13.05.2017

Вірус-здирник зупинили випадково – допоміг домен з безглуздою назвою

104364

Поширення вірусу-здирника WannaCrypt вдалося призупинити, зареєструвавши домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.

Фахівець з безпеки, який веде твіттер @MalwareTechBlog, виявив, що вірус звертається до цього домену і вирішив зареєструвати його, щоб стежити за активністю програми.

Як з’ясувалося згодом, в коді вірусу було прописано, що якщо звернення до цього домену успішне, то зараження слід припинити; якщо ні, то продовжувати. Одразу після реєстрації домену надійшли десятки тисяч запитів.

Втім, щоб знову почати зараження, зловмисникам достатньо змінити кілька рядків коду, де згадується домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.

Вірус-здирник почав поширюватися 12 травня. Він блокує комп’ютер і вимагає 300 доларів за розблокування. Десятки тисяч випадків зареєстрували в 99 країнах. Зокрема постраждали телекомунікаційні компанії, банки, консалтингові фірми. У Великобританії з ладу вийшли комп’ютери системи охорони здоров’я.

Реєстрація “рятівного” домену не допомогла тим, хто вже був заражений, але дала час іншим встановити оновлення Windows, після якого вірус не працює.

Джерело: Укрінформ

Читайте також: За тиждень на «гарячу лінію» Олексія Савченка надійшло 164 звернення. Третина – анонімки

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *