Эпидемия WannaCry: как вирус-вымогатель повлиял на мир
В мае этого года все новостные ленты мира захлестнула волна заметок о вирусной атаке на компьютеры программой-вымогателем WannaCry (WanaCrypt0r 2.0). Случаи заражения были зафиксированы в 99 странах, наибольшее число «жертв» оказалось в России, Украине и Тайване. Атаке оказались подвержены не только простые граждане, но и организации, компании и ведомства («Сбербанк», «МегаФон», РЖД, МВД и МЧС). Если верить официальным комментариям большая их часть, была успешно отражена.
Однако экономический ущерб от WannaCry большим не оказался. Надо отметить, что некоторые провайдеры перешли к активным мерам: один из операторов в Санкт-Петербурге запустил предупреждающую страницу-«заглушку», которая отображалась каждый раз при открытии в браузере ссылки или нового сайта. Она содержала рекомендации по защите от программы-вымогателя и ссылки на обновления для Windows, препятствующие заражению.
В Германии зловред попал в сеть крупнейшего железнодорожного оператора Deutsche Bahn. Сведений о перебоях в движении поездов не поступало, но на электронных табло нескольких станций пассажиры имели возможность видеть характерное окно поверх расписания.
В Великобритании под удар попала система здравоохранения — там была нарушена работа нескольких десятков больниц. Из-за WannaCry были блокировки электронных медкарт больных на компьютерах клиник и как результат, многие пациенты не могли получить полноценное лечение. Премьер-министр страны Тереза Мэй позже прокомментировала данную ситуацию, заявив, что сведения о пациентах скомпрометированы не были, так как хакеры не получили доступ к важной медицинской информации. Госпожа Мэй выразила надежду, что бэкапы есть.
Проблемы возникли также у автоконцернов Renault и Nissan, банкоматов в Китае, национальных провайдеров Испании и Португалии и много где ещё в мире.
Это ещё далеко не полный перечень последствий атаки WannaCry. Что касается самого вируса, то на данный момент он остановлен путём регистрации специального домена, который, как оказалось, служил для него своеобразным «рубильником»: на него постоянно отправлялись запросы, и в случае получения ответа распространение прекращалось. Если верить карте заражений MalwareTech, заражённые хосты отправили около 227 700 обращений, но активны из них чуть более 160.
Но прежде временно думать, что атаки не возобновятся — хакерам достаточно лишь изменить код, и WannaCry продолжит своё путешествие по миру. Полностью прекратить распространение зловреда невозможно: существуют корпоративные прокси-серверы, из-за которых запросы на «выключающий» сайт доходить не будут. Помимо того, как заявил глава фирмы Trusona Ори Эйсен и эксперт в области компьютерной безопасности, данная атака — это только начало, и последующие будут только наращивать свою мощь. «Сегодня это случилось с 10 000 компьютеров, но ничто не мешает завтра сделать это со 100 000», — отметил он.
И хотя эксперты в один голос призывают пользователей не платить злоумышленникам, в ряде случаев безвозвратная потеря файлов грозит большими убытками, чем сумма выкупа. Правда, нет никаких гарантий, что после внесения оплаты данные будут расшифрованы.
Если обратиться к тем Bitcoin-кошелькам, которые предлагались жертвам для перевода выкупа, то можно узнать, сколько денег получили преступники, общая сумма составила чуть менее 18 биткоинов.
Александр Григорьев ЦСО "Крокус"