ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry

WannaCry: Π°Π½Π°Π»ΠΈΠ·, ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ

Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. image loader. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-image loader. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° image loader. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

WannyCry β€” это Ρ‡Π΅Ρ€Π²ΡŒ-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ, ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ являСтся функция саморазмноТСния, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π°Ρ Ρƒ классичСских ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΎΠ². Π­Ρ‚ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ для зараТСния Π²Π°ΠΌ Π½Π΅ трСбуСтся Π½ΠΈΠΊΡƒΠ΄Π° ΠΊΠ»ΠΈΠΊΠ°Ρ‚ΡŒ, Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π°ΠΆΠΈΠΌΠ°Ρ‚ΡŒ ΠΈ Π½ΠΈΡ‡Π΅Π³ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ. Достаточно ΠΈΠΌΠ΅Ρ‚ΡŒ просто уязвимый, Π½Π΅ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅Π½Π½Ρ‹ΠΉ ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (Π² Ρ‚ΠΎΠΌ числС ΠΈ Ρ‡Π΅Ρ€Π΅Π· Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² локальной сСти) ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π½Π° Π±Π°Π·Π΅ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Windows, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΡ‚Π°Ρ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ WannaCry. ПослС зараТСния ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΆΠ΅Ρ€Ρ‚Π²Π° Π²ΠΈΠ΄ΠΈΡ‚ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΎΠ± ΠΎΠΏΠ»Π°Ρ‚Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ суммы Π΄Π΅Π½Π΅Π³ (Ρ€Π°Π·Π½Ρ‹Π΅ Π²Π°Ρ€ΠΈΠ°Ρ†ΠΈΠΈ WannaCry Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Ρ€Π°Π·Π½Ρ‹Π΅ суммы β€” ΠΎΡ‚ 300 Π΄ΠΎ 600 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²) Π·Π° Π²ΠΎΠ·Π²Ρ€Π°Ρ‚ доступа ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ. ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ выводится Π½Π° Ρ€Π°Π·Π½Ρ‹Ρ… языках, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΈ русский. Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ β€” сообщСниС ΠΎ Π²Ρ‹ΠΊΡƒΠΏΠ΅ являСтся Π½Π΅ просто тСкстовым Ρ„Π°ΠΉΠ»ΠΎΠΌ, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠΎΠΉ ΠΈΠ»ΠΈ HTA-Ρ„Π°ΠΉΠ»ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Ρƒ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΎΠ², Π° Ρ„Π°ΠΉΠ»ΠΎΠΌ исполняСмым.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. 96b2e3cdc501473b52d3399cc8851a12. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-96b2e3cdc501473b52d3399cc8851a12. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° 96b2e3cdc501473b52d3399cc8851a12. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° этот ΠΌΠΎΠΌΠ΅Π½Ρ‚ β€” ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π΅ трСбуСтся Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ Ρ€Π΅Π°ΠΊΡ†ΠΈΠΈ! Π—Π° счСт Ρ‡Π΅Π³ΠΎ это стало Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ? Π’ΡƒΡ‚ всС просто β€” Π°Π²Ρ‚ΠΎΡ€Ρ‹ WannaCry воспользовались ΡƒΡ‚Π΅Ρ‡ΠΊΠΎΠΉ ΠΈΠ· ShadowBrokers, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΈΡ€Ρƒ стали извСстны мноТСство Ρ€Π°Π½Π΅Π΅ нСизвСстных уязвимостСй ΠΈ способов провСдСния Π°Ρ‚Π°ΠΊ. Π‘Ρ€Π΅Π΄ΠΈ Π½ΠΈΡ… Π±Ρ‹Π»Π° ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ETERNALBLUE ΠΈ связанный с Π½Π΅ΠΉ бэкдор DOUBLEPULSAR. ΠŸΠ΅Ρ€Π²Π°Ρ позволяла Ρ‡Π΅Ρ€Π΅Π· уязвимый SMB ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ ΠΈ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ Π½Π° Π½Π΅Π³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС. Π’Π°ΠΊ ΠΈ устанавливаСтся ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ WannyCry. Компания Microsoft Π΅Ρ‰Π΅ Π² ΠΌΠ°Ρ€Ρ‚Π΅ выпустила ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΠ°Ρ‚Ρ‡ для Π΄Π°Π½Π½ΠΎΠΉ уязвимости, Π½ΠΎ, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΎΠΏΡ‹Ρ‚, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ администраторы ΠΏΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ Π½Π΅ ΡƒΠ΄ΠΎΡΡƒΠΆΠΈΠ»ΠΈΡΡŒ Π΅Π³ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π½Π° свои ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ETERNALBLUE присутствуСт Π½Π° всСх вСрсиях Windows, ΠΈΡΠΊΠ»ΡŽΡ‡Π°Ρ Windows 10. Учитывая Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π² ΠΌΠΈΡ€Π΅ большого числа ΡƒΠΆΠ΅ Π½Π΅ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм сСмСйства Windows (Windows XP, Windows 8, Windows Server 2003) ΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π± Π°Ρ‚Π°ΠΊΠΈ, Microsoft пошла Π½Π° бСспрСцСдСнтный шаг ΠΈ выпустила ΠΏΠ°Ρ‚Ρ‡ΠΈ ΠΈ для этих ОБ.

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Ссли Ρƒ вас установлСн ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΠ°Ρ‚Ρ‡ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ блокируСтся использованиС Π΄Π°Π½Π½ΠΎΠΉ уязвимости, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ IPS), Ρ‚ΠΎ это Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ Π²Ρ‹ Π½Π΅ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ WannaCry. Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ ΠΈ Π² этом случаС смоТСт Π±Ρ‹Ρ‚ΡŒ Π·Π°ΠΏΡƒΡ‰Π΅Π½, Π½ΠΎ для этого ΡƒΠΆΠ΅ понадобится рСакция ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, привычная для Ρ€Π°Π±ΠΎΡ‚Ρ‹ классичСских Π»ΠΎΠΊΠ΅Ρ€ΠΎΠ²-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ. Установка ΠΏΠ°Ρ‚Ρ‡Π° Microsoft Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΈ распространСниС врСдоносного ΠΊΠΎΠ΄Π°.

