Τεχνολογία. Πώς να προστατευτείτε από τον ιό WannaCry που επιτέθηκε σε υπολογιστές σε όλο τον κόσμο. Σχετικά με την ενημέρωση των Windows από τον ιό ransomware WannaCry

Ιός Θέλεις να κλάψειςεμφανίστηκε στις 12 Μαΐου 2017. Άλλα ονόματα για αυτόν τον ιό: WCryή WanaCrypt0r 2.0

Μέχρι σήμερα, υπάρχουν κατά προσέγγιση στοιχεία ότι ο ιός έχει μολύνει 135 χιλιάδες υπολογιστές και φορητούς υπολογιστές με Windows σε περίπου 100 χώρες σε όλο τον κόσμο.

Ο ιός μπλοκάρει τον υπολογιστή. Ταυτόχρονα, εμφανίζει μια παρόμοια εικόνα στην οθόνη:

Ο ιός επηρεάζει τους υπολογιστές με Windows. Η Microsoft φρόντισε τους χρήστες της και κυκλοφόρησε ενημερώσεις για όλες τις εκδόσεις των Windows. Αυτές οι ενημερώσεις κλείνουν την ευπάθεια του λειτουργικού συστήματος, η οποία σας επιτρέπει να αποφύγετε τη μόλυνση με τη σημερινή έκδοση του ιού Wanna Cry. Πρέπει να δώσουμε πίστωση στη Microsoft. Κυκλοφόρησε μάλιστα μια ενημέρωση για τα Windows XP, η οποία είναι σχεδόν 17 ετών και δεν υποστηρίζεται από το 2014.


Πώς να προστατευτείτε από τον ιό;


Προπαντός:

Προκειμένου τα Windows σας να είναι όσο το δυνατόν προστατευμένα από επιθέσεις ιών, είναι απαραίτητο να διατηρείτε τις ενημερώσεις τους ενημερωμένες. Για να το κάνετε αυτό:

  1. Στα Windows 7, μεταβείτε στο Πίνακας ελέγχου > Σύστημα και ασφάλεια Ενημέρωση των Windows.




    Εκεί θα δείτε εάν είναι ενεργοποιημένες οι αυτόματες ενημερώσεις των Windows και εάν υπάρχουν διαθέσιμες σημαντικές ενημερώσεις αυτήν τη στιγμή.
  2. Στα Windows 10, μεταβείτε στο Ρυθμίσεις > Ενημέρωση και ασφάλεια .


  3. Στα Windows 8.1, μεταβείτε στο Πίνακας ελέγχου > Σύστημα και ασφάλεια Ενημέρωση των Windows .


Ενεργοποιώντας τις αυτόματες ενημερώσεις, ολοκληρώσατε με επιτυχία το πρώτο βήμα για την προστασία σας από ιούς ransomware.

Ακολουθούν οδηγίες για την εγκατάσταση μιας ενημέρωσης που εμποδίζει τον ιό Wcry να διεισδύσει σε παλαιότερες εκδόσεις των Windows.

Πώς να εγκαταστήσετε μια ενημέρωση σε παλιές εκδόσεις των Windows 7, 8.1, XP, Visa.


Να σας υπενθυμίσω ότι το x86 στο όνομα Windows σημαίνει έκδοση 32 bit. Και το x64 είναι, κατά συνέπεια, μια έκδοση 64-bit των Windows.

Windows 10 x64: δεν απαιτεί ενημερώσεις,

Windows 10 (1511) x86: δεν απαιτεί ενημερώσεις,

Windows 10 (1511) x64: δεν απαιτεί ενημερώσεις,

Windows 10 (1607) x86: δεν απαιτεί ενημερώσεις,

Windows 10 (1607) x64: δεν απαιτεί ενημερώσεις,

Πρέπει να καταλάβετε ότι ο ιός θα εξελιχθεί και θα αλλάξει. Ως εκ τούτου, θα απαιτηθούν πρόσθετα μέτρα για την προστασία από αυτό.

Αν θέλετε να μείνετε ενημερωμένοι, εγγραφείτε στο κανάλι μου στο YouTube (αν δεν έχετε εγγραφεί ακόμα).

Πώς να εγγραφείτε στο κανάλι, εξηγείται σε αυτό το βίντεο .

Σπουδαίος! >

  1. Με Windows 10η κατάσταση ξεκαθάρισε λίγο. Όλοι όσοι προσπάθησαν να εγκαταστήσουν ενημερώσεις στα Windows 10 δεν κατάφεραν να το κάνουν.
    Η Microsoft παρακολουθεί το ζήτημα του ιού ransomware. Ισχυρίζονται ότι τα Windows 10 δεν είναι επιρρεπή σε μόλυνση από αυτόν τον ιό. Μόνο αν έχει ενεργοποιημένες τις αυτόματες ενημερώσεις και εγκαθίστανται με επιτυχία. Επομένως, αρκεί οι κάτοχοι των Windows 10 να βεβαιωθούν για αυτό και δεν χρειάζεται να κάνετε λήψη και να προσπαθήσετε να εγκαταστήσετε τις ενημερώσεις, οι σύνδεσμοι προς τις οποίες παρέχονται παρακάτω.
    Όποιος ενδιαφέρεται μπορεί να διαβάσει αυτά τα blog. Υποστήριξη της Microsoft, σε καθαρά αγγλικά :)
  2. Σχετικά με τους λεγόμενους «πειρατές». Δηλαδή, Windows εγκατεστημένα ανεπίσημα, ενεργοποιημένα από κάθε λογής δύσκολα κλειδιά, ενεργοποιητές κ.λπ., κ.λπ.
    Εγκατέστησα ανεξάρτητα ενημερώσεις σε πολλούς υπολογιστές και φορητούς υπολογιστές με αυτά τα Windows. Επιπλέον, πολλοί από τους συνδρομητές μου έχουν εγκαταστήσει πειρατές. Μόνο μια φορά αντιμετώπισα πρόβλημα εγκατάστασης. Και ακόμη και τότε, αποδείχθηκε ότι η ενημέρωση ήταν ήδη εγκατεστημένη εκεί. Επομένως, κατά τη γνώμη μου, είναι αδύνατο να πούμε ότι αυτή η ενημέρωση "αναστέλλει την ενεργοποίηση των Windows".
  3. Και το πιο σημαντικό! Όλες οι πληροφορίες που παρουσιάζονται σε αυτό το άρθρο και στο ιστολόγιό μου είναι μόνο για ενημερωτικούς σκοπούς. Ό,τι κάνετε στους υπολογιστές και τους φορητούς υπολογιστές σας (αν υπάρχουν) θα γίνονται με δική σας πρωτοβουλία.
    Μόνο εσείς φέρετε την πλήρη ευθύνη για τις πράξεις σας και τα αποτελέσματα αυτών των ενεργειών..
    Εάν δεν είστε σίγουροι για τις ικανότητές σας, είναι καλύτερο να επικοινωνήσετε με ειδικούς.

