"A šlo o to, že se ty infikované soubory za aktualizace Windows vydávaly, ne že to byly skutečné updaty".
To je ale dost velký rozdíl, který se snažíte skrýt ve zobecnělém clickbaitingovém titulku na hranici pomluvy.
Navíc se podle novějších informací zdá, že je to clickbaiting i od těch obchodníků s teplou vodou KL.
Lupo, máš tohle za potřebí ?
To by ale znamenalo že napadené podnikové sítě byly nakaženy daleko dříve a tzv. náklad čekal na spuštěcí impuls. Což by odůvodňovalo skutečnost že utočníku nebo útočníkum se útok samotný vymknul kontrole již při tzv. první vlně útoků a v druhé vlně samotný impuls spustil pouze už jen zašifrování (destrukci)
,,Tady fakt o vydělávání penez nešlo. ,,
Na otázku zdali šlo nebo nešlo primárně o peníze je v tomto případě jednohlasná odpověď velmi složitá a z pohledu uceleného zjištění časově náročná , tímto samozřejmě nezpochybňuji Váš názor.
V téhle rovině se jako smrtelníci ( mne nevyjímaje ) můžeme také domnívat že např. mohlo jít o prevenci ve spojení s nedefinovaným vzorcem nějaké obchodní strategie atd.
Staci se na to podivat z hlediska psychologie utocnika. Kdyz ma nekdo dost schopnosti a prostredku na to aby vytvoril podobny vir, tak si logicky da hodne zalezet na tom aby fungoval platebni kanal, aby postizeni nemeli pochyby o schopnosti odblokovani, aby mohli s vyderacem alespon jednosmerne komunikovat a hlavne - zautoci tam, kde je vysoka schopnost a ochota platit.
Samo o sobe je dobre vedet, ze uz pri WannaCry se ukazalo jako neprakticke vybirani plateb bitcoiny z nekolika malo penezenek. Kvuli riziku.
V tomto pripade je vse postavene na hlavu.
Váš názor je logický a vychází právě z výchozí podstaty útoku pomocí ransomware, dovolím si však řekněme vyzdvihnout v rovině úvahy existenci určitých úrovní možného vydírání kde není nikde pravidlem - u zločinců zvláště - že komunikace pro případné platby musely být závislé pouze pomocí free emailu .. Vzhledem k vysoce promyšlenému sofistikovanému útoku free email ? Ano ale pouze jako řekněme zastírací manévr a nebona konci dokonalosti úplná hloupost.
 
No pokud by jim šlo o peníze - proč by naschvál zvolili cestu dostat UEFI počítače do nenabotovatelného stavu... (bez zobrazení vydírací informace).
Opravdu to vypadá, že způsobit co nejvíce škod by úmysl.
Viz detailní MS analýza https://blogs.technet.microsoft.com/mmpc/2017/06/29/windows-10-platform-resilience-against-the-petya-ransomware-attack/
Samotná analýza ještě zdaleka nepředurčuje skutečnost že nešlo o ransomware. Vy sám se ve svém - z mého pohledu - jednostranném závěru spoléháte pouze a jen na závěr jedné z mnoha možností ,nicméně rád Vám ve vší úctě npovím jedným pravidlem které platí pro každý ransomware kód a to pravidlo zní že pokud je špatně napsaný kód ať už úmaslně či neúmyslně,pak dešifrování samotného kodu neumožní nikomu, například když v ransomwaru zapomene uložit šifrovací heslo.
Zůstal bych u závěru že o Ransomware skutečně šlo, vzhledem k napadeným 65 zemím na světě a nezlehčoval bych ho s prominutím nelogicky snahou odvrátit pozornost k jedné jediné zemi. Chápu že mnohdy nelze správně uchopit samotný rozměr ,nicméně bych ho takto nepochopitelně za žádných okolností nepaušalizoval.
 
Zdravím,
k těch 65 zemím, je důležité brát čísla v kontextu, třeba že 70% napadených počítačů bylo na Ukrajině.
Stejně tak technická sofistikovanost (viz diagram v MS analýze) naznačuje, že vývoj musel stát hodně času a testování a jde pak z těží pochopit, že by tvůrci udělali takové základní chyby.
I když je to samozřejmě možné, to máte pravdu :)