ВрСдоносная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° WannaCry ΠΈΡ‰Π΅Ρ‚ уязвимыС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, ΠΏΡƒΡ‚Π΅ΠΌ сканирования ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΈΠ·Π²Π½Π΅ TCP-ΠΏΠΎΡ€Ρ‚Π° 445 (Server Message Block/SMB). ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π½Π΅ΠΏΠ»ΠΎΡ…ΠΎΠΉ ΠΈΠ΄Π΅Π΅ΠΉ (Ссли ваши процСссы Π΄ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‚ это) Π±Ρ‹Π»ΠΎ Π±Ρ‹ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ доступ ΠΏΠΎ этому ΠΏΠΎΡ€Ρ‚Ρƒ (Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎ 139-ΠΌΡƒ) ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π½Π° вашСм мСТсСтСвом экранС ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅. Для ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² Cisco ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ ACL ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

access-list 110 deny tcp any any eq 445
access-list 110 deny tcp any any eq 139

Однако Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈΠ·Π²Π½Π΅ Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠΏΠΎΠ»Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ зараТСния. Если ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΈΠ· Π²Π°ΡˆΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ принСсСт домашний Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ, содСрТащий WannaCry, ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ Π΅Π³ΠΎ ΠΊ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ локальной сСти (Π° ΠΌΡ‹ ΡƒΠΆΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ запросы ΠΎΡ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠΎΠ², Ρƒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π³Π΅Π½Π΅Ρ€Π°Π»ΡŒΠ½Ρ‹Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° со своими Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΌΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌΠΈ ΠΏΡ€ΠΈΠ΅Ρ…Π°Π»ΠΈ Π² Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ, Π²Ρ‹Π·Π²Π°Π² Ρ‚ΡƒΠ΄Π° ΠΆΠ΅ Β«Π½Π° ΠΊΠΎΠ²Π΅Ρ€Β» ΠΈ ИВ-пСрсонал), Ρ‚ΠΎ WannaCry Π½Π°Ρ‡Π½Π΅Ρ‚ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Наш Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π² ΠΏΠ°Ρ€Π΅ с ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ ETERNALBLUE дСйствуСт ΠΈ бэкдор DOUBLEPULSAR ΠΈΠ· ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ShadowBrokers, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ скомпромСтированной машинС. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ послС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ эксплуатации уязвимости ETERNALBLUE устанавливаСтся бэкдор DOUBLEPULSAR ΠΈ ΡƒΠΆΠ΅ с Π΅Π³ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ устанавливаСтся ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ. Если ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΡ€ΠΎΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ETERNALBLUE Π½Π΅ удаСтся, Π½ΠΎ ΠΏΡ€ΠΈ этом Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΌ ΡƒΠ·Π»Π΅ находится копия DOUBLEPULSAR, Ρ‚ΠΎ ΠΊΠΎΠ΄ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ° устанавливаСтся Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. image loader. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-image loader. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° image loader. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

ПослС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ инсталляции ΠΈ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Ρ„Π°ΠΉΠ»ΠΎΠ² WannaCry пытаСтся ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ соСдинСниС с ΡƒΠ·Π»Π°ΠΌΠΈ сСти Tor для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π΅ ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΡΠΊΡ€Ρ‹Ρ‚ΡŒ своих истинных «хозяСв». Π£ΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ Π½ΠΈΠΆΠ΅ IP-адрСса ΡƒΠ·Π»ΠΎΠ² Tor Π±Ρ‹Π»ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ спСциалистами Cisco Talos, Π½ΠΎ это Π½Π΅ Ρ„ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ список. Π£ Π½Π°ΡˆΠΈΡ… ΠΊΠΎΠ»Π»Π΅Π³ ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ списки ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΡƒΠ·Π»ΠΎΠ² Tor ΠΈΠΌΠ΅ΡŽΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ адрСса. ΠŸΡ€ΠΈ этом ΠΈΡ… Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΈΠ· Π½ΠΈΡ… ΠΈΠΌΠ΅Π΅Ρ‚ ΡΡ‚Π°Ρ€ΡƒΡŽ ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ ΠΈ ΡƒΠΆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΠ»ΠΈΡΡŒ Π² Ρ‚Π΅Ρ… ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Ρ… врСдоносных активностях. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, стоит ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ адрСса Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ постоянно β€” ΠΈΡ… срок ΠΆΠΈΠ·Π½ΠΈ для Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ вСрсии WannaCry составит нСсколько нСдСль. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ стоит рСгулярно ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π΄Π°Π½Π½ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Π΅ ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ.

НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π½Π°Ρ‡Π°Π»Π° эпидСмии ΠΏΡ€ΠΎΡˆΠ»ΠΎ всСго ΠΏΠ°Ρ€Ρƒ Π΄Π½Π΅ΠΉ ΠΈ пострадало ΡƒΠΆΠ΅ нСсколько сотСн тысяч ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ успСли Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ нСсколько Π½ΠΎΠ²Ρ‹Ρ… вСрсий своСго врСдоносного творСния, прСимущСствСнно Π² части ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ°. ВСкущая вСрсия WannaCry содСрТит Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Β«kill switchΒ», Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ наличия ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ врСдоносный ΠΊΠΎΠ΄ Π½Π΅ устанавливался Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. Π­Ρ‚ΠΎΡ‚ Π΄ΠΎΠΌΠ΅Π½ β€” iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com (Π² Π½ΠΎΠ²Ρ‹Ρ… модификациях WannaCry Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ использованиС ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²) Π±Ρ‹Π» ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· исслСдоватСлСй ΠΈ зарСгистрирован ΠΈΠΌ для Β«ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π°Β» управлСния врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ. Как ΠΏΠΎΠΊΠ°Π·Π°Π» Π°Π½Π°Π»ΠΈΠ· ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΉ ΠΊ Π΄Π°Π½Π½ΠΎΠΌΡƒ Π΄ΠΎΠΌΠ΅Π½Ρƒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ сСрвиса Cisco OpenDNS Investigate, ΠΎΠΊΠΎΠ»ΠΎ 200 тысяч ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π·Π° ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠΈΠ΅ Π΄Π²Π° дня Π±Ρ‹Π»ΠΈ спасСны ΠΎΡ‚ зараТСния.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. image loader. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-image loader. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° image loader. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

Пока Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΉ WannaCry Π±Π΅Π· Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Β«kill switchΒ» (хотя ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π»ΠΈΡΡŒ, Π½ΠΎ ΠΏΠΎΠΊΠ° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Π΅), Π½ΠΎ это Π½Π΅ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π΅Π΅ Π±Ρ‹Ρ‚ΡŒ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚. Π’ любом случаС история Π΅Ρ‰Π΅ Π½Π΅ Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΠ»Π°ΡΡŒ. Π’ понСдСльник ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ послС отпуска ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ число ΠΆΠ΅Ρ€Ρ‚Π² Ρƒ Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΌΠΎΠΆΠ΅Ρ‚ Π΅Ρ‰Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒΡΡ. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, наш Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° Ρƒ WannaCry ΠΌΠΎΠ΄ΡƒΠ»ΡŒΠ½Π°Ρ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована для доставки ΠΈ использования Π΄Ρ€ΡƒΠ³ΠΈΡ… врСдоносных ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ.

Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания Π·Π°ΠΌΠ΅Ρ‚ΠΊΠΈ, ΠΏΠΎΠΊΠ° Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π½Π°ΠΉΡ‚ΠΈ способ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ². Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π² случаС зараТСния ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ отсутствия Ρƒ Π½Π΅Π³ΠΎ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ своих Π΄Π°Π½Π½Ρ‹Ρ…, Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π° доступа ΠΊ своим Ρ„Π°ΠΉΠ»Π°ΠΌ нСвысока (Π΄Π°ΠΆΠ΅ Π² случаС Π²Ρ‹ΠΏΠ»Π°Ρ‚Ρ‹ Π²Ρ‹ΠΊΡƒΠΏΠ°, Ρ‡Ρ‚ΠΎ Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ получСния ΠΊΠ»ΡŽΡ‡Π° для Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ). Для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ 2048-ΠΌΠΈΠ±ΠΈΡ‚Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ RSA, Π° Β«ΠΏΠΎΠ΄ Ρ€Π°Π·Π΄Π°Ρ‡ΡƒΒ» ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ Ρ„Π°ΠΉΠ»Ρ‹ со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡΠΌΠΈ:

Как ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ΡΡ офисныС Ρ„Π°ΠΉΠ»Ρ‹ Excel, Word, PowerPoint, Open Office, ΠΌΡƒΠ·Ρ‹ΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΈ Π²ΠΈΠ΄Π΅ΠΎ Ρ„Π°ΠΉΠ»Ρ‹, Π°Ρ€Ρ…ΠΈΠ²Ρ‹, сообщСния e-mail ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ Π°Ρ€Ρ…ΠΈΠ²Ρ‹/Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, Ρ„Π°ΠΉΠ»Ρ‹ Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… MS SQL, MS Access, графичСскиС Ρ„Π°ΠΉΠ»Ρ‹ MS Visio, Photoshop, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅.

БСйчас ΠΏΠΎΠΊΠ° Ρ€Π°Π½ΠΎ ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Ρ‚ΠΎΡ‡ΠΊΡƒ Π² истории с WannaCry ΠΈ Π²ΠΏΠ΅Ρ€Π΅Π΄ΠΈ нас ΠΆΠ΄Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· этой врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Пока ΠΆΠ΅ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π°Ρ‚ΡŒ ряд Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚ Π½Π΅Π΅:

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ…ΠΎΡ‚ΠΈΠΌ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ для WannaCry, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ³ΠΎ Π½Π°ΠΌΠΈ Π°Π½Π°Π»ΠΈΠ·Π°:

ИмСна Ρ„Π°ΠΉΠ»ΠΎΠ²:
d5e0e8694ddc0548d8e6b87c83d50f4ab85c1debadb106d6a6a794c3e746f4fa b.wnry
055c7760512c98c8d51e4427227fe2a7ea3b34ee63178fe78631fa8aa6d15622 c.wnry
402751fa49e0cb68fe052cb3db87b05e71c1d950984d339940cf6b29409f2a7c r.wnry
e18fdd912dfe5b45776e68d578c3af3547886cf1353d7086c8bee037436dff4b s.wnry
4a468603fdcb7a2eb5770705898cf9ef37aade532a7964642ecd705a74794b79 taskdl.exe
2ca2d550e603d74dedda03156023135b38da3630cb014e3d00b1263358c5f00d taskse.exe
97ebce49b14c46bebc9ec2448d00e1e397123b256e2be9eba5140688e7bc0ae6 t.wnry
b9c5d4339809e0ad9a00d4d3dd26fdf44a32819a54abf846bb9b560d81391c25 u.wnry

НаблюдавшиСся IP-адрСса:
188[.]166[.]23[.]127:443 β€” Tor Exit Node
193[.]23[.]244[.]244:443 β€” Tor Exit Node
2[.]3[.]69[.]209:9001 β€” Tor Exit Node
146[.]0[.]32[.]144:9001 β€” Tor Exit Node
50[.]7[.]161[.]218:9001 β€” Tor Exit Node
128.31.0[.]39 β€” Tor Exit Node
213.61.66[.]116 β€” Tor Exit Node
212.47.232[.]237 β€” Tor Exit Node
81.30.158[.]223 β€” Tor Exit Node
79.172.193[.]32 β€” Tor Exit Node

Tor C2:
xxlvbrloxvriy2c5.onion
cwwnhwhlz52maqm7.onion
gx7ekbenv2riucmf.onion
57g7spgrzlojinas.onion
76jdd2ir2embyv47.onion

Бписок Π½Π°Π±Π»ΡŽΠ΄Π°Π΅ΠΌΡ‹Ρ… Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ WannaCry Ρ…Π΅ΡˆΠ΅ΠΉ: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UPDATE: По ΠΌΠ΅Ρ€Π΅ появлСния Π½ΠΎΠ²Ρ‹Ρ… свСдСний ΠΏΠΎ Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ ΠΌΡ‹ Π±ΡƒΠ΄Π΅ΠΌ Π²Π½ΠΎΡΠΈΡ‚ΡŒ измСнСния Π² Π΄Π°Π½Π½Ρ‹ΠΉ тСкст.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ЭпидСмия ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ° WannaCry: Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ ΠΈ ΠΊΠ°ΠΊ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ

Π§Π΅ΠΌ Ρ‚Π°ΠΊ опасСн ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‰ΠΈΠΉΡΡ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ WannaCry ΠΈ ΠΊΠ°ΠΊ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ зараТСния.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. Alex Perekalin. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-Alex Perekalin. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° Alex Perekalin. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. 2017 04 26 horse. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-2017 04 26 horse. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° 2017 04 26 horse. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

(ΠŸΠΎΡΡ‚ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ 17 мая)

12 мая Π½Π°Ρ‡Π°Π»Π°ΡΡŒ эпидСмия трояна-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ° WannaCry β€” ΠΏΠΎΡ…ΠΎΠΆΠ΅, происходит это ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ. Π­ΠΏΠΈΠ΄Π΅ΠΌΠΈΠ΅ΠΉ ΠΌΡ‹ это Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌ ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠΆ Π²Π΅Π»ΠΈΠΊΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹. Π—Π° ΠΎΠ΄ΠΈΠ½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ дСнь ΠΌΡ‹ насчитали Π±ΠΎΠ»Π΅Π΅ 45 000 случаСв Π°Ρ‚Π°ΠΊΠΈ, Π½ΠΎ Π½Π° самом Π΄Π΅Π»Π΅ ΠΈΡ… навСрняка Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ большС.