Σφάλματα >σφάλματα που παρουσιάζονται κατά την προσπάθεια εγκατάστασης ενημερώσεων.

  1. Windows 7 x64. Σφάλμα 0x80240037. Αυτό πιθανότατα οφείλεται σε έναν τεχνητό περιορισμό που εισήγαγε η Microsoft τον Ιανουάριο του 2016 για Windows 7 και Windows 8.1. Η ουσία με λίγα λόγια είναι αυτή. Η Microsoft θέλει οι χρήστες να εγκαθιστούν μόνο τα Windows 10 σε σύγχρονο υλικό (τους πιο πρόσφατους επεξεργαστές και μητρικές πλακέτες).
    Προφανώς, οι υπολογιστές όσων έχουν αυτό το σφάλμα εμπίπτουν στην κατηγορία των «μοντέρνων». Μπορείτε να διαβάσετε περισσότερα.
  2. Windows 7 x64. Σφάλμα 0x80070422. Υπάρχει ένα ολόκληρο κάλυμμα ποδιών από τη Microsoft για αυτό το σφάλμα για να το διορθώσετε.
    Αυτή .
    Δεδομένου ότι αυτή η ενημέρωση σχετίζεται με τη λειτουργία των θυρών, είναι πολύ πιθανό αυτό το σφάλμα να σχετίζεται με την ενεργοποίηση του Τείχους προστασίας.
    Το αν θα κάνετε όλα όσα γράφονται εκεί εξαρτάται από εσάς να αποφασίσετε. Φυσικά, η Microsoft δεν θα σας δώσει καμία εγγύηση ότι μετά από αυτό "όλα θα λειτουργήσουν".
Βοηθούν τα antivirus στην καταπολέμηση του ιού ransomware Wanna Cry;

Στο ιστολόγιο προστασίας από ιούς της Avast είναι γραμμένο ως εξής: Το Avast εντοπίζει όλες τις γνωστές εκδόσεις του WannaCry.Αυτό μπορεί να μεταφραστεί ως εξής: Το Avast εντοπίζει όλες τις γνωστές εκδόσεις του WannaCry.

Υπάρχουν διάφοροι τρόποι προβολής αυτής της δήλωσης. Αν όμως έχετε εγκατεστημένο το πρόγραμμα προστασίας από ιούς Avast, τότε δεν θα σας είναι δύσκολο να ενημερώσετε τη βάση δεδομένων του και να σαρώσετε πλήρως τον υπολογιστή σας [laptop].

Εάν δεν έχετε antivirus, κατεβάστε το δωρεάν και ελέγξτε τον υπολογιστή και το φορητό υπολογιστή σας.

Έχω λεπτομερείς οδηγίες βίντεο σχετικά με τον τρόπο λήψης και εγκατάστασης του Avast. Βίντεο .

Υπάρχει συγκεκριμένη εγγύηση κατά του ιού;

Πολλοί άνθρωποι ρωτούν: Εάν εγκαταστήσω και ενεργοποιήσω τις αυτόματες ενημερώσεις, σαρώσω τον υπολογιστή μου με ένα πρόγραμμα προστασίας από ιούς, βασικά κάνω τα πάντα - θα είναι αυτό 100% εγγύηση έναντι αυτού του ιού;

Φυσικά και όχι. Στην πραγματική ζωή, δεν υπάρχει καθολική θεραπεία για όλες τις ασθένειες. Δεν υπάρχει ούτε στην εικονική ζωή του υπολογιστή.

Πρώτον, όλα τα μέτρα που αναφέρονται παραπάνω θα βοηθήσουν μόνο, με μεγάλη πιθανότητα, να αποφευχθούν ανεξάρτητη διείσδυση του ιού Wanna Cry ransomware στον υπολογιστή σας | φορητό υπολογιστή.

Αλλά ένας ιός μπορεί να σας σταλεί μέσω email ως συνημμένο. Εάν το εκτελέσετε μόνοι σας, πιθανότατα θα μολύνει τον υπολογιστή σας. Με τον ίδιο τρόπο, μπορείτε να κάνετε κλικ σε κάποιο ύποπτο διαφημιστικό banner και επίσης θα κατεβάσετε και θα εκτοξεύσετε έναν ιό.

Στο τέλος, οι προγραμματιστές του ιού τον τροποποιούν. Και οι παλιές θεραπείες δεν βοηθούν πλέον.

Πρέπει να απελπιζόμαστε; Φυσικά και όχι! Έχετε λάβει προφυλάξεις και έχετε ενεργοποιήσει τις αυτόματες ενημερώσεις στον υπολογιστή σας | φορητό υπολογιστή, ενημερώνετε τακτικά το πρόγραμμα προστασίας από ιούς και σαρώνετε τον υπολογιστή σας με αυτό;

Μεγάλος! Συνεχίστε να ζείτε την κανονική ενεργό ζωή του υπολογιστή σας. Απλώς να είστε λίγο πιο προσεκτικοί και προσεκτικοί, ειδικά σε ιστότοπους πορνό... Αστειεύομαι! 🙂

Όλα θα πάνε καλά!

Κατά τη δημιουργία αυτού του άρθρου, χρησιμοποιήθηκαν πληροφορίες από τον ιστότοπο https://geektimes.ru/

Οι φίλοι, η οικογένεια και οι συνεργάτες σας θα σας ευχαριστήσουν για τις πληροφορίες που παρουσιάζονται σε αυτήν τη σελίδα. Θέλουν επίσης να προστατευτούν από τον ιό ransomware Wanna Cry. Μοιραστείτε το άρθρο μαζί τους χρησιμοποιώντας τα παρακάτω κουμπιά.

Πλοήγηση ανάρτησης

Ιός ransomware Wanna Cry: πώς να προστατευτείτε. Απλές οδηγίες.: 26 σχόλια

    Έκδοση 10.0.10586
    Φάκελος συστήματος στο 32,
    Αλλά δεν μπορώ να βρω τον αντίστοιχο σύνδεσμο, μάλλον δεν υπάρχει για το σύστημά μου!;
    Το μάθημα βίντεο είναι σαφές, είναι κρίμα που δεν μπορώ να χρησιμοποιήσω τις συστάσεις σας.

  1. Γεια σου, Ευγένιος. Εγκατέστησα την ενημέρωση και επανεκκίνησα τον υπολογιστή. Και η γραμμή εντολών απαντά ότι δεν μπορεί να ανοίξει τη λίστα και το gfe. Πώς να το καταλάβετε αυτό; Εγκατάσταση ξανά;

    Ευγένιος! Είμαι πάλι εγώ. Τώρα προσπάθησα ξανά. Ήρθε η σωστή απάντηση, UV. Σας ευχαριστούμε πολύ που μας βοηθήσατε. Ενημερώστε αμέσως και διδάξτε πώς να υπερασπιστείτε τον εαυτό σας. Η Τατιάνα.

  2. Αλέξανδρος

    Ευχαριστώ για τη βοήθειά σας!

  3. Γεια σου, Evgeniy, παρακολούθησα το βίντεό σου, είναι πολύ κατατοπιστικό, αλλά δεν μου βγήκε σε καλό. Στην οθόνη εμφανίζεται η ένδειξη "Η ενημέρωση δεν είναι αποδεκτή για αυτόν τον υπολογιστή".

  4. Φρόλοφ Αλεξέι

    Γεια σου, Evgeniy, παρακολούθησα το βίντεό σου, φαινόταν ότι έκανα τα πάντα σωστά, αλλά η ενημέρωση δεν έχει εγκατασταθεί. Έχω Windows7x64. Εμφανίζεται το παράθυρο εγκατάστασης ενημερώσεων εκτός σύνδεσης - Αναζήτηση για ενημερώσεις σε αυτόν τον υπολογιστή.

  5. Σαλνίκοβα Τατιάνα

Στις 12 Μαΐου, γύρω στη 1:00 μ.μ., ο ιός Wana Decryptor άρχισε να εξαπλώνεται. Σε σχεδόν δύο ώρες, δεκάδες χιλιάδες υπολογιστές σε όλο τον κόσμο μολύνθηκαν. Μέχρι σήμερα, έχουν επιβεβαιωθεί περισσότεροι από 45.000 μολυσμένοι υπολογιστές.

Με περισσότερα από 40 χιλιάδες hacks σε 74 χώρες, οι χρήστες του Διαδικτύου σε όλο τον κόσμο έγιναν μάρτυρες της μεγαλύτερης κυβερνοεπίθεσης στην ιστορία. Ο κατάλογος των θυμάτων περιλαμβάνει όχι μόνο απλούς ανθρώπους, αλλά και διακομιστές τραπεζών, εταιρειών τηλεπικοινωνιών, ακόμη και υπηρεσιών επιβολής του νόμου.

Οι υπολογιστές τόσο των απλών χρηστών όσο και των υπολογιστών εργασίας σε διάφορους οργανισμούς, συμπεριλαμβανομένου του ρωσικού Υπουργείου Εσωτερικών, μολύνθηκαν από τον ιό ransomware Wanna Cry. Δυστυχώς, αυτή τη στιγμή δεν υπάρχει τρόπος αποκρυπτογράφησης αρχείων WNCRY, αλλά μπορείτε να προσπαθήσετε να ανακτήσετε κρυπτογραφημένα αρχεία χρησιμοποιώντας προγράμματα όπως το ShadowExplorer και το PhotoRec.

Επίσημες ενημερώσεις κώδικα από τη Microsoft για προστασία από τον ιό Wanna Cry:

  • Windows 7 32bit/x64
  • Windows 10 32bit/x64
  • Windows XP 32 bit/x64 - χωρίς ενημέρωση κώδικα από το WCry.

Πώς να προστατευτείτε από τον ιό Wanna Cry

Μπορείτε να προστατευθείτε από τον ιό Wanna Cry κατεβάζοντας μια ενημέρωση κώδικα για την έκδοση των Windows που διαθέτετε.

Πώς διαδίδεται το Wanna Cry

Το Wanna Cry διανέμεται:

  • μέσω αρχείων
  • ταχυδρομικά μηνύματα.

Όπως αναφέρουν ρωσικά μέσα ενημέρωσης, το έργο των τμημάτων του Υπουργείου Εσωτερικών σε αρκετές περιοχές της Ρωσίας έχει διακοπεί λόγω ενός ransomware που έχει μολύνει πολλούς υπολογιστές και απειλεί να καταστρέψει όλα τα δεδομένα. Επιπλέον, η εταιρεία τηλεπικοινωνιών Megafon δέχτηκε επίθεση.

Μιλάμε για το WCry ransomware Trojan (WannaCry ή WannaCryptor). Κρυπτογραφεί τις πληροφορίες στον υπολογιστή και απαιτεί λύτρα 300 ή 600 δολαρίων σε Bitcoin για αποκρυπτογράφηση.
Οι απλοί χρήστες αναφέρουν επίσης μολύνσεις σε φόρουμ και κοινωνικά δίκτυα:

Επιδημία κρυπτογράφησης WannaCry: τι να κάνετε για να αποφύγετε τη μόλυνση. Οδηγός βήμα προς βήμα

Το βράδυ της 12ης Μαΐου, ανακαλύφθηκε μια μεγάλης κλίμακας επίθεση ransomware WannaCryptor (WannaCry), η οποία κρυπτογραφεί όλα τα δεδομένα σε υπολογιστές και φορητούς υπολογιστές με Windows. Το πρόγραμμα απαιτεί 300 $ σε bitcoins (περίπου 17.000 ρούβλια) ως λύτρα για αποκρυπτογράφηση.

Το κύριο πλήγμα έπεσε στους Ρώσους χρήστες και εταιρείες. Αυτή τη στιγμή, το WannaCry κατάφερε να μολύνει περίπου 57.000 υπολογιστές, συμπεριλαμβανομένων των εταιρικών δικτύων του Υπουργείου Εσωτερικών, των Ρωσικών Σιδηροδρόμων και της Megafon. Η Sberbank και το Υπουργείο Υγείας ανέφεραν επίσης επιθέσεις στα συστήματά τους.

Σας λέμε τι πρέπει να κάνετε τώρα για να αποφύγετε τη μόλυνση.

1. Ο κρυπτογραφητής εκμεταλλεύεται ένα θέμα ευπάθειας της Microsoft με ημερομηνία Μαρτίου 2017. Για να ελαχιστοποιήσετε την απειλή, πρέπει να ενημερώσετε επειγόντως την έκδοση των Windows:

Έναρξη - Όλα τα προγράμματα - Windows Update - Αναζήτηση για ενημερώσεις - Λήψη και εγκατάσταση

2. Ακόμα κι αν το σύστημα δεν ενημερώθηκε και το WannaCry μπήκε στον υπολογιστή, τόσο οι εταιρικές όσο και οι οικιακές λύσεις ESET NOD32 εντοπίζουν και αποκλείουν με επιτυχία όλες τις τροποποιήσεις του.

5. Για τον εντοπισμό ακόμη άγνωστων απειλών, τα προϊόντα μας χρησιμοποιούν συμπεριφορικές και ευρετικές τεχνολογίες. Εάν ένας ιός συμπεριφέρεται σαν ιός, πιθανότατα είναι ιός. Έτσι, το σύστημα cloud ESET LiveGrid απέκρουσε με επιτυχία την επίθεση από τις 12 Μαΐου, ακόμη και πριν από την ενημέρωση των βάσεων δεδομένων υπογραφής.

Ποιο είναι το σωστό όνομα για τον ιό Wana Decryptor, WanaCrypt0r, Wanna Cry ή Wana Decrypt0r;

Από την πρώτη ανακάλυψη του ιού, πολλά διαφορετικά μηνύματα σχετικά με αυτόν τον ιό ransomware έχουν εμφανιστεί στο δίκτυο και συχνά αποκαλείται με διαφορετικά ονόματα. Αυτό συνέβη για διάφορους λόγους. Πριν εμφανιστεί ο ίδιος ο ιός Wana Decrypt0r, υπήρχε η πρώτη του έκδοση Wanna Decrypt0r, η κύρια διαφορά είναι ο τρόπος διανομής. Αυτή η πρώτη παραλλαγή δεν ήταν τόσο ευρέως γνωστή όσο ο μικρότερος αδερφός της, αλλά λόγω αυτού, σε ορισμένες αναφορές ειδήσεων, ο νέος ιός ransomware ονομάζεται με το όνομα του μεγαλύτερου αδελφού του, δηλαδή Wanna Cry, Wanna Decryptor.

Αλλά και πάλι το κύριο όνομα είναι Wana Decrypt0r, αν και οι περισσότεροι χρήστες αντί για τον αριθμό "0" πληκτρολογούν το γράμμα "o", που μας οδηγεί στο όνομα Wana Decryptorή WanaDecryptor.

Και το επίθετο με το οποίο οι χρήστες αποκαλούν συχνά αυτόν τον ιό ransomware είναι Ιός WNCRY, δηλαδή από την επέκταση που προστίθεται στο όνομα των αρχείων που έχουν κρυπτογραφηθεί.

Για να ελαχιστοποιήσετε τον κίνδυνο να εισέλθει ο ιός Wanna Cru στον υπολογιστή σας, οι ειδικοί της Kaspersky Lab συμβουλεύουν να εγκαταστήσετε όλες τις πιθανές ενημερώσεις στην τρέχουσα έκδοση των Windows. Το γεγονός είναι ότι το κακόβουλο λογισμικό μολύνει μόνο εκείνους τους υπολογιστές που εκτελούν αυτό το λογισμικό.

Ιός Wanna Cry: Πώς εξαπλώνεται

Προηγουμένως, αναφέραμε αυτήν τη μέθοδο εξάπλωσης ιών σε ένα άρθρο σχετικά με την ασφαλή συμπεριφορά στο Διαδίκτυο, επομένως δεν είναι κάτι καινούργιο.

Το Wanna Cry διανέμεται ως εξής: Ένα γράμμα αποστέλλεται στο γραμματοκιβώτιο του χρήστη με ένα "ακίνδυνο" συνημμένο - μπορεί να είναι εικόνα, βίντεο, τραγούδι, αλλά αντί για την τυπική επέκταση για αυτές τις μορφές, το συνημμένο θα έχει μια εκτελέσιμη επέκταση αρχείου - exe. Όταν ένα τέτοιο αρχείο ανοίγει και εκκινείται, το σύστημα «μολύνεται» και, μέσω μιας ευπάθειας, ένας ιός φορτώνεται απευθείας στο λειτουργικό σύστημα Windows, κρυπτογραφώντας τα δεδομένα χρήστη, αναφέρει το therussiantimes.com.

Ιός Wanna Cry: περιγραφή του ιού

Το Wanna Cry (οι απλοί άνθρωποι το έχουν ήδη ονομάσει Wona's Edge) ανήκει στην κατηγορία των ιών ransomware (cryptors), οι οποίοι, όταν μπαίνουν σε έναν υπολογιστή, κρυπτογραφούν τα αρχεία χρήστη με έναν κρυπτογραφικό αλγόριθμο, καθιστώντας στη συνέχεια αδύνατη την ανάγνωση αυτών των αρχείων.
Προς το παρόν, οι ακόλουθες δημοφιλείς επεκτάσεις αρχείων είναι γνωστό ότι υπόκεινται σε κρυπτογράφηση Wanna Cry:

Δημοφιλή αρχεία του Microsoft Office (.xlsx, αναφορές therussiantimes.com.xls, .docx, .doc).
Αρχεία και αρχεία πολυμέσων (.mp4, .mkv, .mp3, .wav, .swf, .mpeg, .avi, .mov, .mp4, .3gp, .mkv, .flv, .wma, .mid, .djvu, .png, .jpg, .jpeg, .iso, .zip, .rar).

Το WannaCry είναι ένα πρόγραμμα που ονομάζεται WanaCrypt0r 2.0, το οποίο επιτίθεται αποκλειστικά σε υπολογιστές με λειτουργικό σύστημα Windows. Το πρόγραμμα εκμεταλλεύεται μια «τρύπα» στο σύστημα - το Microsoft Security Bulletin MS17-010, η ύπαρξη του οποίου ήταν προηγουμένως άγνωστη. Το πρόγραμμα απαιτεί λύτρα από 300 έως 600 $ για αποκρυπτογράφηση. Παρεμπιπτόντως, επί του παρόντος, σύμφωνα με τον Guardian, περισσότερα από 42 χιλιάδες δολάρια έχουν ήδη μεταφερθεί στους λογαριασμούς των χάκερ.

