El virus Petya només va afectar unes 20.000 màquines, la majoria a Windows 7, diu Microsoft
A principis d'aquesta setmana, l'atac de ransomware Petya va agafar gairebé tothom per sorpresa, només un mes després que l'anterior brot de WannaCry va paralitzar molts ordinadors Windows a tot el món ( la majoria d'ells executaven Windows 7 , segons resulta). En comparació amb el ransomware WannaCry, Petya utilitza el mateix exploit SMB i és una mica més sofisticat, però les noves proves mostren que el brot no és tan dolent com pensàvem.
bateria per a surface pro 3
'La nova variant Petya és un programari maliciós molt sofisticat, però la nostra telemetria mostra que tenia molt menys abast del que esperàvem (menys de 20.000 màquines), donades les seves capacitats de propagació semblants a un cuc', va explicar ahir Microsoft al seu Bloc de seguretat de Windows . Segons la companyia, l'atac va començar a Ucraïna i es va estendre a màquines d'altres països, però 'en volums significativament més baixos'. A més, el gegant de Redmond diu que 'la majoria de les infeccions es van observar a les màquines Windows 7', tot i que Microsoft va publicar anteriorment una sèrie de pegats per a aquest tipus d'explotació a principis d'any.
La publicació del bloc de Microsoft també revela molts detalls interessants sobre el nou ransomware, inclòs el fet que l'impacte del comportament del cuc de Petya està limitat pel seu disseny:
- En primer lloc, Petya té un temps d'execució limitat per estendre's a altres màquines. 'Com a part de la seva ordre d'execució, rep un temps que pot executar realitzant moviments laterals i explotació abans de reiniciar el sistema', explica Microsoft.
- A més, Microsoft va descobrir que el codi del cuc no es torna a executar en una màquina infectada que es reinicia correctament. 'Això va reduir l'abast de l'atac, tal com s'observa a la nostra telemetria', va explicar Microsoft.
- Finalment, però no menys important, Petya causa alguns danys al codi d'arrencada del sistema operatiu, tot i que només les màquines amb Windows 7 que s'han actualitzat des de XP normalment tindrien el seu gestor d'arrencada danyat (a la majoria de màquines modernes, el gestor d'arrencada ara és la seva pròpia partició, no C). :). Tanmateix, encara hi ha algunes opcions de recuperació d'arrencada en determinats casos específics, i us convidem a llegir la publicació completa del bloc per obtenir tots els detalls.
En general, Microsoft continua preocupada per 'la sofisticació cada cop més gran dels atacs de ransomware' i la companyia insta els consumidors i les empreses a actualitzar els seus ordinadors al Windows 10, molt més segur. 'Windows 10 té defenses que poden mitigar els atacs de ransomware com Petya, ', va explicar Microsoft. A principis d'aquesta setmana, la companyia també va anunciar que les funcions de seguretat de la propera generació arribaran a finals d'any amb l'Actualització de Fall Creators, i el moment de l'anunci era òbviament molt adequat.