„Jeśli widzisz ten tekst, to oznacza, że Twoje pliki nie są już dostępne, bo zostały zaszyfrowane. Być może jesteś teraz zajęty poszukiwaniem sposobu, by odzyskać swoje pliki, ale nie trać czasu. Nikt nie może odzyskać plików bez odszyfrowania ich przez nas" – taki napis pojawił się 27 czerwca na setkach komputerów w różnych miejscach na świecie. Najliczniejszy atak na serwery odnotowano w Rosji i na Ukrainie. Nie jest to pierwsze uderzenie hakerów z wykorzystaniem tego wirusa o mile brzmiącej nazwie Pietia (po rosyjsku Piotruś). W zeszłym roku spowodował awarie systemów teleinformatycznych głównie w Europie Zachodniej.

Głównym celem hakerów są wielkie międzynarodowe korporacje lub sieci rządowe. Program szyfruje dane komputerów, a za ich odblokowanie żąda równowartości 300 dolarów w wirtualnej walucie bitcoin. Pietia jest klasycznym przykładem oprogramowania przestępczego typu Ransomware (od angielskiego słowa ransom – okup). Należy do grupy trojanów, które wykorzystują luki w systemie sieciowym i najczęściej wyświetlają się jako fałszywe ostrzeżenie przesłane rzekomo przez organy ścigania.

Mechanizm działania tego typu programów jest stosunkowo prosty. Zawiera nieskomplikowaną aplikację przeznaczoną do blokowania dostępu do systemu aż do momentu, kiedy poszkodowany wykona płatność. Wirusy tego typu potrafią także same szyfrować pliki swoich ofiar. Modyfikują tablice partycji i główny rekord startowy (Master Boot Record). Zmieniają ustawienia bazowego programu odpowiadającego za interfejs graficzny systemu Windows, ten, który jest uruchamiany tuż po zalogowaniu się przez użytkownika.

Niektóre z tych programów są tak groźne, że szyfrują pliki ofiary za pomocą na tyle silnego algorytmu, że jedynie jego twórca może go odblokować. „Odpowiada to sytuacji, gdy ktoś przyjdzie do twojego domu, zamknie twoje rzeczy w sejfie i nie poda ci kombinacji" – podsumował działanie takich wirusów Oliver Friedrichs, dyrektor do spraw bezpieczeństwa Symantec Corporations. Z opublikowanego w 2015 r. raportu tej firmy wynika, że najczęściej wysokość okupu za odblokowanie wynosi ok. 300 dolarów. ©?