Публикации
Новости

поиск

КАК НЕ ЗАРАЗИТЬСЯ WANNACRY И ПОХОЖИМИ ШИФРОВАЛЬЩИКАМИ

WannaCry вирус-шифровальщик

WannaCry (WCry и WanaCrypt0r 2.0) – программа-вымогатель, о которой мир впервые узнал 12 мая. В этот день произошла масштабнейшая вирусная атака на компьютеры с операционной системой Windows. Причем главный удар пришелся на старые версии Windows – XP, Server 2003, 8. Пользователи macOS могут дышать в обычном режиме – WannaCry им не угрожает.

Мы решили рассказать вам о том, как защититься от наглого вымогателя и настолько страшен вирус, как его пиарят.

 

Как WannaCry  попадает в ПК и что она в нем делает

Вообще программы-шифровальщики появились намного раньше 12 мая 2017 года. Принципиально новым стал только метод распространения вируса — по сети он распространяет себя сам используя уязвимость в протоколе SMB, позволяющую удалённо запускать программный код, WannaCry «тихо» загружает себя в систему, шифрует все данные пользователя и, как червь, расползается по локальной сети. К зашифрованным файлам добавляется системное расширение WNCRY, а в начале имени файлов добавляется «WANACRY!». После того, как прошло полное шифрование данных, обои рабочего меняются на заставку с инструкцией дальнейших пользовательских действий.

«Заполучается» вирус так:

  • Через открытие письма от незнакомого отправителя с вложениями .exe или .js или после перехода по ссылке в социальной сети.
  • Уcтapeвший пpoтoкoл SMB1 — лазейка, через которую вирус добирается до ядра ОС. То есть для заражения иногда достаточно просто включить компьютер или войти в интернет.

Международный размах аппетитов создателей WannaCry выдает заставка шифровальщика-шантажиста, выполненная на многих языках. Вот ее русский вариант.

Если 12 мая вирус-вымогатель требовал за восстановление файлов 300 долларов, то вскоре аппетиты его авторов выросли до 600.

WannaCry шифрует практически все, до чего дотянется.

 

Что делать, чтобы не заразиться

  • Обновиться до последней версии Windows, если на ПК установлены Windows XP или Windows 7. В случае использования более ранней операционной системы необходимо скачать обновление на официальном сайте Windows.
  • Отключить в Skype, WhatsApp и т.д. функцию автоматического скачивания файлов, чтобы избежать риска получить вирус через программу.
  • Подключаться к интернету через роутер или WiFi, потому что это дополнительный фильтр на пути WannaCry, стремящегося проникнуть в вашу систему.
  • Отключить все внешние носители: флешки и т.д. при первых же признаках заражения компьютера.
  • Не паниковать – не так страшен вирус, как его PR.

 

WannaCry – первая ласточка?

Спецы из TrendMicro говорят о появлении вируса-шифровальщика следующего поколения – UIWIX. Он работает на тех же уязвимостях, что и нынешний. Но его создатели учли все несовершенства WannaCry и в его вирусном лице создали нечто-то более совершенное.

UIWIX не просто шифрует все, что находит. Он еще и крадет пароли и доступы к разным кошелькам. Кстати, новый шифровальщик стал более «доступным» массам — за восстановление информации его создатели просят на 30% меньше, чем «отцы» WannaCry.

 

Панацея

Она существует — панацея от WannaCry и всего аналогичного вирусного, что обязательно за ним последует – это бэкапы.

Полное восстановление файлов сегодня гарантируют не антивирусы, пользовательская бдительность, отмена режима сна у специалистов IT-безопасности и не патчи от Microsoft. А резервное копирование.

Business Infinity Group

Мы признаем важность конфиденциальности информации. В этом документе описывается, какую личную информацию мы получаем и собираем, когда Вы пользуетесь сайтом businessinfinity.ru. Мы надеемся, что эти сведения помогут Вам принимать осознанные решения в отношении предоставляемой нам личной информации.

Политика конфиденциальности объясняет:


Общедоступная информация

Если Вы просто просматриваете сайт, информация о Вас не собирается и не публикуется на сайте.


Какую информацию мы собираем?

Мы собираем информацию об имени, телефоне и адресе электронной почты только тех посетителей нашего сайта, которые заполнили любую из форм на нашем сайте.


Как мы используем собранные данные

Ваше добровольное согласие оставить имя, телефон и адрес электронной почты подтверждается путем ввода вашего имени, телефона и/или адреса электронной почты в соответствующую форму. Информация, собранная после отправки формы на сайте (а именно: имя, телефон и e-mail адрес) нигде не публикуется и недоступна другим посетителям сайта. Имя используется для личного обращения к Вам, а телефон и адрес электронной почты — для уточнения вопросов. При необходимости использовать Ваши данные для целей, не упомянутых в настоящей политике конфиденциальности, мы всегда запрашиваем предварительное согласие на это.


Условия передачи информации третьим лицам

Ваши имя, телефон и адрес электронной почты никогда, ни при каких условиях не будут переданы третьим лицам, за исключением случаев, предусмотренных действующим законодательством.


Протоколирование

При каждом посещении сайта наши серверы автоматически записывают информацию, которую Ваш браузер передает при посещении веб-страниц. Как правило, эта информация включает запрашиваемую веб-страницу, IP-адрес компьютера, тип браузера, языковые настройки браузера, дату и время запроса, а также один или несколько файлов cookie, которые позволяют точно идентифицировать Ваш браузер.


Куки (Cookie)

На сайте используются куки (Cookies), происходит сбор данных о посетителях с помощью сервисов Яндекс Метрика. Эти данные служат для сбора информации о действиях посетителей на сайте, улучшения качества его содержания и возможностей. В любое время Вы можете изменить параметры в настройках Вашего браузера таким образом, чтобы браузер перестал сохранять все файлы cookie, а так же оповещал их об отправке. При этом следует учесть, что в этом случае некоторые сервисы и функции могут перестать работать.


Изменение Политики конфиденциальности

На этой странице Вы сможете узнать о любых изменениях данной политики конфиденциальности. В особых случаях Вам будет выслана информация на Ваш адрес электронной почты.


Business Infinity Group
×
Подписка на рассылку
[subscribe2]
×
Заказать обратный звонок

×