Π§Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ?

О зараТСниях сообщили сразу нСсколько ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Π² Ρ‚ΠΎΠΌ числС нСсколько британских ΠΊΠ»ΠΈΠ½ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΡ€ΠΈΡˆΠ»ΠΎΡΡŒ ΠΏΡ€ΠΈΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ. По сторонним Π΄Π°Π½Π½Ρ‹ΠΌ, WannaCry Π·Π°Ρ€Π°Π·ΠΈΠ» ΡƒΠΆΠ΅ Π±ΠΎΠ»Π΅Π΅ 300 000 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ². БобствСнно, ΠΈΠΌΠ΅Π½Π½ΠΎ поэтому ΠΊ Π½Π΅ΠΌΡƒ ΠΈ ΠΏΡ€ΠΈΠΊΠΎΠ²Π°Π½ΠΎ ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ внимания.

Π‘ΠΎΠ»ΡŒΡˆΠ΅ всСго Π°Ρ‚Π°ΠΊ ΠΏΡ€ΠΈΡˆΠ»ΠΎΡΡŒ Π½Π° Россию, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‚ WannaCry ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎ пострадали Π£ΠΊΡ€Π°ΠΈΠ½Π°, Индия, Вайвань, всСго ΠΆΠ΅ ΠΌΡ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ WannaCry Π² 74 странах. И это Π·Π° ΠΎΠ΄ΠΈΠ½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ дСнь Π°Ρ‚Π°ΠΊΠΈ.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. wannacry 04. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-wannacry 04. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° wannacry 04. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ WannaCry?

Π’ Ρ†Π΅Π»ΠΎΠΌ WannaCry β€” это эксплойт, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ происходит Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΈ распространСниС, плюс ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ скачиваСтся Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ.

Π’ этом ΠΈ состоит Π²Π°ΠΆΠ½ΠΎΠ΅ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ WannaCry ΠΎΡ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° ΠΏΡ€ΠΎΡ‡ΠΈΡ… ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΎΠ². Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ€Π°Π·ΠΈΡ‚ΡŒ свой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ, скаТСм Ρ‚Π°ΠΊ, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΎΠΌ, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ Π½Π΅ΠΊΡƒΡŽ ΠΎΡˆΠΈΠ±ΠΊΡƒ β€” ΠΊΠ»ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π½Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ссылку, Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ макрос Π² Word, ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ· письма. Π—Π°Ρ€Π°Π·ΠΈΡ‚ΡŒΡΡ WannaCry ΠΌΠΎΠΆΠ½ΠΎ, Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ дСлая.

WannaCry: эксплойт ΠΈ способ распространСния

Π‘ΠΎΠ·Π΄Π°Ρ‚Π΅Π»ΠΈ WannaCry использовали эксплойт для Windows, извСстный ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ EternalBlue. Он эксплуатируСт ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Microsoft Π·Π°ΠΊΡ€Ρ‹Π»Π° Π² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ бСзопасности MS17-010 ΠΎΡ‚ 14 ΠΌΠ°Ρ€Ρ‚Π° этого Π³ΠΎΠ΄Π°. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этого эксплойта Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ ΠΈ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ Π½Π° Π½Π΅Π³ΠΎ собствСнно ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ.

Если Ρƒ вас установлСно ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°ΠΊΡ€Ρ‹Ρ‚Π°, Ρ‚ΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π½Π΅ получится. Однако исслСдоватСли Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» ΠΈΠ· GReAT ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ±Ρ€Π°Ρ‰Π°ΡŽΡ‚ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ уязвимости Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ ΠΌΠ΅ΡˆΠ°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ собствСнно ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΡƒ, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ, Ссли Π²Ρ‹ ΠΊΠ°ΠΊΠΈΠΌ-Π»ΠΈΠ±ΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ запуститС Π΅Π³ΠΎ, ΠΏΠ°Ρ‚Ρ‡ вас Π½Π΅ спасСт.

ПослС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ Π²Π·Π»ΠΎΠΌΠ° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° WannaCry пытаСтся Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒΡΡ ΠΏΠΎ локальной сСти Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, ΠΊΠ°ΠΊ Ρ‡Π΅Ρ€Π²ΡŒ. Он сканируСт Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ наличия Ρ‚ΠΎΠΉ самой уязвимости, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ EternalBlue, ΠΈ Ссли Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚, Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΡƒΠ΅Ρ‚ ΠΈ ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ ΠΈ ΠΈΡ… Ρ‚ΠΎΠΆΠ΅.

ΠŸΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ, ΠΏΠΎΠΏΠ°Π² Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, WannaCry ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ€Π°Π·ΠΈΡ‚ΡŒ всю Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ ΠΈ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ всС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, Π² Π½Π΅ΠΉ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅. ИмСнно поэтому ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Π΅Π΅ всСго ΠΎΡ‚ WannaCry Π΄ΠΎΡΡ‚Π°Π»ΠΎΡΡŒ ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌ компаниям β€” Ρ‡Π΅ΠΌ большС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π² сСти, Ρ‚Π΅ΠΌ большС ΡƒΡ‰Π΅Ρ€Π±.

WannaCry: ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ

WannaCry ΠΊΠ°ΠΊ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ (Π΅Π³ΠΎ Π΅Ρ‰Π΅ ΠΈΠ½ΠΎΠ³Π΄Π° Π½Π°Π·Ρ‹Π²Π°Π΅Ρ‚ WCrypt, Π° Π΅Ρ‰Π΅, ΠΏΠΎΡ‡Π΅ΠΌΡƒ-Ρ‚ΠΎ, ΠΏΠΎΡ€ΠΎΠΉ Π·ΠΎΠ²ΡƒΡ‚ WannaCry Decryptor, хотя ΠΎΠ½, ΠΏΠΎ Π»ΠΎΠ³ΠΈΠΊΠ΅ Π²Π΅Ρ‰Π΅ΠΉ, вовсС Π΄Π°ΠΆΠ΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΡ€, Π° Π½Π΅ Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΎΡ€) Π΄Π΅Π»Π°Π΅Ρ‚ всС Ρ‚ΠΎ ΠΆΠ΅ самоС, Ρ‡Ρ‚ΠΎ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΈ β€” ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π²Ρ‹ΠΊΡƒΠΏ Π·Π° ΠΈΡ… Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΡƒ. Π‘ΠΎΠ»ΡŒΡˆΠ΅ всСго ΠΎΠ½ ΠΏΠΎΡ…ΠΎΠΆ Π½Π° Π΅Ρ‰Π΅ ΠΎΠ΄Π½Ρƒ Ρ€Π°Π·Π½ΠΎΠ²ΠΈΠ΄Π½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ‡Π°Π»ΡŒΠ½ΠΎ извСстного троянца CryptXXX.

