Protect From WannaCry 2.0

Лицензии: Бесплатный ‎Размер файла: N/A
‎Рейтинг пользователей: 4.5/5 - ‎1 ‎Голосов

В приложении Protect From WannaCry мы по шагу покажем всем вам, как защититься от вируса-вымогателя WannaCry. WannaCry также известен под именами WannaCrypt WanaCrypt0r 2.0, хотите Decryptor и другие подобные имена, это программа-вымогатель ориентации Microsoft Windows. В мае 2017 года была начата крупная кибератака с ее помощью, заразив более 230 тысяч компьютеров в 99 странах, требуя выкуп в биткоинах на 28 языках. Европол охарактеризовал это нападение как беспрецедентное по своим масштабам. Атака вируса-вымогателя WannaCry затронула Telef'oacute;nica и ряд других крупных компаний в Испании, а также части Национальной службы здравоохранения Великобритании (NHS), FedEx и Deutsche Bahn. Сообщалось также, что примерно в то же время были атакованы другие цели по меньшей мере в 99 странах. WannaCry, как полагают, использовать EternalBlue подвиг, который был разработан Агентством национальной безопасности США (АНБ) для атаки на компьютеры под управлением операционных систем Microsoft Windows. Несмотря на то, что патч для устранения основной уязвимости был выпущен 14 марта 2017 года, задержки с применением обновлений безопасности оставили некоторых пользователей уязвимыми. Корпорация Майкрософт сделала необычный шаг, выпустив обновления для неподдерживаемых Windows XP и Windows Server 2003 и патчи для операционных систем Windows 8. 12 мая было обнаружено несколько строк кода, которые могут прекратить новые инфекции. Они были активированы исследователем, связанным с анти-вредоносной компанией. Код был первоначально сообщен в средствах массовой информации как предполагаемый переключатель убийства; однако некоторые аналитики пришли к выводу, что это была ошибка программирования. Позднее были выпущены варианты атаки без вышеупомянутых линий, и все уязвимые системы по-прежнему нуждаются в срочном исправлении. 12 мая 2017 года WannaCry начал влиять на компьютеры по всему миру. После получения доступа к компьютерам, как сообщается, через вложение электронной почты, затем распространяется через локаленную сеть (LAN), вымогателей шифрует жесткий диск компьютера, а затем пытается использовать уязвимость малого и среднего бизнеса для распространения на случайные компьютеры в Интернете через порт TCP 445, и "позже" между компьютерами на той же сети. Как и в случае с другими современными вымогателями, полезная нагрузка отображает сообщение, информирующее пользователя о том, что файлы были зашифрованы, и требует оплаты в размере $300 в биткоинах в течение трех дней. Уязвимость Windows — это не недостаток нулевого дня, а тот, для которого Microsoft сделала доступным патч безопасности 14 марта 2017 года, почти за два месяца до атаки вируса-вымогателя WannaCry. Патч был к протоколу Блока сообщений сервера (SMB), используемого Windows. Организации, которые не имеют этого патча безопасности были затронуты по этой причине, хотя до сих пор нет никаких доказательств того, что какие-либо из них были специально направлены на вымогателей разработчиков. Любая организация, которая по-прежнему управляет старой Windows XP, находится в особо высоком риске, поскольку до 13 мая с апреля 2014 года не было выпущено никаких патчей безопасности. После атаки Microsoft выпустила патч безопасности для Windows XP. По данным Wired, пострадавших систем WannaCry вымогателей также будет иметь DOUBLEPULSAR бэкдор установлен; это также должно быть удалено при расшифровке систем. WannaCry вымогателей кампания была беспрецедентной по масштабам в соответствии с Европолом. Нападение затронуло многие больницы Национальной службы здравоохранения в Великобритании. 12 мая некоторым службам ГСЗ пришлось отказаться от не критически важных чрезвычайных ситуаций, и некоторые машины скорой помощи были перенаправлены. В 2016 году тысячи компьютеров в 42 отдельных трастах NHS в Англии, как сообщается, по-прежнему работают под управлением Windows XP. Nissan Motor Manufacturing UK в Тайне и Wear, один из самых производительных заводов по производству автомобилей в Европе, приостановил производство после того, как вымогатели заразили некоторые из своих систем. Renault также остановил производство на нескольких площадках в попытке остановить распространение вымогателей.

история версии

  • Версия 2.0 размещено на 2017-05-15

Подробная информация о программе