Главная » Наука и техника » Атакующий весь мир вирус WannaCry: откуда он взялся, как работает и чем опасен?

Атакующий весь мир вирус WannaCry: откуда он взялся, как работает и чем опасен?

Атакующий весь мир вирус WannaCry: откуда он взялся, как работает и чем опасен?
13.05.2017

12 мая несколько компаний и ведомств в разных странах мира, в том числе в России, были атакованы вирусом-шифровальщиком. Специалисты по информационной безопасность идентифицировали в нём вирус WanaCrypt0r 2.0 (он же WCry и WannaCry), который шифрует некоторые типы файлов и меняет у них расширения на .WNCRY.

Компьютеры, заражённые WannaCry, оказываются заблокированы окном с сообщением, где говорится, что у пользователя есть 3 дня на выплату выкупа (обычно эквивалент 300 долларов США в биткоинах), после чего цена будет удвоена. Если не заплатить деньги в течение 7 дней, файлы якобы будет невозможно восстановить.

WannaCry попадает только на компьютеры, работающие на базе Windows. Он использует уязвимость, которая была закрыта компанией Microsoft в марте. Атаке подверглись те устройства, на которые не был установлен свежий патч безопасности. Компьютеры обычных пользователей, как правило, обновляются оперативно, а в крупных организациях за обновление систем отвечают специальные специалисты, которые зачастую с подозрением относятся к апдейтам и откладывают их установку.

WannaCry относится к категории вирусов ransomware, это шифровальщик, который в фоновом режиме незаметно от пользователя шифрует важные файлы и программы и меняет их расширения, а затем требует деньги за дешифровку. Окно блокировки показывает обратный отсчёт времени, когда файлы будут окончательно заблокированы или удалены. Вирус может попасть на компьютер с помощью удалённой атаки через известную хакерам и не закрытую в операционной системе уязвимость. Вирусный код автоматически активируется на заражённой машине и связывается с центральным сервером, получая указания о том, какую информацию вывести на экран. Иногда хакерам достаточно заразить всего один компьютер, а он разносит вирус по локальной сети по другим машинам.

По данным сайта The Intercept, WannaCry создан на основе утекших в сеть инструментов, которые использовались Агентством национальной безопасности США. Вероятно, для инъекции вируса на компьютеры хакеры использовали уязвимость в Windows, которая прежде была известна только американским спецслужбам.

Вирус WannaCry опасен тем, что умеет восстанавливаться даже после форматирования винчестера, то есть, вероятно, записывает свой код в скрытую от пользователя область.

Ранняя версия этого вируса называлась WeCry, она появилась в феврале 2017 года и вымогала 0,1 биткоина (177 долларов США по текущему курсу). WanaCrypt0r — усовершенствованная версия этого вредоноса, в ней злоумышленники могут указать любую сумму и увеличивать её с течением времени. Разработчики вируса неизвестны и не факт, что именно они стоят за атаками. Они вполне могут продавать вредоносную программу всем желающим, получая единоразовую выплату.

Известно, что организаторы атаки 12 мая получили от двух десятков жертв в общей сложности как минимум 3,5 биткоина, то есть чуть более 6 тысяч долларов. Получилось ли у пользователей разблокировать компьютеры и вернуть зашифрованные файлы, неизвестно. Чаще всего жертвам хакеров, выплатившим выкуп, действительно приходит ключ или инструмент для дешифрации файлов, но иногда они не получают в ответ ничего.

12 мая Microsoft выпустила патч безопасности для обнаружения и обезвреживания вируса Ransom:Win32/Wannacrypt. Его можно установить через «Центр обновления Windows». Чтобы обезопасить свой компьютер от WannaCry, необходимо установить все обновления Windows. Кроме того, будет не лишним скопировать все ценные данные в облако. Даже если они зашифруются на вашем компьютере, вы всё равно сможете восстановить их из облачного хранилища или его корзины, куда попадают удалённые файлы.

Присоединяйтесь к нам в ВКонтакте, Twitter, Google Plus, Facebook, Одноклассники и Telegram. Будьте в курсе последних новостей!

Российские учёные разработали мощное обезболивающее, которое не вызывает привыкания

Российские учёные разработали мощное обезболивающее, которое не вызывает привыкания

Отечественные фармакологи разработали и уже приступили к клиническим испытаниям обезболивающего препарата нового поколения. Его ...
Красноярские хирурги провели уникальную челюстно-лицевую операцию с применением 3D-технологий

Красноярские хирурги провели уникальную челюстно-лицевую операцию с применением 3D-технологий

Корреспонденты нашего новостного агентства информируют читателя о том, что буквально сегодня из Красноярской краевой больницы был ...
Найдено эффективное средство против смертоносного рака

Найдено эффективное средство против смертоносного рака

Онкологические заболевания являются той проблемой, с которой пытаются бороться специалисты во всём мире. И довольно часто ...
Томские учёные разработали добавку для спортсменов на основе крови оленя

Томские учёные разработали добавку для спортсменов на основе крови оленя

На волне последних событий, связанных со скандалом вокруг применения российскими  спортсменами запрещённых препаратов, учёные ...
Учёные обнаружили новую серьёзную опасность алкоголя

Учёные обнаружили новую серьёзную опасность алкоголя

О вреде чрезмерного употребления алкоголя человечеству известно давно и много. Между тем, учёные Техасского Университета (США) решили ...
Ванны Villeroy Boch: исключительно надёжная и точная в изготовлении продукция

Ванны Villeroy Boch: исключительно надёжная и точная в изготовлении продукция

Чтобы понять, какими качествами обладает лучшая ванна, достаточно взглянуть на продукцию под брендом Villeroy Boch. Каждая модель, ...
Новая KIA Forte в качестве подарка китайским трудящимся

Новая KIA Forte в качестве подарка китайским трудящимся

Новинки авторынка, которые касаются популярных моделей авто, всегда привлекают внимание автолюбителей. Чтобы не растерять клиентскую ...
iPhone X уже в продаже. Что скрывает ажиотажный спрос

iPhone X уже в продаже. Что скрывает ажиотажный спрос

Мода – это мощнейший мотиватор для действий человека. Каждый представитель homo sapiens хочет находиться в числе самых передовых и ...