Petya Ransomware nedir?

Zurnadürüm

Megapat
Katılım
25 Mayıs 2020
Mesajlar
7.050
Makaleler
22
Çözümler
55
Daha fazla  
Cinsiyet
Erkek
Arkadaşlar merhaba. İnternette gezinirken hakkında bazı bilgiler buldum. Fakat ne kadar araştırsam da çoğu site aynı şeyi kopyalamış.
Birkaç sorum olacak:
1. Petya nereden çıktı?
2. GitHub'da malware database repoları görüyorum bazen. Onlar neden açık şekilde paylaşılıyor?
3. Petya ve WannaCry arasında farklar ne?
4. Petya'ya karşı çözüm bulundu mu?
@24099 @Murat5038
 
Yanlış bilgi: Petya zararlısı bilgisayarı çöp etmez. Temiz kurulum sonrası zararlıdan kurtulmak mümkündür. Tek yol fidye ödemek değil.
Petya bilgisayarı 5sn içinde çöp eden bir virüs. Çözümü ise petyadan kurtulman için para verip kod alman gerekiyordu.
 
Yanlış bilgi: Petya tarafından etkilenen diskler onarılamaz diye bir şey yok. Petya donanımı etkileyen bir zararlı değildir, temiz kurulum sonrası temizlenmektedir ve ilgili diskler kullanılabilir hale gelmektedir.
Petya; bulaştığı diskin Reboot kısmını -öyle olması gerek- bozarak diski formatlayıp verilerinizi çalan bir virüs. Kendisi bir Ransomware olarak geçer. Yani bir fidye yazılımıdır. WannaCry virüsünden farkı ise Petya virüsünün HDD aygıtındaki tüm verileri formatlamasıdır. Çözümü bildiğim kadarıyla bulunamadı.
Petya; bulaştığı diskin Reboot kısmını -öyle olması gerek- bozarak diski formatlayıp verilerinizi çalan bir virüs. Kendisi bir Ransomware olarak geçer. Yani bir fidye yazılımıdır. WannaCry virüsünden farkı ise Petya virüsünün HDD aygıtındaki tüm verileri formatlamasıdır. Çözümü bildiğim kadarıyla bulunamadı.
Ve bulaştığı HDD veya SSD aygıtları bir daha onarılamıyor.
 
Maalesef kullandığım masaüstü bilgisayarıma bulaşmıştı. Kurbanlarından biriyim bende maalesef, nasıl bulaştığını bilmiyorum ama bulaşmıştı. Yeni bir HDD alarak sorunu çözebilmiştik.
@Murat5038 hocamın Petya'nın çözümü bulundu konusu kafamı karıştırdı biraz.
Varsa bilmiyorum. İlk zamanlarında araştırmıştım, belki de ondan hala çözümü yok demiş olabilirim.
 
Petya'ya bulaşmak nasıl bir duyguydu :D?

Şu ASCII kafatası geliyor muydu her açılışta? Merak ediyorum açıkcası.
 
Petya'ya bulaşmak nasıl bir duyguydu :D?

Şu ASCII kafatası geliyor muydu her açılışta?
Felaket bir şeydi. İlk gördüğüm zaman gerçekten korkmuştum. Her açılışta görünce ruhum daralıyordu.
Konuda HDD veya SSD disklere bulaşırsa bir daha onarılamaz dediğim için uyarı yedim. Halbuki ilk zamanlarında araştırdığımı söylemiştim. Demek ki eğer bir konu hakkında eskiden kalma bir bilgi varsa o bilgiyi yenileyeceksin.
 
1. Petya nereden çıktı?
Rus kaynaklı olduğu düşünülüyor.

Edit: Rus-Ukrayna.
2. GitHub'da malware database repoları görüyorum bazen. Onlar neden açık şekilde paylaşılıyor?
Güvenlik sektörüne katkıda bulunmak için. Analistler için birçok zararlı örneği kolayca bulunuyor böylece.
3. Petya ve WannaCry arasında farklar ne?
WannaCry bilgisayardaki verileri şifreler fakat işletim sisteminin önyüklenmesini engellemez.

Petya ise MFT ve MBR bölümlerini şifreler. Yapı olarak hayli gelişmiş denilebilir.

4. Petya'ya karşı çözüm bulundu mu?
 
Son düzenleme:

Geri
Yukarı