Petya

Petya est un logiciel malveillant de type rançongiciel (ransomware). Il apparaît pour la première fois en et chiffre la table de fichiers principale, un des composants du système de fichiers de Microsoft, et remplace la zone d'amorçage (Master boot record) du disque dur de la victime, par un programme qui réclame de l'argent en échange de la clé de déchiffrement[1]. Il aurait été conçu par d'anciens Black-hat dont fait partie Elena Pestrovi, suspectés et interpellés en 2016 puis relâchés faute de preuve[source insuffisante]. Survient par la suite Petrwap, une mise à jour de Petya, apparue début 2017[2].

Pour les articles homonymes, voir Petya (homonymie).

Petya

Interface du rançongiciel bloquant le démarrage de Windows.
Informations
Créateur 0_day, Babayaga
Première version
Système d'exploitation Microsoft Windows
Type Cheval de Troie
Ver informatique
Rançongiciel

Lors de l’apparition de NotPetya en , on croit découvrir une nouvelle variante, mais Kaspersky Lab dément rapidement tout lien entre ce nouveau virus utilisant l’exploit EternalBlue et les différentes versions de Petya. Il s’y réfère alors sous le nom de NotPetya afin de le distinguer. En 2017 c'est plus de 200 000 comptes bancaires qui sont dérobés grâce au malware, et un butin récupéré sous forme de Bitcoins encore inconnu. Aujourd'hui, une centaine de copies évoluées du logiciel se vendent sur le darknet, ce qui empêche fortement les autorités d'y mettre fin[réf. nécessaire].

Apparition

Ce virus est apparu pour la première fois en Ukraine avant de se propager à l'ensemble de l'Europe puis aux États-Unis.

Notes et références

  1. (en) « Petya ransomware encrypts files, locks users our of computers », sur Help Net Security, (consulté le ).
  2. Alexis Orsini, « Petya : ce que l'on sait de l'attaque mondiale au ransomware en cours », Numerama, (lire en ligne, consulté le ).

Articles connexes

  • Portail de la sécurité informatique
  • Portail de la criminologie
  • Portail des années 2010
Cet article est issu de Wikipedia. Le texte est sous licence Creative Commons - Attribution - Partage dans les Mêmes. Des conditions supplémentaires peuvent s'appliquer aux fichiers multimédias.