WannaCry: как работает крупнейшее компьютерное вымогательство

Наука и Техника 16:12 13.05.2017

Программа-вымогатель 12 мая заблокировала десятки тысяч компьютеров по всему миру, в том числе в государственных учреждениях и крупных компаниях. Больше всего пострадала Россия. Отвечаем на главные вопросы о новой угрозе.

Что это за вирус?

Программа-вымогатель WannaCry (она же WCry и WannaCryptor) шифрует файлы пользователя, в результате чего их больше нельзя использовать. Для расшифровки файлов программа требует оплату в биткойнах, эквивалентную 300, по другим данным - 600 долларам.

Злоумышленники обещают удвоить стоимость выкупа 15 мая и сделать изменения на компьютере безвозвратными 19 мая. Также они обещают "бесплатные мероприятия" для бедных пользователей. Связаться со злоумышленниками можно прямо через программу.

Кто уже пострадал?

"Лаборатория Касперского" зафиксировала порядка 45 тысяч попыток атак в 74 странах по всему миру. Наибольшее число попыток заражений наблюдается в России. Сотрудник компании Avast Якуб Кроустек отмечает в "Твиттере", что заражены как минимум 36 тысяч компьютеров в мире, большинство из них - в России, Украине и Тайване.

Карта мира

Правообладатель иллюстрации

JAKUB KROUSTEK

Image caption

Больше всего от вируса страдают страны бывшего СССР

В России жертвами вируса уже стали "Сбербанк", "Мегафон" и министерство внутренних дел (ранее ведомство отрицало заражения). В Британии жертвами стали государственные больницы, в Испании - телекоммуникационная компания Telefonica.

"Новый вирус распространяется с адской скоростью", - сообщаютисследователи MalwareHunterTeam.

Причем здесь Агентство национальной безопасности США?

Для атаки хакеры использовали модифицированную программу EternalBlue, изначально разработанную Агентством национальной безопасности США. Она была украдена хакерами The Shadow Brokers у хакеров Equation Group в августе 2016 года и опубликована в апреле 2017-го.

программа

Image caption

Судя по русскоязычной версии программы, условия выкупа изначально были написаны на другом языке и переведены машинным способом

О связи Equation Group c Агенством национальной безопасности США писали в WikiLeaks. В "Лаборатории Касперского" отмечали схожесть инструментов Equation Group со Stuxnet - компьютерным червем, который, по данным New York Times, американские и израильские власти использовали для атаки на иранскую ядерную программу.

Бывший сотрудник американских спецслужб Эдвард Сноуден заявил, что АНБ может быть косвенно причастна к атаке. "Решение АНБ создавать инструменты атаки против американского программного обеспечения теперь угрожает жизням пациентов больниц", - написал он в "Твиттере".

АНБ пока никак не прокомментировало эти утверждения, в то время как министерство внутренней безопасности США заявило, что осведомлено о ситуации с вирусом WannaCry и работает над предотвращением его последствий на гражданские и государственные сети.

Сколько уже "заработали" вымогатели?

Для сбора средств злоумышленники используют по меньшей мере четыре кошелька для биткойнов (1234). Меньше чем за сутки пострадавшие перевели на них более 7 биткойнов, что равно 12 тыс. долларов. Учитывая, что пользователи обычно откладывают выкуп на последний день, "прибыль" может вырасти многократно.

Это, а также география заражений, позволяет говорить о самой масштабной атаке с использованием программы-вымогателя в истории.

Почему это работает?

Вирус использует уязвимость в операционной системе Windows, которую Microsoft закрыла еще в марте 2017 года. Всем, у кого система обновилась, вирус не угрожает. Однако многие пользователи и организации отключают автоматические обновления на своих компьютерах.

Противоядие для компьютеров, зараженных WannaCry, пока не выпущено.

Как защититься?

Программы-вымогатели обычно устанавливаются через документы, распространяемые по электронной почте. Как называется файл-переносчик в случае с WannaCry, пока также не ясно.

Полностью исключает возможность заражения установка соответствующего обновления для Windows.

МПЕФ организовал обсуждение на COP29 на тему роли НПО в борьбе с климатическим кризисом.