Π£Π±Π΅Ρ€ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΉ пост! Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ трояны-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΠΈ ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΈ, ΠΎΡ‚ΠΊΡƒΠ΄Π° ΠΎΠ½ΠΈ, Ρ‡Π΅ΠΌ грозят ΠΈ ΠΊΠ°ΠΊ с Π½ΠΈΠΌΠΈ Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ: https://t.co/mQZfXSEuiz pic.twitter.com/RlhAs9bdSx

Π’Π°ΠΊΠΆΠ΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π·Π°ΠΏΡƒΠ³ΠΈΠ²Π°ΡŽΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, заявляя, Ρ‡Ρ‚ΠΎ Ρ‡Π΅Ρ€Π΅Π· 3 дня сумма Π²Ρ‹ΠΊΡƒΠΏΠ° увСличится, Π° Ρ‡Π΅Ρ€Π΅Π· 7 Π΄Π½Π΅ΠΉ Ρ„Π°ΠΉΠ»Ρ‹ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ. ΠœΡ‹ Π½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Ρ‹ΠΊΡƒΠΏ β€” Π½ΠΈΠΊΠ°ΠΊΠΈΡ… Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΉ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ ваши Π΄Π°Π½Π½Ρ‹Π΅, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² Π²Ρ‹ΠΊΡƒΠΏ, Π½Π΅Ρ‚. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Π² случаС Π΄Ρ€ΡƒΠ³ΠΈΡ… Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ исслСдоватСли ΡƒΠΆΠ΅ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΈ, Ρ‡Ρ‚ΠΎ ΠΈΠ½ΠΎΠ³Π΄Π° Π΄Π°Π½Π½Ρ‹Π΅ просто ΡƒΠ΄Π°Π»ΡΡŽΡ‚, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΈ возмоТности Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ остаСтся физичСски, хотя Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π²Ρ‹ΠΊΡƒΠΏ ΠΊΠ°ΠΊ Π½ΠΈ Π² Ρ‡Π΅ΠΌ Π½Π΅ Π±Ρ‹Π²Π°Π»ΠΎ.

Как рСгистрация Π΄ΠΎΠΌΠ΅Π½Π° приостановила Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ это Π΅Ρ‰Π΅ Π½Π΅ всС

Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ΄ Π½ΠΈΠΊΠΎΠΌ Malwaretech ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΡ€ΠΈΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅, зарСгистрировав Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ Π΄ΠΎΠΌΠ΅Π½ с Π΄Π»ΠΈΠ½Π½Ρ‹ΠΌ ΠΈ Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ бСссмыслСнным Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ.

ΠžΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ΡΡ, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Ρ€Π°Π·Ρ†Ρ‹ WannaCry ΠΎΠ±Ρ€Π°Ρ‰Π°Π»ΠΈΡΡŒ ΠΊ этому Π΄ΠΎΠΌΠ΅Π½Ρƒ ΠΈ, Ссли Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π»ΠΈ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΎΡ‚Π²Π΅Ρ‚Π°, устанавливали ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°Π»ΠΈ своС Ρ‡Π΅Ρ€Π½ΠΎΠ΅ Π΄Π΅Π»ΠΎ. Если ΠΆΠ΅ ΠΎΡ‚Π²Π΅Ρ‚ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΠ» (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π΄ΠΎΠΌΠ΅Π½ Π±Ρ‹Π» зарСгистрирован), Ρ‚ΠΎ Π·Π»ΠΎΠ²Ρ€Π΅Π΄ сворачивал ΠΊΠ°ΠΊΡƒΡŽ-Π»ΠΈΠ±ΠΎ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ.

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ² отсылку ΠΊ этому Π΄ΠΎΠΌΠ΅Π½Ρƒ Π² ΠΊΠΎΠ΄Π΅ трояна, ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ зарСгистрировал Π΅Π³ΠΎ, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ приостановив Π°Ρ‚Π°ΠΊΡƒ. Π—Π° остаток дня ΠΊ Π΄ΠΎΠΌΠ΅Π½Ρƒ ΠΏΡ€ΠΈΡˆΠ»ΠΎ нСсколько дСсятков тысяч ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠΉ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ нСсколько дСсятков тысяч ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΡƒΠ΄Π°Π»ΠΎΡΡŒ спасти ΠΎΡ‚ зараТСния.

Π•ΡΡ‚ΡŒ вСрсия, Ρ‡Ρ‚ΠΎ эта Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° встроСна Π² WannaCry ΠΊΠ°ΠΊ Ρ€ΡƒΠ±ΠΈΠ»ΡŒΠ½ΠΈΠΊ β€” Π½Π° случай, Ссли Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΠΏΠΎΠΉΠ΄Π΅Ρ‚ Π½Π΅ Ρ‚Π°ΠΊ. Другая вСрсия, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ придСрТиваСтся ΠΈ сам ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ: Ρ‡Ρ‚ΠΎ это способ ΡƒΡΠ»ΠΎΠΆΠ½ΠΈΡ‚ΡŒ Π°Π½Π°Π»ΠΈΠ· повСдСния Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π°. Π’ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… тСстовых срСдах часто ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ дСлаСтся Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ Π»ΡŽΠ±Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ β€” ΠΈ Π² этом случаС Π² тСстовой срСдС троян Π±Ρ‹ Π½Π΅ Π΄Π΅Π»Π°Π» Π½ΠΈΡ‡Π΅Π³ΠΎ.

К соТалСнию, Π² Π½ΠΎΠ²Ρ‹Ρ… вСрсиях трояна Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ достаточно ΠΏΠΎΠΌΠ΅Π½ΡΡ‚ΡŒ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя, ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ΅ Π² Β«Ρ€ΡƒΠ±ΠΈΠ»ΡŒΠ½ΠΈΠΊΠ΅Β», Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΠ»ΠΎΡΡŒ. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ, вСроятно, ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ дСнь эпидСмии WannaCry Π½Π΅ станСт послСдним.

Бпособы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ WannaCry

К соТалСнию, Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ способов Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹, Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ WannaCry, Π½Π΅Ρ‚. Π’ΠΎ Π΅ΡΡ‚ΡŒ с Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΠΌΠΎΠΆΠ½ΠΎ Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ СдинствСнным способом β€” Π½Π΅ Π΄ΠΎΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π΅Π³ΠΎ.

