Check Point: несмотря на выкуп, жертвы WannaCry не получают свои файлы

Check Point: несмотря на выкуп, жертвы WannaCry не получают свои файлы Вирус, Wannacry

В связи с масштабным распространением программы-вымогателя WannaCry или WannaCryptor компания Check Point Software Technologies подготовила отчет об этом вымогателе.


«Виновником атак, которые начались в конце прошлой недели по всему миру, является версия 2.0 WCry ransomware, также известная как WannaCry или WanaCrypt0r ransomware. Версия 2.0 была впервые обнаружена 11 мая, атака возникла внезапно и быстро распространилась в Великобритании, Испании, Германии, Турции, России, Индонезии, Вьетнаме, Японии. Масштаб атаки подтверждает, насколько опасным может быть вымогательское ПО. Организации должны быть готовы к отражению атаки, иметь возможность сканировать, блокировать и отсеивать подозрительные файлы и контент до того, как он попадет в их сеть. Также очень важно проинструктировать персонал о возможной опасности писем от неизвестных источников», — отмечает Василий Дягилев, глава представительства компании в СНГ.


Команда Check Point начала фиксировать масштабное распространение вируса WannaCryptor 12 мая. Для ее распространения использовались различные векторы атак, в том числе через сетевой протокол прикладного уровня (SMB), brute force атаки на RDP-серверы, вредоносные ссылки в письмах, а также письма со вложениями, содержащими вредоносный контент в файлах PDF или ZIP.


По состоянию на 14 мая WannaCry собрал более 33 тыс. долл. Несмотря на то, что многие пользователи заплатили выкуп, не было ни одного сообщения о том, что их файлы были разблокированы. Исследователи обнаружили, что поступление денег на счет вымогателей позволяет отслеживать, какая именно жертва их перевела. У многих вымогателей есть «служба поддержки», которая быстро отвечает жертвам в случае проблем с оплатой. Но не в случае с WannaCry. Более того, эксперты сомневаются, что зашифрованные файлы вообще поддаются дешифровке со стороны вымогателей.

Источник: http://helpform.ru/698777

Вы смотрите срез комментариев. Показать все
30
Автор поста оценил этот комментарий

У отца на работе сервер подхватил эту дрянь. Решили таки перечислить деньги. Пароль прислали, файлы расшифровали.

раскрыть ветку (9)
10
Автор поста оценил этот комментарий

Шифровальщики в таких случаях - как в том анекдоте "китайское предупреждение". Если есть данные, важные настолько что даже $300 не жалко отдать, какого хера они в единственном экземпляре лежат где-то. Есть десяток способов их потерять так что ни $300 ни $3000 не помогут уже.

4
Автор поста оценил этот комментарий
Подтверждаю. На работе тоже заплатили, и прислали письмо что то типо вам урок
раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Заплатили и им расшифровали файлы или нет?
раскрыть ветку (3)
Автор поста оценил этот комментарий
Да
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

а что им прислали и как расшифровали? можете поподробнее

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это тупо вброс. Дети незнают о чем речь. Шифровальщиков море, а у WannaCry (он же Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt) нет метода опознавания плательщика и способа связи.

1
Автор поста оценил этот комментарий
Сложный пароль был?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Пароля не было. Прислали программу-дешифратор, которая убрала вирус и вернула расширение файлам

Автор поста оценил этот комментарий

Вброс.

Скрин зашифрованных файлов в студию или окно с требованием выкупа. Скорее всего это был другой шифровальщик (коих полно)...

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку