Petya

Che cosa sono Petya, GoldenEye e NotPetya?

Petya è una variante di ransomware che è apparsa per la prima volta nel 2016 ed è diventata tristemente famosa per gli attacchi su larga scala avvenuti nel 2017. Alcune varianti successive, come GoldenEye, hanno mantenuto lo stesso meccanismo di cifratura, mentre NotPetya ha usato parte del codice originale, ma si è rivelato un attacco distruttivo su larga scala, più simile a un wiper che a un vero ransomware.

 

A differenza di altri ransomware, Petya non cripta solo i file, ma rende completamente inutilizzabile il sistema crittografando il master boot record (MBR), per bloccare l'accesso all'hard disk del dispositivo infetto.

Prova Panda Dome per:Windows | Android | Mac | iOS

Come funziona Petya?

Questo malware si diffonde principalmente tramite email di phishing con allegati infetti o attraverso vulnerabilità dei sistemi operativi non aggiornati, in modo simile a EternalBlue di Windows.

 

Dopo l'installazione, Petya riavvia il PC, cripta l'MBR e mostra un messaggio di ricatto, chiedendo di pagare un riscatto in criptovaluta per recuperare l'accesso ai file.

Vediamo quali sono le caratteristiche principali di Petya:

  • Cifra l'MBR, non solo i file.
  • Rende completamente inutilizzabile l'hardware.
  • Si maschera da strumento di controllo o riparazione del disco di Windows.
  • Utilizza metodi specifici per propagarsi sulle reti private.

Che cos'è NotPetya?

NotPetya è un malware basato sul codice di Petya, ma diverso e più distruttivo. Si diffuse rapidamente nel 2017 attraverso aggiornamenti compromessi del software ucraino MeDoc. Il suo vero obiettivo non era estorcere denaro alle vittime ma distruggere dati, motivo per cui NotPetya è considerato un wiper piuttosto che un ransomware.

Types de malwares - Panda Security

Come faccio a capire se il mio dispositivo è infetto?

Questi tre malware non sono più attivi perché le vulnerabilità che sfruttavano sono state risolte e il loro codice è stato incluso nei database delle protezioni antimalware. Ai tempi in cui erano attivi, questi erano i sintomi più comuni dell'infezione: riavvii improvvisi, perdita di accesso al sistema operativo, schermate di recupero con messaggi in rosso e richieste di pagamento in Bitcoin.

 

Molte varianti, come NotPetya, non permettevano in realtà di recuperare i dati dopo il pagamento del riscatto. Questo ci insegna che, anche oggi, è meglio non pagare i riscatti dei ransomware, perché non offrono nessuna garanzia di recupero.

Come proteggersi dalle minacce come Petya

La migliore difesa è una soluzione di cybersicurezza avanzata come la gamma Panda Dome, abbinata a buone norme di comportamento online:

 

  • Mantieni aggiornato il sistema operativo e le applicazioni.
  • Non aprire allegati o link inviati da sconosciuti.
  • Usa password sicure e un programma specifico come Panda Dome Passwords.
  • Crea copie di backup periodiche.
  • Proteggi la connessione con la VPN di Panda Dome.

Cosa fare se il dispositivo è infetto

1. Disconnetti il dispositivo dalla rete pper evitare che il ransomware si propaghi.

 

2. Non pagare il riscatto. Come abbiamo detto, non c'è nessuna garanzia di recuperare i file dopo il pagamento.

 

3. Usa un supporto di avvio sicuro per provare a riprendere il controllo del sistema.

 

4. Contatta l'assistenza di Panda Security.

Domande frequenti su Petya
Petya è ancora attivo nel 2025?

Petya e le sue varianti non sono più attive dal 2017, ma esistono molti ransomware basati sul codice e sull'architettura di Petya. Informati sugli aggiornamenti e sulle nuove minacce nel nostro blog: Panda Security Mediacenter.

Che differenza c'è tra un ransomware comune e NotPetya?

NotPetya non cerca di ottenere un riscatto, ma di danneggiare permanentemente i sistemi.

Hai bisogno d'aiuto?

Chiamaci 24 ore su 24, 7 giorni su 7, e ricevi una diagnosi gratuita.

Risorse aggiuntive

La sicurezza digitale è una responsabilità di tutti. Con le informazioni giuste e gli strumenti adeguati, puoi ridurre i rischi e navigare in tutta tranquillità. Esplora le nostre risorse e proteggiti online.