Bilgisayardaki verileri şifreleme ile kriptolayan ramsomware yazılımı olan Petya, pek çok ülkede bilgisayar kullanıcılarını da hedef alıyor.
Dolaşıma giren yeni bir ramsomware yazılımı olan Petya virüsü, aslında Mart ayından beri var. Ancak şimdilerde bilgisayarların tüm dosya ve bilgileri şifreleyen yeni bir varyantı mevcut.
Petya, kötü amaçlı linke tıklanıp çalıştırıldıktan sonra şuna benzer bir yetki yükseltme ekranı geliyor:
.
Bilgisayar açılırken “Win$hit” yerine Petya yükleniyor ve bilgisayar kullanıcısının yetki vermesinin ardından Petya önce kendini ana önyükleme kaydına yazıyor, ardından mavi ekran verip bilgisayarı resetliyor:
.
Bilgisayarınızdaki tüm veriler şifrelendikten sonra ise şifrenin kaldırılması için 300 dolar talep ediliyor:
.
PETYA’DAN NASIL KORUNURUZ?
Virüs karşıtı yazılım şirketi olan Kaspersky ise şu an dolaşımda olan kötü amaçlı yazılımın varyant değil, yeni bir tür virüs olduğunu iddia ediyor.