Petya
2017年に感染が広がったマルウェア
From Wikipedia, the free encyclopedia
Petya(ペトヤ、ペチャ又はペティヤ)[1] は Windows を標的としたマルウェアおよびランサムウェアの一種であり、背景色の赤い画面をフルスクリーンで表示し画面の中央にドクロマークを表示されたあと(ファイルを復元するための金額)300ドルのビットコインでの身代金の支払いを要求し、かつ自動的にMFT(マスター・ファイル・テーブル)やコンピューターのファイル[1]の暗号化を開始したりOSのMBR(マスター・ブート・レコード)を書き換える[2]ことでコンピューターのOSを使用不能にさせるマルウェアおよびランサムウェアの一種である[3]。
| 日付 | 2016年3月 |
|---|---|
| 種別 | トロイの木馬,ランサムウェア,マルウェア |
| 原因 | Eternalblue またはドキュメントファイルに装う実行ファイル |
| 標的 | Microsoft Windows |

感染方法
感染方法としてはドキュメントファイルなどに装ったファイルを開くことで感染することが多い。
その後 Petya を自動的にバックグラウンドでインストールしてしまい完了するとOSが自動的に再起動し Petya に感染してしまうのである。

OSを再起動後、背景色の赤い画面をフルスクリーンで表示し画面の中央にドクロマークを表示されたあと(ファイルを復元するための金額)300$のビットコインでの身代金の支払いを要求し、かつ自動的にMFT(マスター・ファイル・テーブル)やコンピューターのファイル[1]の暗号化を開始したりOSのMBR(マスター・ブート・レコード)を書き換える[2]ことでコンピューターのOSを使用不能にさせるマルウェアおよびランサムウェアの一種である[3][4]。
Petya は EternalBlue を利用してコンピューターの脆弱性を狙って感染する。