رمزنگاری در سطح دیسک توسط باج افزار
به گزارش واحد متخصصین سایبربان، باج افزارها که بهمنظور رمزنگاری داده کاربر و اخاذی از وی به کار میروند، قویتر عمل کرده و سطح عملکرد خود را به سختافزار نزدیکتر کردهاند.
باجافزار پتیا (Petya) پس از آلوده سازی سامانه کاربر، ویندوز را دوباره راهاندازی (Reboot) میکند و بهمانند بررسی هارددیسک ویندوز، فرآیند رمزنگاری را آغاز میکند.
پس از اتمام عمل رمزنگاری، متنی نمایش داده میشود و از کاربر میخواهد 0.9 بیت کوین را بهمنظور بازیابی اطلاعات خود پرداخت کند. این بدافزار از طریق ایمیل و حمله فیشینگ به سامانه کاربر منتقل میشود.
هنگامیکه باجافزار پتیا نصب شد، درایور مخرب خود را با بارگزار ویندوز جابهجا میکند. بهاینترتیب عملیات رمزنگاری دیسک بهمانند CHKDSK عمل میکند.
باجافزار پتیا هماکنون قویترین باجافزار موجود است که آخرین روشهای هکرها را به نمایش گذاشته است.