"Вирус-вымогатель", поразивший компьютеры по всему миру, добрался до России » E-News.su | Cамые свежие и актуальные новости Новороссии, России, Украины, Мира, политика, аналитика
ЧАТ

"Вирус-вымогатель", поразивший компьютеры по всему миру, добрался до России

06:37 / 13.05.2017
2 700
8
Компьютеры в Европе и Азии подверглись массированной кибератаке с использованием неизвестного ранее "вируса-вымогателя", вредоносная программа затронула, в том числе, сервера МВД России, сообщает "Би-би-си".

В министерстве подтвердили, что атака была зафиксирована Департаментом информационных технологий, связи и защиты.

"Благодаря своевременно принятым мерам было блокировано порядка тысячи зараженных компьютеров, что составляет менее 1%", — рассказала официальный представитель ведомства Ирина Волк.

По данным СМИ, хакерской атаке подверглись также компьютеры, подключенные к внутренним сетям Следственного комитета, однако в СК эту информацию опровергли.

От вируса также пострадал российский оператор связи "Мегафон". Кибератака нарушила работу службы поддержки абонентов и некоторых точек продаж. Компания уже поставила правоохранительные органы в известность о случившемся.

Группа экспертов по кибербезопасности MalwareHunterTeam утверждает, что больше всех в результате атаки пострадали серверы на территории России и Тайваня. Под ударом оказались и другие страны: Великобритания, Испания, Италия, Германия, Португалия, Турция, Украина, Казахстан, Индонезия, Вьетнам, Япония и Филиппины.

"Новый вирус распространяется с безумной скоростью", — цитирует издание заявление MalwareHunterTeam.

Сообщается, что программа блокирует экран компьютера, а за восстановление работы требует оплату в биткойнах.

Антивирусная компания "Лаборатория Касперского", в свою очередь, зафиксировала около 45 тысяч попыток заражения программой-шифровальщиком в 74 странах по всему миру. Специалисты сообщили, что наибольшее число попыток заражений наблюдается в России.

Эксперты по безопасности из MalwareHunterTeam и "Лаборатории Касперского" сошлись во мнениях, что компьютеры атакованы вирусом WannaCry. По данным Financial Times, он представляет собой модифицированную вредоносную программу Агентства национальной безопасности США Eternal Blue. Она позволяет вирусу распространиться через протоколы обмена файлами, которые установлены на компьютерах многих организаций.

Ранее стало известно, что из-за действий хакеров была нарушена работа 40 британских больниц по всей стране. Атака также затронула испанскую телекоммуникационную компанию Telefonica.

"Вирус-вымогатель", поразивший компьютеры по всему миру, добрался до России





Новостной сайт E-News.su | E-News.pro. Используя материалы, размещайте обратную ссылку.

Оказать финансовую помощь сайту E-News.su | E-News.pro


          

Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter (не выделяйте 1 знак)

Не забудь поделиться ссылкой

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
  1. 0
    SergeyB
    Читатель | 1 633 коммент | 5 публикаций | 13 мая 2017 08:56
    Эбола и птичий грип уже не камильфо... Появился новый, страшный вирус, бу-га-гашечька. Меньше надо тыкать всякие письки-сиськи. И на мышьку презерватив надевать перед входом в интернет.
    Надеюсь кто-то предумет вирус который будет сжигать айфоны, хотя какое там, на чем зарабатывают, то не портят.
    Показать
  2. -2
    Elvira
    Журналисты | 2 627 коммент | 234 публикации | 13 мая 2017 09:34
    По данным СМИ, хакерской атаке подверглись также компьютеры, подключенные к внутренним сетям Следственного комитета, однако в СК эту информацию опровергли.
    Как внутренняя сеть может атакована извне? СМИ с головой не дружат?
    01.04.1991 R.I.P. 28.05.2023
    Показать
    1. +1
      Valser
      Читатель | 4 097 коммент | 0 публикаций | 13 мая 2017 20:01
      Elvira, сценарий проникновения вирусов-шифровальщиков, в большинстве случаев, примерно такой:
      Пользователю/пользователям, имеющим доступ к электронной почте, приходит письмо с вредоносным вложением, как правило, непонятного формата/расширения. Пользователь пытается его открыть, но у него ничего не получается. В виду бестолковости любопытства он пересылает файл сослуживцу и говорит, мол у меня не получилось открыть, посмотри, что это. И файл кочует от пользователя к пользователю. Находится особо бестолковые любопытные и общительные, которые скидывают файл на флешку и идут к коллегам, у которых нет доступа к почте/интернету. Сценарий повторяется, только файл передают друг другу через флешку. Вредоносное вложение запускает сценарий шифрования. Таким образом, даже закрытая сеть заражается внешним источником через собственных сотрудников. В моей практике был реальный случай, когда письмо с вредоносным вложением пришло секретарю. И пересылка по корпоративной цепочке дошла до ГД. В итоге были зашифрованы порядка 90% ПК сотрудников. Генеральному вредоносный файл пересылал главбух.
      Если вредоносный файл попадает на сервер - там уже будет другая история.
      Таким образом, причина заражения банальна - люди и их безграмотность/недисциплинированность с точки зрения знания и соблюдения требований/регламентов ИБ в компании. Причем, неважно кто это - сотрудники МВД, банков, госники или коммерсы. Везде могут быть люди, неграмотные или недисциплинированные в отношении ИБ.
      Показать
  3. 0
    zonaru77
    Читатель | 3 166 коммент | 0 публикаций | 13 мая 2017 11:47
    Цитата: Elvira
    Как внутренняя сеть может атакована извне?

    В описываемом случае никак.
    А вообще-то легко.
    Известный способ - раскидываете "флешки" на пути к атакуемой конторе. ВСЕГДА найдётся сотрудник который не утерпит и воткнёт в служебный комп, чтобы посмотреть "что там".
    Про неизвестные широкой публике способы умолчу.. от греха.
    Показать
    1. 0
      Valser
      Читатель | 4 097 коммент | 0 публикаций | 13 мая 2017 20:09
      zonaru77, описываемый сценарий - целенаправленная атака на конкретную компанию/компании.
      Для массовых шифрований целесообразна пересылка вредоносного вложения по электронной почте.
      Но приведенный пример, бесспорно, имеет место быть. И не так редко.
      Показать
  4. 0
    Valser
    Читатель | 4 097 коммент | 0 публикаций | 13 мая 2017 16:28
    Про вирус-вымогатель WannaCrypt - причины заражения и меры безопасности:
    https://www.atraining.ru/virus-wannacrypt-measures/
    Автор: Ruslan V. Karmanov(rk@atraining.ru), Учебный центр Advanced Training

    P.S. Критической уязвимости 30 с лишним лет, хотя исходник был у IBM и Microsoft.
    Показать
  5. 0
    SergeyB
    Читатель | 1 633 коммент | 5 публикаций | 13 мая 2017 17:56
    Как выглядит вирус?

    По сообщениям ряда СМИ, вирус-вымогатель, работающий на международном уровне, требующий денег с различных организаций и государств, выглядит так:



    Но нет точной уверенности, что он может что-то зашифровать.

    PS. Извините, не удержался. h9

    Источник
    Показать
    1. 0
      Valser
      Читатель | 4 097 коммент | 0 публикаций | 13 мая 2017 20:14
      Да, я тоже поугарал в этом месте, когда читал статью, на которую дал ссылку выше :-))
      Показать
Информация
Комментировать статьи на сайте возможно только в течении 30 дней со дня публикации.