Атаки вируса-вымогателя WannaCry зафиксированы в 74 странах

По данным "Лаборатории Касперского", Россия пострадала от них сильнее всего

Атаки вируса-вымогателя WannaCry зафиксированы в 74 странах
Фрагмент вредоносного кода
Фото: ТАСС, Юрий Машков

Москва. 12 мая. INTERFAX.RU - Российская "Лаборатория Касперского" зафиксировала около 45 тысяч атак программы-шифровальщика WannaCry в 74 странах по всему миру, в наибольшей степени, по оценкам компании, заражению подверглась Россия.

"Специалисты "Лаборатории Касперского" проанализировали информацию о заражениях программой-шифровальщиком, получившей название WannaCry, с которыми 12 мая столкнулись компании по всему миру. На данный момент "Лаборатория Касперского" зафиксировала порядка 45 тыс. попыток атак в 74 странах по всему миру. Наибольшее число попыток заражений наблюдается в России", - сообщили "Интерфаксу" в пятницу в "Лаборатории Касперского".

По словам представителя компании, за расшифровку данных злоумышленники требуют заплатить в биткоинах выкуп, равный 600 долларам.

Во второй половине дня атаке подвергались компьютеры компании "Мегафон". В сообщении оператора говорится, что никакого влияния на качество связи это не оказало. "IT-специалисты "Мегафона" продолжают работу над устранением последствий атаки. К 21:00 была восстановлена работоспособность центров поддержки абонентов, в работе которой в течение нескольких часов были сбои из-за проблем с компьютерами сотрудников. Ситуация под контролем, правоохранительные органы были проинформированы в установленном порядке", - сообщила компания.

В настоящее время эксперты лаборатории анализируют образцы вредоносного ПО для установления возможности расшифровки данных, отметил представитель компании.

Он пояснил, что атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010, после чего на зараженную систему устанавливался набор скриптов, используя который злоумышленники запускали программу-шифровальщик.

"Все решения "Лаборатории Касперского" детектируют данный руткит как MEM:Trojan.Win64.EquationDrug.gen. Решения "Лаборатории Касперского" также детектируют программы-шифровальщики, которые использовались в этой атаке следующими вердиктами: Trojan-Ransom.Win32.Scatter.uf; Trojan-Ransom.Win32.Fury.fr; PDM:Trojan.Win32.Generic (для детектирования данного зловреда компонент "Мониторинг Системы" должен быть включен)", - отметил он.

По его словам, для снижения рисков заражения компаниям рекомендуется установить специальный патч от Microsoft, убедиться в том, что включены защитные решения на всех узлах сети, а также запустить сканирование критических областей в защитном решении.

"После детектирования MEM:Trojan.Win64.EquationDrug.gen необходимо произвести перезагрузку системы; в дальнейшим для предупреждения подобных инцидентов использовать сервисы информирования об угрозах, чтобы своевременно получать данные о наиболее опасных таргетированных атаках и возможных заражениях", - подчеркнул представитель "Лаборатории Касперского".

Ранее в пятницу сообщалось об атаках вируса-вымогателя на английские больницы и испанскую телекоммуникационную компанию Telefonica.

В России
МИД РФ выразил послу Греции протест на фоне заявлений Афин в адрес РФМИД РФ выразил послу Греции протест на фоне заявлений Афин в адрес РФ
Ранее МИД Греции обвинил Россию в неуважении к странеПодробнее
ФСИН начала проверку после появления видеозаписи пыток в ярославской колонииФСИН начала проверку после появления видеозаписи пыток в ярославской колонии
Ранее заключенные уже жаловались на избиения в исправительной колонии №1 Ярославской областиПодробнее
Участников Pussy Riot будут судить за ношение полицейской формыУчастников Pussy Riot будут судить за ношение полицейской формы
Ранее они получили по 15 суток ареста за то, что выбежали на поле во время финального матча ЧМПодробнее
ВС отменил наказание за неповиновение полиции задержанной на акции протестаВС отменил наказание за неповиновение полиции задержанной на акции протеста
Суд впервые признал, что задержанных на несогласованной акции нельзя обвинять в неповиновении полиции, а значит все задержания дольше 3 часов были незаконныПодробнее
Идея референдума в Донбассе не будет предполагать "крымского сценария"Идея референдума в Донбассе не будет предполагать "крымского сценария"
По информации источника, речь может идти только об автономии Донбасса в составе УкраиныПодробнее
"Роскосмос" подтвердил обыски на предприятиях космической отрасли"Роскосмос" подтвердил обыски на предприятиях космической отрасли
По данным "Коммерсанта", возбуждено дело о госизменеПодробнее
Недвижимость
Последние новости