رمزگذاری ماشین آلات ویندوزی توسط باجه افزار ستنا

مهاجمان در حال توسعه یک برنامه تهاجمی باجه افزاری برای ماشین آلات ویندوزی که قابل رمزگذاری برای کاربران و همچنین قادر به بارگیری سیستم عامل است. این برنامه با نام دوبله شده شیطان در ایتالیا و رومانیایی در حال توسعه برروی سیستم عامل های آن ها و الهام گرفته از باجه افزار MBR به نظر می رسد. کد NBR در بخش اول از یک درایو هارد دیسک ذخیره می شود که شامل اطلاعات در مورد پارتیشن دیسک و راه اندازی سیستم عامل بوت لودر و نحوه پارتیشن بندی در OS است.

بین Petya و Satna تفاوت معنا داری وجود دارد به عنوان مثال پتیا جایگزین MBR و به منظور راه اندازی bootloader سفارشی که حاوی اطلاعات در مورد نام، اندازه و بخش های مختلف هارد دیسک دسترسی پیدا می کند و سنتا ترکیبی از رمزگذاری فایل های سنتی و رمزگذاری MBA در همان برنامه است. متاسفانه هیچ راهی برای رمزگشایی فایل های سنتا به صورت رایگان و رمزگذاری شده وجود ندارد. لازم به ذکر است محققان انتظار دارند با توجه به نسخه فعلی ستنا که هنوز به طور گسترده توزیع نشده بتوانند باعث  جلوگیری از پیشرفت این باجه افزار شوند.