Европейската правоохранителна агенция Европол предупреди, че в понеделник се задава нова вълна от атаки с криптовируса WannaCry, която ще бъде по-силна от първата.
До момента са засечени около 200 хиляди жертви на WannaCry и броят им продължава да нараства. Списъкът на засегнатите държави е набъбнал от малко над 100 до над 150.
Вирусът WannaCry криптира данните в компютъра и след това иска откуп от потребителите, за да възстанови достъпа до информацията. Този тип инфекции с елемент на изнудване са известни още като рансъмуер (ransomware).
Робърт Уейнрайт, изпълнителен директор на Европол, заяви пред ITV, че броят на инфекциите се очаква да нарасне в понеделник сутринта, тъй като хората се връщат на работа след уикенда и стартират компютрите си.
Правителството на Индонезия дори е издало предупреждение към работещите в страната да бъдат внимателни при стартиране на компютрите си в понеделник сутрин.
„Ние сме изправени пред ескалираща заплаха, броят на жертвите става все по-висок. Опасявам се, че инфекцията ще продължи да се разраства, когато в понеделник сутринта хората отидат на работа и включат машините си”, заяви Уейнрайт.
Директорът на Европол призна, че никога не е виждал нещо подобно. „Разрастването на рансъмуер се превърна в основната кибернетична заплаха, но това е нещо, което никога не сме виждали досега – глобалният обхват е безпрецедентен”, добави той.
Европол, правоохранителната и разузнавателна агенция на Европейския съюз, работи заедно с ФБР, за да проследи атакуващите, които стоят зад WannaCry, но това се оказва много трудна работа. Разбира се, когато става въпрос за улавяне на кибер престъпници, никога не е лесно.
Не само държавни служители и правоохранителни органи предупреждават за нова вълна от атаки тази седмица. Спецове по сигурността също алармират, че в понеделник идва поредна рансъмуер атака.
WannaCry се възползва от уязвимост в Windows, която преди това е била експлоатирана от Агенцията за национална сигурност на САЩ (NSA). За нея се разчу, след като хакерската група Shadow Brokers публикува онлайн някои класифицирани файлове на NSA, описващи една от програмите за шпионаж.
Скоро след това Microsoft пусна кръпка за уязвимостта, но много хора все още не са я инсталирали на компютрите си, което доведе до бързото разпространение на инфекцията. Microsoft дори предложи пач за неподдържаните операционни системи като Windows XP.
Това е измама, така че и да си играеш с респонса т.е. и да платиш и да не платиш – декриптиране няма!
ИскаПлаче
Това е пълна измислица. Пускан е вирус, както всеки ден се пускат хиляди нови варианти. Цялата тази история е създадена от един олигофрен във Великобритания да си прави реклама и използвана от други да спекулират с акции. Всичко си е наред. Ако има някой ударен от криптовирус няма да е от великия WannaCry. Как само една фалшива новина се поема от неграмотните журналисти и читатели, не е истина. А колко тъп трябва да си, че да се заразиш р друг въпрос.
Точно този вирус проверява за превод с https към blockchain.info. Променяте hosts файла към фаш сървър и си задаватв респонс, че има пари. Странно е, но наистина декриптира после.
работещите в страната да бъдат внимателни при стартиране на компютрите си в понеделник сутрин.
Да, най-после компания като Макйрософт да реагира на заплахата от криптовируси, която се шири от няколко (5-6) години. Засега са известни два подхода за справянето с вируса. Първия подход се основава на използването на антивирусна програма, следяща непрекъснато за такъв вирус, а втория подход се основа на ограничаването и блокирането на цели криптопротоколи. Това става като се прихващат заявките към съответните криптобиблиотеки на ниво Операционна система и се забранява автоматичното им програмно изпълнение без ръчно потвърждение от потребителя. За по-ефикасна защита се използват и двата подхода едновременно. Целия този проблем произхожда от някъде там, когато беше направен механизъм за защита на потребителите осигуряващ анонимност (криптирането) и използването на този механизъм за печелене на пари (биткоин)! Така, че надявам се всеки разработчик на софтуер ще се замисли над проблема.