Общество

13 мая 2017, 13:30

У вируса-вымогателя усмотрели авторство США

Фото: кадр из видео

Тысячи компьютеров по всему миру оказались заражены вирусом-вымогателем. В России атаке подверглись крупные государственные и коммерческие структуры, в том числе МВД и Сбербанк. Однако нападение удалось отразить. Эдвард Сноуден уверен, что хакеры воспользовались разработками американского Агентства национальной безопасности. Эксперты предупреждают, что противостоять подобной угрозе становится все сложнее.

Мир впервые в истории столкнулся с масштабной хакерской атакой, которая парализовала тысячи компьютеров по меньшей мере в 99 странах. Среди жертв кибермошенников оказались не только простые пользователи, но и госструктуры, крупные коммуникационные компании, банки, больницы и даже силовые ведомства. По данным Kaspersky Lab, больше всего заражений произошло в России, на Украине, в Индии и на Тайване.

300 долларов за файлы

Хакеры просто поняли, как все это работает, скачали этот софт от АНБ и решили воспользоваться им в своих интересах

Виновником компьютерного апокалипсиса стал электронный червь Wanna Decrypt0r 2.0, который проникает в компьютеры за счет фишинга – вредоносных ссылок в сообщениях электронной почты. Уязвимыми оказались компьютеры исключительно с операционной системой Windows с отключенной установкой обновлений (корпорация еще в марте выпустила защиту от подобного вредоносного ПО, а накануне добавила новые обновления для отражения атак вируса).

Главной особенностью вируса-вымогателя стало то, что после проникновения в компьютер он начинал самостоятельно распространяться в рабочих сетях организаций, мгновенно заражая другие машины. На таком компьютере рабочие файлы становятся зашифрованными, а разблокировать их хакеры предлагают в среднем за 300 долларов в биткоинах (виртуальная валюта). Требование переведено на 27 языков мира, в том числе на русский. В случае неуплаты выкупа в течение двух дней сумма увеличивается. В случае неуплаты файлы удаляются.

Первые сообщения о массированной кибератаке появились в Великобритании, где сильнее всего пострадала сфера здравоохранения, больницы (сообщалось даже об отмене срочных операций). Затем волна кибератак перекинулась на телефонные компании Испании и Португалии. Позже в блогах заговорили об атаках на Россию, прежде всего были атакованы компьютерные сети МВД, МЧСМинздрава, Следственного комитета, РЖД, Сбербанка, «Мегафона», «ВымпелКома», Yota, «Связного» и многих других компаний.

По информации «Коммерсанта», в МВД заразились около 1 тыс. компьютеров. На некоторое время вышли из строя официальные сайты подразделений МВД по Москве, Калужской, Липецкой и Пензенской областям. Впрочем, в МВД заверили, что наиболее серьезные ресурсы ведомства не пострадали, так как они управляются не операционной системой Windows, а иными системами и отечественным процессором «Эльбрус». Как заявила РИА «Новости» представитель министерства Ирина Волк, «в настоящий момент вирус локализован, проводятся технические работы по его уничтожению и обновлению средств антивирусной защиты».

По информации «Лаборатории Касперского», атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010. На зараженную машину устанавливается набор скриптов, при помощи которых запускается программа-шифровальщик. Для защиты от вируса нужно установить последние обновления от Microsoft и включить защиту на всех узлах сети.

Кто стоит за атакой?

Пока никто не взял на себя ответственность за распространение вируса, но уже есть версии того, кто был инициатором. Экс-сотрудник спецслужб США Эдвард Сноуден заявил, что программные инструменты, которыми воспользовались хакеры, разработаны американским Агентством национальной безопасности (АНБ). «Несмотря на предупреждения, АНБ создало опасные инструменты для проведения атак, которые могут поражать западное программное обеспечение, сегодня мы видим, чего это стоило», – написал Сноуден в Twitter.

По его словам, если бы АНБ ранее сообщило о своих разработках, то больницы и другие структуры на Западе смогли бы заранее подготовиться. Сноуден предложил Конгрессу США спросить у АНБ, знает ли оно о других проявлениях уязвимости подобного рода.

О том, что хакеры воспользовались модифицированной программой АНБ, сообщил ряд американских СМИ, в частности Politico. Еще в апреле произошла утечка вредоносной программы в интернет. Ответственность за произошедшее взяли на себя хакеры из группировки Shadow Brokers. Но кто теперь воспользовался вредоносным кодом – неясно.

Впрочем, британские СМИ поспешили заявить о причастности к кибератаке Кремля. По мнению издания The Telegraph, последовательность событий указывает на связь хакеров с российским правительством, в частности предупреждения группировки Shadow Brokers в отношении президента США Дональда Трампа за его ракетные удары по Сирии. Но каких-либо доказательств в пользу этой версии газета не приводит.

Стопроцентной защиты от вирусов не существует

Генеральный директор компании Reactive Phone Solutions Иван Семенов в разговоре с газетой ВЗГЛЯД отметил, что защищаться от подобных угроз становится все сложнее. По его словам, компьютеры, роутеры, маршрутизаторы и прочее электронное оборудование часто продается с программным обеспечением, в котором есть так называемые закладки – часть ПО, которая активизируется по желанию американских спецслужб. «Хакеры просто поняли, как все это работает, скачали этот софт от АНБ и решили воспользоваться им в своих интересах», – сказал Семенов, не исключив, что атака вируса-вымогателя могла стать демонстрацией того, насколько на самом деле могущественный софт разрабатывался в недрах АНБ.

