Остановлена очередная волна атак с использованием новой версии WannaCry

0 583

Вторая версия вымогателя была обезврежена по примеру первой. 

Как сообщалось ранее, программисту из Великобритании, известному в Twitter как MalvareTechBlog, удалось на время приостановить распространение нашумевшего вымогательского ПО WannaCry (другие названия WannaCrypt, WCry, Wana Decrypt0r и WanaCrypt0r). Исследователь обнаружил вшитый в код вредоноса адрес домена, позволяющего отключать его в случае необходимости. Тем не менее, ИБ-эксперты обнаружили вторую версию WannaCry с другим доменом, на которую метод MalvareTechBlog не подействовал.

Вредонос состоит из двух компонентов – SMB-червя и непосредственно вымогателя. Червь распространяет вымогательскую программу сначала по локальной сети, а затем через интернет. Первая версия WannaCry содержала адрес домена, позволившего отключить функцию шифрования файлов на инфицированных компьютерах. Однако SMB-червь по-прежнему продолжал распространять инфекцию.

Вскоре после обезвреживания первой версии вредоноса киберпреступники выпустили вторую. Французский исследователь Матье Суиш (Matthieu Suiche) последовал примеру британского коллеги, зарегистрировал указанный в коде вредоноса домен ifferfsodp9ifjaposdfjhgosurijfaewrwergwea.com, и WannaCry стал обращаться к тому же серверу британского исследователя, что и первая версия. Это значит, что даже в случае заражения компьютера данным вариантом вредоноса, процесс шифрования запускаться не будет.

Как бы то ни было, эксперты фиксируют появление новых вымогателей, копирующих WannaCry. К примеру, по данным Лоуренса Абрамса (Lawrence Abrams) из Bleeping Computer, на сегодняшний день существуют по крайней мере четыре семейства вымогательского ПО, имитирующих интерфейс нашумевшего вымогателя.

via

Не ЦИПСО, не!

Мигранты притесняют ррррруских людей. Фотофакт Я, 6леать, сегодняшний день хотел тихонечко посвятить праздничным мероприятиям в семейном кругу. У меня для этого, например, стейк из красной рыб...

Боги спустились с небес и сели в Шереметьево

В Телеге появилась новая группа «Отказники Шереметьево» — для украинцев, пытающихся попасть из Европы в Россию. Публика делится опытом друг с другом, прежде всего тем, как обмануть н...

В Одессу прорвался Парад Победы. Оттуда пишут: "Братья, спасите то, что еще живо"

Во время трансляции Парада Победы на Красной площади экс-депутат Верховной рады Спиридон Килинкаров сообщил, что в Одессе хакеры взломали спутниковое ТВ и идёт прямая трансляция Парада из Москвы. ...