Лицензионные антивирусные программы
Доставка на e-mail в течение 5-и минут
Ваш город:
Оператор на связи с 09:00 до 19:00
e-mail: mail@antivirus-shop24.ru
Приобрести Оплата Доставка

Самый известный вирус-вымогатель WannaCry взял паузу

Самый известный вирус-вымогатель WannaCry заразил сервера и компьютеры более 74 страны мира всего за 2 дня.

Но самое большее число заражений именно в России. И здесь, можно предполагать, что вирус был направлен против российский компаний либо именно в России меньше всего компании думают о защите от кибер угроз? Массово заражения подверглись компьютеры на базе устаревших операционных систем – Microsoft Windows XP, Windows Server 2003/2008, а так же более современные Microsoft Windows 7 и 8 и10.

Как происходит заражение?

Многие пострадавшие пользователи недоумевают, как они могли подцепить вирус. Ничего не скачивали, не посещали новые web сайты, почту не открывали – но их файлы зашифрованы, все фото, 1С, документы и таблицы. За выкуп требуют $300, через несколько дней эта сумма удваивается, просят уже $600. Действительно, многие вирусы вымогатели приходят на email, где во вложении находится троянская программа, замаскированная под графический файл, word или pdf. Этот вирус проникает по-другому. Через интернет, хакерский сервер сканирует IP адреса и порты, и через уязвимость в Windows (в протоколе SMB1) проникают в ваш компьютер. Коварнее всего то, что вирус записывается в служебный раздел жесткого диска, недоступный ни системе, ни пользователям. Поэтому, даже после полного форматирования жесткого диска, вирус может восстановиться.

Как защитить свой ноутбук и сервер своей компании?

Компания Microsoft выпустила специальный патч (исправление), который закрывает брешь в безопасности операционной системы Windows. Вирусу не подвержены компьютеры, которые регулярно обновляются операционная система. Или те, на которых было установлено это исправление. Исправление можно скачать по ссылке

Если вы уже пострадали. Что делать?

Единственный способ восстановить свои зашифрованные файлы - это восстановление данных из резервных копий. Утилит по расшифровке данного вируса нет.

P.S. Несколько интересных сведений.

1) У вируса много имен Wanna Decrypt0r, WannaCrypt, WCry. Зашифрованные файлы имеют расширение .WNCRY

2) Вирус распространяется благодаря брешам в системе безопасности Windows, которые хакерская группа ранее похитила у АНБ (спецслужб США). Похитила и выложила информацию о них в сеть в открытый доступ.

3)Больше других уязвимы компьютеры с операционной системой Windows XP и Windows Server 2003

P.P.S. Если Вам нужно защитить сервер - используйте для этого готовое решение на основе сетевого хранилища NAS, например NETGEAR. Подробнее можно посмотреть на сайте http://save1c.ru/

Карта заражений

Читайте также