Общество

13 мая 2017, 13:30

У вируса-вымогателя усмотрели авторство США

Тысячи компьютеров по всему миру оказались заражены вирусом-вымогателем. В России атаке подверглись крупные государственные и коммерческие структуры, в том числе МВД и Сбербанк. Однако нападение удалось отразить. Эдвард Сноуден уверен, что хакеры воспользовались разработками американского Агентства национальной безопасности. Эксперты предупреждают, что противостоять подобной угрозе становится все сложнее.

Мир впервые в истории столкнулся с масштабной хакерской атакой, которая парализовала тысячи компьютеров по меньшей мере в 99 странах. Среди жертв кибермошенников оказались не только простые пользователи, но и госструктуры, крупные коммуникационные компании, банки, больницы и даже силовые ведомства. По данным Kaspersky Lab, больше всего заражений произошло в России, на Украине, в Индии и на Тайване.

300 долларов за файлы

Хакеры просто поняли, как все это работает, скачали этот софт от АНБ и решили воспользоваться им в своих интересах

Виновником компьютерного апокалипсиса стал электронный червь Wanna Decrypt0r 2.0, который проникает в компьютеры за счет фишинга – вредоносных ссылок в сообщениях электронной почты. Уязвимыми оказались компьютеры исключительно с операционной системой Windows с отключенной установкой обновлений (корпорация еще в марте выпустила защиту от подобного вредоносного ПО, а накануне добавила новые обновления для отражения атак вируса).

Главной особенностью вируса-вымогателя стало то, что после проникновения в компьютер он начинал самостоятельно распространяться в рабочих сетях организаций, мгновенно заражая другие машины. На таком компьютере рабочие файлы становятся зашифрованными, а разблокировать их хакеры предлагают в среднем за 300 долларов в биткоинах (виртуальная валюта). Требование переведено на 27 языков мира, в том числе на русский. В случае неуплаты выкупа в течение двух дней сумма увеличивается. В случае неуплаты файлы удаляются.

Первые сообщения о массированной кибератаке появились в Великобритании, где сильнее всего пострадала сфера здравоохранения, больницы (сообщалось даже об отмене срочных операций). Затем волна кибератак перекинулась на телефонные компании Испании и Португалии. Позже в блогах заговорили об атаках на Россию, прежде всего были атакованы компьютерные сети МВД, МЧСМинздрава, Следственного комитета, РЖД, Сбербанка, «Мегафона», «ВымпелКома», Yota, «Связного» и многих других компаний.

По информации «Коммерсанта», в МВД заразились около 1 тыс. компьютеров. На некоторое время вышли из строя официальные сайты подразделений МВД по Москве, Калужской, Липецкой и Пензенской областям. Впрочем, в МВД заверили, что наиболее серьезные ресурсы ведомства не пострадали, так как они управляются не операционной системой Windows, а иными системами и отечественным процессором «Эльбрус». Как заявила РИА «Новости» представитель министерства Ирина Волк, «в настоящий момент вирус локализован, проводятся технические работы по его уничтожению и обновлению средств антивирусной защиты».

По информации «Лаборатории Касперского», атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010. На зараженную машину устанавливается набор скриптов, при помощи которых запускается программа-шифровальщик. Для защиты от вируса нужно установить последние обновления от Microsoft и включить защиту на всех узлах сети.

Кто стоит за атакой?

Пока никто не взял на себя ответственность за распространение вируса, но уже есть версии того, кто был инициатором. Экс-сотрудник спецслужб США Эдвард Сноуден заявил, что программные инструменты, которыми воспользовались хакеры, разработаны американским Агентством национальной безопасности (АНБ). «Несмотря на предупреждения, АНБ создало опасные инструменты для проведения атак, которые могут поражать западное программное обеспечение, сегодня мы видим, чего это стоило», – написал Сноуден в Twitter.

По его словам, если бы АНБ ранее сообщило о своих разработках, то больницы и другие структуры на Западе смогли бы заранее подготовиться. Сноуден предложил Конгрессу США спросить у АНБ, знает ли оно о других проявлениях уязвимости подобного рода.

О том, что хакеры воспользовались модифицированной программой АНБ, сообщил ряд американских СМИ, в частности Politico. Еще в апреле произошла утечка вредоносной программы в интернет. Ответственность за произошедшее взяли на себя хакеры из группировки Shadow Brokers. Но кто теперь воспользовался вредоносным кодом – неясно.

Впрочем, британские СМИ поспешили заявить о причастности к кибератаке Кремля. По мнению издания The Telegraph, последовательность событий указывает на связь хакеров с российским правительством, в частности предупреждения группировки Shadow Brokers в отношении президента США Дональда Трампа за его ракетные удары по Сирии. Но каких-либо доказательств в пользу этой версии газета не приводит.

Стопроцентной защиты от вирусов не существует

Генеральный директор компании Reactive Phone Solutions Иван Семенов в разговоре с газетой ВЗГЛЯД отметил, что защищаться от подобных угроз становится все сложнее. По его словам, компьютеры, роутеры, маршрутизаторы и прочее электронное оборудование часто продается с программным обеспечением, в котором есть так называемые закладки – часть ПО, которая активизируется по желанию американских спецслужб. «Хакеры просто поняли, как все это работает, скачали этот софт от АНБ и решили воспользоваться им в своих интересах», – сказал Семенов, не исключив, что атака вируса-вымогателя могла стать демонстрацией того, насколько на самом деле могущественный софт разрабатывался в недрах АНБ.

Семенов отметил, что технологии фишинга постоянно совершенствуются, поэтому даже опытный пользователь может активировать вредоносное ПО, которое маскируется все более изощренными способами. Поэтому известный совет внимательно вводить свои пароли и проверять адрес сайта не всегда спасает. «Настолько все хорошо замаскировано, что даже я не всегда понимаю, это система меня просит (перейти по ссылке) или вирус. Последние вирусы для Apple были подписаны сертификатами разработчиков, то есть Apple считает вредоносный код нормальной программой. Сейчас все очень усложнилось. В письме может прийти ссылка на Google Docs, а потом оказывается, что это что-то другое», – отметил эксперт.

В то же время Семенов указал на то, что многие сами себе создают проблемы, когда используют устаревшее программное оборудование и отказываются от обновлений. По его словам, в некоторых крупных структурах на компьютерах до сих пор установлена устаревшая операционная система Windows XP, которая давно не поддерживается производителем. «Для нее не выпускаются патчи. Какие-то «дырки» находятся, но они никак не закрываются», – подытожил Иван Семенов.

Текст: Андрей Резчиков

Вам может быть интересно

Дрозденко сообщил об уничтожении двух БПЛА над Ленинградской областью
Темы дня

Россия запустила «рабочую лошадку» для космического суверенитета

С Байконура успешно стартовала новая ракета-носитель «Союз-5». Полет проходит штатно. В экспертной среде отмечают, что новая ракета откроет большие возможности для России в сфере космоса. Чем «Союз-5» отличается от предшественников и как прошедший запуск отразится на создании российской космической станции?

Как Европа увязла в спирали милитаризма

Сегодня Европа – главный антагонист России. Германия, Франция, Прибалтика и Скандинавия соревнуются в готовности к прямому боевому столкновению с Москвой, наращивая военные бюджеты и запуская беспрецедентные армейские проекты. А ведь еще в начале 2000-х ЕС считался едва ли не символом миролюбия. Как экономический блок постепенно превращается в военный?

Белый дом уведомил Конгресс США об окончании войны с Ираном

Эксперт объяснил значение взятия под контроль Покаляного в Харьковской области

В Армении заявили о риске ухудшения отношений с Россией из-за визита Зеленского

Новости

Чехия разрешила пролет самолета премьера Словакии в Москву

Власти Чехии одобрили пролет через свое воздушное пространство самолета словацкого премьер-министра Роберта Фицо, который собирается на торжества в честь Дня Победы в Москву.

Сын связанных с Эпштейном норвежских дипломатов покончил с собой

На фоне громкого расследования совершил самоубийство 25-летний молодой человек, чьих родителей-дипломатов подозревают в коррупционных связях с американским финансистом Джеффри Эпштейном.

Освобожденный археолог Бутягин процитировал «Кавказского пленника»

Вернувшийся в Петербург после долгого заключения российский ученый Александр Бутягин поблагодарил соотечественников за поддержку и опубликовал символичный отрывок из классической поэзии.

ВСУ ударили дроном по телебашне в Курской области

В результате атаки беспилотника в Курской области ряд районов остались без телевещания, сообщил глава региона Александр Хинштейн.

«Единая Россия» заступилась за уроженку Бурятии после инцидента в автобусе

Руководитель ЦИК партии «Единая Россия» и координатор проекта «Историческая память» Александр Сидякин прокомментировал нападение на уроженку Бурятии в московском автобусе.

Дмитриев назвал «смертельным ударом» пошлины США на автоэкспорт ЕС

Новые пошлины США на автомобили и грузовики из Евросоюза в размере 25% могут стать фатальным испытанием для промышленности блока, заявил глава Российского фонда прямых инвестиций (РФПИ), спецпредставитель президента России по инвестиционно-экономическому сотрудничеству с зарубежными странами Кирилл Дмитриев.

США выведут 5 тыс. военных из Германии

В течение года территорию Германии покинут около 5 тыс. военнослужащих США, подтвердил официальный представитель Пентагона Шон Парнелл.

Мендель: Зеленский создал мафиозную структуру на Украине

Бывшая пресс-секретарь Владимира Зеленского Юлия Мендель заявила, что он создал в стране мафиозную структуру, превратив государственные учреждения в «личные банкоматы» для своих приближенных.

Япония закупила российскую нефть на фоне ситуации вокруг Ирана

Япония приобрела российскую нефть на фоне напряженности вокруг Ирана и перекрытия Ормузского пролива, которые повлияли на традиционные маршруты импорта топлива.

CNN заявила о разрушении Ираном военных баз США на Ближнем Востоке

В ходе конфликта с Ираном военная инфраструктура США на Ближнем Востоке получила сильный ущерб, некоторые из военных баз непригодны для использования, сообщает CNN.

Число пострадавших при жесткой посадке вертолета в Коми выросло до 11 человек

В результате жесткой посадки вертолета в Коми пострадали 11 человек, сообщил главк МЧС по региону.

Лавров обсудил с главой МИД Ирана пропуск российских судов через Ормуз

Министр иностранных дел России Сергей Лавров обсудил по телефону с главой МИД Ирана Аббасом Аракчи вопросы прохода российских судов и грузов через Ормузский пролив.
Мнения

Ольга Андреева: Бог стал понятием политическим

Об этой войне не сообщают новостные ленты. Но от того, кто победит, будет зависеть уже не мир, а мы сами. Наше взаимодействие со стремительно вторгающимися в жизнь технологиями, самими собой и обществом переживают необратимые изменения.

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.

Игорь Караулов: Революция ИИ – последний шанс Запада

Впервые в истории у людей появился повод объединиться не по принципу принадлежности к одной расе, религии или идеологии, а только потому, что они люди. Может быть, это в итоге нас и спасет от мрачного владычества цифровой элиты.
Вопрос дня

Почему замедляют Telegram в России?