Curiosidades
Diferenças-chave entre Petya e NotPetya
Brasiline
3 de agosto de 2017

Veja a seguir, algumas diferenças técnicas entre estes dois malwares:

Diferença 1: chave XOR

Petya e NotPetya lêem o MBR e criptografam usando uma simples chave XOR. A diferença é que o Petya usa 0x37 como uma chave, enquanto NotPetya usa 0x07.

Diferença 2: espaço do setor do Mini-Kernel

O Petya executa um código de mini-kernel no lugar do kernel original. O código é responsável pelo processo de criptografia, a exibição falsa do CHKDSK e a nota do ransomware. O mini-kernel do NotPetya é responsável pelas mesmas coisas, exceto que não inclui a exibição do display.

O Petya também escreve seu mini-kernel a partir do setor 0x22, enquanto o NotPetya começa no setor 0x02, logo após o setor MBR.

Diferença 3: reiniciar o estilo

Depois de escrever seu código MBR e mini-kernel no disco infectado, Petya e NotPetya reiniciam o sistema infectado para ativar o segundo estágio da infecção de malware.

Petya usa a API NtRaiseHardError para iniciar o processo de reinicialização enquanto NotPetya agenda uma reinicialização emitindo o comando "shutdown.exe / r / f" em um horário definido usando a API CreateProcessW.

Diferença 4: exibição do display

O Petya exibe um display vermelho depois que sua falsa operação CHKDSK é feita. O NotPetya também exibe um falso CHKDSK enquanto criptografa o disco, mas nenhum display é exibido posteriormente.

Concluindo

Enquanto Petya e NotPetya têm algumas diferenças importantes, eles também são muito semelhantes, especialmente porque ambos são destrutivos em todos os sentidos.

Pagar o resgate exigido por qualquer um destes ataques não garante que sua empresa recuperará seus dados. Em vez disso, uma das melhores maneiras de combater estes malwares é ter um bom backup do seu sistema que é armazenado na rede.

Fonte

Fortinet

Mais Recentes
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Brasiline
23 de outubro de 2025
A complexidade da gestão de identidades digitais cresce à medida que as empresas evoluem digitalmente. Garantir que cada colaborador tenha […]
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger
Brasiline
20 de outubro de 2025
Os riscos internos têm se tornado um dos maiores desafios da cibersegurança moderna. Diferente das ameaças externas, que geralmente envolvem […]
Participe do nosso Grupo Exclusivo com as principais notícias de tecnologia.
Entrar no grupo
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Política de Cookies | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross