Перейти к основному контенту
Технологии и медиа⁠,
0

Создатели вируса WannaCry обошли блокировку его распространения

Обнаруженный ранее способ остановить распространение вируса-вымогателя WannaCry больше не работает. Создатели вируса усовершенствовали его код и выпустили новую версию вредоносной программы
Фото: Beck Diefenbach / Reuters
Фото: Beck Diefenbach / Reuters

Хакеры, запустившие​ вирус-вымогатель WannaCry, обновили программу и обошли блокировку, с помощью которой было остановлено его распространение, сообщает издание Motherboard.

Как поясняет издание, ранее распространение удалось блокировать британскому специалисту по кибербезопасности, который ведет Twitter MalwareTechBlog. Он зарегистрировал домен с именем iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, название которого содержалось в коде вируса. ​Вирус обращался по этому адресу и, если не получал ответа, продолжал заражать другие компьютеры. Как только британский специалист зарегистрировал этот домен и он стал доступен в Сети, вирус стал получать от него отклик, а согласно заложенному в него алгоритму, если ответ получен — распространение прекращалось.

Создатели WannaCry переписали код вредоносной программы, узнало издание Motherboard, и теперь она функционирует без обращения к домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Motherboard предупредила, что теперь вирус вновь может заражать компьютеры. Пик заражений ожидается в понедельник​, 15 мая, в связи с началом рабочей недели.

Информация о глобальной вирусной атаке, которой подверглись компьютеры c операционной системой Windows в более 70 странах мира, появилась в пятницу, 12 мая. По оценкам «Лаборатории Касперского» большая часть попыток взлома пришлась на Россию.

Вирус ​блокирует доступ к данным зараженных компьютеров и требует заплатить $300 или 600 в биткоинах за получение доступа к ним. В противном случае вирус обещает удалить файлы в течение трех дней.

Как ранее писал РБК, атаке подверглись компьютеры телекоммуникационных компаний («МегаФон», «ВымпелКом»), а также компьютеры МВД и Следственного комитета, МЧС, Минздрава, РЖД, и ряда российских банков. Официальный представитель СК опровергла эту информацию.

Как пояснили в «Лаборатории Касперского», атака происходила через «известную сетевую уязвимость Microsoft Security Bulletin MS17-010». После этого «на зараженную систему» устанавливался «руткит», используя который, злоумышленники «запускали программу-шифровальщик», отмечали в компании.

Что известно об атаке хакеров на Россию
 

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 27 декабря
EUR ЦБ: 91,21 (-0,68)
Инвестиции, 26 дек, 17:59
Курс доллара на 27 декабря
USD ЦБ: 77,69 (-0,19)
Инвестиции, 26 дек, 17:59
На ЗАЭС объяснили проведение «важных работ» с локальным прекращением огня Политика, 16:23
Рублев принес сборной мира победу на выставочном турнире в Шэньчжэне Спорт, 16:08
Как ИИ сводит с ума: люди верят, что они избранные и живут в симуляции Социальная экономика, 16:05
В конгрессе США назвали четыре угрозы отношениям с Китаем Политика, 16:01
Главный актив года: стратегии ведущих управляющих на рынке ОФЗ #всенабиржу!, 16:00
В Балашихе прохожие спасли двоих детей, провалившихся под лед Политика, 15:52
Михалков отказался раскрыть, кто из его друзей пролил вино на Путина Общество, 15:37
Новый год — с новыми силами
Как правильно отдыхать?
Узнать на интенсиве
Власти Польши назвали «огромную проблему» в обороне, о которой забыли Политика, 15:34
Папа римский передал Украине 100 тыс. порций супа Общество, 15:32
Как легко решить пять главных проблем корпоративных автопарков РБК и Teboil PRO, 15:30
Три человека пострадали при пожаре в автосервисе в Сочи Общество, 15:30
Коростелев не прошел квалификацию в спринте на «Тур де Ски» Спорт, 15:12
В Тверской области загорелся склад на обувной фабрике Общество, 15:04
Макрон назвал Бардо «легендой века» Общество, 15:02