Массовая кибератака затронула 74 страны, заражены тысячи компьютеров. Но вы сами в этом виноваты

Вечером 12 мая по всему миру начала распространяться информация о вирусе под названием WannaCrypt (WCry). Причем, информация приходила не из одного конкретного региона, а со всего мира. Как сообщает Recode, это 74 страны, где блокировались как компьютеры в том числе в больницах, правительственных учреждениях и крупных компаниях. Всего за один день угрозу частично удалось решить, пишут AIN.UA.

WCry – это вирус-вымогатель, который блокирует компьютер и просит $300 в биткоинах. Если на протяжение трех дней оплата не происходит, цена выкупа удваивается. Еще четыре дня – и все файлы будут удалены. По некоторым данным, в течение пары часов злоумышленники уже получили $6000.

В Украине о серьезных проблемах компании пока сообщали, но местные жители могли увидеть подобный вирус в действие около двух месяцев назад. Тогда на почтовые ящики начали массово приходить письма от «ПриватБанка»: это фишинговые сообщения, после открытия которых на компьютер устанавливался блокировщик. Сейчас история схожая: рассылка с WCry идет от имени известных брендов компаний, что повышает уровень доверия пользователя. Один это вирус или разные — точно неизвестно.

Вирус WCry работает только на компьютерах с операционной системой Windows. Впервые информация о нем появилась в феврале этого года, а уже в марте компания Microsoft выпустила обновление, которое закрывало угрозу. Все, что нужно было сделать пользователям, чтобы защитить себя – установить обновление. Те, кто этого не сделал – получили ярлычок с требованием о выкупе в размере $300.

Карта распространения вируса

По данным Quartz, это как минимум 45 000 компьютеров в Европе и Азии. Сотрудники Avast уверяют, что заражено как минимум 100 000 компьютеров в РоSSии (57%), Украине и на Тайване.

#wcry #WannaCry #WannaCrypt0r #ransomware hitting 100k Avast detections in less than 24 hours. 57% in Russia. Patch your systems!

— Jakub Kroustek (@JakubKroustek) 13 мая 2017 г.

Благо уже через несколько часов атаку удалось случайным образом остановить. Специалист по безопасности, ведущий твиттер @MalwareTechBlog, обнаружил странное действие вируса: он то и дело обращался к домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. После того, как он зарегистрировал домен на себя, распространение WCry замедлилось: вирус работал до тех пор, пока обращение к домену было успешным. Правда, чтобы вернуть вирус в строй, достаточно всего лишь изменить настройки и вставить другое доменное имя.

Компания Microsoft также добавила информацию о вирусе в бесплатный антивирус Windows Defender. Вы можете установить его для защиты компьютера от потенциальной угрозы. Также компания представила специальное обновление безопасности от вируса для операционных систем, которые уже не поддерживаются, вроде Windows XP. В компании в который раз попросили пользователей вовремя устанавливать все обновления, чтобы защитить свой компьютер от потенциальной угрозы.


Илья Кабачинский, AIN





Интересные новости
Google заплатив Apple $20 млрд, щоб стати стандартним пошуковиком у SafariGoogle заплатив Apple $20 млрд, щоб стати стандартним пошуковиком у Safari
Блок рекламы


Похожие новости

Одним из направлений роSSийских атак хакеров является доступ к личным телефонам и компьютеров украинцевОдним из направлений роSSийских атак хакеров является доступ к личным телефонам и компьютеров украинцев
Ищите сами: Финляндия отключила дата-центр Яндекса от электропитанияИщите сами: Финляндия отключила дата-центр Яндекса от электропитания
Укрзализныця поддается кибератакам - возможны сбои в работе отдельных сервисовУкрзализныця поддается кибератакам - возможны сбои в работе отдельных сервисов
Зафиксирована новая кибератака, направленная на кражу данных украинцевЗафиксирована новая кибератака, направленная на кражу данных украинцев
CERT-UA сообщила о возможных кибератаках на украинские государственные веб-ресурсы 22 февраляCERT-UA сообщила о возможных кибератаках на украинские государственные веб-ресурсы 22 февраля
Банки в Европе готовятся к кибератакам из РоSSии — ReutersБанки в Европе готовятся к кибератакам из РоSSии — Reuters
Кибератака на МТСБУ. В Госспецсвязи говорят, что реестр с персональными данными не поврежденКибератака на МТСБУ. В Госспецсвязи говорят, что реестр с персональными данными не поврежден
Кибератака на правительственные сайты: Госспецсвязи опровергло повреждение реестра с данными автовладельцевКибератака на правительственные сайты: Госспецсвязи опровергло повреждение реестра с данными автовладельцев
СБУ расследует причастность спецслужб РФ к кибератакам на правительственные сайтыСБУ расследует причастность спецслужб РФ к кибератакам на правительственные сайты
"Это РоSSийская Федерация", - Данилов о кибератаках на правительственные сайты"Это РоSSийская Федерация", - Данилов о кибератаках на правительственные сайты
Последние новости

Подгружаем последние новости