Прямой эфир

К сожалению, ваш браузер
не поддерживает
потоковое видео.

Попробуйте

установить Flash-плеер
Лента новостей 9:03 МСК
На Эвересте обнаружили тела четырех альпинистов Общество, 08:58 Умер внук Иосифа Сталина Александр Бурдонский Общество, 08:54 WSJ узнал о планах Glencore купить агропромышленную компанию Bunge Бизнес, 08:35 Moody’s понизило кредитный рейтинг Китая впервые с 1989 года Экономика, 08:22 Пытавшийся отсудить у Грефа $750 млн бизнесмен арестован Бизнес, 08:06 В лондонском аэропорту задержали подозреваемого в подготовке терактов Общество, 08:05 Лучшие предложения рынка наличной валюты  08:00   USD НАЛ. Покупка 56,55 Продажа 56,51 EUR НАЛ. 63,25 63,30 В Мексике после инцидента с россиянином отстранили 20 полицейских Общество, 07:30 Трамп назвал Ким Чен Ына «сумасшедшим с ядерным оружием» Политика, 06:22 СМИ рассказали о поездке исполнителя теракта в Манчестере в Ливию Политика, 06:15 В Нью-Джерси из-за возгорания двигателя экстренно сел самолет Общество, 05:46 Группа Aerosmith исполнила в Москве песню в поддержку жителей Манчестера Общество, 05:22 «Ведомости» узнали о новом ограничении Турцией импорта российской пшеницы Политика, 05:04 Apple предсказали 1 млрд пользователей к концу 2019 года из-за iPhone 8 Бизнес, 04:46 Жаловавшийся на мат в «Гоголь-центре» фонд отверг причастность к обыскам Общество, 04:12 Reuters узнал об отказе РЖД перевозить грузы в Латвию Политика, 04:01 СМИ узнали о назначении Трампом адвоката по делу о «связях с Россией» Политика, 03:11 ФСБ сообщила о проведении масштабных антитеррористических учений в Крыму Политика, 03:08 В Белом доме рассказали о готовности Аббаса начать переговоры с Израилем Политика, 02:36 В Венесуэле начала действовать новая система обмена валюты Экономика, 02:17 Маккейн посоветовал Трампу извиниться при наличии связей с Россией Политика, 01:22 Экс-директора «Седьмой студии» задержали по делу о хищении Общество, 01:16 Кадыров выступил за запрет выпускных вечеров в школах Чечни Общество, 00:31 Экономисты обнаружили в бюджетном плане Трампа «ошибку» на $2 трлн Экономика, 00:19 Борис Титов подготовил жалобы бизнеса Путину Экономика, 00:16 Пояс Богородицы, бургеры и кеды: куда в Москве стоят в очередях Фотогалерея, 00:13 Пенсионные накопления предложили переводить на новую систему с 2017 года Финансы, 00:11 Премьер Британии допустила «неизбежность» нового теракта в стране Политика, Вчера, 23:58
15 мая, 16:48
Ирина Ли
Эксперты зафиксировали более 300 модификаций вируса WannaCry
Фото: Сергей Коньков / ТАСС
Эксперты по кибербезопасности предупреждают о новой волне атаки вируса WannaCry, который уже заразил компьютеры в 150 странах мира. По их версии, были зарегистрированы более 300 новых версий вируса, и их число растет

Эксперты аудиторско-консалтинговой компании PwC зафиксировали более 300 новых штаммов вируса WannaCry, который с 12 мая атаковал около 200 тыс. компьютеров по всему миру. Как рассказал РБК руководитель российской практики услуг по информационной безопасности компании Роман Чаплыгин, их количество с каждым часом растет, в связи с чем в ближайшее время ожидается новая волна атак.

По его словам, со вчерашнего дня, 14 мая, было обнаружено 300 установочных файлов, которые содержат вредоносное программное обеспечение и их число растет. Они работают по трем основным принципам и по сути своей являются копиями оригинального WannaCry. Первый принцип заключается в том, что вирус содержит в себе «выключатель», что позволяет нейтрализовать заражение. Во втором типе вирусов такой функции нет, но при этом они не обладают механизмом распространения и не могут воспроизводить сами себя. Третий тип также не содержит «выключатель» и распространяется с высокой скоростью, но при этом не выполняет никаких вредоносных действий. «Скорее всего, это сделано по ошибке, и уже сегодня может появится новый штамм вируса, который будет стойким против существующих защитных решений, при этом выполняя вредоносную нагрузку», — отметил Чаплыгин.

Кроме того, как констатирует эксперт, появляются новые штаммы вируса, которые своей целью ставят не просто зашифровать файлы пользователя, но и украсть их. Как сообщили в PwC, cейчас силы многих лабораторий кибербезопасности сфокусированы на том, чтобы разработать средство по расшифровке данных, которые были зашифрованы вирусом-вымогателем.

«Важно отметить то, что меняется логика работы вируса. Затишье не означает окончание атаки, и пока до конца непонятно, какие будут последствия. Компании должны быть бдительными и продолжать защищать свои системы», — предупредил эксперт.

Ранее распространение вируса удалось блокировать британскому специалисту по кибербезопасности. Он зарегистрировал домен с именем iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, название которого содержалось в коде вируса. После того как домен стал доступен в Сети, вирус стал получать от него отклик и прекращал распространяться (таков был заложенный в него алгоритм).

Однако, как сообщило издание Motherboard, создатели WannaCry переписали код вредоносной программы, и теперь вирус вновь cмог заражать компьютеры. Пик заражений ожидался в понедельник​, 15 мая, в связи с началом рабочей недели, предупреждал портал.

В Group-IB также сообщили о появлении модификаций WannaCry. По данным компании, некто загрузил новую версию вируса без возможности блокировки в сервис VirusTotal, осуществляющий анализ подозрительных файлов и ссылок на различные трояны и зловреды. То есть распространение вируса не может быть остановлено по аналогии с тем, как был ликвидирован оригинальный WannaCry. По версии Group-IB, вирус загрузили не авторы первоначального вируса.

«Да, есть новая версия, но сказать, что с ее помощью были заражения, пока не можем», — уточнил представитель Group-IB. Однако киберпреступникам потребуется совсем немного времени, чтобы модифицировать Wanna Cryptor и снова запустить атаку, и сейчас — лишь «временная передышка», предупредили в компании.

Кроме того, специалисты Group-IB отметили, что в первую очередь под угрозой крупные компании — «чем больше компьютеров в локальной сети, тем больше хостов может быть подвержено заражению». Тогда как обычным пользователям для активации вируса надо либо запустить его вручную, либо иметь доступ к интернету через локальную сеть провайдера.

Информация о глобальной вирусной атаке, которой подверглись компьютеры c операционной системой Windows в 150 странах мира, появилась в пятницу, 12 мая. Вирус ​зашифровывает файлы на зараженных компьютерах и требует заплатить $300 или $600 в биткоинах за получение доступа к ним. В противном случае вирус обещает удалить файлы в течение трех дней. Пользователи запустили страницу, на которой можно отследить, сколько денег уже было перечислено мошенникам. На момент написания заметки хакеры получили более $50 тыс.

Путин опроверг «русский след»

Ранее власти Румынии предположили, что за глобальной атакой может стоять организация, «связанная с группировкой киберпреступности APT28/Fancy Bear», которую традиционно причисляют к «русским хакерам». The Telegraph, в свою очередь, предположила, что за атакой может стоять группировка Shadow Brokers, связанная с Россией. Издание связывало это с заявлениями хакеров, прозвучавшими в апреле, что они якобы украли «кибер​оружие» разведывательного сообщества США, что дает им доступ ко всем компьютерам с ОС Windows.

Однако в понедельник, 15 мая, президент России Владимир Путин опроверг причастность России к массовой кибератаке. Он сослался на заявление главы Microsoft Брэда Смита, по словам которого, доля ответственности за глобальную кибератаку лежит в том числе и на ЦРУ, и АНБ США: они собирали данные об уязвимостях, которые впоследствии были похищены. «Что касается источника этих угроз, то, по-моему, руководство Microsoft об этом прямо заявило: сказали о том, что первичным источником этого вируса являются спецслужбы Соединенных Штатов. Россия здесь совершенно ни при чем. Мне странно слышать и в этих условиях что-то другое», — прокомментировал кибератаки Путин.