Общество

13 мая 2017, 13:30

У вируса-вымогателя усмотрели авторство США

Фото: кадр из видео

Тысячи компьютеров по всему миру оказались заражены вирусом-вымогателем. В России атаке подверглись крупные государственные и коммерческие структуры, в том числе МВД и Сбербанк. Однако нападение удалось отразить. Эдвард Сноуден уверен, что хакеры воспользовались разработками американского Агентства национальной безопасности. Эксперты предупреждают, что противостоять подобной угрозе становится все сложнее.

Мир впервые в истории столкнулся с масштабной хакерской атакой, которая парализовала тысячи компьютеров по меньшей мере в 99 странах. Среди жертв кибермошенников оказались не только простые пользователи, но и госструктуры, крупные коммуникационные компании, банки, больницы и даже силовые ведомства. По данным Kaspersky Lab, больше всего заражений произошло в России, на Украине, в Индии и на Тайване.

300 долларов за файлы

Хакеры просто поняли, как все это работает, скачали этот софт от АНБ и решили воспользоваться им в своих интересах

Виновником компьютерного апокалипсиса стал электронный червь Wanna Decrypt0r 2.0, который проникает в компьютеры за счет фишинга – вредоносных ссылок в сообщениях электронной почты. Уязвимыми оказались компьютеры исключительно с операционной системой Windows с отключенной установкой обновлений (корпорация еще в марте выпустила защиту от подобного вредоносного ПО, а накануне добавила новые обновления для отражения атак вируса).

Главной особенностью вируса-вымогателя стало то, что после проникновения в компьютер он начинал самостоятельно распространяться в рабочих сетях организаций, мгновенно заражая другие машины. На таком компьютере рабочие файлы становятся зашифрованными, а разблокировать их хакеры предлагают в среднем за 300 долларов в биткоинах (виртуальная валюта). Требование переведено на 27 языков мира, в том числе на русский. В случае неуплаты выкупа в течение двух дней сумма увеличивается. В случае неуплаты файлы удаляются.

Первые сообщения о массированной кибератаке появились в Великобритании, где сильнее всего пострадала сфера здравоохранения, больницы (сообщалось даже об отмене срочных операций). Затем волна кибератак перекинулась на телефонные компании Испании и Португалии. Позже в блогах заговорили об атаках на Россию, прежде всего были атакованы компьютерные сети МВД, МЧСМинздрава, Следственного комитета, РЖД, Сбербанка, «Мегафона», «ВымпелКома», Yota, «Связного» и многих других компаний.

По информации «Коммерсанта», в МВД заразились около 1 тыс. компьютеров. На некоторое время вышли из строя официальные сайты подразделений МВД по Москве, Калужской, Липецкой и Пензенской областям. Впрочем, в МВД заверили, что наиболее серьезные ресурсы ведомства не пострадали, так как они управляются не операционной системой Windows, а иными системами и отечественным процессором «Эльбрус». Как заявила РИА «Новости» представитель министерства Ирина Волк, «в настоящий момент вирус локализован, проводятся технические работы по его уничтожению и обновлению средств антивирусной защиты».

По информации «Лаборатории Касперского», атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010. На зараженную машину устанавливается набор скриптов, при помощи которых запускается программа-шифровальщик. Для защиты от вируса нужно установить последние обновления от Microsoft и включить защиту на всех узлах сети.

Кто стоит за атакой?

Пока никто не взял на себя ответственность за распространение вируса, но уже есть версии того, кто был инициатором. Экс-сотрудник спецслужб США Эдвард Сноуден заявил, что программные инструменты, которыми воспользовались хакеры, разработаны американским Агентством национальной безопасности (АНБ). «Несмотря на предупреждения, АНБ создало опасные инструменты для проведения атак, которые могут поражать западное программное обеспечение, сегодня мы видим, чего это стоило», – написал Сноуден в Twitter.

