Эксперты утверждают, что Petya.A не является шифровальщиком

Эксперты «Лаборатории Касперского» считают, что не следует классифицировать Petya.A как шифровальщик. По их словам, эта вредоносная программа разработана для уничтожения информации.

Восстановление пострадавших данных маловероятно не из-за ошибки, а по замыслу разработчиков. По этой причине эксперты называют Petya.A вайпером (wiper).

Специалисты «Лаборатории Касперского» объясняют, что Petya.A присваивает каждому инфицированному устройству уникальный идентификатор, который, однако, не отправляется на командный сервер (у Petya.A его нет) и не содержит в себе каких-либо ценных сведений, которые помогли бы операторам программы определить того или иного пользователя и передать ему ключ для расшифровки файлов.

Petya.A использует для генерации идентификаторов функционал CryptGenRandom, в результате чего получается случайная последовательность символов, не имеющих никакого значения. Подобный идентификатор не содержит какой-либо информации, необходим только для отвода глаз и не поможет восстановить данные. В результате выплата выкупа бесполезна, поскольку информация утеряна безвозвратно.