Компьютеры по всей планете атаковал вирус-шифровальщик

Злоумышленники требуют 300 долларов в биткоины для разблокировки данных, сказал в социальная сеть Twitter один из профессионалов по кибербезопасности Якуб Кроустек.

В европейских странах троянец успел поразить одну из крупнейших телекоммуникационных компаний Telefonica, испанского производителя электрической энергии Iberdrola, поставщика газа Gas Natural, службу экспресс-доставки FedEx, а еще компьютеры системы здравоохранения Англии. По его словам, компания наблюдает атаку и владеет образцом вируса.

Сообщается, что вирус изменяет расширение уязвимых файлов на.WNCRY, поэтому зараженный файл будет выглядеть, например: имя_файла.jpg.WNCRY, например.

Вирус шифрует данные на компьютере пользователя, после этого показывает окно с требованием платить $300 за расшифровку данных. В сообщении хакеров есть таймер обратного отсчета времени и инструкция по оплате выкупа.

Тем временем Румынская служба информации проинформировала, что Бухарест отразил попытку кибернетической атаки против правительственного заведения.

В Avast говорят, что в первый раз WCry был замечен зимой. Через два часа данная цифра возросла до 57 тыс и атаки вируса были зафиксированы и в остальных государствах. При этом больше всех пострадала Россия. На текущий момент «Лаборатория Касперского» зафиксировала порядка 45 тыс. попыток атак в 74 государствах по всей планете.

Кибератаке подверглись и клиники Великобритании, телекоммуникационные компании в Испании и Российской Федерации и другие.

Он уточнил, что за расшифровку данных хакеры требуют $600 в криптовалюте Bitcoin.

Он разъяснил, что атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010, после этого на зараженную систему устанавливался набор скриптов, используя который злоумышленники запускали программу-шифровальщик.

Для понижения риска заражения специалисты «Касперского» советуют установить официальный патч Microsoft, который закрывает используемую в атаке уязвимость.

Троянец распознается такими антивирусами, как Avast и «Лаборатория Касперского» (там должен быть включен компонент «Мониторинг системы»), но утилита, которая могла бы снять блокировку с зашифрованных WCry файлов, пока не выпущена.

Напомним, недавно сообщалось о хакерской атаке клиник на Британских островах: госпитали закончили прием пациентов, хакеры потребовали от медучреждений выкуп.

Кибератака охватила мир: вирусом заражены компьютеры и в Украине - Avast

Написать комментарий

Наверх
Яндекс.Метрика