По его словам, если бы АНБ ранее сообщило о своих разработках, то больницы и другие структуры на Западе смогли бы заранее подготовиться. Сноуден предложил Конгрессу США спросить у АНБ, знает ли оно о других проявлениях уязвимости подобного рода.

О том, что хакеры воспользовались модифицированной программой АНБ, сообщил ряд американских СМИ, в частности Politico. Еще в апреле произошла утечка вредоносной программы в интернет. Ответственность за произошедшее взяли на себя хакеры из группировки Shadow Brokers. Но кто теперь воспользовался вредоносным кодом – неясно.

Впрочем, британские СМИ поспешили заявить о причастности к кибератаке Кремля. По мнению издания The Telegraph, последовательность событий указывает на связь хакеров с российским правительством, в частности предупреждения группировки Shadow Brokers в отношении президента США Дональда Трампа за его ракетные удары по Сирии. Но каких-либо доказательств в пользу этой версии газета не приводит.

Стопроцентной защиты от вирусов не существует

Генеральный директор компании Reactive Phone Solutions Иван Семенов в разговоре с газетой ВЗГЛЯД отметил, что защищаться от подобных угроз становится все сложнее. По его словам, компьютеры, роутеры, маршрутизаторы и прочее электронное оборудование часто продается с программным обеспечением, в котором есть так называемые закладки – часть ПО, которая активизируется по желанию американских спецслужб. «Хакеры просто поняли, как все это работает, скачали этот софт от АНБ и решили воспользоваться им в своих интересах», – сказал Семенов, не исключив, что атака вируса-вымогателя могла стать демонстрацией того, насколько на самом деле могущественный софт разрабатывался в недрах АНБ.

Семенов отметил, что технологии фишинга постоянно совершенствуются, поэтому даже опытный пользователь может активировать вредоносное ПО, которое маскируется все более изощренными способами. Поэтому известный совет внимательно вводить свои пароли и проверять адрес сайта не всегда спасает. «Настолько все хорошо замаскировано, что даже я не всегда понимаю, это система меня просит (перейти по ссылке) или вирус. Последние вирусы для Apple были подписаны сертификатами разработчиков, то есть Apple считает вредоносный код нормальной программой. Сейчас все очень усложнилось. В письме может прийти ссылка на Google Docs, а потом оказывается, что это что-то другое», – отметил эксперт.

В то же время Семенов указал на то, что многие сами себе создают проблемы, когда используют устаревшее программное оборудование и отказываются от обновлений. По его словам, в некоторых крупных структурах на компьютерах до сих пор установлена устаревшая операционная система Windows XP, которая давно не поддерживается производителем. «Для нее не выпускаются патчи. Какие-то «дырки» находятся, но они никак не закрываются», – подытожил Иван Семенов.

Текст: Андрей Резчиков

Вам может быть интересно

Бывший сотрудник МИД получил 12 лет за госизмену
Темы дня

Как будут освобождаться оставшиеся города Донбасса

«Вскрытием этого «крепкого орешка» предстоит заниматься нашей армии в следующем году. Если, конечно, Владимир Зеленский добровольно не выведет войска из ДНР», – так эксперты описывают задачу ВС России в районе Дружковско-Краматорско-Славянской агломерации. Какие цели преследует противник и как будет выглядеть освобождение последних вражеских «фортеций» в ДНР?

Россия взяла под контроль главную проблему в экономике

Одним из главных успехов российской экономики в 2025 году стало взятие разгоняющейся инфляции под контроль. Еще в начале года жесткая политика ЦБ по ставке – а регулятор довел ее до рекорда в 21% – казалась многим чересчур жесткой. Однако результат к концу года показал эффективность этой политики. Несмотря на это, инфляционные ожидания россиян растут. Что будет с ценами и ключевой ставкой в новом году?

