Bezpečnostním specialistům se "nelíbí" hlavně to, že je potvora mnohem rychlejší, než její předchůdci, což podstatně ztíží možnosti její detekce.
Předchůdci Petyi potřebovali k zašifrování disku celkem dlouhou dobu, klidně i několik hodin, takže jejich řádění mohl antivir teoreticky odhalit ještě předtím, než stihli zašifrovat úplně všechna data. Petya ale jde na věc zcela odlišným způsobem - zašufruje tzv. MBR (Master Boot Record), což je hlavní zaváděcí záznam na disku, který slouží ke spouštění operačního systému počítače. A jakmile je zašifrován MBR, operační systém nemůže naběhnout a zobrazí jen hlášku o nutnosti zaplatit výkupné.
K zašifrování MBR stačí potvoře doslova pár vteřin. A pak po prvním restartu počítače, což může být - typicky třeba u notebooků, které uživatelé jen uspávají nebo hibernují - klidně za několik dnů, je problém na světě. Jakmile nakažený počítač restartujete, objeví se červené okno Petyi:
Za odšifrování kyberlumpi požadují dnes již standardní částku jednoho bitcoinu, což představuje přibližně 10 tisíc Kč. Petya se momentálně masivně šíří především v USA a v Německu, a to klasicky pomocí nevyžádaných emailů. Pravděpodobnost, že se začne Petya v dohledné době šířit i V Česku je poměrně vysoká.
Přestože je zašifrování hlavního zaváděcího záznamu ze strany kyberlkumpů poměrně zajímavá a neotřelá finta, může být vyřešení problému paradoxně oproti standardnímu zašifrování všech dat velice jednoduché. MBR totiž představuje doslova "pár bajtů na disku" a existuje možnost, jak zaváděcí záznam obnovit - což je v případě jeho poškození relativně běžný postup. Netvrdíme zde, že ho zvládne naprosto běžný uživatel, který za internetový prohlížeč (a koneckonců komplet celý Internet) považuje Seznam.cz, nicméně běžný technik v počítačovém servisu tuhle věc zvládne za pár vteřin a za pár korun.
Pokud se stanete obětí Petyi, rozhodně nic neplaťte a pokud jste velmi ZKUŠENÝ UŽIVATEL, napište nám na mejlovou adresu podpora@amenit.cz, pošleme vám mejlem postup, pomocí kterého se Petyi můžete zbavit. V opačném případě velmi důrazně doporučujeme zásah přenechat zkušenému servisnímu technikovi.