Κάθε λίγα χρόνια, ένας ιός εμφανίζεται στο δίκτυο που μπορεί να μολύνει πολλούς υπολογιστές σε σύντομο χρονικό διάστημα. Αυτή τη φορά, ένας τέτοιος ιός ήταν το Wanna Cry (ή, όπως τον αποκαλούν μερικές φορές οι χρήστες από τη Ρωσία - "εκεί", "θέλω να κλάψω"). Αυτό το κακόβουλο λογισμικό μόλυνε περίπου 57.000 χιλιάδες υπολογιστές σε όλες σχεδόν τις χώρες του κόσμου μέσα σε λίγες μόνο ημέρες. Με την πάροδο του χρόνου, το ποσοστό μόλυνσης από τον ιό μειώθηκε, αλλά εξακολουθούν να εμφανίζονται νέες συσκευές που έχουν μολυνθεί. Αυτή τη στιγμή, περισσότεροι από 200.000 υπολογιστές έχουν επηρεαστεί - τόσο ιδιώτες χρήστες όσο και οργανισμοί.

Το Wanna Cry είναι η πιο σοβαρή απειλή υπολογιστή του 2017 και μπορείτε ακόμα να πέσετε θύμα της. Σε αυτό το άρθρο θα σας πούμε τι είναι το Wanna Cry, πώς εξαπλώνεται και πώς να προστατευτείτε από τον ιό.

Το WannaCry κρυπτογραφεί τα περισσότερα ή ακόμα και όλα τα αρχεία στον υπολογιστή σας. Στη συνέχεια, το λογισμικό εμφανίζει ένα συγκεκριμένο μήνυμα στην οθόνη του υπολογιστή σας που απαιτεί λύτρα 300 $ για την αποκρυπτογράφηση των αρχείων σας. Η πληρωμή πρέπει να γίνει σε πορτοφόλι Bitcoin. Εάν ο χρήστης δεν πληρώσει τα λύτρα εντός 3 ημερών, το ποσό διπλασιάζεται στα 600 $. Μετά από 7 ημέρες, ο ιός θα διαγράψει όλα τα κρυπτογραφημένα αρχεία και όλα τα δεδομένα σας θα χαθούν.

Η Symantec δημοσίευσε μια λίστα με όλους τους τύπους αρχείων που μπορεί να κρυπτογραφήσει το Wanna Cry. Αυτή η λίστα περιλαμβάνει ΟΛΕΣ τις δημοφιλείς μορφές αρχείων, συμπεριλαμβανομένων των .xlsx, .xls, .docx, .doc, .mp4, .mkv, .mp3, .wav, .swf, .mpeg, .avi, .mov, .mp4, 3gp, .mkv, .flv, .wma, .mid, .djvu, .png, .jpg, .jpeg, .iso, .zip, .rar. Η πλήρης λίστα βρίσκεται κάτω από το spoiler.

  • .accdb
  • .εφεδρικός
  • .τάξη
  • .djvu
  • .docb
  • .έγγραφο
  • .docx
  • .dotm
  • .dotx
  • .Ιάβα
  • .jpeg
  • .lay6
  • .mpeg
  • .onetoc2
  • .potm
  • .potx
  • .ppam
  • .ppsm
  • .ppsx
  • .pptm
  • .pptx
  • .sldm
  • .sldx
  • .sqlite3
  • .sqlitedb
  • .καβγαδάκι
  • .vmdk
  • .vsdx
  • .xlsb
  • .xlsm
  • .xlsx
  • .xltm
  • .xltx

Όπως μπορείτε να δείτε, ένας ιός μπορεί να κρυπτογραφήσει σχεδόν οποιοδήποτε αρχείο στον σκληρό δίσκο του υπολογιστή σας. Μετά την ολοκλήρωση της κρυπτογράφησης, το Wanna Cry δημοσιεύει οδηγίες για την αποκρυπτογράφηση αρχείων, η οποία περιλαμβάνει την πληρωμή ορισμένων λύτρων.

Η Υπηρεσία Εθνικής Ασφάλειας των ΗΠΑ (NSA) ανακάλυψε ένα κατόρθωμα που ονομάζεται «EternalBlue», αλλά επέλεξε να κρύψει αυτό το γεγονός για να το χρησιμοποιήσει προς όφελός της. Τον Απρίλιο του 2017, η ομάδα χάκερ Shadow Brokers δημοσίευσε πληροφορίες σχετικά με το exploit.

Ο ιός Wanna Cry τις περισσότερες φορές εξαπλώνεται με τον ακόλουθο τρόπο: λαμβάνετε ένα email με ένα συνημμένο. Το συνημμένο μπορεί να περιέχει φωτογραφία, αρχείο βίντεο ή μουσική σύνθεση. Ωστόσο, αν ρίξετε μια πιο προσεκτική ματιά στο αρχείο, μπορείτε να καταλάβετε ότι η επέκταση αυτού του αρχείου είναι .exe (εκτελέσιμο αρχείο). Έτσι, μετά την εκκίνηση του αρχείου, το σύστημα μολύνεται και, χάρη στην εκμετάλλευση που βρέθηκε προηγουμένως, γίνεται λήψη ενός ιού που κρυπτογραφεί τα δεδομένα χρήστη.

Ωστόσο, αυτός δεν είναι ο μόνος τρόπος με τον οποίο μπορεί να εξαπλωθεί το Wanna Cry (ο ιός «εκεί πέρα». Δεν υπάρχει αμφιβολία ότι μπορείτε επίσης να κατεβάσετε ένα μολυσμένο αρχείο από torrent trackers ή να το λάβετε σε προσωπικά μηνύματα στα κοινωνικά δίκτυα.