Π’ΠΎΡ‚ нСсколько совСтов, ΠΊΠ°ΠΊ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ зараТСния ΠΈΠ»ΠΈ хотя Π±Ρ‹ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ нанСсСнный ΡƒΡ€ΠΎΠ½:

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Как Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ вируса-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ° Β«WannaCryΒ»

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. image loader. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-image loader. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° image loader. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

Данная ΡΡ‚Π°Ρ‚ΡŒΡ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π° Π² связи Π² хакСрской Π°Ρ‚Π°ΠΊΠΎΠΉ массового Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π° Π² ΠΌΠΈΡ€ΠΎΠ²ΠΎΠΌ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π΅, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΠΎΡΠ½ΡƒΡ‚ΡŒΡΡ ΠΈ вас. ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ становятся Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΌΠΈ. НиТС Π²Ρ‹ Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ΅ описаниС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ описаниС основных ΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ вируса-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ° сСмСйства WannaCry.

Вирус-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ WannaCry ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Microsoft Windows MS17-010, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ врСдоносный ΠΊΠΎΠ΄ ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ Π½Π° уязвимых ПК, Π·Π°Ρ‚Π΅ΠΌ вирус ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ Π·Π°ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ порядка 300$, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΡƒ Π΄Π°Π½Π½Ρ‹Ρ…. Вирус ΡˆΠΈΡ€ΠΎΠΊΠΎ распространился Π² ΠΌΠΈΡ€ΠΎΠ²Ρ‹Ρ… ΠΌΠ°ΡΡˆΡ‚Π°Π±Π°Ρ…, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ освСщСниС Π² БМИ – Π€ΠΎΠ½Ρ‚Π°Π½ΠΊΠ°.Ρ€Ρƒ, Π“Π°Π·Π΅Ρ‚Π°.Ρ€Ρƒ, Π Π‘Πš.

Π”Π°Π½Π½ΠΎΠΉ уязвимости ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ ПК с установлСнными ОБ Windows начиная с XP ΠΈ Π΄ΠΎ Windows 10 ΠΈ Server 2016, ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± уязвимости ΠΎΡ‚ Microsoft Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ здСсь ΠΈ здСсь.

Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ относится ΠΊ классу Remote code execution, Ρ‡Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΎ с ΡƒΠΆΠ΅ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ ПК Ρ‡Π΅Ρ€Π΅Π· ΡΠ΅Ρ‚ΡŒ с Π½ΠΈΠ·ΠΊΠΈΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ бСзопасности Π±Π΅Π· сСгмСнтирования МЭ β€” Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ сСти, ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ сСти, гостСвыС сСти, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡƒΡ‚Π΅ΠΌ запуска врСдоноса ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎ ΠΏΠΎΡ‡Ρ‚Π΅ ΠΈΠ»ΠΈ Π² Π²ΠΈΠ΄Π΅ ссылки.

КакиС ΠΌΠ΅Ρ€Ρ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊ эффСктивныС, для Π±ΠΎΡ€ΡŒΠ±Ρ‹ с Π΄Π°Π½Π½Ρ‹ΠΌ вирусом:

Π•Ρ‰Π΅ большС Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΎΡ‚Ρ‡Π΅Ρ‚Π° ΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ° wannacry Ρ‚ΡƒΡ‚.

Π£Π²Π°ΠΆΠ°Π΅ΠΌΡ‹Π΅ ΠΊΠΎΠ»Π»Π΅Π³ΠΈ, ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° ΠΎΠΏΡ‹Ρ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΌΠΈ массированными Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ, Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΊΠ°ΠΊ Heart Bleed, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Microsoft Windows MS17-010 Π±ΡƒΠ΄Π΅Ρ‚ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° протяТСнии Π±Π»ΠΈΠΆΠ°ΠΉΡˆΠΈΡ… 30-40 Π΄Π½Π΅ΠΉ, Π½Π΅ ΠΎΡ‚ΠΊΠ»Π°Π΄Ρ‹Π²Π°ΠΉΡ‚Π΅ ΠΌΠ΅Ρ€Ρ‹ противодСйствия! На всякий случай, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Ρƒ вашСй BackUp систСмы.

Риск Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ большой!

UPD. Π’ Ρ‡Π΅Ρ‚Π²Π΅Ρ€Π³, 18 мая, Π² 10.00 ΠΏΠΎ ΠœΠΎΡΠΊΠΎΠ²ΡΠΊΠΎΠΌΡƒ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, ΠΌΡ‹ ΠΏΡ€ΠΈΠ³Π»Π°ΡˆΠ°Π΅ΠΌ вас Π½Π° Π²Π΅Π±ΠΈΠ½Π°Ρ€ ΠΎ Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии ΠΈ способах Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

WannaCry: ΠΊΠ°ΠΊ Π½Π΅ ΡΡ‚Π°Ρ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ вируса

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. 01. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-01. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° 01. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

По Π΄Π°Π½Π½Ρ‹ΠΌ Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ», наибольшСС распространСниС WannaCry ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» Π² России

Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΠΎΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ряды Ρ‚Π΅Ρ…, Ρ‡Π΅ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ оказался Π·Π°Ρ€Π°ΠΆΡ‘Π½, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, ΠΊΠ°ΠΊ Π·Π»ΠΎΠ²Ρ€Π΅Π΄ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°Π΅Ρ‚ Π² систСму. По Π΄Π°Π½Π½Ρ‹ΠΌ Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ», Π°Ρ‚Π°ΠΊΠ° происходит с использованиСм уязвимости Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ SMB, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄. Π’ Π΅Π³ΠΎ основС Π»Π΅ΠΆΠΈΡ‚ эксплойт EternalBlue, созданный Π² стСнах АгСнтства Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ бСзопасности БША (АНБ) ΠΈ Π²Ρ‹Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΉ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ доступ.

Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ EternalBlue корпорация Microsoft прСдставила Π² Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½Π΅ MS17-010 ΠΎΡ‚ 14 ΠΌΠ°Ρ€Ρ‚Π° 2017 Π³ΠΎΠ΄Π°, поэтому ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΈ Π³Π»Π°Π²Π½ΠΎΠΉ ΠΌΠ΅Ρ€ΠΎΠΉ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚ WannaCry Π΄ΠΎΠ»ΠΆΠ½Π° ΡΡ‚Π°Ρ‚ΡŒ установка этого обновлСния бСзопасности для Windows. ИмСнно Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈ систСмныС администраторы Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ сдСлали этого, ΠΈ послуТил ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ для ΡΡ‚ΠΎΠ»ΡŒ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ, ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π΅Ρ‰Ρ‘ прСдстоит ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ. ΠŸΡ€Π°Π²Π΄Π°, Π°ΠΏΠ΄Π΅ΠΉΡ‚ рассчитан Π½Π° Ρ‚Π΅ вСрсии Windows, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΅Ρ‰Ρ‘ Π½Π΅ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΠ»Π°ΡΡŒ. Но ΠΈ для ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… ОБ, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Windows XP, Windows 8 ΠΈ Windows Server 2003, Microsoft Ρ‚Π°ΠΊΠΆΠ΅ выпустила ΠΏΠ°Ρ‚Ρ‡ΠΈ. Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΈΡ… ΠΌΠΎΠΆΠ½ΠΎ с этой страницы.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. 02. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-02. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° 02. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

