Trojanen Petya är inte det ransomware som vi tidigare trott. Istället är det en trojan som maskerar sig som ransomware för att lura användare och media, och syftet med koden är att förstöra data.
Även om de som drabbats av Petya betalar de pengar som utpressningen säger sig kräva, kommer ingenting att hända. Viruset verkar ha som enda syfte att förstöra data genom att sabotera filsystemet för drabbade hårddiskar. En del infekterade företag har fortfarande inte fått ordning på sina system utan står still.
2017 års Petya-virus ser ut som den äldre koden i och med att det visar samma meddelande. Den tidigare versionen av trojanen var ett ransomware som till skillnad mot andra inte krypterade filer, utan själva MBA – det vill säga databasen som innehåller information om filer och mappar på hårddisken. På så sätt var hela disken oläsbar.
Den aktuella viruset är, enligt experter hos Kaspersky och Comae Technologies, ute efter att förstöra. Att betala lösensumman hjälper inte. Ett antal drabbade har betalat pengarna till den bitcoin-plånbok som anges i utpressningsmeddelanden, men det ska inte ha åstadkommit något.
Ledtrådar pekar på att det verkar vara en statskontrollerad attack mot Ukraina, även om flera företag i andra länder också blivit drabbade. Fraktbolaget A.P. Moller-Maersk, som finns i Göteborgs hamn, har exempelvis haft stora problem. De har varit låsta och inte kunnat få ut några containrar.
Idag skriver företaget på Twitter att de flesta hamnar är igång och att det går framåt med arbetet.
Almost all ports are operational and running close to normal now. Below (click2enlarge) and here a quick update: https://t.co/CO2AVfRas1 pic.twitter.com/3QKO5z1IXo
— Maersk Line (@MaerskLine) June 30, 2017
Attacken drabbar väldigt många företag som inte får sina produkter från hamnen, och kostnaden kommer gissningsvis att bli väldigt hög. Enligt MSB, Myndigheten för samhällsskydd och beredskap, har attacken inte påverkat några samhällsfunktioner. Det verkar som om cyberattacken fokuserat på fraktbolag.
Om du inte har något bra virusskydd idag, hittar du här de bästa gratis antivirusprogrammen.
Läs mer om Petya hos ZDNet och Slashgear
♥ Gillade du artikeln? ⇨ Bjud på kaffe – Swisha 25 kr till 070-3321680!
Inlägget Petya är inte ransomware – det är ute efter att förstöra dök först upp på TkJ. se - En av Sveriges ledande teknikbloggar!.