Zdravím,
k těch 65 zemím, je důležité brát čísla v kontextu, třeba že 70% napadených počítačů bylo na Ukrajině.
Stejně tak technická sofistikovanost (viz diagram v MS analýze) naznačuje, že vývoj musel stát hodně času a testování a jde pak z těží pochopit, že by tvůrci udělali takové základní chyby.
I když je to samozřejmě možné, to máte pravdu :)
Samotná analýza ještě zdaleka nepředurčuje skutečnost že nešlo o ransomware. Vy sám se ve svém - z mého pohledu - jednostranném závěru spoléháte pouze a jen na závěr jedné z mnoha možností ,nicméně rád Vám ve vší úctě npovím jedným pravidlem které platí pro každý ransomware kód a to pravidlo zní že pokud je špatně napsaný kód ať už úmaslně či neúmyslně,pak dešifrování samotného kodu neumožní nikomu, například když v ransomwaru zapomene uložit šifrovací heslo.
Zůstal bych u závěru že o Ransomware skutečně šlo, vzhledem k napadeným 65 zemím na světě a nezlehčoval bych ho s prominutím nelogicky snahou odvrátit pozornost k jedné jediné zemi. Chápu že mnohdy nelze správně uchopit samotný rozměr ,nicméně bych ho takto nepochopitelně za žádných okolností nepaušalizoval.
No pokud by jim šlo o peníze - proč by naschvál zvolili cestu dostat UEFI počítače do nenabotovatelného stavu... (bez zobrazení vydírací informace).
Opravdu to vypadá, že způsobit co nejvíce škod by úmysl.
Viz detailní MS analýza https://blogs.technet.microsoft.com/mmpc/2017/06/29/windows-10-platform-resilience-against-the-petya-ransomware-attack/
Váš názor je logický a vychází právě z výchozí podstaty útoku pomocí ransomware, dovolím si však řekněme vyzdvihnout v rovině úvahy existenci určitých úrovní možného vydírání kde není nikde pravidlem - u zločinců zvláště - že komunikace pro případné platby musely být závislé pouze pomocí free emailu .. Vzhledem k vysoce promyšlenému sofistikovanému útoku free email ? Ano ale pouze jako řekněme zastírací manévr a nebona konci dokonalosti úplná hloupost.
Staci se na to podivat z hlediska psychologie utocnika. Kdyz ma nekdo dost schopnosti a prostredku na to aby vytvoril podobny vir, tak si logicky da hodne zalezet na tom aby fungoval platebni kanal, aby postizeni nemeli pochyby o schopnosti odblokovani, aby mohli s vyderacem alespon jednosmerne komunikovat a hlavne - zautoci tam, kde je vysoka schopnost a ochota platit.
Samo o sobe je dobre vedet, ze uz pri WannaCry se ukazalo jako neprakticke vybirani plateb bitcoiny z nekolika malo penezenek. Kvuli riziku.
V tomto pripade je vse postavene na hlavu.
,,Tady fakt o vydělávání penez nešlo. ,,
Na otázku zdali šlo nebo nešlo primárně o peníze je v tomto případě jednohlasná odpověď velmi složitá a z pohledu uceleného zjištění časově náročná , tímto samozřejmě nezpochybňuji Váš názor.
V téhle rovině se jako smrtelníci ( mne nevyjímaje ) můžeme také domnívat že např. mohlo jít o prevenci ve spojení s nedefinovaným vzorcem nějaké obchodní strategie atd.