Вирус Petya (Петя). Защита от шифровальщика.
Сегодняшние новости пестрят статьями про вирус Petya. Спешу Вам сообщить – этот вирус не новый. Первые упоминания о нем я слышал еще в 2015 году. Это один из самых продвинутых шифровальщиков на сегодняшний день! Совсем не давно наши компьютеры страдали от Винлокеров (блокировщик Windows). Теперь эти программы вымогатели стали эффективнее и сформировали огромную сеть вирусов по всему миру. Если прочитать новости, можно узнать, что на сегодняшний день были заражены страны Италия, Израиль, Сербия, Венгрия, Румыния, Польша, Аргентина, Чехия, Германия и Россия.
Суть данного шифровальщика в том, что он шифрует главную загрузочную запись компьютера MBR. Главная загрузочная запись – это код и данные необходимые для загрузки операционной системы Windows находящиеся в первых секторах жесткого диска. Так как эта система загружается еще до загрузки основной системы Windows, то она является уязвимой для атаки Буткитов – так называют вирусы атакующие MBR раздел. Корпорации Windows известна данная проблема и они ведут разработки для защиты данной области, но все же можно наблюдать как эта проблема до сих пор открыта.
Но это не значит, что проблема не решаема. Программисты из компании Talos выложили в сеть, бесплатную утилиту которая защищает загрузочную запись (MBR) компьютеров и ноутбуков под управлением операционной системой Windows. Вы можете скачать бесплатно эту утилиту и установить на свой компьютер. Устанавливаете в зависимости от Вашей версии Windows 32-бит или 64-бит. Просто нажмите на файл MBRFilter.inf правой кнопкой мыши для вызова контекстного меню и выберете «Установить» и после компьютер перезагрузится. Теперь при проникновении шифровальщика на Ваш компьютер будет выходит сообщение об изменении главной загрузочной записи:
Видео по установке и работе программы MBRFilter фирмы Talos:
На сегодняшний день эта лучшая защита от шифровальщиков Петя и Сатана. Но что будет завтра ответить никто не может. Следите за обновлениями.