
Como se não bastasse os tradicionais ataques aos arquivos de usuários, cibercriminosos disseminaram na Alemanha um novo e destrutivo vírus de resgate (ransomware).
Batizado de Petya, esse ransomware chega por e-mail se passando por um currículo e, ao invés de um anexo, é apresentado um link para um arquivo legítimo do Dropbox.
Ao abrir o arquivo, um código malicioso cega os programas antivírus, instalando o Petya que modifica o setor de inicialização do computador (MBR) e trava o Windows forçando a reinicialização do computador.
Após a reinicialização, o usuário é cumprimentado com uma caveira em uma a tela vermelha piscando, seguido de orientações para pagamento do resgate de aproximadamente R$ 1.470,00 (0,99 bitcoins) para liberar o equipamento.
Caso o pagamento não seja feito dentro do prazo, o valor é duplicado.
Não é possível utilizar o modo de restauração, pois o Petya criptografa a tabela de arquivos, impedindo o acesso aos dados. Somente a chave fornecida pelo site criminoso permite descriptografar e restaurar o equipamento.
Fonte: Trend Micro