号化ウイルスはウクライナ大統領にちなんで命名 - 専門家

24.02.2022 アプリケーション

2017 年 6 月 27 日、世界は新たなランサムウェアの流行に直面しました。その原因は、2016 年以来専門家の間で知られていた Petya 暗号化ツールの新バージョンでした。 マルウェアのオペレータは明らかに、センセーショナルなマルウェアの開発者からいくつかのテクニックを採用し、新たなパニックを引き起こすことに成功しました。
この資料では、この悪意のあるキャンペーンに関して現在知られているすべての情報を収集しようとしました。

Petyaの特徴

前述したように、Petya ランサムウェアは 2016 年 3 月にリリースされました。 しかし、2017年6月27日に世界が遭遇したバージョンは、その「プチ」とは大きく異なります。

Petya 2016 - コスティン・ライウ (@craiu) 2017 年 6 月 27 日

上のイラストでわかるように、影響を受けた国の中で、ウクライナは昨日だけでも大差でリードしていた。

2017 年 6 月 27 日、ウクライナのサイバー警察に戻る 報告、予備データによると、ランサムウェアは M.E.Doc 社のソフトウェアの「おかげで」ウクライナ全土に急速に広がりました。 Cisco Talos や Microsoft の専門家など、情報セキュリティの専門家も同様の想定を行っています。

したがって、サイバー警察は、6 月 22 日に同社のサーバー (upd.me-doc.com.ua) から配布された最新のアップデートが Petya ランサムウェアに感染していると報告しました。

一方、Microsoft の専門家は、6 月 27 日に M.E.Doc 更新プロセス (EzVit.exe) が Petya のインストールにつながる悪意のあるコマンドの実行を開始したことに気付いたと書いています (下の図を参照)。

同時に、M.E.Docの公式Webサイトに「サーバー上でウイルス攻撃が行われています」というメッセージが表示されましたが、すぐに表示されなくなり、現在はGoogleのキャッシュにのみ保存されています。