После последней атаки вируса-вымогателя WannaCry, от которого пострадало в общей сложности более 200 000 систем в 150 странах мира, прошло совсем немного времени, а на сцене уже появилась новая вредоносная программа. 

Во вторник 28 июня на Украине начались атаки нового вируса-шифровальщика. Вирус блокирует компьютеры, требуя заплатить выкуп в размере 300 долларов в биткоинах, аналогично WannaCry. Сообщается, что уже в среду на указанный злоумышленниками криптовалютный кошелёк было отправлено около девяти переводов. 

Поначалу вирус отнесли к уже известному семейству под названием Petya, однако впоследствии оказалось, что это новая вредоносная программа с совершенно другим функционалом, а её жертвы не имеют никаких шансов на восстановление повреждённых файлов. Лаборатория Касперского назвала новый вирус ExPetr.

Как отмечают специалисты Лаборатории Касперского, для раскодирования инфицированных файлов необходим уникальный идентификатор конкретной установки трояна.

В ранее известных версиях схожих шифровальщиков Petya/Mischa/GoldenEye идентификатор установки содержал информацию, необходимую для расшифровки, однако у ExPetr такой идентификатор отсутствует. 

«Проведенный нашими экспертами анализ показал, что у жертв изначально не было шансов вернуть свои файлы. Исследователи «Лаборатории Касперского» проанализировали ту часть кода зловреда, которая связана с шифрованием файлов, и выяснили, что после того, как диск зашифрован, у создателей вируса уже нет возможности расшифровать его обратно», — сообщает антивирусная лаборатория.

Цель нового вируса

Специалисты из ООН говорят, что новый вирус более опасен и его главная цель – не деньги:

«Это новый вид вредоносной программы. Этот вирус-вымогатель может атаковать тремя или четырьмя различными способами, тогда как WannaCry использовал единственный эксплойт под названием «eternalblue». Новый вирус может выполнять много разных вещей разными способами. У него другие возможности». 

Один из авторов предшественника биткоина, криптовалюты Bitgold, Майк Лорри ( Mike Lorrey) говорит:

«Мне кажется, что WannaCry был создан государственным субъектом, пытающимся выставить биткоин в невыгодном свете».