Кибершок: вирус WannaCry за сутки перетряхнул мировую сеть

Не исключено, что это – только первая криминальная программа, созданная на основе передовых наработок американских спецслужб 

Виктория Фоменко

Атака на мировую сеть вируса-вымогателя WannaCry стала главной мировой новостью субботы, 13мая. Распространяясь со скоростью лесного пожара, вредоносная программа вывела из строя десятки тысяч компьютеров, заставила СМИ вспомнить и о русских хакерах, и о кибероружии американских спецслужб; поставила под угрозу жизни пациентов десятков больниц и благополучие тысяч пассажиров в нескольких странах.

Деактивировать вирус удалось менее чем за сутки, притом практически случайно.

Жертвы и защитники

Первыми под удар нового вируса попали сети компьютерной компании Telefonica. WannaCry пробил защиту и вывел из строя часть сети. Оставшиеся незараженными машины сотрудники компании отключили.

Вслед за этим вирус атаковал компьютеры медицинских сетей в Испании, Португалии и Великобритании. Программа заблокировала работу компьютеров части больниц Лондона, Ноттингема и Блэкберна. Ситуация сложилась настолько пугающая, что часть подвергшихся кибератаке больниц заявили, что будут принимать только экстренных пациентов.

Далее в СМИ появилась информация, что вирус «положил» служебные сети МВД и Следственного комитета России (СКР). В СКР сначала отказались комментировать эти сообщения, а позже представитель ведомства Светлана Петренко заявила, что компьютеры СК не пострадали.

Представители МВД сначала опровергли сведения об атаке, объяснив отсутствие работы сайта «работами на внутреннем контуре» служебной сети. Тем не менее, днем в субботу стало известно, что из-за вируса приостановлена выдача водительских удостоверений в нескольких регионах. Официальный представитель полицейского ведомства Ирина Волк заявила журналистам, что вредоносная программа парализовала около тысячи компьютеров, однако сетевой инфраструктуре ведомства не было вреда нанесено «благодаря использованию иных операционных систем и отечественных серверов с российским процессором «Эльбрус».

Параллельно WannaCry вывел из строя компьютерные системы управления железнодорожным транспортом в России и Германии. В РЖД при этом заявили, что вредоносная программа была оперативно локализована и не привела к большому ущербу.

Оценивая эффективность и скорость распространения вируса, специалисты, отмечали, что по результатам первых восьми часов «эпидемии» WannaCry показал рекордные результаты.

Неожиданный успех

Во второй половине дня стало известно, что специалистам по кибербезопасности удалось приостановить распространение программы. Успеха добился программист Дариен Хусс из компании Proofpoint. По его словам, удача оказалась почти случайностью.

Изучая код вируса, Хусс обратил внимание на странное доменное имя – iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Проверка показала, что домен не зарегистрирован. Потратив 11 долларов, программист стал владельцем домена, после чего на адрес стали ежесекундно поступать тысячи запросов от копий вируса. Одновременно с этим WannaCry перестал распространяться.

«Я не знал, что регистрация домена остановит вредоносное ПО», – написал Хусс в «Твиттере».

Эксперты предположили, что хакеры, создавшие вирус, зашили в его тело адрес незарегистрированного домена, чтобы иметь возможность им управлять и корректировать его по мере надобности.

Кибервымогатель

WannaCry оказался довольно типичным вирусом-вымогателем: при заражении компьютера он блокирует экран, после чего шифрует данные на жестком диске. За расшифровку информации создатели программы требуют от 200 до 600 долларов в биткоинах. Если хозяин зараженного компьютера откажется платить, в течение двух дней сумма выкупа возрастает, а через неделю WannaCry обещает удалить зашифрованные файлы.

Необычным оказалось другое: для проникновения WannaCry использовал сетевую уязвимость Microsoft Security Bulletin MS17-010, которая мало известна хакерам и редко используется для нападений.

Рассказывая о распространении вируса, британские СМИ вспомнили о русских киберпреступниках. Однако гораздо более достоверным выглядит предположение, что вирус создан на основе кибероружия, разработанного Агентством национальной безопасности (АНБ) США. Этой точки зрения, в частности, придерживается бывший сотрудник разведывательной структуры Эдвард Сноуден.

«Решение АНБ создать инструменты для атаки американского программного обеспечения теперь угрожает жизням пациентов в больницах, – заявил бывший разведчик. – Несмотря на предупреждения, АНБ разработала такие инструменты. Сегодня мы видим, чего это стоит».

Неизбежная неожиданность

То, что американское кибероружие рано или поздно попадет в руки преступников, обсуждалось уже давно. Реальные контуры угроза стала приобретать в августе прошлого года, когда неизвестная ранее хакерская группа опубликовала в открытом доступе часть архива АНБ, где содержалось описание множества инструментов взлома и уязвимостей операционных систем. Вторую часть архива, предположительно содержащую наиболее действенные инструменты кибершпионажа, злоумышленники выставили на аукцион.

В марте нынешнего года сайт WikiLeaks опубликовал большой пакет документов другой американской разведывательной службы – ЦРУ. Сведения были извлечены из архива, который назывался «Сейф №7». Среди множества малозначительных документов были обнаружены описания множества программ, предназначенных для сбора информации через так называемые «умные предметы»: часы, автомашины, холодильники. Некоторые технологии, упоминавшиеся в архиве, потенциально дают возможность дистанционно влиять на управление автомобилем. Возможно, РУ отрабатывали эту технологию с целью получить средство совершения убийств, которые выглядели бы как случайные аварии, предполагают некоторые комментаторы.

Просачивание в хакерскую среду кибернаработок спецслужб неизбежно должно было привести к появлению новых вредоносных программ и «червей», нацеленных не на многолетний тихий сбор конфиденциальных сведений, а на банальный грабеж и кражи. Возможно, WannaCry, ураганивший в сети последние сутки – лишь первая ласточка нового поколения вредоносного ПО. 

Санкции и производственные ограничения не помогли, отметил обозреватель журнала The National Interest Питер Сичиу

Фото: Liu Dawei/Синьхуа, globallookpress.com

В руководстве НАТО шокированы тем фактом, что Воздушно-космические силы России продолжают получать истребители Су-35 и Су-57. Об этом сообщило американское издание The National Interest (NI). «Объединенная авиастроительная корпорация...

У чиновников свои представления о том, что полезно народу, а что ему вредно

Михаил Морозов, обозреватель «Труда»
Труд
Похоже, цифровизация вплотную надвинулась и на КоАП. Фото: Сергей Булкин/news.ru, globallookpress.com

Продолжается безудержный процесс увода в виртуальное пространство реальной жизни. Происходит это из представлений чиновников о том, что полезно народу, а что ему вредно. И вот правительственная комиссия одобрила законопроекты,...

Наука и технологии 00:09 / 11 Октября 2024 11472
Технопарк

Эпидемия короновируса привела к снижению температуры на Луне

Илья Щербаков, ведущий рубрики
Труд
Луна. © Alexander Legky, Фото: globallookpress.com

Если вы можете найти в ночном небе Большую Медведицу и Полярную звезду, то смело отмечайте в субботу, 12 октября, Международный день астрономии. Кстати, астрономы имеют привычку приурочить свой профессиональный...

CyberCab – двухместное роботакси, обещающее совершить революцию в транспортном ценообразовании; Robovan – 20-местный автобус-«утюг» на колесах 

Кадр видео с YouTube

Илон Маск, основатель компании по производству электромобилей Tesla и космической корпорации SpaceX, презентовал сразу два роботизированных автомобиля, предназначенных для работы в сфере общественного транспорта. Об этом в пятницу, 11 октября...

Работа с нейросетями перестала быть прерогативой только программистов и разработчиков

Максим Башкеев
Труд

Искусственный интеллект стремительно меняет рынок труда. Если еще недавно прикладная работа с нейросетями выглядела экзотикой, то сегодня навыки взаимодействия с ИИ требуются для успешного трудоустройства представителям десятков...

Уроки цифровой безопасности нужны и детям, и взрослым

Олег МИНАЕВ
Труд
Фото: © Ralf-Udo Thiele, globallookpress.com

Уже в этом учебном году в школах и вузах могут появиться уроки цифровой безопасности. Появление такого образовательного курса давно назрело, причем подобные уроки необходимы и юным гражданам, и вполне уже взрослым. И этот...

Особое внимание, по свидетельству Махмуда-Али Калиматова, уделяется в данном вопросе сельским территориям 

Фото предоставлено пресс-службой главы и правительства Республики Ингушетия

Власти Ингушетии активно работают над вопросом устранения цифрового неравенства в республике. Глава региона Махмуд-Али Калиматов подчеркнул, что особое внимание в данном вопросе уделяется сельским территориям. Результаты проводимой работы уже...

Корпорации «ускоряют планы по разработке недорогого лазерного оружия», пишет газета Financial Times

Фото: Алексей Белкин/news.ru, globallookpress.com

Ведущие оборонные компании мира занимаются разработкой лазерных средств поражения беспилотных летательных аппаратов (БПЛА). Об этом сообщило британское издание Financial Times. «Оборонные компании ускоряют планы по разработке недорогого...

Речь идет о беспилотниках-«камикадзе» Switchblade 600

Вооруженные силы Украины (ВСУ) начали применять в зоне специальной военной операции (СВО) ударные беспилотные летательные аппараты Switchblade 600 («Свитчблейд 600», в переводе с английского «выкидной нож») производства...

Таких машин в украинской армии насчитывается меньше десятка, отмечают обозреватели 

Кадр Telegram-канала «Операция Z: Военкоры Русской Весны»

Украинский дрон-перехватчик случайно сбил редчайший беспилотник Hawk, поставленный вооруженным силам Украины (ВСУ) американскими партнерами. Таких дронов в украинских войсках имеется менее десяти штук. Об этом в пятницу,...

Чемпионат по алгоритмическому программированию RuCode.Финал 2024 вошёл в Книгу рекордов России

Олег Юрьев
На 24 площадках чемпионата собралось 1450 школьников, студентов и ИТ-специалистов

Чемпионат по алгоритмическому программированию RuCode.Финал 2024 вошёл в Книгу рекордов России в номинации «Самое массовое соревнование по спортивному программированию». Одновременно на 24 площадках чемпионата собралось 1450 школьников,...

«Роснефть» развивает цифровые технологии в области разведки, проектирования и разработки месторождений

Антон Захаров
Труд
Фото пресс-службы ПАО «НК «Роснефть»

В начале октября научный институт «Роснефти» в Уфе провел уникальную нефтегазовую конференцию «Цифровые технологии в добыче углеводородов: современные вызовы». В рамках мероприятия на открытой...

Это более быстрое начало совместной жизни

Фото: Андрей Аркуша, globallookpress.com

Главным преимуществом знакомств в интернете является то, что познакомившиеся в режиме онлайн пары начинают жить вместе на два месяца быстрее, чем те, что начинали общение «в реале». К такому выводу, как сообщает интернет-издание...

На аккаунты пожилой женщины, прославившейся публикацией рецептов и кулинарных секретов, были подписаны три миллиона человек 

Кадр видео из соцсетей

Жительница Подмосковья, известная как автор популярного блога в соцсети TikTok под ником «баба Маша», скончалась в возрасте 98 лет. Об этом в среду, 23 октября сообщили админы ее Telegram-канала. «Дорогие подписчики, к сожалению,...

Андрей Бабкин был признан негодным к летной службе по причине насморка

Фото: пресс-служба «Роскосмоса», globallookpress.com

Кандидат в космонавты Андрей Бабкин, который не смог полететь в космос из-за фильма «Вызов» и который был признан негодным к летной службе по причине насморка написал письмо президенту России Владимиру Путину. Об этом собщило интернет-издание...

Это часть проекта «Государство для людей»; к настоящему времени в стране работает уже 16 таких сервисов 

Фото: © Elena Mayorova, globallookpress.com

Сервис «Жизненная ситуация», предназначенный для помощи россиянам, собравшимся переезжать в другой регион, доступен теперь на портале «Госуслуги». Соответствующее сообщение появилось на сайте правительства России. «Переезд...





Подписаться

Еженедельная рассылка самых важных и интересных новостей от Труда. Без спама.

Подписаться
Спасибо!

Вы подписались на еженедельную рассылку от Труда. Мы пришлем Вам первый выпуск сегодня.

Порядок разделов

Для того, чтобы изменить порядок раделов, передвиньте их и установите в нужной последовательности

Сохранить
Спроси у юриста

Квалифицированные юристы помогут разобраться в правовых коллизиях вашей проблемы

Хотите получать уведомления о самых важных новостях от Труда?