Вирус-вымогатель атаковал компьютеры по всему миру » E-News.su | Cамые свежие и актуальные новости Новороссии, России, Украины, Мира, политика, аналитика
ЧАТ

Вирус-вымогатель атаковал компьютеры по всему миру

21:47 / 12.05.2017
4 162
8
Вирус-вымогатель атаковал компьютеры по всему миру

Компьютерная система МВД России оказалась поражена вирусом, который шифрует файлы пользователей на компьютерах, изменяет их расширение и требует приобрести специальный расшифровщик, иначе файлы будут удалены.

Пользователь ресурса «Пикабу» под ником vasa48 сообщает о заражении полицейских ПК и вымогательстве с пользователей денег как минимум в Липецкой, Пензенской и Калужской областях. По словам одного из источников «Варламов.ру», поражены также компьютеры МВД в Татарстане.

Источник «Медиазоны» в МВД подтвердил факт заражения ведомственных компьютеров. По его данным, речь идет об управлениях в нескольких регионах.

При этом МВД возможно не являлось конкретной целью злоумышленников. Сотрудник компании Avast (разрабатывает одноименный антивирус) Якуб Кроустек (Jakub Kroustek) написал у себя в твиттере, что заражены как минимум 36 тыс. различных компьютеров в России, на Украине и на Тайване.

Газета New York Times подчеркивает, что большинство атакованных компьютеров находится в России.


В службе BBC к этому добавляют данные о поражении ПК в Великобритании, США, Китае, Испании, Италии, Вьетнаме и др. Среди пострадавших организаций — компания доставки FedEx, энергетическая фирма Iberdrola, поставщик коммунальных услуг Gas Natural и пр.

Что это за вирус и чего он хочет

Вирус называется @wanadecriptor. Якуб Кроустек приводит другие его наименования WannaCry, WanaCypt0r, WCry.

«Впервые появился в феврале 2017 г., но был обновлен и теперь выглядит иначе, чем предыдущие версии», — пишут пользователи на форуме «Лаборатории Касперского».

Часть файлов вирус разрешает дешифровать бесплатно. За возможность полного восстановления данных троян с каждого пользователя требует по разным данным от $300 до $600 в криптовалюте Bitcoin. Если хозяин компьютера не заплатит выкуп в течение семи дней, то информация на нем будет утрачена навсегда, обещает вирус.

Комментарий «Лаборатории Касперского»

Уже после выхода этого материала пресс-служба «Лаборатории Касперского» распространила официальное сообщение, в котором рассказала, что, по данным аналитиков компании, атака 12 мая 2017 г. происходила по всему миру. Она осуществлялась, через известную уязвимость в Windows. «Затем на зараженную систему устанавливался руткит, используя который злоумышленники запускали программу-шифровальщик», — говорится в сообщении.

На данный момент «Лаборатория Касперского» зафиксировала порядка 45 тыс. попыток атак в 74 странах. Наибольшее число попыток заражений было замечено в России.

Для снижения риска заражения эксперты «Касперского» рекомендуют установить официальный патч Microsoft, который закрывает используемую в атаке уязвимость. Источник

Новостной сайт E-News.su | E-News.pro. Используя материалы, размещайте обратную ссылку.

Оказать финансовую помощь сайту E-News.su | E-News.pro


          

Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter (не выделяйте 1 знак)

Не забудь поделиться ссылкой

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
  1. 0
    молчун
    Читатель | 2 792 коммент | 7 публикаций | 12 мая 2017 23:21
    странно на заводе эта дрянь влезла с письмом в 2016 году документы старого формата док он просто менял росширения не шифруя хотя винда высвечивала как шифрованые меняеш обратно и вуаля,а вот с докх этот номер не походил
    Показать
  2. 0
    Explorer
    Читатель | 3 316 коммент | 22 публикации | 13 мая 2017 00:48
    Помниццо, чайников вводило в ступор вот такое:

    Они в панике бежали ко мне с просьбой срочно исправить проблему. Лёгким движением руки брюки превращаются... превращаются брюки правкой определенных ветвей реестра и очисткой папки пользователя /temp.
    Были и другие случаи, когда убивалась загрузочная запись:

    Это тоже лечилось командой fixmbr из консоли Windows.
    Показать
  3. 0
    УССР
    Читатель | 853 коммент | 2 публикации | 13 мая 2017 01:13
    " в МВД подтвердил факт заражения ведомственных компьютеров."
    МВД вообще не чешется и с электронными преступлениями - мошеничества по СМС. Годами мошенники рассылают СМС то со снятием денег с карточки, то выигрыши. А в этом году вообще обнаглели - уже звонят якобы от МТС выпытывая личные данные.
    Как переименовал Медведев милицию в полицию, так кроме толп курсантов в форме полиции больше не видно их.
    Показать
  4. -2
    DrBraun
    Читатель | 325 коммент | 0 публикаций | 13 мая 2017 07:03
    Какая то часть ПК в МВД возможно заражена. Но это машины не входящие в систему, а просто используемые Сотрудниками в качестве печатающих машинок с памятью. А все информационные терминалы сидят на линиях МВД. Так положено по приказу. И отделения информационного обеспечения штабов в лице инженеров программистов за этим следят. Этот вирус как и многие другие конечно летает по сети, но не верьте журнашлюшкам, что серьезная информация хранится на компах имеющих доступ в сеть.
    Мой прадед - 1903 год канлодка "Кореец"
    Показать
  5. -13
    Sputnik
    Читатель | 1 208 коммент | 1 публикация | 13 мая 2017 07:39
    Все практически российские хакеры работают под крышей ФСБ, остальные мирно сидят. Или это сделали украинские хакеры(судя по грамотно написанной инструкции, на украинцев не похоже), либо ФСБ решила закошмарить МВД. s01
    За мной тут на сайте ходит по пятам один ущерб по кличке Pondogor.) Не обращайте на него внимание. Спаси вас Господи!
    "Во времена всеобщей лжи говорить правду — это экстремизм."
    Показать
  6. 0
    Valser
    Читатель | 4 097 коммент | 0 публикаций | 13 мая 2017 08:22
    Цитата: Sputnik
    либо ФСБ решила закошмарить МВД. s01

    Зачем?!
    Показать
    1. -13
      Sputnik
      Читатель | 1 208 коммент | 1 публикация | 16 мая 2017 21:54
      Чтобы, например, протащить под эту марку очередной антинародный антихакерский пакет законов наподобие пакета Яровой. Да огромное множество вариантов.
      За мной тут на сайте ходит по пятам один ущерб по кличке Pondogor.) Не обращайте на него внимание. Спаси вас Господи!
      "Во времена всеобщей лжи говорить правду — это экстремизм."
      Показать
  7. 0
    Elvira
    Журналисты | 2 627 коммент | 234 публикации | 13 мая 2017 09:25
    Эта зараза прописывается не в файловую систему, а в загрузочный сектор. Никакие файлы не зашифрованы, просто не идет загрузка компа. Соответственно и лечение - только с загрузочного диска.
    01.04.1991 R.I.P. 28.05.2023
    Показать
Информация
Комментировать статьи на сайте возможно только в течении 30 дней со дня публикации.