Поплачемо? Як вірус-вимагач шантажує весь світ і як вберегти себе

Анастасія Пашинська
15 травня, 2017 понедiлок
20:02

Світ вразив вірус-вимагач Wanna Cry, який нашкодив не тільки звичайним користувачам, а і зупиняв фабрики. Еспресо спільно з Українським Кіберальянсом розповідають про те, що це за вірус і як уберегтися від кібератак

У п'ятницю тисячі компаній по всьому світу повідомили, що стали жертвами шантажу з боку невідомих хакерів. Зараження триває і по сьогоднішні дні.

В результаті злому був зупинений конвеєр на одній із фабрик Renault, атакована система німецької залізниці Deutsche Bahn, у Великій Британії постраждали міські лікарні. Зловмисники поширили вірус-хробак, який шифрував файли на комп'ютері, вимагаючи гроші за розшифровку.

Еспресо.TV разом з представником Українського Кіберальянсу, хактивістом Sean Townsend розповідає, що таке вірус Wanna Cry і як вберегтись від нього.

Трохи цифр і статистики

У поліцейській службі Євросоюзу заявили, що станом на 15 травня близько 200 тисяч комп'ютерів уже схильні до атаки. Проект виявлення шкідників MalwareHunterTeam розповів, які країни піддалися атаці найбільше: Росія, Тайвань, Іспанія і Україна.

null

Файли комп'ютера безповоротно зашифровували вірусом під назвою "Wanna Cry" (заплачеш? - переклад автора). І замість "photo.png" до назви файлу додавалося "photo.png.wncry", а на дисплеї зараженого комп'ютера з'являлася табличка "Упс, ваші файли зашифровані!".

Далі в повідомленні на мові системи говорилося, що можна отримати ключ-дешифратор, заплативши за це $300. На виплату грошей зловмисники давали 3 дні. У разі невиплати в зазначений термін сума збільшувалася в два рази. Якщо користувачі не платили тиждень, то дані видалялися. Оплата відбувається в біткоінах (криптовалюта).null

"На даний момент (15 травня, о другій дня) зловмисники вже зібрали близько 30 біткоінів, що дорівнює $50 тисяч. І оскільки не всі жертви можуть зібрати потрібну суму і перевести її в біткоіни або чекають, що, можливо, знайдеться помилка в самому вірусі, яка б дала змогу розшифрувати файли, то це не межа", - розповідає Sean Townsend.

Отже, якщо вважати, що всі користувачі платили одразу (з моменту зараження пройшло 3 дні), по $300, то виходить не так багато користувачів - 166. Однак, це тільки початок тижня.

Звідки взявся вірус і хто став його метою

"Це не троян, який вам намагаються підсунути під виглядом чогось потрібного, а черв'як - програма, яка поширюється самостійно від комп'ютера до комп'ютера, використовуючи дірку в системі", - говорить Sean.

Атаки зазнали користувачі Windows, саме в її системі зловмисники знайшли "дірку". Ще в квітні команда хакерів "The Shadow Brokers" оголосила, що вкрала хакерські інструменти з Агентства національної безпеки США (АНБ), а потім запропонувала їх для продажу. Ці дані містили в собі уразливості нульового дня системи Windows - раніше непомічені недоліки.

Зараз компанія Microsoft звинувачує АНБ тому, що замість того, аби розповісти про уразливість, Агентство спеціально їх приховало в особистих інтересах. Якби АНБ попередило компанію про ці недоліки раніше, можливо, і не було б масових атак.

Де і як його можна було підчепити

"Клікнувши" не туди, спочатку вірус поширювали звичайними способами (файли в пошті), або він прийде сам, ​​якщо не встановлено березневе оновлення для Windows MS17-010. Якщо його ще не встановили, то це потрібно зробити негайно. Microsoft навіть випустив це оновлення для Windows XP, яка більше не підтримується", - розповідає Sean Townsend.

Черв'як сканує мережу і автоматично зламує всі комп'ютери, до яких може дотягнутися. Розробники Windows випустили спеціальне оновлення, що усуває вразливість, виявлену хакерами. Однак не всі ще встигли його завантажити або взагалі мають ліцензійну систему.

Але все могло бути гірше, в цьому випадку про уразливість було відомо, і вже було випущено виправлення для системи.

"В 2003 році черв'як SQL Slammer заразив 75 тисяч комп'ютерів за перші 10 (десять) хвилин. Просто давно не було масових черв'яків і люди стали забувати, що це таке", - пояснює таку швидкість вірусу хактивіст Sean Townsend.

Ще черв'як поширюється, якщо комп'ютер безпосередньо підключений до інтернету або є частиною локальної мережі, в якій вже є заражена машина. Якщо ваш комп'ютер підключений через роутер і не з'єднаний із зараженим пристроєм, то черв'як вас не дістане.

Та ну цю "вінду", у мене стоїть Linux. Я в безпеці?

Щодо цього вірусу - так. Але вибір системи сам по собі ні від чого не захищає.

"Уразливості існують у всіх системах і шкідливе програмне забезпечення (ПО) не обов'язково використовує уразливості, тому що найвразливіше місце в системі - це людина. Наприклад в "ДНР" використовуються Лінукс, зокрема і на робочих місцях, а не лише на серверах, і це не вберігає їх від злому. Але ті люди, у яких стоїть Windows і не оновлюється, звичайно ж, більш схильні до ризику ", - розповідає Sean Townsend.

Як себе убезпечити

Слід дотримуватися елементарних правил безпеки: оновлювати систему, не покладатися тільки на антивіруси і оновлювати їх теж.

Sean Townsend каже, що антивірус реагує на загрози із затримкою, і зловмисники завжди перевіряють свої віруси антивірусами перед тим, як почати їх поширювати. Хакери постійно оновлюють шкідливий код, щоб уникнути виявлення.

Читайте також: Як врятуватися від хакерів та ФСБ. 8 порад від Українського кіберальянсу

Також варто зберігати і постійно оновлювати резервні копії важливої ​​інформації, яку ви не хотіли б втратити. Можна використовувати фаєрвол, але перед цим налаштувати його. І, звичайно ж, не скачувати все підряд і не "клікати", куди попало.

Можна убезпечити себе синхронізацією даних із хмарними (віртуальними) серверами, наприклад, з Google Drive. Однак безпека залежить від того, як буде синхронізуватися. Якщо хмара підключена, як віртуальний диск до системи комп'ютера, то дані будуть зашифровані і там. Але можливо, провайдер мережевого сховища зможе відновити дані з власних копій даних, які вони постійно роблять.

Якщо вже підхопив вірус Wanna Cry, то що робити?

Немає ніяких гарантій, що хакери виконають свої зобов'язання і дадуть вам ключ, тож платити гроші зловмисникам можна на свій страх і ризик.

Самостійно розшифрувати дані швидше за все не вийде. Але можна спробувати відновити дані з резервної копії, вона адже у вас є, так?

"У творців хробака неочевидний спосіб зв'язку з користувачами. Поки про них нічого не відомо. Але думаю, що в інтересах вимагачів все-таки розшифрувати файли, інакше в наступний раз їм ніхто не заплатить", - говорить Sean Townsend.

Люди відкладають оплату викупу на останній момент. Через дивний спосіб зв'язку і галас, що наробила історія з хробаком, може бути, що ці хакери "заляжуть на дно" з уже отриманими грошима. А постраждалі так і залишаться із зашифрованими даними.

"А взагалі безпека - не в залізі або софті, вона повинна бути в голові. В системі людина-комп'ютер найвразливіше місце - це людина. Будьте пильні ", - говорить Sean Townsend.

