Раскрыты заработки создателей поразившего весь мир вируса-вымогателя

Неизвестные хакеры, заразившие сотни тысяч пользователей по всему миру вирусом-вымогателем WannaCry, уже зарабатали на своем предприятии десятки тысяч долларов. Сообщается, что на кошельки злоумышленников поступила сумма в эквиваленте 42 тысячи долларов США.
Как стало известно , вирус WannaCry шифрует данные на жестком диске своих жертв, требуя за расшифровку информации выкуп в 300 долларов США. На текущий момент более 100 человек отправили киберпреступникам требуемую сумму, однако большая часть пользователей надеется справиться собственными силами или при помощи специалистов. Тем не менее, хакеры заявили, что через 3 дня после заражения сумма выкупа увеличивается до 600 долларов, а через неделю информация на жестком диске блокируется навсегда.
Атаку с помощью нового вируса провели 12 мая. Всего за несколько дней вирус заразил компьютеры пользователей в 150 странах мира, включая компьютеры государственных организаций и структур. Среди жертв оказались больницы Великобритании, коммерческие компании, испанские операторы сотовой связи, а в России вирус проник даже не компьютеры Министерства внутренних дел.
Специалисты со всего мира скооперировались, чтобы предотвратить распространение вируса. Для этого был зарегистрирован специальное доменное имя, заходя на который вирус получал команду о прекращении деятельности по заражению новых компьютеров. Тем не менее, как стало известно , злоумышленникам удалось обойти уловку. По словам Костина Райю (Costin Raiu), главы международной исследовательской команды Лаборатории Касперского, создатели вируса выпустили его новую версию, которая обходит специальный домен стороной.
Предполагается, что успехом масштабной кибератаки злоумышленники обязаны утечке программного обеспечения ЦРУ и Агентства национальной безопасности США, которое предназначено для взлома компьютеров. По словам президента компании Microsoft Брэда Смита (Brad Smith) сотрудникам государственных служб следовало сообщать об уязвимости операционных систем Windows их разработчикам, а не использовать их для собственных целей. Глава компании сравнил масштаб современной атаки с ущербом, который понесла бы американская армия, если бы у нее украли несколько ракет «Томогавк».
3.17.142.93
Заменить ЖД никто не мешает, но данные ты уже не вернёшь.
по сути это обычный блокировщик которые были еще несколько лет назад но в отличии тех лох- блокировщикров жертв десятки тысяч
но что мешают пользователям откатить систему через биос или использовать еще методы для восстановления работоспособности без входа в операционную систему
слышал сказали что ничего в нем такого нет, никаких там новых технологи и тд
а тут получается он сам куда хочешь проникает, хоть браузер закрыт, тогда единственный путь отключать интернет кабель?
Через дыру в безопасности, которую закрыли в марте.
Файлы шифруются, все 100500 файлов зашифрованы и бесполезны
и ничего не откатывается.
мда я реально в теме
не открывать письма
Вирус проникает в систему SMB, где находит порт компьютера, который подключен к сети Интернет на прямую, то есть кабель подключен к компьютеру на прямую. Защитить компьютер возможно, если установить обновление системы Windows MS 17-010, где была обновлена система SMB.
Если Ваш компьютер подключен к сети Интернет через роутер, то Вы в полной безопасности.
по этому случаю, даже на XP выпустили патч