Сімейство вірусів Petya

Сімейство вірусів Petya

1. Сімейство вірусів Petya

СІМЕЙСТВО ВІРУСІВ PETYA
Автор: Романюк Євген
Учень 8-А класу Житомирської гуманітарної гімназії №1
Педагогічний керівник: Цапана Інна Олександрівна
Учитель інформатики Житомирської гуманітарної гімназії №1

2.

Мета наукової роботи полягає в загальному аналізі сімейства вірусів Petya, їх історії та
детальному та глибокому аналізі роботи вірусу NotPetya.
Завдання роботи:
1. На основі Інтернет-джерел проаналізувати і узагальнити історію вірусів сімейства Petya та
способи їх поширення.
2. Сформулювати поради для захисту користувачів від вірусів сімейства Petya.
3. Використовуючи віртуальну машину, дизасемблер та декомпілятор Ghidra, здійснити
детальний аналіз вірусу NotPetya.
Об’єктом дослідження є сімейство вірусів Petya
Предмет дослідження – процес роботи вірусу NotPetya

3.

Комп’ютер, заражений вірусом NotPetya
Комп’ютер, заражений оригінальним вірусом Petya

4.

Індійські фургони зупинені через припинення роботи порту
Сайт аеропорту бориспілю припинив роботу через вірус NotPetya
Статистика зараження вірусом NotPetya по країнам
Банкомат припинив роботу через вірус NotPetya

5.

Біткоін-гаманець, на який жертви вірусу NotPetya надсилали гроші
Вірус Bad Rabbit який базується на вірусі NotPetya
Скан вірусу NotPetya різними антивірусами

6.

7.

ВИСНОВКИ
1. На основі Інтернет-джерел проаналізовано і узагальнено історію та
способи їх поширення комп’ютерних вірусів сімейства Petya, починаючи
з їх появи в 2016 році і до піку їхнього розповсюдження влітку 2017.
2. Сформульовано практичні поради для захисту користувачів від вірусів
сімейства Petya.
3. Здійснено детальний аналіз вірусу NotPetya. У його роботі виділено і
описано такі стадії: 1) отримання привілеїв у системі жертви та підготовка
деяких змінних; 2) перезаписання завантажувача, який потрібен для
запуску ОС та знищення MBR; 3) вилучення ресурсів і запуск їх;
4) зараження комп’ютерів на локальній мережі; 5) зашифрування даних.
English     Русский Правила