vladtime.ru

WannaCry: как работает вирус-вымогатель и как от него защититься


Компьютерный вирус-вымогатель WannaCry 12 мая заблокировал десятки тысяч компьютеров по всему миру, в том числе в государственных учреждениях и крупных компаниях. Больше всего пострадали Россия, Украина и Тайвань. Агентство ВВС рассказало, что это за вирус, как он работает, как от него защититься и какое отношение к этому имеет Агентство национальной безопасности США.

Что это за вирус?

Программа-вымогатель WannaCry (она же WCry и WannaCryptor) шифрует файлы пользователя, в результате чего их больше нельзя использовать. Для расшифровки файлов программа требует оплату в биткойнах, эквивалентную $300, по другим данным — $600.

Злоумышленники обещают удвоить стоимость выкупа 15 мая и сделать изменения на компьютере безвозвратными 19 мая. Также они обещают «бесплатные мероприятия» для бедных пользователей. Связаться со злоумышленниками можно прямо через программу.

Кто уже пострадал?

newsmaker.md/rus/novosti/po-vsemu-miru-rasprostranyaetsya-virus-vymogatel-zarazheny-desyatki-tysyach-kompyu-31334
 

«Лаборатория Касперского» зафиксировала около 45 тыс. попыток атак в 74 странах по всему миру, большинство из которых в России, Украине и Тайване.

В России жертвами вируса уже стали Сбербанк, Мегафон и министерство внутренних дел. В Британии жертвами стали государственные больницы, в Испании — телекоммуникационная компания Telefonica.

«Новый вирус распространяется с адской скоростью», — сообщают исследователи MalwareHunterTeam.

При чем здесь Агентство национальной безопасности США?

Для атаки хакеры использовали модифицированную программу EternalBlue, изначально разработанную Агентством национальной безопасности США. Она была украдена хакерами The Shadow Brokers у хакеров Equation Group в августе 2016 года и опубликована в апреле 2017.

О связи Equation Group c Агенством национальной безопасности (АНБ) США писали в WikiLeaks. В «Лаборатории Касперского» отмечали схожесть инструментов Equation Group со Stuxnet — компьютерным червем, который, по данным New York Times, американские и израильские власти использовали для атаки на иранскую ядерную программу.

Бывший сотрудник американских спецслужб Эдвард Сноуден заявил, что АНБ может быть косвенно причастна к атаке. АНБ пока никак не прокомментировало эти утверждения.

Сколько уже «заработали» вымогатели?

Для сбора средств злоумышленники используют по меньшей мере четыре кошелька для биткойнов (1, 2, 3, 4). Меньше чем за сутки пострадавшие перевели на них более 7 биткойнов, что равно $12 тыс. Учитывая, что пользователи обычно откладывают выкуп на последний день, «прибыль» может вырасти многократно.

Это, а также география заражений, позволяет говорить о самой масштабной атаке с использованием программы-вымогателя в истории.

Почему это работает?

Вирус использует уязвимость в операционной системе Windows, которую Microsoft закрыла еще в марте 2017 года. Всем, у кого система обновилась, вирус не угрожает. Однако многие пользователи и организации отключают автоматические обновления на своих компьютерах.

Противоядие для компьютеров, зараженных WannaCry, пока не выпущено.

Как защититься?

Программы-вымогатели обычно устанавливаются через документы, распространяемые по электронной почте. Как называется файл-переносчик WannaCry, пока также не ясно.

newsmaker.md/rus/novosti/microsoft-obnovila-windows-xp-i-windows-8-dlya-zashchity-ot-virusa-vymogatelya-31339
 

Полностью исключает возможность заражения установка соответствующего обновления для Windows. В Microsoft сообщили, что 13 мая выпустили также защитные обновления для старых операционных систем Windows XP, Windows 8 и Windows Server 2003.

 По материалам ВВС.

Похожие материалы

4
Опрос по умолчанию

Вам понравился наш плагин?

(ВИДЕО) Что довело до слез Арину Спэтару? «Я верила в юстицию»

Лидер партии «Партия «Альянс либералов и демократов за Европу» (ALDE) Арина Спэтару расплакалась в лайве в соцсети из-за постоянных вопросов некоторых СМИ и обвинений в обществе в ее связи с беглым Иланом Шором. Спэтару пожаловалась, что на предвыборных дебатах и на публике ее постоянно спрашивают, получала ли она деньги от Шора, хотя известно, что она участвовала в расследовании незаконной схемы финансирования партий олигархом.

«Если я иду на дебаты как честный политик, то меня и моих коллег постоянно спрашивают об одном: брала ли я деньги от Шора, хотя все знают, что было расследование. Я не брала денег от Шора. Если бы не было расследования, я бы не разговаривала с Шором. (…) Я верила в правоохранительные органы, я верила в юстицию», — сказала Спэтару со слезами на глазах во время лайва в Facebook.

Она также осудила нападки и клевету в адрес своих коллег по партии.

Спэтару сказала, что в СМИ и политики от нее постоянно требуют доказательства того, что она не брала деньги у Шора.

«Но как я могу доказать это, если я участвовала в расследовании под прикрытием? Я пожертвовала жизнью, чтобы сегодня увидеть страну, полную коррупционеров, грязных денег, увидеть, как моих коллег из ALDE называют сумасшедшими, людьми Шора, как так называемые павлины молдавской политики нападают на меня в каждой студии, как на меня нападают СМИ (…) Виноваты мы, открыто говорящие о том, что происходит в Молдове. Мы, те, кто пошел на риск, остался без семьи, потому что жили в страхе быть убитыми», — добавил Спэтару.

Опубликовано Arina Spataru Пятница, 19 сентября 2025 г.

***

В 2023 году Арина Спэтару работала агентом под прикрытием и помогла следствию собрать доказательства по делу о незаконном финансировании партий, связанных с Шором. В частности, летом Спэтару и ее коллега по партии Адриан Кулай дали показания в суде по делу депутата Александра Нестеровского, которого впоследствии заочно приговорили к 12 годам тюрьмы за пассивную коррупцию и создание условий для незаконного финансирования политической партии.

Позже Кулая, бывшего секретаря ALDE, приговорили к четырем годам условно с испытательным сроком один год, а также назначили штраф 200 тыс. леев.

В 2023 году Арина Спэтару рассказала в интервью NM о том, как проходило ее сотрудничество с правоохранителями в деле Шора.

С конца мая этого года Арина Спэтару несколько раз объявляла голодовку в знак солидарности с Кулаем. По ее словам, Кулай сотрудничал со следствием и ему обещали статус свидетеля.


Подписывайтесь на наш Telegram-канал @newsmakerlive. Там оперативно появляется все, что важно знать прямо сейчас о Молдове и регионе.



Хотите поддержать то, что мы делаем?

Вы можете внести вклад в качественную журналистику, поддержав нас единоразово через систему E-commerce от банка maib или оформить ежемесячную подписку на Patreon! Так вы станете частью изменения Молдовы к лучшему. Благодаря вашей поддержке мы сможем реализовывать еще больше новых и важных проектов и оставаться независимыми. Независимо от того, как вы нас поддержите, вы получите небольшой подарок. Переходите по ссылке, чтобы стать нашим соучастником. Это не сложно и даже приятно.

Поддержи NewsMaker!
Больше нет статей для показа
4
Опрос по умолчанию

Вам понравился наш плагин?

x
x

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: