Специалисты заявили о приостановке вируса-вымогателя с помощью бессмысленного доменного имени

Автор блога MalwareTech и специалист из Proofpoint Дэриен Хасс (Darien Huss) заявили о приостановке распространения вируса-вымогателя WannaCry, который 12 мая поразил компьютеры в более чем 70 странах, включая сети «Мегафона» и МВД. По их словам, это удалось сделать с помощью регистрации бессмысленного доменного имени.

Специалисты обнаружили, что в коде вируса есть фрагмент, который требует обращения к несуществующему домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. MalwareTech и Хасс зарегистрировали этот адрес, после чего обнаружили, что распространение вируса прекратилось.

Честно говоря, я не думал, что регистрация домена поможет остановить вирус. Кажется, это было случайно.

С какой целью в коде вируса был записан этот адрес, неизвестно. Автор MalwareTech предупреждает, что злоумышленники могут сменить адрес в коде и заражение возобновится, поэтому всем владельцам Windows-компьютеров стоит защитить свои устройства.

Важно понимать, что [злоумышленникам] нужно просто сменить часть кода, чтобы начать всё заново. Защитите системы сейчас!

Несмотря на сообщение о приостановке вируса, интерактивная карта MalwareTech указывает на то, что заражения продолжаются по всему миру.

Специалисты заявили о приостановке вируса-вымогателя с помощью бессмысленного доменного имени

Массовое заражение вирусом WannaCry началось 12 мая 2017 года. Из-за атаки пострадали ИТ-системы учреждений здравоохранения Великобритании, несколько крупных испанских компаний, а также сети «Мегафона» и МВД.

Вирус-вымогатель шифрует файлы на компьютере жертвы и требует выкуп в размере $300 в биткоинах. На кошельки, указанные в коде вируса, 12 мая было перечислено более $6 тысяч. По данным антивирусной компании Avast, WannaCry заразил 75 тысяч компьютеров в 99 странах.

Microsoft закрыла уязвимость, которую использует вирус, ещё в марте 2017 года. 12 мая компания выпустила отдельные патчи для систем Windows XP, 8 и Server 2003, которые уже не поддерживаются, а также предложила владельцам Vista и более новых систем при необходимости установить выпущенное в марте обновление MS17-010 самостоятельно.

99
18 комментариев

Комментарий недоступен

4

Смех неуловимого Джо.

7

Зря. И на их улицу вполне может придти праздник!


Просто установочная база сильно меньше, и операционка вообще обновлённая-обновления бесплатные (даже мажорные). Но дырки есть везде.


Хотя да, меньше малвари под мак

2

Владельцы мак очень сильно смеялись, когда узнали, что в один из популярнейших торрент-клиентов был внедрен шифровальщик. Кто-то заимел шелл на сервере этого клиента, и добавил сюрприз в клиент.

Мне повезло, я скачал этот клиент всего за сутки до компрометации сервера, но очко стало отрицательного диаметра в момент прочтения новости.

Ну да, ламеры особенно)

Да никто не смеется. Вы видимо не в курсе, на маки тоже вполне себе различные зловреды, крипторы в их числе.
Есть там например замечательный троян, который включает микрофон и слушает вас, или когда вы пользуетесь фейстаймом, подключается к нему и пишет вашу мордочку:blush:Замечательая вещь, правда?
И таких вещей там не мало. Не массово конечно, нет, но есть чего опасаться.

Раскрывать всегда
Есть всё необходимое, но цена от $599 — смущает: первые впечатления от iPhone 16e

Журналисты отмечают хорошее время работы на одном заряде и неплохую заднюю камеру, но недовольны отсутствием MagSafe.

Источник: Celso Bulgatti / Cnet
44
33
22
реклама
разместить
День 1103: с блокировки активов российских инвесторов в ЕС прошло три года

Собираем новости, события и мнения о рынках, банках и реакциях компаний.

Источник фото: Unsplash
55
11
11
Сделали эффектный лендинг с анимациями и 3D-графикой для стратегической игры Invisible War

Привет, на связи Purrweb — мы разрабатываем IT-продукты для бизнеса и стартапов. Недавно мы создали лендинг для онлайн-игры Invisible war — с анимацией и яркими визуальными элементами. А чтобы игрок с первых секунд погружался в атмосферу игры, сделали на главной странице мощное видео с 3D-графикой 🔥

Сделали эффектный лендинг с анимациями и 3D-графикой для стратегической игры Invisible War
1212
22
10 лет был предпринимателем: Я закрыл 2 своих компании и устроился в 38 лет на работу в IT.

Обычно все рассказывают, как ушли из найма и открыли многомиллионный бизнес, а тут всё шиворот-навыворот. Но это отнюдь не история провала, прочтёшь и сделаешь выводы сам...

10 лет был предпринимателем: Я закрыл 2 своих компании и устроился в 38 лет на работу в IT.
2727
22
11
11
Как я взбодрил Яндекс и повысил видимость бизнеса на Картах…с помощью публичной огласки

Решил подключить приоритетное размещение для московского салона красоты. Предварительно подготовился: SEO настроили, отзывы собрали, разделы заполнили по максимуму. Ждём наплыва клиентов.

Но вместо того, чтобы наблюдать бум звонков, я обнаружил карточку студии по запросу «салон красоты» при приближении на 50-60 метров.

1818
88
11
11
ИИ-переводчик для видеозвонков: будущее уже здесь, но оно пока немного запинается

Если всё реально так гладко, то Google и Microsoft уже должны настороженно поглядывать в сторону Talo. Если же сервис будет переводить в духе «я твой дом труба шатал», то хотя бы поржём. В любом случае, следим за развитием!

1010
11
"Как ИИ видит нас: что скрывается за алгоритмами и что это говорит о нашем обществе?"

Зеркало будущего: Как ИИ отображает наши страхи, желания и предубеждения

"Как ИИ видит нас: что скрывается за алгоритмами и что это говорит о нашем обществе?"
Анализ резюме за 10 секунд с помощью AI

________________
Время настройки бота: 1 минута
Время анализа резюме: 10 секунд
________________
▪ — Настраиваем ИИ бота
▪ — Прописываем промт
▪ — Выгружаем требования к вакансии
▪ — Выгружаем резюме кандидатов, которым отправили оффер|
▪ — Выгружаем резюме и получаем результат

Анализ резюме за 10 секунд с помощью AI
33
22
11
[]