29 Апреля 2026 07:37
Новости
  9:11    15.5.2017

"Заплатите $300!": вирус-вымогатель атакует мир; в Латвии есть пострадавшие (1)

&quot;Заплатите $300!&quot;: вирус-вымогатель атакует мир; в Латвии есть пострадавшие <span class="comment-count">(1)</span>

Страницы:

В конце минувшей недели весь мир, включая латвийцев, страдал от вируса–вымогателя WCry. Вирусной атаки такой мощности мир доселе не видел. Мы попытались разобраться в том, что произошло, с точки зрения простого пользователя.

Итак, в пятницу, 12 мая, вирус–вымогатель WanaCrypt0r 2.0 заразил десятки тысяч компьютеров по всему миру. Сначала он парализовал работу британских больниц и испанских компаний, а затем добрался до России, атаковав региональные управления МВД и Следственного комитета.

На данный момент известно о тысячах пострадавших в 74 странах мира (подробнее об этом см. в главе "Как распространялся вирус"). "Заразились" и латвийцы. Сколько именно, еще предстоит установить. С учетом выходных пока стало известно о нескольких случаях вымогательства. Очевидно, что в начале новой недели, когда в офисах включат компьютеры, будут еще новости. 


"В Латвии мы пока получили сообщения от семи человек, которые пострадали от этого вируса. К сожалению, пока неизвестно, как расшифровать данные, не заплатив сумму, которую требуют вымогатели", — поясняет представитель Центра информационных технологий и реагирования на инциденты CERT.LV Гинтс Малкалниектис.

По его словам, вирус атакует только компьютеры с Windows.

Вирус с дружелюбным интерфейсом

Попав на компьютер жертвы, вирус шифрует все данные на жестком диске. После этого на экране пользователя появляется картинка с требованием денег — от жертвы требуют отправить злоумышленникам от 300 до 600 долларов в биткоинах. На размышление отводится три дня, после чего сумма выкупа увеличивается вдвое, а через неделю файлы останутся зашифрованными навсегда.

Что интересно: киберпреступники не позволяют себе никакой языковой дискриминации. Эксперты отмечают отлично проработанный и весьма "дружелюбный" интерфейс вредоноса с поддержкой десятков языков, в том числе английского, русского, испанского, китайского и даже румынского.

Еще одна любопытная особенность: вирус заражает только компьютеры с Windows. Эксперты полагают, что в группе максимального риска находятся пользователи, не установившие последние обновления операционной системы.

Многие пользователи отмечали, что за несколько дней до того, как вирус зашифровал все имеющиеся на компьютерах файлы, система либо бесконтрольно перезапускалась, либо требовала перезагрузить компьютер из–за некой критической ошибки, заботливо напоминая юзерам о необходимости сохранить все важные рабочие файлы.

Что еще существенно: обычные "антивирусы", которыми пользуется большинство, не способны обнаружить WanaCrypt0r 2.0, на полный цикл зашифровки у него уходит около четырех часов, но в окне процессов сторонних программ не наблюдается.

Некоторые из жертв попытались отформатировать жесткий диск или переустановить Windows, но через некоторое время на экране вновь появлялось сообщение с требованием заплатить выкуп.


Оставить комментарий

Комментарии

  • Linux 23 Мая 2017 10:39

    Использовать Linux а не Windows

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

  • Подделка паспортов - от $300 до $1500: Германия выдала организатора

    Уроженец Днепропетровщины создал преступную организацию, привлек девять участников, распределил роли и контролировал полный цикл – от изготовления до сбыта и доставки документов, - сообщает Генеральная прокуратура Украины. В частности, торговали и "латвийскими" паспортами.
  • Версия: в фиктивных схемах с "золотыми визами" участвуют 20 фирм

    Служба финансовой разведки (СФР) выявила более 20 зарегистрированных в Латвии фирм, которые, возможно, использовались в фиктивных схемах с целью получения временного вида на жительство (ВНЖ). В основной капитал этих компаний около 200 иностранцев вложили более 10 миллионов евро. В подобных случаях средства часто направляются организаторам схемы или перемещаются по кругу…
  • Криминальный плот: в Даугаве выловили 80 000 сигарет "NZ Gold" и «Queen Superslim»

    В воскресенье, 26 апреля, сотрудники Государственной пограничной службы Латвии предотвратили попытку незаконного провоза табачных изделий через латвийско-белорусскую границу, достав из Даугавы плот с контрабандным грузом.

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии