Răspândirea virusului WannaCrypt (numită și WCry) a început în după-amiaza zilei de 12 mai. Unul dintre primele atacuri a fost Spania; acolo cea mai mare companie de telecomunicații Telefónica, compania gazoasă Gas Natural, Iberdrola, care furnizează energie electrică, Santander Bank și o sucursală a companiei de consultanță KPMG au devenit victime. În Marea Britanie, hackerii au atacat computerele sistemului de sănătate. Kaspersky Lab a înregistrat aproximativ 45 de mii de atacuri în 74 de țări din întreaga lume, majoritatea în Rusia, Ucraina și Taiwan.
Cum să exorci banii
Programul de extorcare WannaCry (este WCry și WannaCryptor) criptează fișierele utilizatorului, ca urmare a faptului că nu mai pot fi folosite. Pentru a decripta fișiere, programul necesită o plată în echivalentul a 300 de dolari, conform altor date - 600 de dolari.
Atacatorii promite să dubleze costul de răscumpărare pe 15 mai și să facă schimbări pe computerul iremediabil pe 19 mai. Ei promite, de asemenea, "evenimente libere" pentru utilizatorii săraci. Contactul cu atacatorii poate fi direct prin program.
Pentru a colecta fonduri, atacatorii folosesc cel puțin patru portmoneuri pentru bitcoins (1, 2, 3, 4). În mai puțin de o zi, victimele au transferat peste 7 bitioane, ceea ce este de 12.000 de dolari. Având în vedere că utilizatorii de obicei amână răscumpărarea pentru ultima zi, "profitul" poate crește de mai multe ori.
Acest lucru, precum și geografia infecțiilor, vă permit să vorbiți despre cel mai masiv atac folosind programul de extorcare din istorie.
Punctele indică locurile de infectare cu virusul
Cum funcționează virusul
Legătura dintre Equation Group și Agenția Națională de Securitate a Statelor Unite a fost scrisă în WikiLeaks.
Programele de extorcare sunt instalate de obicei prin intermediul documentelor distribuite prin e-mail. Ca și purtătorul de fișiere este numit în cazul WannaCry, nu este încă clar.
Windows a pregătit o actualizare. care exclude complet posibilitatea infecției cu virusul.