МОСКВА, 13 мая — РИА Новости. Вирус-вымогатель WannaCry, поразивший десятки тысяч компьютеров по всему миру, удалось остановить благодаря регистрации доменного имени iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, пишет The Guardian.
Программист @MalvareTechBlog вместе с коллегой Дарианом Хассом выснили, что вирус обращается по такому адресу и решил зарегистрировать домен, чтобы проследить его активность. Как выяснилось, адрес был зашит в коде вируса на тот случай, если его потребуется остановить.
"Так что я могу добавить в свое резюме, что случайно остановил международную кибератаку", — написал он.
Таким образом, распространение вируса удалось прервать, но только временно. Как только хакеры изменят адрес в коде, кибератака продолжится.
Что из себя представляет вирус WannaCry
Вечером 12 мая со всего мира начали поступать сообщения о массовом заражении компьютеров программой-шифровальщиком.
Атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010. На экранах зараженных компьютеров появлялось объявление о блокировке данных и требованием перевести злоумышленникам 300 долларов в биткоинах. По словам экспертов, с "программой-вымогателем" WannaCry был совмещен инструмент американских разведслужб, известный как eternal blue ("неисчерпаемая синева").
Наибольшее число кибератак наблюдалось в России, где целью преступников стали компьютеры МВД, Сбербанка, Минздрава, "Мегафона" и ряда других крупных организаций и ведомств.
Инженеры Microsoft уже выпустили патч для исправления уязвимости, которая позволяла заражать компьютеры. Сейчас компания работает с клиентами для предоставления им дополнительной помощи.
Случаи заражения в мире
Всего под удар попали не менее 74 государств, среди которых Великобритания, Италия, Турция, Германия, Испания, Бразилия, Казахстан, Украина, Китай, Япония и другие.
В частности, хакерам удалось взломать компьютеры примерно 40 больниц и клиник в Англии и в Шотландии, учреждения не могли принимать пациентов, которые нуждались в экстренной помощи. Управление Национальной системы здравоохранения по Англии объявило, что рассматривает ситуацию как "серьезный инцидент".
Вирус поразил и немецкий железнодорожный концерн Deutsche Bahn. В результате атаки перестали работать информационные табло, автоматы по продаже билетов, системы видеонаблюдения на вокзалах страны, однако движение поездов не нарушено.
В Испании жертвами атаки стали несколько компаний, в том числе телекоммуникационная Telefónica. Источники заявили РИА Новости, что вирус распространялся через внутреннюю сеть, однако сервер и клиенты компании не пострадали.
Из-за кибератаки в субботу встали несколько заводов крупнейшего французского автопроизводителя Renault. Остановить производство пришлось, чтобы не допустить распространения вируса, сообщил представитель компании. Известно, что прервана работа завода в коммуне Сандувиль департамента Приморская Сена, по другим объектам данных нет. Автоконцерн стал первым французским предприятием, подвергшимся накануне международной кибератаке.
В Швеции сбои наблюдались на 40 объектах, в том числе пострадала компания "Сандвик", которая была вынуждена выключить все свои компьютеры.
"Есть много признаков того, что вирус распространяется по электронной почте. Когда люди придут в понедельник на работу, то есть риск того, что среди пострадавших окажутся многие, получившие рассылку", — сказал телевидению ответственный за технический анализ в Шведском агентстве по гражданской защите населения MSB Петер Йонегорд.
Источник:
РИА Новости