Атака стала возможной через известную уязвимость ОС Microsoft Windows под названием Microsoft Security Bulletin MS17-010 (используя эксплоит EternalBlue[en]). Компания Microsoft, производитель ОС Microsoft Windows, рекомендовала обновить ОС. Ранние версии WannaCrypt были известны ещё в феврале 2017 года. Microsoft 14 марта выпустила обновление, которое нейтрализует уязвимость. Сама уязвимость использовалась Агентством национальной безопасности США. Хакеры опубликовали несколько готовых инструментов АНБ в свободном доступе. Microsoft пошла на нестандартный шаг и решила выпустить патч для Windows XP, Windows 8 и Windows Server 2003, которые уже не поддерживаются компанией и поэтому не получали обновлений безопасности. По состоянию на 13 мая 2017 г. патч есть для следующих версий: Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8.1, Windows Server 2012, Windows 10 и Windows Server 2016, также доступны обновления ядер для других версий ОС этой компании.
Вирус меняет расширения инфицированного файла на «.WNCRY». А зашифрованные файлы также содержат строку в начале файла с выражением «WANACRY!».
По сообщению компании AVAST Software, её антивирус Avast! ловит все модификации вируса, однако они также советуют обновить Windows.
В Великобритании инфицирование компьютеров в больницах стало возможным из-за того, что около 1000 ПК до сих пор используют старую версию Windows XP.
Ход событий вируса отражает Википедия
12 мая 2017 года вирус распространился по миру. Атаке подверглись многие страны, но больше всего инфицированных компьютеров в нескольких странах - в России, на Украине, в Индии, Тайване.
Сначала были атакованы ПК в Испании в компаниях Telefónica, Gas Natural, Iberdrola, занимающейся поставкой электричества, Centro Nacional de Inteligencia, банке Santander и филиале консалтинговой компании KPMG.
В Великобритании были инфицированы компьютеры в больницах (NHS trusts), а в Испании - испанская телекоммуникационная компания «Telefónica», одна из крупнейших телефонных компаний в мире (четвертая по размеру количества абонентов). В России пострадали министерства (МВД России), Сбербанк и МегаФон. В Германии были инфицированы компьютеры Deutsche Bahn.
Вечером 13 мая издание Meduza сообщило, что злоумышленники успели заработать около 6 тыс. долларов США.
По состоянию на 13:20 13 мая, по данным сайта MalwareTech botnet tracker, инфицированы 131233 компьютеров во всем мире, из них онлайн - 1,145.
Renault остановил работу своих заводов, чтобы проверить свои ПК.
МВД России хотя сначала и опровергало заражение своей сети, позже подтвердило. Ирина Волк, официальный представитель МВД России, заявила: «Серверные ресурсы МВД России не подвергались заражению благодаря использованию иных операционных систем и отечественных серверов с российским процессором „Эльбрус“». Количество зараженных ПК составило около 1 тыс., что составляет около 1 % всего компьютерного парка. В некоторых областях РФ сеть МВД временно не работала.
Днем 13 мая английский вирусный аналитик, пишущий в Twitter’е под ником @MalwareTechBlog, зарегистрировал домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com и таким образом временно заблокировал работу некоторых модификаций вируса.
Но обнаруженный способ остановить распространение вируса-вымогателя WannaCry уже не работает. Создатели вируса усовершенствовали его код и выпустили новую версию вредоносной программы
Хакеры, запустившие вирус-вымогатель WannaCry, обновили программу и обошли блокировку, с помощью которой было остановлено его распространение, сообщает издание Motherboard.
Как поясняет издание, ранее распространение удалось блокировать британскому специалисту по кибербезопасности, который ведет Twitter MalwareTechBlog. Он зарегистрировал домен с именем iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, название которого содержалось в коде вируса. Вирус обращался по этому адресу и, если не получал ответа, продолжал заражать другие компьютеры. Как только британский специалист зарегистрировал этот домен и он стал доступен в Сети, вирус стал получать от него отклик, а согласно заложенному в него алгоритму, если ответ получен — распространение прекращалось.
Сестра разводится со своим мужем после 11 лет брака. У них двое детей 10 и 6 лет. Сестра не работала, так как дети часто болели. И теперь ее муж говорит, что находясь дома и
ПодробнееЯ прочитала статью о судебных экспертах и о том, как они могут помочь в определенных жизненных ситуациях. Мне 74 года и за эти годы мое свидетельство о рождении обтрепалось.
ПодробнееМне часто выписывают лекарство со стопроцентной компенсацией, но я все равно в аптеке немного...
Я накопила на машину 5 тысяч евро, еще две тысячи дали родители. Могу ли я платить за машину...
Осенью в нашей большой семье (9 человек проживают в одном доме) многие начинают хандрить. Вижу,...
Международная обстановка сейчас такова, что нужно быть готовым к различным сценариям развития событий. По телевидению и в интернете часто появляются...
ПодробнееДомашний грушевый мармелад, яблочный сабайон, простой торт с инжиром, цукаты из яблок,...
Салат с мидиями, авокадо и грейпфр, томатный суп с мидиями, брускетты с сыром и мидиями, мидии и...
Классический чизбургер, веганский гамбургер, рыбный бургер, бургер с окороком, бургеры из индейки,...
Грибной суп из маслят, грибной суп из маслят, суп с кукурузой, лисичками и сливками, суп из...
Миндальное печенье без муки, пикантное печенье, лимонное фигурное печенье, банановое печенье,...
Простой брусничный соус, мясной салат с брусникой, камамбер с бруснично-имбирным чатни,...
Испанская тортилья с картофелем и луком, картофельные вафли с сыром, суп-пюре из картофеля, салат...
Мексиканская закуска из кукурузы, вареная кукуруза с маслом и специями, салат с кукурузой и...
Оладьи из кабачка с куриным филе, кабачковые оладьи с беконом, оладьи из кабачков с творожным...
Салат с овсянкой и курицей, овсяный овощной суп-пюре, овсянка с запеченной грушей и орехами,...
Салат с уткой, сливами и ореховой заправкой, куриные грудки со сливами, пряные сливы в маринаде,...
Ягодный крамбл с мороженым, блонди с мороженым, баноффи с мороженым, трайфл с мороженым и малиной,...
В Литве ежегодно фиксируются случаи заражения легионеллезом, и, к сожалению, не обходится без трагических исходов. Этот год не стал исключением – только в...
ПодробнееОВЕН Активные переговоры Внимательно следите за получением и передачей информации. Сейчас вы можете продвинуть вперед дела, связанные с торговлей, рекламой,...
Подробнее