adblock check

Вирус WannaCrypt продолжает распространяться

Вирус-вымогатель WannaCry (WannaCrypt), обнаруженный в пятницу, 12 мая, уже успел заразить около 200 тыс. компьютеров в 150 странах мира. Как заявил глава Европола Роб Уэйнрайт (Rob Wainwright), подобный случай стал «беспрецедентным по своему размеру». К решению этой проблемы подключились различные антивирусные компании и специалисты по безопасности. В тот же день был найден способ остановить вирус, но его создатели обошли блокировку и выпустили новые версии вредоноса.

Вчера ресурс Motherboard сообщил, что действие вируса WannaCrypt удалось остановить. Согласно предоставленной информации, червь в своем коде использовал домен с именем iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, к которому он обращался каждый раз при совершении заражения. Если он не получал ответа, то продолжал заражать остальные компьютеры. Автор блога MalwareTech Blog зарегистрировал указанное доменное имя, которое стало для зловреда ключом, останавливающим его распространение.

Вирус WannaCrypt продолжает распространяться

Позже выяснилось, что хакеры оперативно выпустили новые версии вируса WannaCrypt, использующие для проверки уже другие домены. Также сообщалось, что специалисты антивирусной компании «Лаборатория Касперского» обнаружили еще один вариант вируса, который не имеет привязки к домену. К счастью, он не может извлечь свои исполняемые файлы из архива, поэтому не способен зашифровать данные на компьютере. Но заражения этой версией вредоносной программы продолжаются. Спустя некоторое время ресурс Motherboard признал, что первоначальные выводы оказались ошибочными.

Вирус WannaCrypt продолжает распространяться

Напомним, вирус WannaCrypt использует уязвимость в протоколе SMB в ОС Windows, шифрует файлы на компьютере и блокирует к ним доступ. За разблокировку данных его создатели требуют заплатить $300 в биткоинах. Компания Microsoft уже выпустила патчи для исправления проблемы для актуальных и устаревших версий Windows.

На компьютерах с Windows 8.1 и старше уязвимость также можно закрыть, отключив поддержку SMB 1.0 при помощи команды:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

Svidetel Svidetel
Автор
23 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
123sasha21 7 лет
На картинке JS код…
ага.
А на другох ассемблер и еще что-то.
_EnjoylifE_ 7 лет
Смотрю, Навальный не на шутку разошелся)
Тревога! Обнаружен новый штамм вируса!
Wiremon 7 лет
Я так понимаю, если отключена служба удаленного доступа к компьютеру, то этот вирус не грозит?
macho10110e 7 лет
снова только windows? сколько не вижу, только виндоус, виндоус, виндоус…
Jackson_ 7 лет
А зачем им всякие линуксы с мизерной долей, да и еще более продвинуьтыми юзерами которые как минимум знают слово backup?
sPAMer02 7 лет
Кто-то очень не любит обновлятся и страдает. У многих винда установлена и у многих старая, не удивительно что именно к винде домогаются
IMMORTAL228 7 лет
На Линуксе через Wine работает
Mr_LaL 7 лет
Но очень геморно, если у тебя ноутбук с двумя видеокартами, вообще сложновато, хотя зависит от дистрибутива
Dante3000 7 лет
и не только…
Dante3000 7 лет
А кто конкретно создал вирус? Хакеров много…
Sergey_Static 7 лет
Господа из Америки и Украины (и некоторых других из ООН/НАТО) 100% скажут что виноваты русские хакеры… Уже не удивление…
TarikApp 7 лет
Возможно Apple побоялись Surface Laptop и выпустили вирус? :)
sPAMer02 7 лет
Мммм смысл? Лап топ все равно на десятке, а ей этот вирус не почём, наоборот рекламой это будет.
Оставьте комментарий...
Оставьте комментарий...