Поширення вірусу-здирника WannaCrypt вдалося призупинити, зареєструвавши домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Фахівець з безпеки, який веде твіттер @MalwareTechBlog, виявив, що вірус звертається до цього домену і вирішив зареєструвати його, щоб стежити за активністю програми.
Як з’ясувалося згодом, в коді вірусу було прописано, що якщо звернення до цього домену успішне, то зараження слід припинити; якщо ні, то продовжувати. Одразу після реєстрації домену надійшли десятки тисяч запитів.
Втім, щоб знову почати зараження, зловмисникам достатньо змінити кілька рядків коду, де згадується домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Вірус-здирник почав поширюватися 12 травня. Він блокує комп’ютер і вимагає 300 доларів за розблокування. Десятки тисяч випадків зареєстрували в 99 країнах. Зокрема постраждали телекомунікаційні компанії, банки, консалтингові фірми. У Великобританії з ладу вийшли комп’ютери системи охорони здоров’я.
Реєстрація “рятівного” домену не допомогла тим, хто вже був заражений, але дала час іншим встановити оновлення Windows, після якого вірус не працює.
Джерело: Укрінформ
Читайте також: За тиждень на «гарячу лінію» Олексія Савченка надійшло 164 звернення. Третина – анонімки


