adblock check

Вирус WannaCrypt продолжает распространяться

Вирус-вымогатель WannaCry (WannaCrypt), обнаруженный в пятницу, 12 мая, уже успел заразить около 200 тыс. компьютеров в 150 странах мира. Как заявил глава Европола Роб Уэйнрайт (Rob Wainwright), подобный случай стал «беспрецедентным по своему размеру». К решению этой проблемы подключились различные антивирусные компании и специалисты по безопасности. В тот же день был найден способ остановить вирус, но его создатели обошли блокировку и выпустили новые версии вредоноса. 

Вчера ресурс Motherboard сообщил, что действие вируса WannaCrypt удалось остановить. Согласно предоставленной информации, червь в своем коде использовал домен с именем iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, к которому он обращался каждый раз при совершении заражения. Если он не получал ответа, то продолжал заражать остальные компьютеры. Автор блога MalwareTech Blog зарегистрировал указанное доменное имя, которое стало для зловреда ключом, останавливающим его распространение. 

Вирус WannaCrypt продолжает распространяться

Позже выяснилось, что хакеры оперативно выпустили новые версии вируса WannaCrypt, использующие для проверки уже другие домены. Также сообщалось, что специалисты антивирусной компании «Лаборатория Касперского» обнаружили еще один вариант вируса, который не имеет привязки к домену. К счастью, он не может извлечь свои исполняемые файлы из архива, поэтому не способен зашифровать данные на компьютере. Но заражения этой версией вредоносной программы продолжаются. Спустя некоторое время ресурс Motherboard признал, что первоначальные выводы оказались ошибочными. 

Вирус WannaCrypt продолжает распространяться

Напомним, вирус WannaCrypt использует уязвимость в протоколе SMB в ОС Windows, шифрует файлы на компьютере и блокирует к ним доступ. За разблокировку данных его создатели требуют заплатить $300 в биткоинах. Компания Microsoft уже выпустила патчи для исправления проблемы для актуальных и устаревших версий Windows. 

На компьютерах с Windows 8.1 и старше уязвимость также можно закрыть, отключив поддержку SMB 1.0 при помощи команды:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

Svidetel Svidetel
Автор
23 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
123sasha21
123sasha21 8 лет
На картинке JS код…
Berasoft
ага.
А на другох ассемблер и еще что-то.
_EnjoylifE_
_EnjoylifE_ 8 лет
Смотрю, Навальный не на шутку разошелся)
Sirius_Sokol-_19
Тревога! Обнаружен новый штамм вируса!
Wiremon
Wiremon 8 лет
Я так понимаю, если отключена служба удаленного доступа к компьютеру, то этот вирус не грозит?
macho10110e
macho10110e 8 лет
снова только windows? сколько не вижу, только виндоус, виндоус, виндоус…
Jackson_
Jackson_ 8 лет
А зачем им всякие линуксы с мизерной долей, да и еще более продвинуьтыми юзерами которые как минимум знают слово backup?
sPAMer02
sPAMer02 8 лет
Кто-то очень не любит обновлятся и страдает. У многих винда установлена и у многих старая, не удивительно что именно к винде домогаются
IMMORTAL228
IMMORTAL228 8 лет
На Линуксе через Wine работает
Mr_LaL
Mr_LaL 8 лет
Но очень геморно, если у тебя ноутбук с двумя видеокартами, вообще сложновато, хотя зависит от дистрибутива
Dante3000
Dante3000 8 лет
и не только…
Dante3000
Dante3000 8 лет
А кто конкретно создал вирус? Хакеров много…
Sergey_Static
Sergey_Static 8 лет
Господа из Америки и Украины (и некоторых других из ООН/НАТО) 100% скажут что виноваты русские хакеры… Уже не удивление…
TarikApp
TarikApp 8 лет
Возможно Apple побоялись Surface Laptop и выпустили вирус? :)
sPAMer02
sPAMer02 8 лет
Мммм смысл? Лап топ все равно на десятке, а ей этот вирус не почём, наоборот рекламой это будет.
Оставьте комментарий...
Оставьте комментарий...