Вирус вымогатель прямиком из Британии.

ExProboss

Начинающий
Подтвержденный
Регистрация
19.03.17
Сообщения
27
Реакции
88
Вирус-вымогатель из Британии перекинулся на другие страны. В РФ пострадала сеть МВД

По предварительным данным, хакерам удалось получить доступ к электронной технике в госпиталях и больницах, однако в NHS(нац.служба здравоохранения Британии) подчеркивают, что информация о состоянии здоровья пациентов не была похищена

Днем 12 мая хакеры запустили вирус, который в разных точках мира начал выводить из строя компьютеры и требовать выкуп для возвращения их к нормальной работе. Изначально стало известно о том, что вирусом были заражены компьютеры в больницах Великобритании. Затем он начал распространяться на другие страны. В России пострадали как минимум компания "Мегафон" и сеть МВД и Следственного комитета, хотя официально в ведомствах это отрицают.

Вирус уже проник на компьютеры в Британии, Бельгии, Германии, Франции, Португалии, Испании, Китая, США, России, Бразилии, Украины, Италии, Индии, Тайваня, Чехии, Кувейта, Турции, Канады, ЮАР, Шри-Ланки, Казахстана, Таиланда и других странах. Эксперты полагают, что в списке может значиться до 75 государств.

Антивирус Avast зарегистрировал 57 тысяч заражений по всему миру. Антивирусная компания "Лаборатория Касперского" зафиксировала около 45 тысяч попыток заражения программой-шифровальщиком в 74 странах по всему миру. Специалисты сообщили, что наибольшее число попыток заражений наблюдается в России.

Речь идет о вирусе WCry, также известном как WannaCry и WannaCryptor. Его смысл заключается в краже архивов, он шифрует файлы на компьютере и требует от жертвы выкуп за возможность восстановить данные.

О ранней версии вируса, которая работала только на Windows, стало известно в феврале 2017 года. По данным некоторым данным, уязвимость на компьютерах, которую использует вирус, похожа на ту, которую использовало АНБ США для получения информации о действиях властей других стран. В течение последнего времени хакеры опубликовали несколько готовых инструментов АНБ для использования таких уязвимостей. Предполагается, что другие хакеры ими воспользовались для создания вируса-вымогателя.

Компания Microsoft закрыла уязвимость, которую использует вирус, в марте 2017 года. На сайте производителя Windows опубликовано сообщение с призывом обновиться. Все, кто оказался заражен, по всей видимости, не последовали совету.

Сначала вирус начал распространяться в Британии

Технический сбой был зафиксирован на компьютерах не только в столице Великобритании, но и в других городах королевства, сообщает BBC. Чиновники NHS почти сразу признали факт выхода из строя техники в больницах.

По информации CVB, на зараженных устройствах начали появляться тексты с требованием выкупа для возобновления работы. Об аналогичном сбое сообщили как минимум 16 учреждений, расположенных в Лондоне, Ноттингеме, Камбрии, Хартфордшире и других городах.
Изначально предполагалось, что хакеры действуют вручную и могут украсть данные пациентов. Однако в NHS заявили, что информация о состоянии здоровья пациентов не была похищена.

При этом тогда высказывались опасения, что кибератака могла повлиять на работу рентгеновских аппаратов, результаты анализов по выявлению патологий, а также на системы администрирования пациентов, но официально эти предположения не подтвердились.

Среди медицинских центров, на устройства которых проник вирус, оказались две крупнейшие больницы в Лондоне - Royal London Hospital и St Bartholomew's.

В России атаке подверглись "Мегафон" и компьютеры МВД

Затем вирус перекинулся на другие страны, в том числе на Россию. Первыми о перебоях сообщила компания "Мегафон". Ее сотрудники анонимно рассказали "Медузе", что это была "такая же атака", как и на больницы Великобритании. Зараженные компьютеры оказались заблокированы, на них появились сообщения с требованием выкупа.

"У нас есть компьютеры, зараженные вирусом. Их довольно много. Количество трудно оценить, у нас огромная компания. Мы отключали сети, чтобы это все не распространялось. Не могу сказать, когда именно началась атака на нас. Примерно во второй половине дня. Затрудняюсь сказать, в каких регионах", - рассказал "Медузе" директор компании по связям с общественностью Петр Лидов.

Кроме того, атаке подверглись компьютеры МВД. Речь идет о заражении внутренней компьютерной системы ведомства.

В частности, о заражении компьютеров вирусов вымогателей в главном управлении МВД по Калужской области.

На сайте ГУ МВД по Москве есть предупреждение пользователям, где приносятся "извинения за возможные неудобства при работе с сайтом, ведутся технические работы".

Впоследствии стало известно, что вирус распространился на компьютеры из внутренней сети Следственного комитета.

Вирус заразил компьютеры "по всей России". Он блокирует экран компьютера, шифрует файлы на жестком диске и требует выкуп за восстановление информации - 300 долларов в биткоинах.

Между тем на официально ни в МВД, ни в СК информацию о заражении компьютеров не подтверждают.

"Никаких хакерских атак не зафиксировано. По состоянию на 20:00 по МСК
"Единая система информационно-аналитического обеспечения деятельности ведомства не подвергалась взлому", - сказал источник ТАСС в полиции.

"Никаких хакерских атак на ресурсы Следственного комитета не было. Все работает в штатном режиме", - сообщила ТАСС представитель Следственного комитета Светлана Петренко.

Пользователи Twitter сообщили, что от вируса также пострадал паспортный стол подмосковного города Жуковского. Корреспондент "Сноба" сообщает, что не работают все компьютеры паспортного стола.
 
  • Мне нравится
Реакции: gig

ava12345

Участник
Подтвержденный
Регистрация
07.04.17
Сообщения
180
Реакции
79
Между тем на официально ни в МВД, ни в СК информацию о заражении компьютеров не подтверждают.
Ну еще бы :) Сейчас тихо мирно заплатят, а потом скажут что "мы отразили все атаки"
 

ava12345

Участник
Подтвержденный
Регистрация
07.04.17
Сообщения
180
Реакции
79
О, дом ру уже рекомендует обновится, в связи с этой атакой)
Блин.. приаттачить скриншот не могу..

Британский программист временно стопарнул атаку wannacry:
WannaCry остановили случайно
 

sev10

БЛАГОТВОРИТЕЛЬ
Подтвержденный
Регистрация
17.11.15
Сообщения
1
Реакции
15
Депозит
0
Покупок
0
Продаж
0
вот это масштабы ) на всех форумах есть тема про него
 

ava12345

Участник
Подтвержденный
Регистрация
07.04.17
Сообщения
180
Реакции
79
его создатель гений как по мне.
Да это спецам АНБ спасибо)
"Шифровальщик используют эксплоит ETERNALBLUE, созданный специалистами АНБ для уязвимости в SMBv1 (MS17-010) для доставки вредоносного кода на Windows системы"
 

gig

VIP
Подтвержденный
Регистрация
26.04.16
Сообщения
138
Реакции
120
:biggrin::biggrin::biggrin:это только начало!!!дальше будет еще круче!!!скажу вам по секрету:на вопрос про запрет анонимности в сети,готовится то,что не всем можно знать:nonon:,короче увидите!!!
 

ava12345

Участник
Подтвержденный
Регистрация
07.04.17
Сообщения
180
Реакции
79
Зловред уже атаковал более 230 тысяч устройств, в более чем 150 странах мира, и продолжает распространение, так как его обновили, и он смог обойти свою временную "блокировку"..

Стало известно что создатели вируса WannaCry заработали больше 42 тысяч долларов — эти деньги вредоносной программе удалось получить от пользователей, которые перевели их на биткоин-кошельки хакеров.

Норм. 42к $ и мировая известность за ~3 дня.
 
Сверху Снизу