Обсуждение:Petya

Последнее сообщение: 6 лет назад от Tisov m в теме «Теперь и на Linux!»

Шифрование данных править

сами данные не шифруются ? на пораженном компе диск Ц не доступен, на диске Дэ файлы экселя содержат абракадабру и не открываются в экселе на чистом компе

Использование файла править

Хотелось бы использовать в этой статье вот этот файл. К сожалению, не разбираюсь в загрузке файлов на википедию, а также в лицензиях. Кто-то может помочь? — Veryaev (обс.) 01:11, 28 июня 2017 (UTC)Ответить

Сумма в биткоинах править

Судя по всему, сумму в 300 долларов требует именно новая версия вируса. Что касается первой версии, точной суммы, которую вымогала программа, я не нашел. Следует либо отразить это в статье, либо добавить источники. Участник:512bit, что скажете? — Veryaev (обс.) 11:35, 28 июня 2017 (UTC)Ответить

Прошу,сударь https://www.theguardian.com/technology/2017/jun/27/petya-ransomware-cyber-attack-who-what-why-how 512bit (обс.) 12:03, 28 июня 2017 (UTC)Ответить

ToDo list править

Создать раздел "Принципы работы" (название обсуждаемо), можно на основе раздела Operation в англовики. Вынести в новый раздел все технические подробности о разновидностях программы. Если никто не займется - сделаю сам, но позже (возможно, значительно). — Veryaev (обс.) 15:55, 28 июня 2017 (UTC)Ответить

Недоработки править

Ещё одной недоработкой можно отметить требование отправить 60-значный персональный идентификационный ключ зараженной машины с компьютера, который невозможно копировать и вставлять. Я в недоумении. А про ручку и бумагу уже никто не помнит? Как это может быть "не доработкой"? Pfr46 (обс.) 20:49, 28 июня 2017 (UTC)Ответить

Виндузятники настолько тупые, что даже вирусы надо писать специально под них. :) 77.72.142.226 07:25, 18 июля 2017 (UTC)Ответить

Небольшое дополнение править

1) Файлы не шифруются, а удаляются 2) "Ключ" на самом деле просто рандомный набор знаков, он не отправляется злоумышленникам 3) Пертя использует недокументированную возможность для ребута Вот пруф --Boingo-00 (обс.) 18:35, 1 июля 2017 (UTC)Ответить

Загрузочный вирус? править

Программа изначально загружалась на компьютеры через файлы обновления некоего программного обеспечения. Можно ли по этой причине считать её и загрузочным вирусом в том числе? Если да, то, может быть, в описании программы вставить пункт "загрузочный вирус" наряду с остальными? (Этот пункт уже есть в коде статьи, но пока скрыт как комментарий). Да и первая версия программы распространялась через скачивание неких файлов в Dropbox. Фриц Финкель (обс.) 18:33, 5 июля 2017 (UTC)Ответить

Загрузочные вирусы заражали Boot-сектора дискет и MBR жёстких дисков, так что применить этот термин к Petya никак нельзя. Тара-Амингу 19:17, 5 июля 2017 (UTC)Ответить
А просто "компьютерный вирус"? Фриц Финкель (обс.) 21:13, 5 июля 2017 (UTC)Ответить
Строго говоря, это вообще не вирус, поскольку распространяется не через заражение исполняемых файлов. Тара-Амингу 08:33, 6 июля 2017 (UTC)Ответить

Теперь и на Linux! править

Только что на работе вирус поразил одну машину, на ней стоит Linux. Наш сисадмин в шоке — раньше такого он не видел.

Личный опыт — не источник для Википедии (ВП:Недопустимость оригинальных исследований). KLIP game (обс.) 12:16, 1 августа 2017 (UTC)Ответить
А кроме того, первое правило расследования инцидентов безопасности: сначала получите доказательства того, что это именно то, о чём вы подозреваете, а потом уже заявлйте об этом!  Tisov (обс.) 12:26, 1 августа 2017 (UTC)Ответить