Войти

Или войди с помощью

? Чем опасен атакующий весь мир вирус WannaCrypt0r и откуда он взялся

?
Рассмотрели все нюансы и возможности защиты ваших данных.
Артём Баусов avatar |
Чем опасен атакующий весь мир вирус WannaCrypt0r и откуда он взялся

12 мая Сеть поразил новый опасный вирус WCry, который блокировал доступ к ПК всех пользователей. Но откуда он взялся и чем так опасен?

Что это за зверь такой?

Специалисты по информационной безопасности идентифицировали угрозу как WanaCrypt0r 2.0. Он шифрует некоторые типы файлов и меняет их расширение на .WNCRY. Соответственно, доступа к ним у вас не будет.

Компьютеры, попавшие под атаку вируса, оказываются заблокированы окном с сообщением «У вас есть 3 дня на выплату выкупа — $300 (в биткоинах)». По истечению срока стоимость разблокировки удваивается. Если не заплатить через 7 дней, то файлы якобы нельзя будет восстановить.

Под угрозой заражения WanaCrypt0r оказались компьютеры под управлением Windows, коих большинство. Он использует уязвимость, которая была закрыта Microsoft в марте этого года. Тем не менее, не все пользователи успели обновиться. В первую очередь пострадали крупные компании, которые скептически относятся к обновлениям операционной системы и пытаются устранить «дырки» своими силами.

Как вирус попадает на ПК пользователей и откуда он взялся?

WanaCrypt0r попадает на компьютер через уязвимость в ОС с помощью удаленной атаки. Специальный код активируется на заражённой машине и получает доступ к центральному серверу.

Опасность его заключается в том, что он может восстановиться после полного форматирования жёсткого диска. Следовательно, он записывается в некую область HDD, недоступную системе и пользователям соответственно.

Разработчики вируса все ещё остаются неизвестными и не факт, что именно они стоят за атаками на пользователей и крупные компании. Есть мнение, что вредоносное ПО было продано определенным людям, которые и занимаются вымогательством.

Как защитить себя?

Поскольку Microsoft устранила брешь в безопасности, вам необходимо скачать последний патч для своей операционной системы.

Вирус работает как под Windows 7, 8.1, так и под «десяткой». Обновление доступно для всех версий, поэтому тянуть с его установкой нет уже никакого смысла.

Кроме того, если вы всё ещё не «словили» вирус, это не значит, что он до вас не доберётся. Сохраните на всякий случай все важные файлы в облачном хранилище One Drive. Там они будут надёжно защищены.

Также не будет лишним проверить свой компьютер на наличие вируса под названием MEM:Trojan.Win64.EquationDrug.gen.

Решения Лаборатории Касперского детектируют следующие программы-шифровальщики:

  • Trojan-Ransom.Win32.Scatter.uf
  • Trojan-Ransom.Win32.Fury.fr
  • PDM:Trojan.Win32.Generic
  • После успешного распознавания вируса необходимо перезагрузить компьютер. В дальнейшем для предупреждения подобных инцидентов использовать сервисы информирования об угрозах, чтобы своевременно получать данные о наиболее опасных таргетированных атаках и возможных заражениях.

    53
    Логотип iPhones.ru
    iPhones.ru
    Рассмотрели все нюансы и возможности защиты ваших данных.

    53 комментариев

    Котик
    Котик
    Котик
    Котик
    Котик
    Котик
    Котик
    Котик
    Котик
    Котик
    Котик
    Котик
    Котик из TikTok
    Котик из TikTok
    Котик из TikTok
    Котик из TikTok
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Момент из фильма
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Мем стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Офис стикер
    Видео мем
    Видео мем
    Видео мем
    Видео мем
    Видео мем
    Видео мем

    Какие правила в комментариях
    1. Midstory avatar
      Midstory 13 мая 2017
      14

      Сочувствую пользователям Windows во всех смыслах :)

      somebodythatiusedtoknow avatar
      2

      @Midstory, Собственно ситуация проще некуда. Вирусы шифрующие диск, на понятном только самому создателю языке , существовали и юзались ещё в далёких 2010.
      Естественно только сейчас это сорвало хайпа из-за мусорскиx ПК.
      Ответы на возникающие вопросы.

