Hai dimenticato il tuo identificativo cliente? Clicca qui
Hello!
You’re about to visit our web page in Italiano
Would you like to continue?
If this is not what you’re looking for,
Petya è una variante di ransomware che è apparsa per la prima volta nel 2016 ed è diventata tristemente famosa per gli attacchi su larga scala avvenuti nel 2017. Alcune varianti successive, come GoldenEye, hanno mantenuto lo stesso meccanismo di cifratura, mentre NotPetya ha usato parte del codice originale, ma si è rivelato un attacco distruttivo su larga scala, più simile a un wiper che a un vero ransomware.
A differenza di altri ransomware, Petya non cripta solo i file, ma rende completamente inutilizzabile il sistema crittografando il master boot record (MBR), per bloccare l'accesso all'hard disk del dispositivo infetto.
Questo malware si diffonde principalmente tramite email di phishing con allegati infetti o attraverso vulnerabilità dei sistemi operativi non aggiornati, in modo simile a EternalBlue di Windows.
Dopo l'installazione, Petya riavvia il PC, cripta l'MBR e mostra un messaggio di ricatto, chiedendo di pagare un riscatto in criptovaluta per recuperare l'accesso ai file.
NotPetya è un malware basato sul codice di Petya, ma diverso e più distruttivo. Si diffuse rapidamente nel 2017 attraverso aggiornamenti compromessi del software ucraino MeDoc. Il suo vero obiettivo non era estorcere denaro alle vittime ma distruggere dati, motivo per cui NotPetya è considerato un wiper piuttosto che un ransomware.
Questi tre malware non sono più attivi perché le vulnerabilità che sfruttavano sono state risolte e il loro codice è stato incluso nei database delle protezioni antimalware. Ai tempi in cui erano attivi, questi erano i sintomi più comuni dell'infezione: riavvii improvvisi, perdita di accesso al sistema operativo, schermate di recupero con messaggi in rosso e richieste di pagamento in Bitcoin.
Molte varianti, come NotPetya, non permettevano in realtà di recuperare i dati dopo il pagamento del riscatto. Questo ci insegna che, anche oggi, è meglio non pagare i riscatti dei ransomware, perché non offrono nessuna garanzia di recupero.
La migliore difesa è una soluzione di cybersicurezza avanzata come la gamma Panda Dome, abbinata a buone norme di comportamento online:
1. Disconnetti il dispositivo dalla rete pper evitare che il ransomware si propaghi.
2. Non pagare il riscatto. Come abbiamo detto, non c'è nessuna garanzia di recuperare i file dopo il pagamento.
3. Usa un supporto di avvio sicuro per provare a riprendere il controllo del sistema.
4. Contatta l'assistenza di Panda Security.
Petya e le sue varianti non sono più attive dal 2017, ma esistono molti ransomware basati sul codice e sull'architettura di Petya. Informati sugli aggiornamenti e sulle nuove minacce nel nostro blog: Panda Security Mediacenter.
NotPetya non cerca di ottenere un riscatto, ma di danneggiare permanentemente i sistemi.
Protezione Antivirus Gratuita
Panda Dome Free ti protegge mentre lavori, giochi e navighi online. Scopri il piano Panda Dome più adatto alle tue esigenze.
Scopri il piano Panda Dome più adatto alle tue esigenze
Esplora i piani Panda Dome (Panda Dome Essential, Panda Dome Advanced, Panda Dome Complete e Panda Dome Premium) o confrontali subito per scegliere la protezione ideale per te.
Hai bisogno d'aiuto?
Chiamaci 24 ore su 24, 7 giorni su 7, e ricevi una diagnosi gratuita.
La sicurezza digitale è una responsabilità di tutti. Con le informazioni giuste e gli strumenti adeguati, puoi ridurre i rischi e navigare in tutta tranquillità. Esplora le nostre risorse e proteggiti online.
Glossario
Definizioni semplici e chiare dei termini e degli argomenti più comuni legati alla cybersicurezza.
Blog Panda Security
Scopri i consigli degli esperti, suggerimenti dettagliati e le ultime notizie sul mondo della cybersicurezza.
Assistenza
Visita il nostro centro assistenza, entra nella community o contatta il servizio clienti.
Panda Security, un marchio di WatchGuard Technologies, offre la protezione più avanzata per la tua famiglia e la tua azienda. La sua gamma Panda Dome offre la massima sicurezza contro virus, ransomware e spionaggio informatico per Windows, Mac, Android e iOS.