Лента новостей

Зеленский надеется обсудить с Трампом закупку пакета вооружений
18:28 16.06.2025
В Анкаре состоялась встреча заместителей министров иностранных дел Турции и Армении
18:24 16.06.2025
Кнессет одобрил продление режима ЧС в Израиле 1
17:59 16.06.2025
ЦАХАЛ анонсировал новые удары по Тегерану
17:21 16.06.2025
СМИ: 10 турецких самолетов не могут вылететь из Ирана и Ирака
17:18 16.06.2025
AZAL и Uzbekistan Airways заключили code-share соглашение
17:13 16.06.2025
СМИ: Израиль безуспешно атаковал аэропорт Тебриза
17:10 16.06.2025
Азербайджан и Турция готовятся к новому этапу сотрудничества в области высшего аудита
17:07 16.06.2025
В ЕС не считают возможным посредничество Москвы между Израилем и Ираном
17:03 16.06.2025
Пакистан полностью закрыл границу с Ираном
16:11 16.06.2025
Нетаньяху посетил авиабазу ВВС Израиля
15:33 16.06.2025
Ядерные державы продолжают модернизировать свои арсеналы
02:13 16.06.2025
Парламент Ирана утвердил договор о стратегическом партнерстве с Россией
01:44 16.06.2025
ПСЖ разгромил "Атлетико" на клубном чемпионата мира по футболу
01:29 16.06.2025
В Азербайджан из Ирана эвакуированы граждане Португалии, Филиппин и Финляндии
00:41 16.06.2025
"Где Европейский союз?"
14:21 14.06.2025
"Каспийское море — это не фактор, который разделяет, а фактор, который объединяет"
14:04 14.06.2025
Трамп и Зеленский не встретятся на саммите НАТО из-за риска конфликта
12:08 14.06.2025
Судебный процесс по 44-дневной войне: допрос Левона Мнацаканяна и Араика Арутюняна
16:46 13.06.2025
Израиль временно закрывает все дипломатические миссии по всему миру
16:02 13.06.2025
В Армении задержан бывший премьер-министр
13:59 13.06.2025
Красный Полумесяц Ирана: В результате ударов ВВС Израиля пострадали 95 человек, один погиб
13:52 13.06.2025
Израиль нанес удар по аэропорту Тебриза
13:50 13.06.2025
Европейские лидеры призвали Иран и Израиль к сдержанности
13:45 13.06.2025
Компаниям РФ запретили до 26 июня полеты в Израиль, Иорданию, Ирак и Иран
13:42 13.06.2025
Кремль: РФ обеспокоена напряженностью между Израилем и Ираном
12:29 13.06.2025
В Израиле считают, что им удалось существенно повредить ядерный объект в Натанзе
12:27 13.06.2025
СМИ: Гросси сообщил Ирану о готовности приехать для обеспечения ядерной безопасности
12:24 13.06.2025
Генштаб ВС Ирана заявил, что Израиль перешел все красные линии
12:21 13.06.2025
МИД Франции поддержал право Израиля на самооборону и выразил обеспокоенность ядерной программой Ирана
12:19 13.06.2025
Израильские военные заявили о завершении операции против систем ПВО Ирана
12:16 13.06.2025
Рейс Air India совершил аварийную посадку в Таиланде из-за угрозы взрыва
12:06 13.06.2025
Эфи Дефрин: Первая фаза израильского удара по Ирану завершена
12:00 13.06.2025
Израиль объявил о начале военной операции на территории Ирана под названием "Нация львов"
05:56 13.06.2025
Нетаньяху: Израиль атаковал объекты ракетной программы Ирана
05:54 13.06.2025
В Грузии пройдет I региональная олимпиада по азербайджанскому языку
16:31 12.06.2025
Юсиф Абдуллаев: Узбекская компания хочет создать производственное предприятие в Карабахе
16:27 12.06.2025
Послы Украины и Южной Кореи в Азербайджане обсудили сотрудничество Киева и Сеула
16:24 12.06.2025
Азербайджанские и турецкие бизнесмены обсудили возможности ведения бизнеса в Карабахе
15:39 12.06.2025
Органы высшего аудита Азербайджана и Китая обменялись опытом
15:37 12.06.2025
Hamısı