Поширення віруса-здирника випадково призупинили
Фахівець із безпеки зауважив, що до того часу, поки домен не анульований, цей вірус не буде завдавати шкоди.
© pixabay.com
Поширення віруса-здирника WannaCrypt вдалося призупинити, зареєструвавши один домен.
Зокрема, фахівець з безпеки, який веде Twitter із назвою MalwareTechBlog, випадково зареєстрував домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Спеціаліст, зокрема, виявив, що вірус чомусь звертається до цього домену та вирішив зареєструвати його, щоб стежити за активністю програми.
I will confess that I was unaware registering the domain would stop the malware until after i registered it, so initially it was accidental.
— MalwareTech (@MalwareTechBlog) 13 мая 2017 г.
Згодом з'ясувалося, що в коді віруса сказано, що якщо звернення до цього домену успішне, то зараження слід припинити. Однак, якщо ні, то продовжувати. Відразу після реєстрації домену, до нього прийшли десятки тисяч запитів.
За словами фахівця, коли він реєстрував домен, то не знав, що це призведе до уповільнення поширення вірусу.
"До того часу, поки домен не анульований, цей вірус не буде завдавати шкоди, але "залатайте" свої системи якнайшвидше, бо вони спробують знову", - зауважив він.
So long as the domain isn't revoked, this particular strain will no longer cause harm, but patch your systems ASAP as they will try again.
— MalwareTech (@MalwareTechBlog) 13 мая 2017 г.
Нагадаємо, у п'ятницю, 12 травня стало відомо про масштабну кібератаку. Лікарні і телекомунікаційні компанії по всьому світу стали жертвами хакерів-здирників. Повідомлялося, що в установ є тільки три дні, щоб відправити компенсацію хакерам. Після цього комп'ютери "поставлять на лічильник": ціна за повернення файлів зросте вдвічі. А якщо жертви хакерської атаки не заплатять протягом семи днів, то втратять своєї файли назавжди. Крім Росії і Британії, мова йде про таких країнах, як США, Китай, Іспанія, Італія. Хакери могли використовували кіберозброєння, викрадене в американських шпигунів.