Массовое заражение Wana Decrypt0r

habrahabr.ru — Вирус зашифровывает все файлы на компьютере и требует выкуп — 300 долларов США в биткоинах. На выплату дается три дня, потом сумма увеличивается вдвое.
Новости, Компьютеры | Jonny 01:35 13.05.2017
4 комментария | 137 за, 2 против |
#1 | 01:35 13.05.2017 | Кому: Всем
[censored]

Более 60.000 компьютеров подверглись атаке и заражению вирусом-вымогателем Wana Decrypt0r. Авторы Wana Decrypt0r используют эксплоит ETERNALBLUE, созданный специалистами АНБ для уязвимости в SMBv1 (MS17-010) для доставки вредоносного кода на Windows системы. Вирус зашифровывает все файлы на компьютере и требует выкуп — 300 долларов США в биткоинах. На выплату дается три дня, потом сумма увеличивается вдвое.

Группа экспертов по кибербезопасности MalwareHunterTeam утверждает, что больше всех в результате атаки пострадали серверы на территории России и Тайваня. Под ударом оказались и другие страны: Великобритания, Испания, Италия, Германия, Португалия, Турция, Украина, Казахстан, Индонезия, Вьетнам, Япония и Филиппины.
[censored]

Microsoft закрыла эту уязвимость в марте. Но, видимо, не все успели обновить свои системы. Карту заражений в реальном времени можно наблюдать здесь:[censored]

Защитные меры

В качестве средств защиты рекомендуется срочно обновить Windows системы (если вы этого еще по каким-то причинам не сделали), использовать средства обнаружения и блокирования атак — firewall и т.д.

Например это можно сделать с помощью следующих команд:
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name=«Block_TCP-135»
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name=«Block_TCP-445»


[censored]
#2 | 03:14 13.05.2017 | Кому: Karhashim
> Если вирус зашифровал все файлы, то как запускается операционная система, чтобы показать окошко вирусной программы?

Динозавр, задающий вопросы, перелогиньтесь!
#3 | 03:44 13.05.2017 | Кому: Акелла
> В поиск могут не только лишь все:[censored]

При всем уважении к RT, новость у них какая-то бесполезная. В моей же ссылке информации всё же чуть больше.
#4 | 03:55 13.05.2017 | Кому: Акелла
Если тебе так принципиально доебаться до того, что я создал тему, несмотря на то, что есть тема от RT, о том, что какой то вирус кому то навредил, то читай ту новость, я совершенно не против.
Можешь так же нажать кнопку спам, если считаешь, что это дубль.
Разницу лично я считаю довольно очевидной, а твой пост - попыткой развести какой то ненужный срач.
Войдите или зарегистрируйтесь чтобы писать комментарии.