СМИ: В паспортах рожденных в России эстонцев стали указывать Эстонию

Министр культуры Турции рассказал, как сериалы стали инструментом «мягкой силы» страны

Ветеран ФСБ предупредил молодежь о мошеннических схемах

Новости

Российские войска освободили Косовцево в Запорожской области

Подразделения группировки войск «Восток» продолжали продвижение вглубь обороны противника и освободили Косовцево. Кроме того, за неделю они освободили Андреевку в Днепропетровской области и Заречное в Запорожской области.

В Донецке обезвредили открывшего огонь из автомата в супермаркете

Правоохранители обезвредили мужчину, который открыл огонь из автомата в супермаркете в западной части Донецка, никто не пострадал, сообщили в региональном МВД.

Китай предостерег Японию от милитаризации

Япония отказывается от курса мирного развития и все больше уходит в сторону милитаризации, заявил официальный представитель МИД КНР Линь Цзянь на брифинге.

Банк России представил обновленную тысячерублевку

Новые банкноты номиналом 1000 рублей появятся в обращении постепенно, этот процесс может занять от одного года до полутора лет, сообщил заместитель председателя Банка России Сергей Белов.

Москвичи рассказали о самых неудачных подарках на Новый год

Гели для душа, фотоальбомы и невкусные шоколадки: москвичи рассказали газете ВЗГЛЯД, какие самые неудачные подарки на Новый год они получали и как с этим бороться.

Вышла новогодняя серия «Простоквашино» с Путиным

Президент России Владимир Путин стал персонажем новогоднего эпизода мультсериала, который вышел в онлайн-кинотеатре Okko и получил название «Настоящий Новый год».

Балицкий сообщил об урегулировании разногласий с ЦИК

Губернатор Запорожской области Евгений Балицкий встретился с председателем Центральной избирательной комиссии Российской Федерации Эллой Памфиловой.

Путин заявил о кратном увеличении производства востребованных вооружений

Производство наиболее востребованной в ходе СВО продукции, включая боеприпасы и бронетехнику, с 2022 года увеличилось кратно в 2025 году, заявил президент Владимир Путин на совещании по рассмотрению основных параметров проекта государственной программы вооружения.

Генсек НАТО не увидел причин для ЕС создавать независимую от США оборону

Генеральный секретарь НАТО Марк Рютте сообщил, что не видит повода для того, чтобы Евросоюз становился оборонительно независимым от США.

ОАК в 2025 году выпустила рекордный объем боевой авиации

Объединенная авиастроительная корпорация (ОАК, входит в Ростех) завершила год рекордным объемом выпуска боевых самолетов, сообщил гендиректор ОАК Вадим Бадеха.

В Госдуме исключили введение штрафов за использование VPN-сервисов

Российские власти не рассматривают введение штрафов за использование VPN-сервисов, заявил первый зампред комитета Госдумы по информационной политике Антон Горелкин («Единая Россия»).

В ЕС собрались ограничить полномочия будущих новых членов

Европейская комиссия разрабатывает инициативу, которая позволит ограничивать полномочия вступивших в ЕС стран при отступлении от демократических ценностей, пишет Politico.
Мнения

Борис Джерелиевский: Единство ЕС ждет испытание угрозой поражения

Лидеры стран Европы начинают понимать, что вместо того, чтобы бороться за живучесть не только тонущего, но и разваливающегося на куски судна, разумнее занять место в шлюпках, пока они еще есть. Пока еще никто не крикнул «Спасайся кто может!», но кое-кто уже потянулся к шлюп-балкам.

Игорь Горбунов: Украина стала полигоном для латиноамериканского криминала

Бесконтрольная накачка Украины оружием и людьми оборачивается появлением новых угроз для всего мира. Украинский кризис больше не локальный – он экспортирует нестабильность на другие континенты.

Сергей Миркин: Когда на Украине появится новый гетман Скоропадский

Скоропадский формально не был объявлен гетманом немецкими генералами, а был провозглашен монархом на всеукраинском съезде хлеборобов. Имя нового руководителя Украины не столь важно, его главной функцией будет заключить мир с Россией.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов