コンテンツにスキップ

Petya

出典: フリー百科事典『ウィキペディア(Wikipedia)』
Petya
日付2016年3月
種別トロイの木馬,ランサムウェア,マルウェア
原因Eternalblue またはドキュメントファイルに装う実行ファイル
標的Microsoft Windows
OSの再起動後に表示されるドクロマーク

Petya(ペトヤまたはペチャ)[1]Windows を標的としたマルウェアおよびランサムウェアの一種であり、背景色の赤い画面をフルスクリーンで表示し画面の中央にドクロマークを表示されたあと(ファイルを復元するための金額)300ドルのビットコインでの身代金の支払いを要求し、かつ自動的にMFT(マスター・ファイル・テーブル)やコンピューターファイル[1]の暗号化を開始したりOSMBR(マスター・ブート・レコード)を書き換える[2]ことでコンピューターのOSを使用不能にさせるマルウェアおよびランサムウェアの一種である[3]

感染方法

[編集]



 Petya OS Petya 

OS()300$MFT()[1]OSMBR()[2]OS使[3][4]

Petya  EternalBlue 

EternalBlue

[編集]

EternalBlue[5]

[6][7]

EternalBlue [5]

 Wannacry  EternalBlue [8]

感染が始まった時期および感染させるターゲット

[編集]

20163 Petya [3]

 Windows 7 使[9]

 Avast![3][10][11]IPA[1] Petya 

Petya の亜種

[編集]

また Petya の亜種[12][13]が存在することが確認された。

その一つとしてNyetyaが存在する。ただこれはPetyaとは全く別物との見方もある[14]

脚注

[編集]


(一)^ abcdIPA  . www.ipa.go.jp. 20211010

(二)^ ab PetyaWannaCry  | BackStore Blog (2017629). 20211012

(三)^ abcdPetya (). www.avast.com. 20211010

(四)^  Petya  | (n)inja csirt. 2024618

(五)^ ab. .com. 20211013

(六)^ WannaCryEternalBlue調. GIGAZINE. 20211013

(七)^ WannaCryptorEternalBlue. www.eset.com. 20211013

(八)^ WindowsEternalBlue. ZDNet Japan (201768). 20211013

(九)^ Petya  Windows 10   Microsoft Security Response Center. msrc-blog.microsoft.com. 20211013

(十)^ Petya . ITmedia NEWS. 20211010

(11)^ . . 20211013

(12)^ [] Petya (). AppCheck (2017512). 20211012

(13)^ MBR |  | . . 2024618

(14)^ https://ascii.jp/elem/000/001/507/1507845/