Qualche settimana fa c'era un ransomware chiamato Petya distribuito tramite link Dropbox. Il nuovo ransomware viene inserito nel record di avvio principale (MBR) del computer della vittima e il sistema si riavvia. Al riavvio, il disco rigido verrà crittografato. La soluzione è descritta qui :
Computer experts from the popular tech support forum BleepingComputer.com confirmed that the technique works, but it requires extracting some data from an affected hard drive: 512 bytes starting at sector 55 (0x37h) with an offset of 0 and an 8-byte nonce from sector 54 (0x36) offset 33 (0x21).
Come funziona la crittografia / decrittografia della tabella file master (per utenti non esperti)?