Πώς να προστατευτείτε από τον ιό Wanna Cry;

Πώς να προστατευτείτε από τον ιό Wanna Cry;

  • Πρώτα απ 'όλα, πρέπει να εγκαταστήσετε όλες τις διαθέσιμες ενημερώσεις για το λειτουργικό σας σύστημα. Συγκεκριμένα, οι χρήστες των Windows που εκτελούν Windows XP, Windows 8 ή Windows Server 2003 θα πρέπει να εγκαταστήσουν αμέσως την ενημέρωση ασφαλείας για αυτό το λειτουργικό σύστημα που έχει κυκλοφορήσει η Microsoft.
  • Επιπλέον, να είστε εξαιρετικά προσεκτικοί σε όλα τα γράμματα που έρχονται στη διεύθυνση email σας. Δεν πρέπει να μειώνετε την επαγρύπνηση σας, ακόμα κι αν ο αποδέκτης σας είναι γνωστός. Μην ανοίγετε ποτέ αρχεία με τις επεκτάσεις .exe, .vbs και .scr. Ωστόσο, η επέκταση αρχείου μπορεί να μεταμφιεστεί ως κανονικό βίντεο ή έγγραφο και να μοιάζει με avi.exe ή doc.scr.
  • Συνιστάται να ενεργοποιήσετε την επιλογή "Εμφάνιση επεκτάσεων αρχείων" στις ρυθμίσεις των Windows. Αυτό θα σας βοηθήσει να δείτε την πραγματική επέκταση αρχείου, ακόμα κι αν οι εγκληματίες προσπάθησαν να την κρύψουν.
  • Η εγκατάσταση είναι απίθανο να σας βοηθήσει να αποφύγετε τη μόλυνση. Το γεγονός είναι ότι ο ιός Wanna Cry εκμεταλλεύεται μια ευπάθεια του λειτουργικού συστήματος, επομένως φροντίστε να εγκαταστήσετε όλες τις ενημερώσεις για τα Windows σας - και στη συνέχεια μπορείτε να εγκαταστήσετε ένα πρόγραμμα προστασίας από ιούς.
  • Φροντίστε να αποθηκεύσετε όλα τα σημαντικά δεδομένα σε έναν εξωτερικό σκληρό δίσκο ή στο cloud. Ακόμα κι αν ο υπολογιστής σας έχει μολυνθεί, θα χρειαστεί μόνο να επανεγκαταστήσετε το λειτουργικό σύστημα για να απαλλαγείτε από τον ιό στον υπολογιστή σας.
  • Βεβαιωθείτε ότι χρησιμοποιείτε τις πιο πρόσφατες βάσεις δεδομένων για το πρόγραμμα προστασίας από ιούς. Avast, Dr.web, Kaspersky, Nod32 - όλα τα σύγχρονα antivirus ενημερώνουν συνεχώς τις βάσεις δεδομένων τους. Το κύριο πράγμα είναι να βεβαιωθείτε ότι η άδεια προστασίας από ιούς είναι ενεργή και ότι είναι ενημερωμένη.
  • Κατεβάστε και εγκαταστήστε το δωρεάν βοηθητικό πρόγραμμα Kaspersky Anti-Ransomware από την Kaspersky Lab. Αυτό το λογισμικό σας προστατεύει από ransomware σε πραγματικό χρόνο. Επιπλέον, αυτό το βοηθητικό πρόγραμμα μπορεί να χρησιμοποιηθεί ταυτόχρονα με συμβατικά προγράμματα προστασίας από ιούς.

Όπως έγραψα ήδη, η Microsoft κυκλοφόρησε μια ενημέρωση κώδικα που κλείνει τα τρωτά σημεία στο λειτουργικό σύστημα και εμποδίζει τον ιό Wanna Cry να κρυπτογραφήσει τα δεδομένα σας. Αυτή η ενημέρωση κώδικα πρέπει επειγόντως να εγκατασταθεί στο ακόλουθο λειτουργικό σύστημα:

Windows XP, Windows 8 ή Windows Server 2003, Windows Embedded

Εάν διαθέτετε διαφορετική έκδοση των Windows, απλώς εγκαταστήστε όλες τις διαθέσιμες ενημερώσεις.

Η αφαίρεση του ιού Wanna Cry από τον υπολογιστή σας είναι εύκολη. Για να το κάνετε αυτό, απλώς σαρώστε τον υπολογιστή σας με ένα από αυτά (για παράδειγμα, το Hitman Pro). Ωστόσο, σε αυτήν την περίπτωση, τα έγγραφά σας θα παραμείνουν κρυπτογραφημένα. Επομένως, εάν σκοπεύετε να πληρώσετε τα λύτρα, αφαιρέστε το πρόγραμμα @ [email προστατευμένο]Είναι καλύτερα να περιμένετε. Εάν δεν χρειάζεστε κρυπτογραφημένα δεδομένα, τότε ο ευκολότερος τρόπος είναι να διαμορφώσετε τον σκληρό δίσκο και να εγκαταστήσετε ξανά το λειτουργικό σύστημα. Αυτό σίγουρα θα καταστρέψει όλα τα ίχνη του ιού.

Τα προγράμματα ransomware (τα οποία περιλαμβάνουν το Wanna Cry) συνήθως κρυπτογραφούν τα δεδομένα σας με κλειδιά 128 ή 256 bit. Το κλειδί για κάθε υπολογιστή είναι μοναδικό, επομένως στο σπίτι μπορεί να χρειαστούν δεκάδες ή εκατοντάδες χρόνια για να αποκρυπτογραφηθεί. Στην πραγματικότητα, αυτό καθιστά αδύνατη την αποκρυπτογράφηση των δεδομένων από τον μέσο χρήστη.

Φυσικά, όλοι θα θέλαμε να έχουμε έναν αποκρυπτογραφητή Wanna Cry στο οπλοστάσιό μας, αλλά μια τέτοια λύση δεν υπάρχει ακόμα. Για παράδειγμα, ένα παρόμοιο εμφανίστηκε πριν από αρκετούς μήνες, αλλά δεν υπάρχει ακόμα διαθέσιμος αποκρυπτογραφητής για αυτό.

Επομένως, εάν δεν έχετε μολυνθεί ακόμα, τότε θα πρέπει να φροντίσετε τον εαυτό σας και να λάβετε μέτρα για να προστατευθείτε από τον ιό, τα οποία περιγράφονται στο άρθρο. Εάν έχετε ήδη γίνει θύμα μόλυνσης, τότε έχετε πολλές επιλογές:

  • Πληρώστε τα λύτρα. Τα μειονεκτήματα αυτής της λύσης είναι η σχετικά υψηλή τιμή για δεδομένα. δεν είναι γεγονός ότι όλα τα δεδομένα θα αποκρυπτογραφηθούν
  • Τοποθετήστε τον σκληρό δίσκο σε ένα ράφι και ελπίζετε να εμφανιστεί ένας αποκρυπτογραφητής. Παρεμπιπτόντως, οι αποκρυπτογραφητές αναπτύσσονται από την Kaspersky Lab και δημοσιεύονται στον ιστότοπο No Ransom. Δεν υπάρχει ακόμα αποκρυπτογραφητής για το Wanna Cry, αλλά μπορεί να εμφανιστεί μετά από κάποιο χρονικό διάστημα. Σίγουρα θα ενημερώσουμε το άρθρο καθώς μια τέτοια λύση θα είναι διαθέσιμη.
  • Εάν είστε αδειοδοτημένος χρήστης των προϊόντων της Kaspersky Lab, τότε μπορείτε να υποβάλετε ένα αίτημα για αποκρυπτογράφηση αρχείων που κρυπτογραφήθηκαν από τον ιό Wanna Cry.
  • Επανεγκαταστήστε το λειτουργικό σύστημα. Μειονεκτήματα - όλα τα δεδομένα θα χαθούν
  • Χρησιμοποιήστε μία από τις μεθόδους ανάκτησης δεδομένων μετά από μόλυνση με τον ιό Wanna Cry (θα τη δημοσιεύσω στον ιστότοπό μας ως ξεχωριστό άρθρο εντός δύο ημερών). Ωστόσο, έχετε κατά νου ότι οι πιθανότητες ανάκτησης δεδομένων είναι εξαιρετικά χαμηλές.

Πώς να θεραπεύσετε τον ιό Wanna Cry;

Όπως καταλάβατε ήδη από το άρθρο, η θεραπεία του ιού Wanna Cry είναι εξαιρετικά απλή. Εγκαθιστάς ένα από αυτά, σαρώνει τον σκληρό σου δίσκο και αφαιρεί όλους τους ιούς. Αλλά το πρόβλημα είναι ότι όλα τα δεδομένα σας θα παραμείνουν κρυπτογραφημένα. Εκτός από τις προηγούμενες συστάσεις για την αφαίρεση και την αποκρυπτογράφηση του Wanna Cry, μπορούν να δοθούν τα ακόλουθα:

  1. Μπορείτε να ανατρέξετε στο φόρουμ της Kaspersky Lab. Στο νήμα, που είναι διαθέσιμο στον σύνδεσμο, έχουν δημιουργηθεί αρκετά θέματα για το Wanna Cry. Οι εκπρόσωποι του προγραμματιστή απαντούν στο φόρουμ, οπότε ίσως να σας πουν κάτι χρήσιμο.
  2. Θα πρέπει να περιμένετε - ο ιός εμφανίστηκε όχι πολύ καιρό πριν, ίσως εμφανιστεί ένας αποκρυπτογραφητής. Για παράδειγμα, όχι περισσότερο από έξι μήνες πριν, η Kaspersky κατάφερε να νικήσει τον κρυπτογράφηση CryptXXX. Είναι πιθανό ότι μετά από κάποιο χρονικό διάστημα θα κυκλοφορήσουν έναν αποκρυπτογραφητή για το Wanna Cry.
  3. Η βασική λύση είναι η διαμόρφωση του σκληρού δίσκου, η εγκατάσταση του λειτουργικού συστήματος και η απώλεια όλων των δεδομένων. Είναι τόσο σημαντικές για εσάς οι φωτογραφίες σας από το τελευταίο εταιρικό σας πάρτι;)

Όπως μπορείτε να δείτε από τα γραφήματα που παρουσιάζονται, οι περισσότεροι από τους υπολογιστές που μολύνθηκαν με το Wanna Cry βρίσκονται στη Ρωσία. Ωστόσο, αυτό δεν προκαλεί έκπληξη - στη χώρα μας το ποσοστό των χρηστών «πειρατικού» λειτουργικού συστήματος είναι εξαιρετικά υψηλό. Τις περισσότερες φορές, τέτοιοι χρήστες έχουν απενεργοποιημένες τις αυτόματες ενημερώσεις, γεγονός που κατέστησε δυνατή τη μόλυνση.

Όπως έγινε γνωστό, στη Ρωσία δεν επηρεάστηκαν μόνο απλοί χρήστες, αλλά και κρατικές επιχειρήσεις και ιδιωτικές εταιρείες. Αναφέρεται ότι μεταξύ των θυμάτων ήταν το Υπουργείο Εσωτερικών, το Υπουργείο Καταστάσεων Έκτακτης Ανάγκης και η Κεντρική Τράπεζα, καθώς και οι Megafon, Sberbank και Ρωσικοί Σιδηρόδρομοι.

Στο Ηνωμένο Βασίλειο, το δίκτυο των νοσοκομείων επηρεάστηκε, καθιστώντας αδύνατη τη διενέργεια κάποιων επεμβάσεων.

Ήταν εύκολο να προστατευτείτε από μόλυνση - τον Μάρτιο, η Microsoft κυκλοφόρησε μια ενημέρωση ασφαλείας για τα Windows που έκλεισε «τρύπες» στο λειτουργικό σύστημα. Ο ιός λειτουργεί μέσω αυτών. Εάν δεν το έχετε κάνει ακόμα, φροντίστε να εγκαταστήσετε όλες τις ενημερώσεις για το λειτουργικό σας σύστημα, καθώς και την ειδική ενημέρωση κώδικα για παλαιότερες εκδόσεις των Windows που ανέφερα παραπάνω.

Ορισμένοι χρήστες του λειτουργικού συστήματος Linux αναρωτιούνται: μπορούν οι υπολογιστές τους να μολυνθούν από τον ιό Wanna Cry; Μπορώ να τους καθησυχάσω: οι υπολογιστές που τρέχουν Linux δεν φοβούνται αυτόν τον ιό. Προς το παρόν, δεν έχουν εντοπιστεί παραλλαγές του ιού για αυτό το λειτουργικό σύστημα.

Σύναψη

Έτσι, σήμερα μιλήσαμε για τον ιό Wanna Cry. Μάθαμε τι είναι αυτός ο ιός, πώς να προστατευτείτε από μόλυνση, πώς να αφαιρέσετε τον ιό και να επαναφέρετε αρχεία, πού να αποκτήσετε τον αποκρυπτογραφητή Wanna Cry. Επιπλέον, ανακαλύψαμε πού να κατεβάσετε μια ενημέρωση κώδικα για Windows που θα σας προστατεύσει από μόλυνση. Ελπίζω να βρήκατε αυτό το άρθρο χρήσιμο.

