Премия Рунета-2020
Россия
Москва
+22°
Boom metrics
УМНЫЕ ВЕЩИ13 мая 2017 13:01

Глобальная хакерская атака: вредоносная программа заразила 57 тысяч компьютеров по всему миру

По предварительным данным, поражены компьютеры МВД России, Мегафона и британской системы здравоохранения
Вирус поразил тысячи компьютеров по всему миру

Вирус поразил тысячи компьютеров по всему миру

В пятницу, 12 мая, с разных концов света начала поступать информация о масштабных хакерских атаках.

При этом эксперт из компании разработчика антивируса Avast заявил, что вирусом WCry (также известным как WannaCry или WannaCryptor) заражены более 57 тысяч компьютеров. По его сведениям, главными мишенями хакеров стали устройства, находящиеся в России, на Украине и на Тайване.

Между тем, российская "Лаборатория Касперского" говорит о 45 тысячах атак в 74 странах мира, причем большинство из них произошло именно в нашей стране, сообщили РИА Новости в корпорации.

Это окно появляется на всех зараженных вирусом компьютерах.

Это окно появляется на всех зараженных вирусом компьютерах.

Пользователи форумов сообщили также о том, что атакованы системы МВД РФ. Официального подтвержения этой информации пока нет. На сайте ГУ МВД по Москве появилась плашка: "Уважаемые посетители, приносим свои извинения за возможные неудобства при работе с сайтом, ведутся технические работы"

"Лента.ру" со ссылкой на свои источники в МВД сообщила о том, что работа отделений полции в некоторых регионах страны нарушена из-за вируса. Однако, в пресс-службе того же ведомства изданию сообщили, что помехи вызваны работами на внутреннем контуре».

В 22.40 МВД России подтвердило факт атаки: "Благодаря своевременно принятым мерам было блокировано порядка тысячи заражённых компьютеров, что составляет менее 1%" - сообщила официальный представитель МВД России Ирина Волк.

Масштабную атаку попытались совершить на российскую компанию "Мегафон". «Компьютеры вышли из строя — на них появился экран блокировки, где просили $300 за разблокировку»,— подтвердил "Коммерсанту" пресс-секретарь организации Петр Лидов. Специалистам компании пришлось временно отключить сети, чтобы избежать распространения вредоносной программы, что задело ряд регионов. «Это коснулось ритейла и службы поддержки абонентов. Колл-центры починили. На связь и личные кабинеты это не повлияло»,— подчеркнул он.

Между тем, в пресс-службе СК РФ информацию об атаке на ресурсы ведомства опровергли.

Между тем киберпреступники успешно атаковали сервера и Национальной службы здравоохранения Великобритании (NHS), и испанской телекоммуникационной компании Telefonica. А вот румынская служба информации (РСИ) сообщила об отражении кибернападения на некое правительственное учреждение.

Вирус WannaCry (или WannaCryptor) требует от владельцев ПК оплатить взнос в 300 долларов за разблокировку.

Вирус WannaCry (или WannaCryptor) требует от владельцев ПК оплатить взнос в 300 долларов за разблокировку.

Напомним, ранее сообщалось, что в больницах, действующих под эгидой NHS, произошел технический сбой. Речь шла о как минимум 16 медицинских учреждениях, расположенных в Лондоне, Ноттингеме, Камбрии и Хартфордшире. Как стало известно, в ряде клиник перестали работать телефоны и компьютеры. При этом на зараженных ПК появляется сообщение с требованием выкупа для возобновления работы.

СПРАВКА «КП»

WCry - программа, которая шифрует файлы пользователя, изменяет их расширение и просит купить специальный расшифровщик за $600 в криптовалюте Bitcoin, иначе файлы будут удалены.

КСТАТИ

В сети опубликована карта распространения вируса, которая в онлайн-режиме позволяет отслеживать места, где совершаются хакерские атаки.

Карта распространения опасного компьютерного вируса.

Карта распространения опасного компьютерного вируса.

КОММЕНТАРИИ СПЕЦИАЛИСТОВ

Илья Коршунов, технический директор KP.RU:

- Сам "шифровальщик" вирусом в классическом его понимании не является. Он не размножается, не маскируется, не модифицирует системные файлы - просто шифрует (весьма быстро) текстовые файлы и документы на локальном диске и подключенным к нему сетевым дискам. Размножается чаще всего посредством электронной почты - приходит письмо с вложением, а там что-то вроде "Налоговая задолженность, квитанция для оплаты в приложенном файле (или по ссылке)".

Пользователь открывает файл или грузит его по ссылке и все - шифрование пошло. Единственный способ спасти данные, если у вас нет бэкапа, - немедленно выключить компьютер.

Антивирусы, как правило, через несколько часов после начала почтовых рассылок начинают определять файл как вирус и все заканчивается. Достаточно обновлять антивирусные базы (как правило, антивирус делает это раз в несколько часов самостоятельно).

Директор проекта "Международная информационная безопасность и глобальное управление интернетом" Олег Демидов:

- Чтобы организовать такую атаку, не надо быть глубоким специалистом-хакером. Арендуешь управление такой программой - и вперед. Да, это необычный выбор цели, но это укладывается в последние мировые тенденции развития рынка. Раньше все это было развито на кустарно-бытовом уровне, программы-шифровальщики были ориентированны на индивидуальных пользователей. Они шифровали данные на компьютере и требовали выкуп. Последнее время все это перемещается на объекты инраструктуры, в том числе - больницы и подключенное к единой сети "умное оборудование".