Семенов отметил, что технологии фишинга постоянно совершенствуются, поэтому даже опытный пользователь может активировать вредоносное ПО, которое маскируется все более изощренными способами. Поэтому известный совет внимательно вводить свои пароли и проверять адрес сайта не всегда спасает. «Настолько все хорошо замаскировано, что даже я не всегда понимаю, это система меня просит (перейти по ссылке) или вирус. Последние вирусы для Apple были подписаны сертификатами разработчиков, то есть Apple считает вредоносный код нормальной программой. Сейчас все очень усложнилось. В письме может прийти ссылка на Google Docs, а потом оказывается, что это что-то другое», – отметил эксперт.

В то же время Семенов указал на то, что многие сами себе создают проблемы, когда используют устаревшее программное оборудование и отказываются от обновлений. По его словам, в некоторых крупных структурах на компьютерах до сих пор установлена устаревшая операционная система Windows XP, которая давно не поддерживается производителем. «Для нее не выпускаются патчи. Какие-то «дырки» находятся, но они никак не закрываются», – подытожил Иван Семенов.

Текст: Андрей Резчиков

Вам может быть интересно

Китай обвинил США в расширении военной мощи в космосе
Темы дня

Грузинские власти борются за роль сталинской «редиски»

Несмотря на угрозы со стороны Запада и решимость оппозиции устроить побоище на улицах Тбилиси, власти Грузии намерены довести до конца дело с местным аналогом закона об иноагентах и утвердить его. Они не могут поступить иначе, поскольку являются теми, кого Сталин сравнивал с редиской.

Одесса ждет от России справедливости за 2 мая

Десять лет назад столкновения между противниками и сторонниками Евромайдана привели к одной из самых трагических страниц в современной истории – пожару в одесском Доме профсоюзов. Жертвами тех событий стали десятки человек, сотни получили травмы. Организаторы и провокаторы массовых беспорядков до сих пор не наказаны. События в Одессе стали поворотным моментом не только для ополчения Донбасса, но и для всех участников Русской весны, в том числе в Харькове, Николаеве и Запорожье.

В МИД допустили связь высказываний Макрона с днями недели

Выжившая в Доме профсоюзов в Одессе рассказала о пытках в «коридоре позора»

В Екатеринбурге решили снести бывший дом Ельцина

Новости

Блиновская решила заявить о банкротстве

Обвиняемая в неуплате более 900 млн рублей налогов блогер Елена Блиновская решила попросить Арбитражный суд Москвы признать ее банкротом, следует из данных Единого федерального реестра юридически значимых сведений о фактах деятельности юридических лиц.

Bloomberg: Возвращение релокантов ускоряет рост экономики России

Российская экономика ускоряет рост по мере возвращения уехавших из страны после начала СВО россиян, сообщает Bloomberg.

ВСУ покинули позиции вблизи Архангельского под Авдеевкой

Украинские войска оставили позиции вблизи Архангельского под Авдеевкой ДНР, сообщил советник главы республики Игорь Кимаковский.

Путин провел рабочую встречу с губернатором Тульской области Дюминым

Президент России Владимир Путин назвал впечатляющим рост промышленности Тульской области, а также похвалил регион за активное развитие строительного сектора и успехи в других сферах. Об этом он заявил на встрече с тульским губернатором Алексеем Дюминым.

Дуров рассказал о своих украинских корнях

Основатель Telegram Павел Дуров рассказал о своем интересе к украинскому языку, который возник еще в подростковом возрасте.

Минобороны показало уничтожение опорника ВСУ из танка прямой наводкой (ВИДЕО)

Российское военное ведомство опубликовало видео, на котором танкисты 68 армейского корпуса уничтожили опорный пункт ВСУ прямой наводкой.

В Киеве сообщили об ударах по складам ВСУ с ракетами Storm Shadow

На Украине зафиксированы удары по складам с дальнобойными западными ракетами Storm Shadow, об сообщила экс-нардеп Анна Гопко.

У военкоматов Киева образовались очереди из пытающихся обновить данные

Огромные очереди из военнообязанных образовались у военкоматов в Киеве, люди спешат обновить свои данные до вступления в силу нового закона об усилении мобилизации, сообщили украинские СМИ.

Грузовик в Киргизии врезался в группу детей

В киргизском поселке грузовой автомобиль без водителя сбил 29 детей на празднике, трое из них находятся в тяжелом состоянии, сообщили в пресс-службе министерства здравоохранения страны.

Синоптик предупредил о похолодании до минус шести градусов в европейской части России

В ближайшие дни в европейской части России ожидается резкое понижение температуры, которое приведет к заморозкам, сообщил научный руководитель Гидрометцентра Роман Вильфанд.

Советник главы ДНР рассказал о значении взятия Бердычей

Освобождение села Бердычи под Авдеевкой расширяет плацдарм российских войск и позволит усилить огневое давление на дорогу, ведущую к Покровску, заявил советник главы региона Игорь Кимаковский.

Макрон не исключил отправки французских войск на Украину

Французский президент Эмманюэль Макрон журналу The Economist в очередной раз заявил, что не исключает отправку военнослужащих на Украину.
Мнения

Игорь Перминов: Почему болгар не любят в Евросоюзе

По числу сторонников России Болгария уступает разве что Сербии. При этом властные структуры, захваченные несколькими партиями евроатлантической направленности, регулярно отмечаются злобными выпадами против Российской Федерации.

Андрей Колесник: Немецкая философия подтверждает русскую правоту

Российская политика является политикой кантианских моральных принципов. В то время как Запад, породивший Канта, эти принципы предал.

Глеб Кузнецов: Поучительная история 1 мая

На 1 мая 1886 года была назначена всеобщая забастовка, которую предлагалось не прекращать, пока правительство не примет восьмичасовой рабочий день. Ответ был прост – рабочих начали бить.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?