211service.com
„WannaCry Ransomware“ ataka galėjo būti daug blogesnė

NSA būstinė, kur programinės įrangos pažeidžiamumai slepiami... o vėliau pavagiami, nutekinti ir paskleidžiami nieko neįtariančia visuomene.
Galbūt girdėjote: penktadienį prasidėjo visą pasaulį apimanti išpirkos reikalaujančių programų ataka, žinoma kaip WannaCry (ir WannaCrypt bei WannaDecryptor), kuri galiausiai apėmė apie 200 000 kompiuterių 150 šalių.
Tačiau galėjo būti daug blogiau – ir turime padėkoti kibernetinio saugumo tyrėjams, kurie įsitikino, kad taip nebuvo.
Nors penktadienį vis dar sklido žinia, kad kompiuteriai dešimtyse JK ligoninių buvo piktybiškai užrakinami, o jų ekranuose buvo paskelbtas pranešimas, reikalaujantis išpirkos, anoniminis tyrėjas, žinomas kaip MalwareTech, siekė sustabdyti tolesnį programos plitimą. .
Kaip ir ji apie tai pranešama žaviame tinklaraščio įraše , MalwareTech WannaCry kode rado neregistruotą URL adresą. Įtardama, kad adresas yra susijęs su viruso bendravimu – įprasta botnetų ir kitų kenkėjiškų programų ypatybė – „MalwareTech“ užregistravo domeną ir stebėjo, kaip užplūsta srautas iš tūkstančių užkrėstų kompiuterių, beveik perkraunant domeną talpinantį serverį. Paprastai toks smegduobės judėjimas yra pastangos sutrikdyti botnetą, pavyzdžiui, komandų davimas užkrėstoms sistemoms.
Šiuo atveju domenas pasirodė esąs užmušimo jungiklis – bet kurioje sistemoje, kuri susisiekė su URL, virusas išsijungė. WannaCry jau išvyko.
Tačiau, kaip pažymėjo „MalwareTech“, kenkėjiški programuotojai gali lengvai pakeisti „WannaCry“ kodą, kad vietoj jo išsiųstų naują adresą. Ir jie padarė. Sekmadienį naujas variantas užkrėtė tūkstančius sistemų Rusijoje. Tai irgi buvo apribota greito kibernetinio saugumo tyrinėtojo darbo dėka .
Tuo tarpu „Microsoft“ ėmėsi neįprasto žingsnio ir stengėsi išplatinti pataisą dėl nepalaikomos „Windows“ versijos defekto, kurį išnaudojo „WannaCry“. JAV Nacionalinio saugumo agentūra buvo kaupia pažeidžiamumą , tačiau jis buvo nutekintas po to, kai agentūros paslaptis pavogė įsilaužimo grupė, žinoma kaip „Shadow Brokers“.
Deja, kaip minėjome anksčiau, išpirkos reikalaujančios programos tapo populiaria elektroninių nusikaltimų forma dėl vienos paprastos priežasties: ji apsimoka. Taip pat sunku – nors ir neįmanoma – sustoti. Be šio savaitgalio išpuolių, nusikaltėliai užrakino dalį San Francisko viešojo transporto sistemos ir Los Andželo ligoninę – pastaruoju atveju ligoninė buvo priversta pakloti 17 000 USD, kad atgautų prieigą prie savo bylų.
„WannaCry“ architektai taip pat ieškojo greito atlyginimo. Tačiau jie labai palengvino pinigų sekimą: „WannaCry“ kode buvo trijų „Bitcoin“ piniginių adresai. Pirmadienio popietę „Twitter“ robotas, sekantis mokėjimus į pinigines, teigė, kad sąskaitose iš viso buvo šiek tiek daugiau nei 55 000 USD.
Trys bitkoinų piniginės pririštos prie #WannaCry ransomware gavo 209 mokėjimus, kurių bendra suma yra 33,03734055 BTC (55 426,46 USD).
– tikroji išpirka (@actual_ransom) 2017 m. gegužės 15 d
Tokio patikrinimo dėka kai kurie ekspertai spėliojo, kad kas yra už WannaCry nedrįs bandyti atsiimti iš piniginių, baimindamiesi, kad neišmuš jų dangtis. Pati suma taip pat gali pristabdyti. Žinoma, tai daug pinigų, bet galėjo būti ir daug daugiau.
(Skaityti daugiau: Kenkėjiškų programų Tech , „Los Angeles Times“. , BBC , Kvarcas , Duomenų laikymas įkaitais: tobulas interneto nusikaltimas? , du būdai sustabdyti Ransomware jos pėdsakus)