Атаку вируса-вымогателя приостановили после регистрации нового домена

Атаку вируса-вымогателя приостановили после регистрации нового домена

Программист обратил внимание, что вирус запрашивает несуществующий домен friendsfree.ru. Код вируса гласил, что если обращение к этому домену произойдет успешно, то заражение следует прекратить, в противном случае — продолжать. Специалист создал данный домен и стал наблюдать за активностью программы — действие вируса затормозилось.

Отметим, 12 мая вирус WannaCrypt или WCry стал распространяться по всемирной сети. Он зашифровывал все файлы на компьютере, затем появлялось требование посетить сайт friendsfree.ru.

Первой пострадала Испания. Жертвами хакерской атаки стали крупнейшая телекоммуникационная компания Telefónica, газовая компания Gas Natural, Iberdrola, занимающаяся поставками электричества, банк Santander и филиал консалтинговой компании KPMG.

Благодаря созданию сайта friendsfree.ru, страшный вирус прекратил свое действие и человечество вздохнуло спокойно.


Источник: The Guardian

20:17
FF
RSS
Нет комментариев. Ваш будет первым!