Привет, рассылка!
В последние несколько дней по сети бродит указанный в теме вирус,
шифрующий данные на компьютере. Примечательно, что страдают только те
компьютеры, на которых установлена Windows. Не знаю, насколько тревога
обоснована, но в СМИ много об этом пишут, поэтому я решил поделиться с
вами этой информацией.
Что делает этот вирус?
Суть в том, что вы можете спокойно сидеть за компьютером, и тут на
экране высвечивается уведомление, что все ваши файлы зашифрованы, и для
их расшифровки предлагается перевести деньги. За расшифровку данных
требуют по 600 долларов, которые нужно переводить на электронный кошелёк
злоумышленников. Но, если вы заплатите деньги, то это не значит, что вам
пришлют ключ расшифровки!
Как вирус попадает на компьютер?
Все источники сходятся во мнении, что вирус попадает на компьютер через
дыру в системе, которую "MIcrosoft" закрыла в обновлении безопасности
MS17-010. Это критическое обновление практически для всех систем,
начиная с Windows Wista, вышло ещё в середине марта. Но 13 мая, когда
вирус уже пошёл гулять по сети, вышли критические обновления,
закрывающие эту уязвимость, и для Windows XP, и для Windows 8. Поэтому
те, кто своевременно обновил систему, пострадать не должны.
Как происходит распространение вируса?
Вот здесь разные источники расходятся во мнениях. В одних источниках,
таких как
http://hyperione.com/wanna-cry/
сказано, что вирус распространяется через спам в электронной почте. Вам
могут прислать файлы с популярными расширениями, в которых зашит вирус.
При открытии этих файлов вирус начнёт действовать. Но на сайте
лаборатории Касперского
https://blog.kaspersky.ru/wannacry-ransomware/16147/
написано, что вирус попадает на компьютер даже без ведома пользователей.
Как защититься от вируса?
Здесь рекомендации стандартны:
1. Не нужно открывать подозрительные письма и вложения в них.
2. Очень желательно устанавливать обновления в системе.
3. Нужно периодически делать BackUp данных на компьютере или же
сохранять важные данные на съёмных носителях.
4. Нужно обновлять базы антивирусов (если таковые у вас установлены).
Как защититься от вируса, если он уже присутствует?
Вот здесь новости плохие: пока дешифратора для этого вируса ещё не
придумали. Рекомендуется обращаться в службу поддержки Касперского или
же вообще полностью форматировать диск и переустанавливать систему.
Ссылке по теме
Информация о вирусе:
https://blog.kaspersky.ru/wannacry-ransomware/16147/
http://hyperione.com/wanna-cry/
Информация о критическом обновлении для XP (первоисточник на английском
языке):
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
Информация о критическом обновлении для Windows XP (на русском языке):
https://daily.afisha.ru/news/8165-windows-xp-poluchil-pervoe-obnovlenie-za-tri-goda-iz-za-virusa-vymogatelya/
Прямые ссылки на обновления систем, исправляющие уязвимость (на странице
нужно нажать на кнопку "показать" напротив фразы про ссылки на прямые
обновления):
https://forum.kasperskyclub.ru/index.php?showtopic=55543&page=92