Окно ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ°-вымогатСля WannaCry (Wana Decrypt0r 2.0)

Π’Π°ΠΊΠΆΠ΅ рСкомСндуСтся Π±Ρ‹Ρ‚ΡŒ Π±Π΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ рассылок, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ приходят ΠΏΠΎ элСктронной ΠΏΠΎΡ‡Ρ‚Π΅ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΊΠ°Π½Π°Π»Π°ΠΌ, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½Π½Ρ‹ΠΌ антивирусом Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°, ΠΏΠΎ возмоТности ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ систСму Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΡƒΠ³Ρ€ΠΎΠ·. Π’ случаС обнаруТСния ΠΈ Π»ΠΈΠΊΠ²ΠΈΠ΄Π°Ρ†ΠΈΠΈ активности MEM:Trojan.Win64.EquationDrug.gen ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ систСму, послС Ρ‡Π΅Π³ΠΎ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ MS17-010 установлСн. На Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ извСстно восСмь Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠΉ вируса:

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. 03. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-03. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° 03. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

Вирус Β«Π²Π»Π°Π΄Π΅Π΅Ρ‚Β» ΠΌΠ½ΠΎΠ³ΠΈΠΌΠΈ языками

НСльзя Π·Π°Π±Ρ‹Π²Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΎ рСгулярноС Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π²Π°ΠΆΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. ΠŸΡ€ΠΈ этом слСдуСт ΡƒΡ‡Π΅ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ мишСнью WannaCry ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²:

И Π² Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅: Ссли зараТСния ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ всё ΠΆΠ΅ Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ, ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ всё Ρ€Π°Π²Π½ΠΎ нСльзя. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, Π΄Π°ΠΆΠ΅ Π² случаС пСрСчислСния Π΄Π΅Π½Π΅Π³ Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Bitcoin-ΠΊΠΎΡˆΠ΅Π»Ρ‘ΠΊ Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ². Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, нСльзя Π±Ρ‹Ρ‚ΡŒ ΡƒΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠ° Π½Π° этот ΠΆΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π½Π΅ повторится, ΠΈ ΠΏΡ€ΠΈ этом кибСрпрСступники Π½Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ сумму Π²Ρ‹ΠΊΡƒΠΏΠ°. И, Π½Π°ΠΊΠΎΠ½Π΅Ρ†, Π²-Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ…, ΠΎΠΏΠ»Π°Ρ‚Π° «услуги» Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠΎΡ‰Ρ€Π΅Π½ΠΈΠ΅ΠΌ Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ Π²Π΅Π΄Ρ‘Ρ‚ ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π² Π‘Π΅Ρ‚ΠΈ ΠΈ ΡΠ»ΡƒΠΆΠΈΡ‚ΡŒ ΠΈΠΌ стимулом для провСдСния Π½ΠΎΠ²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π§Ρ‚ΠΎ извСстно ΠΏΡ€ΠΎ вирус WannaCry ΠΈ ΠΊΠ°ΠΊ Π½Π΅ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ?

И Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ Π·Π½Π°Π΅ΠΌ ΠΏΡ€ΠΎ Π½ΠΎΠ²Ρ‹ΠΉ вирус, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ косит Π±Π΅Π· Ρ€Π°Π·Π±ΠΎΡ€Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΡƒΠΆΠ΅ Π² 74 странах, оставляСт Π±Π΅Π· Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π²Ρ€Π°Ρ‡Π΅ΠΉ, ΡƒΡ‡ΠΈΡ‚Π΅Π»Π΅ΠΉ, госслуТащих, Π±Π°Π½ΠΊΠΈ ΠΈ ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹Π΅ прСдприятия?

WannaCry β€” ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, которая Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ всС Π΄Π°Π½Π½Ρ‹Π΅ Π² систСмС ΠΈ оставляСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π²Π° Ρ„Π°ΠΉΠ»Π°: ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡŽ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ дальшС, ΠΈ саму ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Wanna Decryptor β€” инструмСнт для Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ….

Π—Π°ΠΏΠ»Π°Ρ‚ΠΈ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ «баксов» Π² Π±ΠΈΡ‚ΠΊΠΎΠΈΠ½ΠΎΠ²ΠΎΠΌ эквивалСнтС ($300) ΠΈ ΠΆΠΈΠ²ΠΈ спокойно. Знакомая схСма Π΅Ρ‰Ρ‘ с 2000-Ρ…, Π½Π΅ Ρ‚Π°ΠΊ Π»ΠΈ? НС ΡƒΠ΄ΠΈΠ²Π»ΡŽΡΡŒ, Ссли ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π·Π°ΠΏΠ»Π°Ρ‚ΠΈΠ»ΠΈ.

Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΡ…ΡΡ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, ΠΈΠΌΠ΅ΡŽΡ‚ инструмСнты Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ Π²Ρ‹ΠΊΡƒΠΏΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС. Для ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… смСртных способ «лСчСния» ΠΏΠΎΠΊΠ° нСизвСстСн.

Как Π½Π΅ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ?

А это самоС интСрСсноС, Π΄ΠΎ сих ΠΏΠΎΡ€ Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π°Ρ‚ΡŒ ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎΠ³ΠΎ ΠΎΡ‚Π²Π΅Ρ‚Π°, ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ вирус распространяСтся. НаиболСС распространённыС способы установки вируса β€” скомпромСтированныС элСктронныС письма ΠΈ Π²Π΅Π±-сайты. Π’ΠΎΡ‚ Ρ‡Ρ‚ΠΎ ΠΏΠΈΡˆΠ΅Ρ‚ Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΡŒ нашСго сайта.

ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. %D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA %D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0 2017 05 12 %D0%B2 10.30.45 %D0%9F%D0%9F. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry Ρ„ΠΎΡ‚ΠΎ. ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry-%D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA %D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0 2017 05 12 %D0%B2 10.30.45 %D0%9F%D0%9F. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΊΠ°ΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ вирус wannacry. ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° %D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA %D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0 2017 05 12 %D0%B2 10.30.45 %D0%9F%D0%9F. Π’ ΠΏΡ€ΠΎΡˆΠ»ΡƒΡŽ пятницу, Π°ΠΊΠΊΡƒΡ€Π°Ρ‚ ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ† дня, ΠΊΠΎΠ³Π΄Π° всС администраторы ΠΈ спСциалисты ΠΏΠΎ бСзопасности Π·Π°ΡΠΎΠ±ΠΈΡ€Π°Π»ΠΈΡΡŒ ΠΏΠΎ Π΄ΠΎΠΌΠ°ΠΌ ΠΈ Π΄Π°Ρ‡Π°ΠΌ, ΠΌΠΈΡ€ ΠΎΠ±Π»Π΅Ρ‚Π΅Π»Π° Π½ΠΎΠ²ΠΎΡΡ‚ΡŒ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ бСспрСцСдСнтной Π°Ρ‚Π°ΠΊΠ΅ WannaCry. По истСчСнии ΠΏΠ°Ρ€Ρ‹ Π΄Π½Π΅ΠΉ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ зря Π½Π°Π·Π²Π°Π½ΠΈΠ΅ этой Π°Ρ‚Π°ΠΊΠΈ ассоциируСтся с пСснСй ΠšΠΈΡ‚Π° Π£Ρ€Π±Π°Π½Π° Β«Tonight I Wanna CryΒ» («БСгодня я Ρ…ΠΎΡ‡Ρƒ ΠΏΠ»Π°ΠΊΠ°Ρ‚ΡŒΒ»). Π•Π΅ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ оказались достаточно Π·Π»ΠΎΠ²Π΅Ρ‰ΠΈΠΌΠΈ β€” Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания число ΠΆΠ΅Ρ€Ρ‚Π² прСвысило 230 тысяч ΠΈ это число ΠΌΠΎΠΆΠ΅Ρ‚ вырасти, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½ΠΎΠ³ΠΈΠ΅ вСрнутся с Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΈ отпусков ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ свои домашниС ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΡ‹, Π² нашСм ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠΈ Cisco Talos, Π΅Ρ‰Π΅ Π² пятницу ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ своС исслСдованиС Π΄Π°Π½Π½ΠΎΠΉ врСдоносной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ сСйчас Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π₯Π°Π±Ρ€Π°.

Π˜Π·Π²Π΅ΡΡ‚Π½ΠΎ лишь ΠΎΠ΄Π½ΠΎ, эта ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° ΠΏΡ€ΠΈΠΊΡ€Ρ‹Ρ‚Π° Microsoft Π΅Ρ‰Ρ‘ Π² ΠΏΡ€ΠΎΡˆΠ»Ρ‹Ρ… обновлСниях. Но ΠΌΡ‹-Ρ‚ΠΎ Π·Π½Π°Π΅ΠΌ, ΠΊΠ°ΠΊ люди относятся ΠΊ обновлСниям ΠΎΡ‚ Β«ΠΌΠ°ΠΉΠΊΠΎΠ²Β», Π½Π΅ Ρ‚Π°ΠΊ Π»ΠΈ?

Π’ΠΎΡ‚ ΠΈ парадокс, ΠΌΠ½ΠΎΠ³ΠΎ людСй Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ обновлСния систСмы ΠΈ сСйчас ловят Π²ΠΎΡ‚ Ρ‚Π°ΠΊΠΈΠ΅ трудности.

Π’ΠΎ Π΅ΡΡ‚ΡŒ, Ссли ваша систСма рСгулярно обновлялась, шанс ΡΠ»ΠΎΠ²ΠΈΡ‚ΡŒ WannaCry ΠΊΡ€Π°ΠΉΠ½Π΅ ΠΌΠ°Π». Π’Π°ΠΊ ΠΊΠ°ΠΊ WannaCry Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ всС Π΄Π°Π½Π½Ρ‹Π΅, Ρ‚ΠΎ рСзСрвная копия Π²Π°ΠΆΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² – это вашС спасСниС.

Π― словил WannaCry, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ?

Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π½ΠΈΠΊΠΎΠΌΡƒ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ. Если Π΅ΡΡ‚ΡŒ рСзСрвная копия Π΄Π°Π½Π½Ρ‹Ρ… β€” Π±ΡƒΠ΄Π΅Ρ‚ Ρ‡ΡƒΡ‚ΡŒ Π»Π΅Π³Ρ‡Π΅. Если ΠΊΠΎΠΏΠΈΠΈ Π½Π΅Ρ‚, шанс ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ Π΅ΡΡ‚ΡŒ. Π’ сСти люди Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽΡ‚ просто Π²Ρ‹ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈ Π½Π΅ Π΄Π°Π²Π°Ρ‚ΡŒ Π΅ΠΌΡƒ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, хотя Π½Π° врСмя для Π²Ρ‹ΠΊΡƒΠΏΠ° Π΄Π°Π½Π½Ρ‹Ρ… Π°Π²Ρ‚ΠΎΡ€Ρ‹ этого творСния Π΄Π°ΡŽΡ‚ ΠΏΠ°Ρ€Ρƒ Π΄Π½Π΅ΠΉ.

WannaCry β€” Π³ΠΎΡ€Π΅ Π½Π° Π³ΠΎΠ»ΠΎΠ²Ρƒ Microsoft ΠΈΠ»ΠΈ случайный Β«ΠΏΠΈΠ°Ρ€Β»?

ПослС этого случая люди Π·Π°Π΄ΡƒΠΌΠ°ΡŽΡ‚ΡΡ ΠΎ ваТности своСврСмСнного обновлСния. А Ρ‚Ρ‹ ΡƒΠ²Π΅Ρ€Π΅Π½, Ρ‡Ρ‚ΠΎ Ρ‚Π²ΠΎΠΉ Windwos Π½Π° послСднСй вСрсии? Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ прямо сСйчас ΠΏΡ€ΠΎΠΏΠ°Ρ‚Ρ‡ΠΈΡ‚ΡŒΡΡ.

Π­Ρ‚ΠΎΡ‚ случай Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π½Π°Π·Π²Π°Ρ‚ΡŒ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΎΠΉ, скорСС случайная ΠΎΠΏΠ»ΠΎΡˆΠ½ΠΎΡΡ‚ΡŒ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, которая «вскрыла» ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ страны ΠΈ дСмонстративно ΠΏΠΎΠΊΠ°Π·Π°Π»Π° Ρ…Π°Π»Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Windows, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ использовали старыС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы, Π½Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½Π½Ρ‹Π΅, ΠΈ, скорСС всСго, Π΄Π°ΠΆΠ΅ Π½Π΅ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½Ρ‹Π΅. ИмСнно поэтому Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ случаСв зараТСния выявлСно Π² России ΠΈ Π£ΠΊΡ€Π°ΠΈΠ½Π΅.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *