Gribi raudāt kliedza visai pasaulei - kā atrisināt vīrusa problēmu

Gribi raudāt kliedza visai pasaulei - kā atrisināt vīrusa problēmu

Jā, šis vīruss 12. maijā kliedza visai pasaulei. Vēlaties raudāt, izrādījās nepareizs vīruss, kas klusi un mierīgi izplatās visā pasaulē no datora līdz datoram, ar kuru pretvīrusi pakāpeniski mācās strādāt un kas laika gaitā kļūst par vienu no atbildētājiem atzīto vīrusu tabulā.

Nē, šeit viss ir daudz sarežģītāk. Vīruss burtiski izplatās visā pasaulē pēc dažām stundām. Krievija un Ķīna bija īpaši ievainoti, Austrālija kādu laiku turējās, bet tā arī ienāca šajā "bedrē".

Tas nonāca pasaules vadošo politiķu runās. Viens no Microsoft vadītājiem, kurš tieši apsūdzēja ASV īpašos pakalpojumus par bezatbildīgu uzvedību. Fakts ir tāds, ka, izrādās, Amerikas FBI pēdējo gadu laikā Windows studiju vadībā par visa veida trūkumiem un nepilnībām. Viņu pašu nolūkos, protams. Un nepilnības tika atrastas - dievi arī nedarbojas Microsoft, viņi arī mēdz pieļaut kļūdas.

Vienīgā problēma ir tā, ka kaut kā Amerikas Savienoto Valstu detektīvu izpēte pēkšņi kļuva zināma visai datoru pasaulei vai drīzāk, kas atrada iespēju no tām gūt labumu.

Kā tas izplatās

Patiesībā Wanna Cry vīrusa izplatīšanas metode ir tradicionāla:

  • Vēstule jums nāk pa pastu;
  • Jūs to atverat (un cik daudzi jau tiek runāti un samazināti - nekādā gadījumā neatveriet vēstules no nepazīstamiem adresātiem);
  • Vīruss sākas un izdara savu melno darbību.

WannaCry var palaist arī caur nepazīstamiem exe- vai js failiem, infekcija var notikt arī ar grafisko failu (un kas var būt vilinošāks nekā seksīga attēls).

Ir gadījumi, kad infekcija notika tikai tāpēc, ka dators bija tiešsaistē. Viņš neaptver savu uzmanību un mākoņu tehnoloģijas - tā sludinātāji bija pilnīgi apkaunojoši, viņi nav tik aizsargāti, kā mēs esam pastāvīgi minēti. Kopumā no pirmā acu uzmetiena pašreizējā situācijā - reģionā, no kura nav izejas, siena ir priekšā, un vairs nav atpakaļ.

Un pēc tam caur caurumu Windows un XP versija (šīs sistēmas SMB1 novecojušais apmaiņas protokols) un 7. Wanna Cry sāk darboties, tas nonāk operētājsistēmas kodolā.

Sākumā tas bija iespaids, ka tikai “C:” sistēmas disks kļuva par vīrusa uzmanības objektu. Bet, attīstoties situācijai, izrādījās, ka vīruss izplatījās arī uz noņemamiem diskiem, kas negaidīti - operētājsistēmā Windows 10. Nav jārunā par zibspuldzēm, tie vienkārši "sadedzina kā sveces".

Kā tas izpaužas

The Wanna Cry Crycover vīruss, kas inficēja datoru, izpaužas šādi:

Pirmkārt, failam ir uzbrukušais fails saņem jaunu paplašinājumu - ".Wncry ".

Otrkārt, pirmās astoņas rakstzīmes faila nosaukumā tiek papildinātas ar rindu "Wanacry!".

Treškārt, un tā ir vissvarīgākā lieta, vīruss šifrē faila saturu un tādā veidā, ka to nav iespējams izārstēt, vismaz uz pieņemamu laika periodu. Un viņš izrādījās pietiekams, lai radītu problēmas ārstu darbā Lielbritānijā, policijā Krievijā un elektroniskos vadītājus Ķīnā.

Ceturtkārt, un tas ir vienkārši kukurūza, un to vismaz simts reizes ir pabeiguši “zēni” no programmēšanas - tie ir jāatjauno faili no 300 līdz 500 dolāriem, kas jāpārskaita, izmantojot bitcoin, izmantojot bitcoin. Viņi saka, ka 100 cilvēku to izdarīja, jūrā kritums salīdzinājumā ar kopējo masu, kurai nepieciešama ārstēšana, iespējams, apzināti pret ļaunajiem skaitītājiem bija daudz vairāk.

Viss, kas jādara, vīruss jums saka atsevišķā logā ar skanīgo virsrakstu "Ooops, jūsu faili ir šifrēti!". Turklāt šie bēdas attīstītāji rūpējās par lokalizācijas dienestu: Vāciešu teksts ir vācu valodā, jaunzēlandiešiem - angļu valodā krievi to lasa krievu valodā. Jau tikai ar frāzēm, pieredzējuši valodnieki var noteikt, no kurienes šie kiberbandīti nāk.

Lai atrisinātu problēmu, kā atjaunot Kaspersky informāciju vai pat vairāk, tāpēc jebkurš no slavenajiem šifrentiem nav piemērots. Atbrīvošanās no vīrusa ar vienkāršu faila izdzēšanu arī nedarbojas.

Ko darīt pirmajos brīžos

Tiklīdz rodas aizdomas, ka Wannacry caur Brisbenu un Kalkutu pie jums ieradās Lizyukova ielā, pat pirms tam rīkojieties šādi: rīkojieties šādi:

  1. Atvienojiet visus informācijas ārējos plašsaziņas līdzekļus un nekādā gadījumā nelietojiet tos nekur - vismaz līdz brīdim, kad parādīsies garantētā atjaunošana, jums par tiem jāaizmirst.
  2. Aizvērt piekļuvi mapēm, kuras mākonī esat sinhronizējis ar analogiem.
  3. Protams - izdzēsiet visu pastu, kaut arī nepieciešamību, kādu laiku jums būs jāsēž pa tālruni.
  4. Galu galā mēģiniet visu pārbaudīt ar pretvīrusu. Fakts ir tāds, ka WannaCry ir vairākas versijas. Tomēr daži no tiem izrādās, izrādās, ka tiek ņemti spiegu mednieku anti-malware rīks, ļaundaris, kas ir pret ļaunu programmatūru un stopzilla.

Ko darīt vienmēr, līdz es nomocīju

Un atkal atcerieties tās operācijas, ka sistemātisks vīrietis jums pastāvīgi vērtē:

  1. Pastāvīgi uzraugiet jaunākos izmantotās programmatūras atjauninājumus, vispirms un instalējot klēpjdatorā. Starp citu, Microsoft ļoti ātri ierosināja metodi, kā ārstēt Wanna Cry - lejupielādējiet un ievietojiet Windows 10 sistēmas jaunāko versiju ar nekavējoties veiktām izmaiņām. Ļaujiet detalizētam The Wanna Cry vīrusa aprakstam, drīzāk, antivīrusu izstrādātājiem līdz šim joprojām nav skaidrs, kā atšifrēt failus, bet Palo Alto ļoti ātri ieviesa plāksterus savos programmatūras produktos.
  2. Pastāvīgi izveidojiet savas vissvarīgākās informācijas dublējumus. Noteikumam vajadzētu kļūt par noteikumu šādā veidā cīnīties ar vīrusiem - katru otrdienu un piektdienu, tieši pulksten 15:00, viss pašreizējais darbs tiek apturēts un tiek izveidotas rezerves kopijas. Ja šāds noteikums netiek sākts, tad rīt jums jau būs jāraud par zaudēto 100 miljonu peļņu un jādomā par to, kā noņemt vīrusu, nevis par gribas raudāt, bet gan par tirgus aplausiem vai kaut ko citu.
  3. Ja jūs nestrādājat tīklā, tad atvienojieties no tā, jo, kas grēks slēpties, mēs esam pastāvīgi savienoti ar Skype, ar “kontaktiem”, tieši no ieraduma, un pēkšņi kāds piezvanīs. Neaizmirstiet atcelt bezvadu Wi-Fi aktivizēšanu.

Jā, Wanna Cry nedarīja neko jaunu - visu to pašu vēlmi pēc naudas, tā pati vēlme kļūt slavenai (lai gan slava nepārsniegs “virtuvi”), tā pati neuzmanības spēle un murgošana pasaulē no FBI un ASV štata departaments slikti organizētam darbam ar rezerves kopēšanu un informācijas aizsardzību.