      Что делать?
      -Только платить за расшифровку, этому самому “вымогателю”

      Почему?
      -Потому что диск зашифрован с помощью специального ключа. Ключ знает только творец этого ПО. Без ключа диск вам не расшифрует даже исус..

      Как не попасться?
      -Ответ такой же как и в нашем случае. Не качать бесплатный сыр в интернете. Не посещать не проверенные сайты, обновлять вовремя , а лучше отключать flash java и сторонние плагины браузеров.

      Войди на сайт, чтобы ответить
      Ответить
    2. Maximusumus avatar
      Maximusumus 13 мая 2017
      3

      К сожалению, не могу от мелкомягкого избавиться, 1С уже есть на МАК, а вот с банк клиентом сложно, он только под експлоером работает…… по этому на VM виндовс так и существует.

      ifthenelse avatar
      ifthenelse13 мая 2017
      2

      @Maximusumus, поменять банк на нормальный, как вариант. Да и от 1С реально избавиться.

      Maximusumus avatar
      Maximusumus13 мая 2017
      2

      @ifthenelse, ждал таких комментов, Вы реально думаете, что я не посмотрел обслуживание в других банках и таких смешных разводил на деньги как точка, тинькофф и остальные, так вот, стоимость обслуживания перевешивает держать VM, для банк клиента, банка в котором обслуживаюсь.

      ifthenelse avatar
      ifthenelse13 мая 2017
      1

      @Maximusumus, плохо смотрели :) Помимо тех, что типа “банки-разводилы”, (по вашему мнению) есть ещё варианты.

      ferrum avatar
      ferrum14 мая 2017
      0

      @Maximusumus, а почему точка разводилы? не, про тинькоф я, конечно, верю и поддерживаю, это конченые вообще, но точка? Это же дочка вполне себе серьезного открытия, не?

      CIA_agent avatar
      CIA_agent13 мая 2017
      3

      @Maximusumus, смените банк. На дворе 2017, а еще есть банки, которые работают только через IE. Ржу.

      Хороший человек avatar
      0

      @Maximusumus, Как вариант, перейти в другой банк, с более адекватным банк-клиентом. Тот же Модульбанк или Точка..

      Maximusumus avatar
      Maximusumus13 мая 2017
      1

      @Хороший человек, ждал таких комментов, Вы реально думаете, что я не посмотрел обслуживание в других банках и таких смешных разводил на деньги как точка, тинькофф и остальные, так вот, стоимость обслуживания перевешивает держать VM, для банк клиента, банка в котором обслуживаюсь.

      westlights avatar
      westlights13 мая 2017
      2

      @Maximusumus, Ну зачем такие крайности?
      Я спокойно живу с маком без IE в двух крупных и приличных банках (Альфа и ВТБ). Что мешает вам?

      Smolny avatar
      Smolny13 мая 2017
      0

      >приличные банки
      >альфа и ВТБ
      На ноль поделили

      Хороший человек avatar
      1

      @Maximusumus, а Вы в каком банке?
      Интересно просто, какой банк и тариф Вам подошёл.

      Maximusumus avatar
      Maximusumus13 мая 2017
      0

      @Хороший человек, Совсем не секрет, МСКБ.

      Хороший человек avatar
      0

      @Maximusumus, Нашёл, изучил тарифы.
      Рад, что Вам нравится.
      Сам для себя когда-то нашёл Модульбанк. Уже там года два – очень нравится (и удобство интернет-банка, и работа приложения с банком, и тарифы).

      Maximusumus avatar
      Maximusumus13 мая 2017
      0

      @Хороший человек, Нравиться….. ну если только по деньгам и офис банка надо мной :) (да и знакомый управляющий, если ЦБ захочет лицензию отобрать, хоть деньги успею вывести :)), все банки с сильными именами, дорого, кажется, что фигня, а за год получается нормально. виртуальные банки не рассматриваю вообще, так как случись что, и найти никого не найдешь!

      di3x avatar
      di3x17 мая 2017
      0

      @Maximusumus, Нравиться? Зачем мягкий знак?

      Maximusumus avatar
      Maximusumus17 мая 2017
      0

      @di3x, что бы Вы, хоть что то могли сдесь написать :)

      Войди на сайт, чтобы ответить
      Ответить

    Нашли орфографическую ошибку в новости?

    Выделите ее мышью и нажмите Ctrl+Enter.