Лента новостей
Премьер Болгарии признал правильным отказ западных стран от бойкота ЧМ 14:16, Общество Шанинка рассказала о будущем своих военнообязанных студентов 14:09, Общество Как работают сигналы экспертов: Bitcoin и Ethereum неожиданно подешевели 14:08, Крипто Успеть за неделю: пять горячих вопросов об онлайн-кассах 14:06, Партнерский материал Два игрока сборной России тренировались отдельно от общей группы 14:04, Спорт Оборонный банк потратит $110 млн на выкуп своих евробондов 13:53, Финансы Конгрессмены США попросили ввести санкции против Евтушенкова 13:47, Политика Рассекреченные документы о первых днях Великой Отечественной войны 13:43, Фотогалерея  Как России не пропустить четвертую технологическую революцию 13:42, Партнерский материал Страховщики назвали дату запуска проверки полисов ОСАГО с помощью камер 13:41, Общество Китайская Baidu впервые испытала беспилотные автомобили на трассе 13:41, Технологии и медиа Глава правительства Чечни стал советником Путина 13:39, Политика В РСТ усомнились в признании Таиланда самой опасной страной для туристов 13:33, Общество Кремль пояснил сложности с обменом Олега Сенцова 13:29, Политика Валентин Юмашев официально вернулся в Кремль 13:28, Политика Около половины россиян почтят память погибших в День памяти и скорби 13:26, Общество Жилье под крышей: сколько стоят в Москве квартиры с мансардами 13:18, Недвижимость «8 подруг Оушена»: женский ответ шовинистическому Голливуду 13:13, Стиль Минобороны обвинило ОЗХО в нарушении положения конвенции о химоружии 13:10, Политика На открытом Хирургом в Ульяновске мемориале нашли орфографическую ошибку 13:08, Общество Минпромторг рассказал о готовности Hyundai вложить в Россию 27 млрд руб. 13:07, Бизнес Крупная биржа bitFlyer приостановила регистрацию новых пользователей 13:07, Крипто СК возбудил дело после драки со стрельбой в Махачкале 12:58, Общество Правительство определилось с банками для выплаты пенсий военным 12:56, Финансы В РФС назвали «злобой» призывы проверить российских футболистов на допинг 12:47, Общество Акции-чемпионы: чьи спонсоры окажутся лучшей инвестицией ЧМ-2018 12:47, Quote
В «Лаборатории Касперского» назвали возможных создателей вируса WannaCry
Технологии и медиа, 15 мая 2017, 23:59
0
В «Лаборатории Касперского» назвали возможных создателей вируса WannaCry
Вирус-вымогатель WannaCry, чьими жертвами стали более 200 тыс. человек и организаций в 150 странах, могли создать северокорейские хакеры из группировки Lazarus, которых обвиняют в организации крупных атак на ЦБ Бангладеш и Sony Pictures Entertainment
В «Лаборатории Касперского» (Фото: Владимир Астапкович / РИА Новости)

Создателями вируса-вымогателя WannaCry, атаковавшего в последние дни тысячи компьютеров в 150 странах мира, могут быть хакеры из северокорейской кибергруппировки Lazarus, предположительно ответственной за кражу $81 млн из ЦБ Бангладеш в феврале 2016 года и атаку на кинокомпанию Sony Pictures Entertainment в 2014 году. Об этом написал на своей странице в Facebook главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.

По словам аналитика, код, обнаруженный в WannaCry, совпадает с кодом из троянских вирусов, которые применяли Lazarus ранее.

«Вы ведь помните еще наших северокорейских грабителей банков через SWIFT и ломателей Sony Pictures? Да, тех самых Lazarus, о которых мы так много [слышали] в последнее время? Детектив закручивается все сильнее, и теперь один и тот же код обнаружен в #WannaCry и в троянцах от Lazarus. <...> Боюсь что после такого Северную Корею в интернете мы больше не увидим», — отметил Гостев.

Эксперт также приложил к своей публикации скриншоты двух кодов: один, как утверждает Гостев, принадлежит WannaCry, другой — вирусам Lazarus, они частично совпадают друг с другом.

Вирус WannaCry: что известно на данный момент
(Видео: РБК)

Речь идет о массированной хакерской атаке, которая произошла в пятницу, 12 мая, по меньшей мере в 150 странах и, по подсчетам Европейского полицейского агентства, затронула деятельность более 200 тыс. человек и организаций, в том числе государственных ведомств. Хакеры использовали вирус-вымогатель WannaCry: он устанавливает на компьютер баннер, блокирующий доступ к данным, и требует заплатить за восстановление $300 или 600 в биткоинах. В противном случае вирус обещает удалить файлы в течение трех дней.

Издание The Times со ссылкой на данные платежей указало, что в результате глобальной кибератаки создатели вируса WannaCry получили в общей сложности $42 тыс.

Новый вирус затронул деятельность серверов российских силовых ведомств и телекоммуникационных компаний, среди которых оказались «МегаФон», «ВымпелКом»​, компьютеры МВД, Следственного комитета (там эту информацию опровергли), МЧС, Минздрава, РЖД и ряда российских банков.

Ранее в «Лаборатории Касперского» пояснили, что атака происходила через «известную сетевую уязвимость Microsoft Security Bulletin MS17-010». После этого «на зараженную систему» устанавливался «руткит», используя который злоумышленники «запускали программу-шифровальщик», отмечали в компании.

Распространение вируса сначала удалось блокировать британскому специалисту по кибербезопасности, зарегистрировавшему домен с именем iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, название которого содержалось в коде самого вируса. Вредоносная программа обращалась по этому адресу и в случае отсутствия ответа, как заложено в ее алгоритме, продолжала распространяться и заражать другие компьютеры. Однако после регистрации домена и открытия его доступа в интернете вирус стал получать от ресурса отклик, следовательно, прекращал распространение.

По информации издания Motherboard, после этого создатели вируса переписали код вредоносной программы и перезапустили ее, тем самым обойдя блокировку распространения.

Хакеров из группировки Lazarus обвиняют в краже $81 млн со счетов ЦБ Бангладеш, которая произошла в феврале 2016 года. Сотрудники регулятора не смогли вовремя отследить атаку, из-за того что у них вышел из строя принтер для печати оповещений международной банковской системы SWIFT.​ Хакеры перевели деньги на счета на Филиппины и Шри-Ланку. Спустя полгода властям Бангладеш удалось вернуть $15 млн из всей суммы.