Теги:
Читайте також:
Київ
+16°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.45
    Купівля 39.45
    Продаж 39.92
  • EUR
    Купівля 42.22
    Продаж 42.96
  • Актуальне
  • Важливе
2024, четвер
25 квітня
14:00
OPINION
Ольга Лень
Дипломати vs ухилянти: Паспорт для багатьох — інструмент для шари
13:57
Лаурінас Кащюнас
Литва може допомогти Україні повернути чоловіків призовного віку, - міністр оборони Кащюнас
13:57
Оновлено
Загинули двоє військових: ДБР розслідує вибух у Миколаєві
13:37
Рада ухвалила законопроєкт про регулювання зайнятості домашніх працівників
13:34
Оновлено
у Омську горять нафтопродукти
У російському Омську горіли три ємності з нафтопродуктами
13:26
Оновлено
Богдан Львов
Апеляційний суд розглядає оскарження ВСУ про поновлення судді Львова на посаді
13:25
посол Королівства Данії в Україні Оле Егберг Міккельсен
"Не лише літаки й пілоти": посол Данії про обіцяний пакет із F-16, який Україна має отримати влітку
13:19
Ексклюзив
Мобілізація людей з інвалідністю
Правозахисниця роз'яснила процедуру отримання статусу особи з інвалідністю внаслідок бойових дій
13:16
Олександр Лукашенко
Лукашенко назвав основним реальним ризиком для Білорусі "гарячу точку в Україні"
13:08
Херсон
Подружжя агентів ФСБ отримало 15 років тюрми за наведення ракет РФ на лікарню в Херсоні
13:08
військовий квиток, мобілізація
Українці за кордоном зможуть оновити військово-облікові дані в консульських установах: подробиці
12:55
Адмірал Тоні Радакін
Україна зможе збільшити кількість дальніх атак по території Росії, - голова ЗС Британії
12:52
На фото: Артем Пивоваров та Klavdia Petrivna
Вийшов перший спільний кліп Артема Пивоварова та Klavdia Petrivna "Барабан"
12:50
Інфографіка
військовий квиток, мобілізація
Соціологи з'ясували, в якому регіоні України найбільш поширене прагнення уникнути мобілізації
12:48
Росія продовжує продукувати фейки
"Конгрес США прирік 500 тис. українців на смерть або важкі поранення": добірка фейків у світі за 25 квітня
12:39
Напад РФ на будь-яку країну НАТО призведе до неминучої поразки Кремля, - Сікорський
12:30
TikTok
"Війна закінчиться 18 травня": у Центрі стратегічних комунікацій спростували нове "передбачення" з TikTok
12:30
Субантарктичний пінгвін
У Всесвітній день пінгвінів українські полярники показали птахів, які гніздують біля станції "Академік Вернадський"
12:10
руйнування
Виплати за програмою єВідновлення погодили для понад 65 тис. українців
12:07
Інфографіка
долар євро валюта обмін
Курс валют на 25 квітня: скільки просять за долар та євро в обмінниках
12:02
OPINION
Володимир В'ятрович
Консульські репресії: від цього виграє тільки Росія
12:01
Новини компаній
на фото Якоб Ааруп-Андерсен і Володимир Зеленський
СЕО Carlsberg Group Якоб Ааруп-Андерсен зустрівся з президентом України
12:00
Огляд
Православна церква України
Чи можна жінкам ходити в храм у штанях та без хустки: що насправді прописано в Святому Письмі. Пояснення від ПЦУ
11:48
На фото: Постер фільму "Я, "Побєда" і Берлін"
Український фільм "Я, "Побєда" і Берлін" за повістю Скрябіна вийде в прокат у Польщі
11:40
електроенергія
Україна четвертий день поспіль залучає аварійну допомогу з Європи: ситуація в енергосистемі станом на 25 квітня
11:37
Ексклюзив
Росіяни втратили спокій у Криму: військовий експерт Селезньов про наявність ATACMS у ЗСУ
11:31
Ілля Вітюк
НАБУ перевіряє дані про елітну нерухомість голови департаменту кібербезпеки СБУ Вітюка
11:23
Огляд
світ, міжнародний огляд
Україна досі не виробила плану перемоги, а Лондон продовжує фінансувати Кремль через купівлю нафти. Акценти світових ЗМІ 25 квітня
11:16
КНДР, Північна Корея
ЄС готує санкції проти суден, що возять зброю з КНДР до РФ, і танкерів - порушників стелі цін на нафту, - Reuters
11:15
Тимур Іванов, Володимир Путін та Сергій Шойгу (зліва - направо)
Арешт заступника Шойгу став найсерйознішим скандалом в міноборони РФ з 2012 року, - британська розвідка
11:12
на фото готель "Україна"
Готель "Україна" в Києві внесли до списку об'єктів приватизації
10:40
Оновлено
Наслідки удару по Черкащині 25.04.24
РФ атакувала Черкащину: 6 постраждалих, пошкоджено критичну інфраструктуру
10:20
прикордонник
На Сумщині прикордонники відбили наступ російської ДРГ
10:16
Оновлено
РФ ветувала резолюцію Радбезу ООН про недопущення гонки озброєнь у космосі. Білий дім відреагував
10:12
Дональд Трамп
Аризона звинуватила 18 соратників Трампа у спробі зірвати президентські вибори
10:04
Анонс
Онлайн-інкубатор для стартапів з соціальною метою StartUp4Good
Онлайн-інкубатор для стартапів із соціальною метою StartUp4Good: триває прийом заявок
10:00
OPINION
Тарас Загородній
Як змусити Захід прийняти Україну в НАТО без умов?
09:48
Сі Цзіньпін та Путін
Китай обрав сторону й не може претендувати на нейтралітет у війні між РФ та Україною, - посол США в НАТО
09:44
Ексклюзив
Карта. Бахмут_2404
Відчувається, що в росіян уже теж не вистачає боєприпасів: боєць ЗСУ про ситуацію біля Часового Яру
09:23
Китай утримує в порту судно "Ангара"
Китай пустив у порт судно, що постачало зброю з КНДР до Росії, - Reuters
Більше новин