КАК защитить свой компьютер от вируса WannaCry (Win XP/2003/Vista/7/2008/8/8.1/2012/10/2016) HD
как защитить свой ПК от вируса WannaCry (Win XP/2003/Vista/7/2008/8/8.1/2012/10/2016) W-Cry (wanna cry) перевод ХОЧУ ПЛАКАТЬ, заплачешь тут. WannaCrypt (также известный как WCry и WanaCrypt0r 2.0) — вредоносное ПО, сетевой червь и программа-вымогатель, поразившая 12 мая 2017 года большое количество компьютеров под управлением операционной системы Microsoft Windows. Одними из первых были атакованы компьютеры в Испании, затем червь распространился на другие страны. От червя пострадали компьютеры частных лиц, коммерческих организаций и правительственных учреждений. Используется как средство вымогательства денежных средств. По состоянию на 15 мая, WannaCry заразил порядка 200 тысяч компьютеров в более чем 150 странах мира По некоторым сведениям, наибольшее распространение вирус получил в России. Несмотря на это, ущерб от всемирной кибератаки для Российской Федерации президент В. В. Путин назвал незначительным. Вредоносная программа сканирует в Интернете узлы в поисках компьютеров с открытым TCP-портом 445, который отвечает за обслуживание протокола SMBv1. Обнаружив такой компьютер, программа проводит несколько попыток проэксплуатировать на нём уязвимость EternalBlue, в случае успеха, устанавливает бэкдор DoublePulsar (англ.)русск.[6], через который загружается и запускается исполняемый код программы WannaCry. При каждой попытке эксплуатации вредоносная программа проверяет наличие на целевом компьютере DoublePulsar, и в случае обнаружения загружается непосредственно через этот бэкдор[6]. После запуска на компьютере вредоносная программа действует как классическая программа-вымогатель: она начинает зашифровывать данные пользователей системы с помощью уникального для каждого файла ключа по алгоритму AES-128-CBC. Сгенерированный AES-ключ зашифровывается закрытым ключом уникальной для зараженного компьютера ключевой пары асиметричного алгоритма RSA-2048 и сохраняется в заголовке зашифрованного файла. Сгенерированная ключевая пара шифруется открытым ключом ключевой пары злоумышленников и отправляется на сервера управления, расположенные в сети Tor. Завершив процесс шифрования, программа выводит на экран окно с требованием перевести определённую сумму в биткоинах (эквивалентную около 300 долларов США) на указанный кошелёк в течение трёх дней. Если нужная сумма не поступит, то сумма автоматически будет увеличена вдвое. На седьмой день данные уничтожаются. Согласно исследованию компании Symantec, существует надёжный метод расшифровать пользовательские файлы размером менее 209 715 200 байт, а также некоторые шансы восстановить файлы большего размера, не прибегая к выплате выкупа. Параллельно с шифрованием программа проводит сканирование произвольных адресов Интернета и локальной сети для последующего заражения новых компьютеров. Windows XP по Windows 8 http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598 ОБНОВЛЕНИЕ MS17-010 доступные обновления с http://www.catalog.update.microsoft.com/ Windows 7 Windows serv
Похожие видео
Показать еще