Напоследък мрежовата сигурност се превръща в истинска катастрофа, всичко поради поредица от злонамерени елементи, които хакерите разпространяват из мрежите и поставят ИТ отделите на големи компании, както частни, така и публични, с главата надолу. Определено, новият се нарича NotPetya и въпреки че може да е непознат за обикновените смъртни, някои агенции за сигурност вече го имаха в полезрението си.
Какво отличава NotPetya от WannaCry? Именно това става известно и бъдете внимателни, защото по принцип NotPetya трябва да ни причинява повече страх от този, който WannaCry ни причиняваше в своето време.
NotPetya всъщност използва същия експлойт, който WannaCry вече е използвал в своето време, така че по същество те имат едни и същи намерения и едни и същи начина на действие. Този рансъмуер обаче обикновено е по-сложен и е способен да превземе корпоративните мрежи за миг, като по този начин се превръща в рансъмуер, може би по-вирулентен от WannaCry. Вярно е, че това не е толкова опростена и ефективна система за заразяване, но е по-трудно да се облекчи в зависимост от обстоятелствата.
Според някои експерти по сигурността този рансъмуер е способен да зарази до 5.000 компютъра, свързани към една и съща организация, само за десет минути, след което рестартирайте компютъра и се появява съобщението, което показва, че рансъмуерът е поел. Очевидно NotPetya се фокусира върху разпространението на инфекцията чрез корпоративни мрежи, като се фокусира разбира се върху инструмента за управление на Windows и PSExec, заразявайки една по една всички системи, които са свързани към една и съща корпоративна мрежа. Накратко, още едно препятствие за компютърната сигурност, въпреки че изглежда, че този път ги е забелязало от преди NSA знае за тази потенциална заплаха от години.