Распространение вируса-вымогателя случайно приостановили

14:26 13/05/2017 Интернет и СМИ
Распространение вируса-вымогателя случайно приостановили
Распространение вируса-вымогателя WannaCry, поразившего десятки тысяч компьютеров по всему миру, удалось приостановить с помощью регистрации домена с длинным и бессмысленным названием. Как выяснилось, вредоносное ПО направляло к нему запросы. Для защиты от атак Microsoft выпустила обновление на Windows XP и 8.

Распространение вируса-вымогателя WannaCry, поразившего десятки тысяч компьютеров по всему миру, удалось приостановить с помощью регистрации домена с длинным и бессмысленным названием. Об этом сообщает в субботу, 13 мая, The Guardian.

По данным газеты, «случайным героем» стал Дариен Хусс (Darien Huss) из охранной фирмы Proofpoint. Он обнаружил зашитое в коде вредоносной программы незарегистрированное доменное имя, на которое направлялись запросы.

Мужчина вместе с автором Twitter-аккаунта MalwareTechBlog решили приобрести домен, это стоило им менее 11 долларов. Сразу после этого они зафиксировали тысячи направляемых к нему в секунду обращений. «Я не знал, что регистрация домена остановит вредоносное ПО», — отметил автор блога. При этом он предупредил, что если хакеры изменят код, то вирус вновь начнет работать.

Как сообщил Хусс, зашитое в коде доменное имя — iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. The Guardian предполагает, что оно должно было использоваться самими хакерами и только в крайнем случае.

Для защиты еще не зараженных устройств от WanaCrypt0r 2.0 (он же WannaCry), который шифрует информацию и требует заплатить выкуп, Microsoft даже выпустила специальное обновление на ОС Windows XP, Windows 8 и Windows Server 2003, поддержка которых уже прекращена. По данным компании, компьютеры на Windows 10 атакам не подвергались.

Вирус-вымогатель начал активно распространяться 12 мая. Он заразил десятки тысяч компьютеров в 74 государствах мира. Эксперты называют эту атаку самой массовой в истории.

Сначала поступали сообщения о парализованной работе британских больниц и испанских компаний, затем программа добралась и до России. В частности, были зафиксированы нападения на компьютеры МВД страны и банков.

Британская газета The Telegraph предположила, что за атакой стоит хакерская группировка Shadow Brokers, якобы связанная с Россией.

Комментирование разрешено только первые 24 часа.

Комментарии(170):

1 ... 456 7 89+1
0 +0−0Review Portal16:41:18
13/05/2017
-2 +0−0Яценюк15:51:30
13/05/2017
АМЕРИКА главный распространитель вирусов. Эбола и Зика это тоже америка заражали в африке уничтожение населения для освобождения площадей. Грипповые H1N1 и гонконг заразили 600 чел. в Харькове там же и американская лаборатория и пробуют на хохлятине. В Грузии есть америк. лаборатория по распространению Зика.
Не путайте америку с фармацевтическими корпорациями. Merck - частная транснациональная компания и государству не принадлежит.
0 +0−0well one16:35:58
13/05/2017
Англичан не проведёшь. В коде хакерского домена был обнаружен код российских паспортов.
0 +0−0John Saxtorph16:22:07
13/05/2017
Комментарий удалён.
Будут глисты-алкаши.
0 +0−0John Saxtorph16:20:05
13/05/2017
MS must die!
Apple forever!
0 +0−0Яценюк16:01:03
13/05/2017
0 +0−0Иуда Макавеев15:50:56
13/05/2017
Ненавижу русских какеров.
Есть только хохлядские какеры или украинские Мордеры, чтоб вы провалились, хотя вы уже на дне, животные твари.
0 +0−0Яценюк15:56:31
13/05/2017
-7 +0−0Morgant Laf14:41:36
13/05/2017
Кроме рузких такими мерзостями никто не занимается
Такой херьнёй занимается только хохлятина. АМЕРИКА главный распространитель вирусов. Эбола и Зика это тоже америка заражали в африке уничтожение населения для освобождения площадей. Грипповые H1N1 и гонконг заразили 600 чел. в Харькове там же и американская лаборатория и пробуют на хохлятине. В Грузии есть америк. лаборатория по распространению Зика.
0 +0−0Иуда Макавеев15:50:56
13/05/2017
Ненавижу русских какеров.
0 +0−0Андрей Бородин15:49:05
13/05/2017
-7 +0−0Morgant Laf14:41:36
13/05/2017
Кроме рузких такими мерзостями никто не занимается
Ну руЗкие - возможно. Но кроме них - только ты, больше некому....
0 +0−0Андрей Бородин15:24:53
13/05/2017
11 +0−0Компьютерная помощь14:47:09
13/05/2017
Ну глупости не говорите. Майкрософт специально выпустила обновления для не поддерживаемых более ОС и распространила эти обновления бесплатно. Для Windows 10 такое не нужно делать, так как обновления приходят автоматически.
А про семёрку забыла....
0 +0−0Пейсы Кондитера14:52:21
13/05/2017
Комментарий удалён.
ватан, переводи.
0 +0−0Компьютерная помощь14:49:09
13/05/2017
-8 +0−0Morgant Laf14:37:19
13/05/2017
Главное, что сразу выявили, что это всё рузкие сделали...
Ето ти сделяль, сюка!
0 +0−0rutchnik niks14:48:41
13/05/2017
5 +0−0Ванька Жуков14:38:54
13/05/2017
Герой нашего времени этот Дариен Хусс.
«Открыл Америку!!!» © ...)))
0 +0−0Семен Петров14:44:50
13/05/2017
0 +0−0Pribor Sorok14:40:39
13/05/2017
Поддержка Windows 8 корпорацией Microsoft прекращена 12 января 2016 года.
Возможно. Скорее всего при обновлении она предложит просто обновиться до 8.1, а там все ОК.
0 +0−0Alexander Mayorov14:43:23
13/05/2017
1 +0−0Pribor Sorok14:32:15
13/05/2017
Интересно, а почему 10-ку не трогал?
Говорят торгов но не с последним патчем.
0 +0−0Семен Петров14:41:47
13/05/2017
0 +0−0№-204955614:37:33
13/05/2017
мож там 98 имелась в виду? :)
Вряд ли кто на 98-м выходит в инет.. Скорее всего там и поддерживающих ее браузеров уже никто не пишет.. )
Ее еще используют но в очень специфических так сказать локальных задачах.
0 +0−0Pribor Sorok14:40:39
13/05/2017
0 +0−0Семен Петров14:32:25
13/05/2017
А что поддержка Windows 8 уже "давно прекращена"? Странно..
Windows 7 еще же поддерживается.
Поддержка Windows 8 корпорацией Microsoft прекращена 12 января 2016 года.
0 +0−0Ванька Жуков14:39:50
13/05/2017
0 +0−0Pribor Sorok14:35:14
13/05/2017
Я так понимаю, 7-ку закрыли по умолчанию.
KB4012215
0 +0−0№-204955614:37:33
13/05/2017
0 +0−0Семен Петров14:32:25
13/05/2017
А что поддержка Windows 8 уже "давно прекращена"? Странно..
Windows 7 еще же поддерживается.
мож там 98 имелась в виду? :)
0 +0−0Pribor Sorok14:35:14
13/05/2017
-1 +0−0Андрей Чертихин14:33:44
13/05/2017
А для Windows7 обновления выходит не нужны?
Я так понимаю, 7-ку закрыли по умолчанию.
0 +0−0Kаpабас Бapабаc14:34:49
13/05/2017
1 +0−0Pribor Sorok14:32:15
13/05/2017
Интересно, а почему 10-ку не трогал?
"случайность"
1 ... 456 7 89+1
Самые
^^^Наверх^^^Обратная связь