باج افزار پترپ (به انگلیسی: Petwrap) یا پتیای جدید (به انگلیسی: New Petya) نام عامل حملات سایبری به بسیاری از کشورها بخصوص کشورهای اروپایی است که در تاریخ ۲۷ ژوئن ۲۰۱۷ رخ داد. این حملات در شرایطی رخ داد که حدود دو ماه پیش باج افزار واناکرای آسیب بسیار زیادی به شرکت ها و سازمان ها در کشورهای مختلف وارد کرد.
یک راه هوشمندانه این باج افزار برای انتشار، منطبق بر نقطه ضعف مورد استفاده در حمله باج افزار واناکرای یعنی پروتکل SMB است؛ بنابراین تمامی رایانه های که تاکنون به روزرسانی مذکور را انجام نداده اند در معرض خطر هستند. دیگر روش انتشار این باج افزار با تکیه بر ارسال ایمیل های جعلی حاوی فایل های پیوست آلوده است.
این باج افزار با یکی از دو روش انتقال از طریق شبکه یا انتقال از طریق فایل پیوست آلوده وارد سامانه قربانی می شود و در ازای بازگردانی اطلاعات قربانی، ۳۰۰ دلار طلب می کند.
به محض آلودگی، ابتدا باج افزار تلاش برای انتشار آلودگی به دیگر رایانه های آسیب پذیر و متصل به شبکه محلی را انجام می دهد و پس از آن سیستم راه اندازی مجدد شده و روی صفحه به ظاهر فرایند چک دیسک ظاهر می شود که در حقیقت همان فرایند رمزگذاری است.
یک راه هوشمندانه این باج افزار برای انتشار، منطبق بر نقطه ضعف مورد استفاده در حمله باج افزار واناکرای یعنی پروتکل SMB است؛ بنابراین تمامی رایانه های که تاکنون به روزرسانی مذکور را انجام نداده اند در معرض خطر هستند. دیگر روش انتشار این باج افزار با تکیه بر ارسال ایمیل های جعلی حاوی فایل های پیوست آلوده است.
این باج افزار با یکی از دو روش انتقال از طریق شبکه یا انتقال از طریق فایل پیوست آلوده وارد سامانه قربانی می شود و در ازای بازگردانی اطلاعات قربانی، ۳۰۰ دلار طلب می کند.
به محض آلودگی، ابتدا باج افزار تلاش برای انتشار آلودگی به دیگر رایانه های آسیب پذیر و متصل به شبکه محلی را انجام می دهد و پس از آن سیستم راه اندازی مجدد شده و روی صفحه به ظاهر فرایند چک دیسک ظاهر می شود که در حقیقت همان فرایند رمزگذاری است.
wiki: باج افزار پترپ