باجافزاری که سیستمعامل را قفل میکند
هکرها با استفاده از باج افزار، فایلهای قربانی را رمزنگاری میکنند و تنها در صورت دریافت هزینه، فایلهای قفلشده را رمزگشایی میکنند. باجافزارها توانایی رمزنگاری فایلهایی از قبیل عکس، فیلم، فایل متنی و ... را دارند؛ اما به نظر میرسد، هکرها گام را از این فراتر گذاشته و میتوانند، سیستمعامل رایانه قربانی را قفل کرده، رمزنگاری کنند و امکان راهاندازی، استفاده و تغییر سیستمعامل را از کاربر سلب میکنند.
به گزارش واحد امنیت سایبربان؛ شرکت امنیت سایبر آلمانی جی دیتا (G DATA)، باج افزار جدیدی به نام پتیا (Petya) را شناسایی کرده که بخش منابع انسانی شرکتها را هدف قرار میدهد. پتیا از طریق ایمیلهای آلوده منتشرشده و پس از بارگذاری بر روی سامانه قربانی، به سرعت سیستمعامل رایانه قربانی را قفل میکند. پس از قفل شدن رایانه، یک صفحه، نمایش داده میشود که از قربانی درخواست پول میکند. هر بار که کاربر رایانه خود را راهاندازی میکند به این صفحه هدایت میشود.
شرکت امنیت سایبر ترندمیکرو نیز این باج افزار را بررسی کرده و در گزارش خود اعلام کرد، پتیا حتی اجازه ورود به حالت Safe Mode سیستمعامل را هم نمیدهد.