ΠΩΣ ΝΑ ΠΡΟΣΤΑΤΕΨΕΤΕ ΑΠΟ ΤΟΝ ΝΕΟ ΙΟ WannaCry 13 Μαΐου 2017

ΠΩΣ ΝΑ ΠΡΟΣΤΑΤΕΨΕΤΕ ΑΠΟ ΤΟΝ ΝΕΟ ΙΟ WannaCry

Μια μαζική επίθεση βρίσκεται σε εξέλιξη χρησιμοποιώντας Wana decrypt0r 2.0 (WannaCry)
Πολλοί άνθρωποι σε όλο τον κόσμο έχουν ήδη υποφέρει, από απλούς χρήστες έως μεγάλες εταιρείες, επομένως αυτή η ανάρτηση είναι σημαντική για ΟΛΟΥΣ. Αναδημοσίευση αυτής της ανάρτησης.

Ο ιός εξαπλώνεται μέσω της θύρας 445. Οι υπολογιστές που είναι απευθείας συνδεδεμένοι στο Διαδίκτυο (χωρίς NAT/τείχος προστασίας) κινδυνεύουν επίσης, υπάρχουν περιπτώσεις μόλυνσης τελικών υπολογιστών μέσω UPnP (ο χρήστης πηγαίνει σε μολυσμένο ιστότοπο/κατεβάζει έναν ιό, προωθεί τη θύρα 445 σε αυτόν τον υπολογιστή, μολύνει τον υπολογιστή. υπολογιστή, στη συνέχεια διαδίδεται χρησιμοποιώντας την ίδια μέθοδο μέσω τοπικού δικτύου).

ΠΩΣ ΝΑ ΠΡΟΣΤΑΤΕΨΕΤΕ ΤΟΝ ΕΑΥΤΟ ΣΑΣ ως απλός χρήστης:

Το πρώτο πράγμα που πρέπει να κάνετε είναι να κάνετε λήψη των ενημερώσεων κώδικα από τον ιστότοπο της Microsoft που κλείνουν την τρύπα:
Σύνδεσμος με ενημερώσεις της Microsoft (MS17-010) για τρωτά σημεία που εκμεταλλεύεται το Wana Decrypt0r
● Όλες οι εκδόσεις των Windows https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Η ευπάθεια μπορεί επίσης να κλείσει με την πλήρη απενεργοποίηση της υποστήριξης SMBv1. Για να το κάνετε αυτό, απλώς εκτελέστε την ακόλουθη εντολή στη γραμμή εντολών (cmd) που εκτελείται ως Διαχειριστής:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

Σύνδεσμος στο φόρουμ της Kaspersky με τις απαραίτητες πληροφορίες:
https://forum.kasperskyclub.ru/index.php?s=c4c52a4d7a471462090727ce73e65b24&showtopic=55543&page=1

Τι να κάνω εάν έχω ήδη μολυνθεί:

(Ορισμένες πληροφορίες λαμβάνονται από ιστότοπους τρίτων)
Μέθοδος για Windows Vista, 7, 8, 8.1, 10 και Windows Server 2008/2012/2016.
1. Κατεβάστε την ενημερωμένη έκδοση κώδικα MS17-010 για τα Windows που θέλετε
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
2. Αποσυνδεθείτε από το Διαδίκτυο.
3. Ανοίξτε μια γραμμή εντολών (cmd) ως διαχειριστής.
3.1 Έναρξη => Στην αναζήτηση, πληκτρολογήστε cmd => Κάντε δεξί κλικ => Εκτέλεση ως διαχειριστής
4. Πληκτρολογήστε αυτήν την εντολή στη γραμμή εντολών:
netsh advfirewall τείχος προστασίας addrule dir=in action= blockprotocol=tcp localport=445 name="Block_TCP-445"
4.1 Πατήστε Enter => Θα πρέπει να εμφανίζεται ΟΚ.
5. Μπείτε σε ασφαλή λειτουργία
5.1 Κατά την εκκίνηση και εμφανίζεται το παράθυρο του BIOS, πατήστε F8 και, στη συνέχεια, επιλέξτε "Ασφαλής λειτουργία" από τη λίστα
6. Βρείτε και διαγράψτε το φάκελο του ιού
6.1 Για να το κάνετε αυτό, κάντε δεξί κλικ σε οποιαδήποτε συντόμευση για ιούς, επιλέξτε «Θέση αρχείου» και διαγράψτε τον ριζικό φάκελο.
7. Επανεκκινήστε τον υπολογιστή σας.
8. Μπείτε στην κανονική λειτουργία και ξεκινήστε την εγκατάσταση της ενημερωμένης έκδοσης κώδικα MS17-010
8.1 Κατά την εγκατάσταση, συνδεθείτε στο Internet.
Αυτό είναι όλο. Όλα λειτούργησαν για μένα και τους φίλους μου.
Μην διαγράφετε κρυπτογραφημένα αρχεία (δηλαδή με την επέκταση .wncry), γιατί άτομα από την Kaspersky κυκλοφορούν διαφορετικούς αποκρυπτογραφητές σε αυτήν τη σελίδα: http://support.kaspersky.com/viruses/utility; ίσως το decryptor.wncry θα κυκλοφορήσει σύντομα
Προσωπικά, χρησιμοποίησα το Shadow Explorer και ανέκτησα ορισμένα αρχεία.

Υπάρχουν ενδιαφέρουσες λεπτομέρειες σχετικά με αυτό το περιστατικό στο Διαδίκτυο:

Εμφανίστηκε ένα σύνολο εκμεταλλεύσεων του FuzzBunch, το οποίο έκλεψε η ομάδα χάκερ Shadow Brokers από το Equation Group, χάκερ από την Εθνική Υπηρεσία. ασφάλεια των ΗΠΑ. Η Microsoft έχει επιδιορθώσει αθόρυβα τις τρύπες με το MS 17-010, ίσως την πιο σημαντική ενημέρωση τα τελευταία δέκα χρόνια.

Δημιουργήστε αντίγραφα ασφαλείας που δεν είναι διαθέσιμα μέσω του δικτύου ή του Διαδικτύου με απλούς τρόπους!