Вирус-шифровальщик, атаковавший компьютеры по всему миру, не принадлежит к семейству вредоносных программ WannaCry и Petya, сообщает газета "Ведомости" со ссылкой на руководителя отдела антивирусных исследований "Лаборатории Касперского" Вячеслава Закоржевского.
По мнению эксперта, вирус имел несколько общих строк кода с Petya, но в результате детального изучения было выявлено, что это новая модификация трояна, а связь с WannaCry была в том, что зловред тоже относится к классу шифровальщиков. В "Лаборатории" программе дали имя exPetr.
27 июня вирус (некоторые эксперты отнесли его к семейству Petya), атаковал крупные предприятия России, Украины, Франции и Великобритании. Сначала он зашифровал данные, а для его расшифровки требовал 300 долларов в биткоинах.
Антивирусная компания Symantec нашла метод борьбы против Petya. Вирус ищет файл "C:\Windows\perfc", а пользователь должен сделать его доступным только для чтения. В таком случае "вымогатель" не сможет сделать в нем изменения. Когда Petya найдет файл, он прекратит работать и не заразит компьютер.