Что надо знать.
«Заражению» подвержены Windows от XP и выше, на которых не было установлено обновление безопасности марта 2017.
Если у вас включены автоматическое обновления, то нужные патчи уже установлены.
Конкретно назвать номера не могу, т. к. они меняются.
Но называться они должны типо «для системы безопасности». К примеру Windows 7 — KB4019264, Windows 10 — KB4019472Если вы давно не обновлялись, необходимо установить как минимум эти обновления (ищите там свою винду).
Криптор (программа-шифровальщик) проникает в систему пользуясь уязвимостью службы SMBv1, используя порт 445.
То есть для «заражения» ничего случайно скачивать не надо, достаточно иметь уязвимый Windows подключённый к интернету. Никакие антивирусы и файрволы на данный момент не помеха.
Загрузившись в систему, Wana decryptor начинает шифровать файлы, сменяя их расширение на «WNCRY». Затем будет сообщение с вымогательствам, (кто бы мог подумать) биткоинов, эквивалентным 300$.
SMB служба для локальной(домашняя) сети Windows, совместный доступ к принтерам, общие папки и т. п. Эти возможности нужны не всем.
По этому можно просто отключить службу через консоль dism /online /norestart /disable-feature /featurename:SMB1Protocol
Однако установка обновлений безопасности обязательна.
В моём случае эта служба не была найдена, т. к. я до этого пытался заблочить 445 порт и по видимому успешно убил службу.
Атака началось примерно сутки или двое назад.
Ей подверглись несколько больниц в Британии.
МВД России, Мегафон и т. д.
Интерактивная карта заражения (кликабельно):
Извините за сумбур записи, всю ночь просидел, сначала разбирался с патчами и блокировкой порта, потом читал новости.
Судя по новостям, поначалу требовали 600$.
Однако у них не хилые запросы, учитывая атаку без разбора, в теории можно было снять больше если уменьшить цену. А так же проблем биткоинов. По моему это как требовать в марсианских тугриках. Всё таки не каждый знает что такое биткоины, не говоря о тмо что бы достать и так же они могут быть запрещены в стране.
Более подробную инфу можно получить здесь, geektimes.ru/post/289115/ откуда и я брал.
Лучшие комментарии
Ну и пиратки, да. В гос. учреждениях такие встречаются нередко. Хоть это не относится к обновлениям практически никак.
На мой взгляд вирусы морально устарели лет назад. Сейчас куда эффективнее использовать DDOS-атаки для обрушения сети крупных предприятий или кражи чего-то ценного.
Народ, умаляю, запомните, флешки можно использовать ТОЛЬКО ДЛЯ ПЕРЕНОСА ИНФОРМАЦИИ. Они слишком ненадёжны для долговечного хранения информации, да и могут легко потеряться.
Там работают такие же люди, как и везде. У них тоже есть личная информация различной степени важности. С учётом, что воостановить зашифрованные криптором файлы выудить навряд ли удастся, даже с привлечением серьёзных специалистов, то затея вполне себе дерзкая и пакостная.
Хм, это ведь хорошо придумали, давно пора.
Решил что нет смысла переписывать сюда.