مقابله با باجافزار پتیا
به گزارش واحد امنیت سایبربان؛ باجافزار پتیا حدود یک ماه است که در فضای مجازی منتشرشده و از طریق هرزنامههای ایمیلی با موضوع شغل یابی با سرعتبالا گسترش مییابد. علت خطرناک بودن این باجافزار آن است که با نگارش محتوای خود بر روی master boot record (MBR) هارددیسک، اجرای درست سیستمعامل نصبشده را غیرممکن میکند.
دستکاری کدهای درست MBR که برای اجرای بیدردسر سیستمعامل ضروری است با کدهایی که master file table (MFT) را رمزگذاری میکنند مشکل اصلی ایجادشده توسط این باجافزار است. MFT فایل خاصی است که حاوی اطلاعاتی در مورد اسامی، اندازه و نقشه سکتورهای هارددیسک است و نباید بههیچوجه دستکاری شود.
بنابراین این باجافزار برای خرابکاری نیازی به رمزگذاری همه دادههای کاربران ندارد و با مختل کردن MFT کاری میکند که سیستمعامل دیگر اطلاعی از محل قرارگیری فایلها بر روی هارددیسک نداشته باشد.
علیرغم همه این مشکلات محققان راهی برای بازگرداندن MFT به حالت عادی و از کار انداختن باجافزار Petya یافتهاند. متخصصان شرکت امنیتی Emsisoft ابزاری رایگان طراحی کردهاند که حتی در صورت ازکارافتادن ویندوز میتواند با استفاده از پرت یواسبی به رایانه متصل شده و هارددیسک آلودهشده را به حالت عادی برگرداند.