แท้จริงแล้ว Petya คือมัลแวร์ทำลายฮาร์ดดิสก์

จากเมื่อวันอังคารที่ผ่านมามัลแวร์ Petya ได้แพร่ระบาดในโลกไซเบอร์ ส่งผลให้หลายประเทศได้รับความเดือดร้อนเพราะถูก Petya โจมตี โดยมันจะทำการเข้ารหัสไฟล์ในฮาร์ดดิสก์และเรียกค่าไถ่จำนวน $300 หรือประมาณ 10,200 บาท ผ่านระบบ Bitcoin หลายคนเข้าใจว่า Petya มันคือ Ransomware หรือมัลแวร์เรียกค่าไถ่ แท้จริงแล้วมันก็คือมัลแวร์ทำลายฮาร์ดดิสก์

ถ้าถามว่า Petya มันต่างจาก Ransomware ทั่วไปอย่างไร ต่างกันก็ตรงที่มันไม่ได้เข้ารหัสในไฟล์คอมพิวเตอร์ แต่มันจะเข้ารหัส Master File Table (MFT) และทำการล็อค Master Boot Record (MBR) จากนั้น Petya ก็จะทำการแทนที่ไฟล์ MBR ด้วยไฟล์มัลแวร์ เพื่อไม่ให้คอมพิวเตอร์เข้าระบบได้ ซึ่งก็มีหลายคนที่ถูกหลอกให้จ่ายเงินไปแล้วแต่ก็ไม่สามารถกู้ข้อมูลเดิมในฮาร์ดดิสก์ได้อยู่ดี เพราะอีเมล์ติดต่อของแฮกเกอร์ได้ถูกผู้ให้บริการในประเทศเยอรมณี ได้ทำการปิดกั้นอีเมล์ดังกล่าวเป็นที่เรียบร้อยแล้ว เพื่อป้องกันผู้หลงเชื่อโดนหลอกให้เสียเงินไปฟรีๆ