Кому так "хочется плакать"?

45
Накануне было объявлено, что вирусная атака, которая поставила на уши десятки стран мира, начала сходить на нет. Речь об атаке при использовании вируса-шифровальщика (он же вирус-вымогатель) WannaCry, направленной не только на частные пользовательские компьютеры, но и сети различных компаний и государственных министерств и ведомств. В России WannaCry атаковал компьютерные сети министерства здравоохранения, МВД, «Мегафона», Сбербанка, Ростелекома, других госведомств и учреждений.

Поговорим подробнее о нанесённом ущербе тем или иным странам и защищённости/незащищённости современных сетей от такого и иного рода кибератак.



Итак, вирус WannaCry начал массированные удары 12 мая. Активность распространения - в геометрической прогрессии. Под ударом оказались страны Европейского союза, США, Канада, Российская Федерация, Китай, Япония, Южная Корея, Австралия, Индия, Саудовская Аравия, Турция, Иран, Израиль, ряд стран Латинской Америки. Добрался WannaCry даже до Исландии и Монголии.

Кому так "хочется плакать"?


По последним данным, вирусная атака либо полностью обошла стороной, либо едва затронула такие страны как Туркмения, Казахстан, Афганистан, Таджикистан, Папуа - Новая Гвинея, КНДР и ряд африканских государств - таких как Сомали, Чад, Мали, Ботсвана и др. За редким исключением в списке – страны, в которых крайне слабо развит Интернет, плюс - малое число компьютеров и систем на базе операционных систем от американской компании Microsoft. В общем, вирус пробирался туда, где есть, чем поживиться. Отдельные страны из такого списка всё же проигнорировал.

Атакам подверглись: система здравоохранения Британии (вирус поразил компьютеры почти полусотни британских больниц, и те лишились возможности осуществлять электронную регистрацию пациентов и оказание удалённой консультационной помощи), крупнейший железнодорожный оператор Германии Deutsche Bahn, испанская коммуникационная компания Telefonica, американские банки и сотовые операторы, турецкие компании туристического сектора и многие др.

Нужно напомнить, что майская версия вируса-шифровальщика – модификация вируса, который уже успел наделать немало грязных дел в Интернете ещё зимой. Справедливости ради, тогда активность шифровальщика-вымогателя была на порядок ниже. Но, как известно, всё течёт, всё меняется, поменялся и вирус, «расширившись» настолько, что считанное число стран не оказались под его ударом.

Кстати, сразу же после попадания вируса в сеть экс-сотрудник американских спецслужб Эдвард Сноуден заявил о том, что вирус-шифровальщик в своё время вышел из лаборатории Агентства нацбезопасности США. Другими словами, породили деструктивную компьютерную программу, получающую доступ к персональным компьютерам и мобильным устройствам, именно в недрах специальных служб Соединённых Штатов.

Первыми соображениями о том, кто запустил WannaCry в сеть, отметились представители американских и британских политических элит. И соображения эти в свете последней истерии, связанной с вездесущими русскими хакерами, дальше очередных заявлений о «виновности России» не ушли. Обвинили снова Россию, несмотря на то, что Россия оказался в числе стран, которые вирус атаковал наиболее активно и методично. Однако прошло пару дней с момент активизации вируса-шифровальщика, и в западных медиа обсуждается новая версия. Причём версия эта, судя по всему, появилась после того, как на Западе тщательно изучили карту «ударов», нанесённых WannaCry. Увидев, что вирус не нанёс ущерба КНДР, решили всех «вирусных» собак повесить именно на Пхеньян и якобы на некую аффилированную с Пхеньяном хакерскую группу. Даже название сообщили - Lazarus Group, которую ранее обвиняли в атаках на сети компании Sony в 2014, а также на Нацбанк Бангладеш, который в прошлом году лишился примерно 80 млн долларов после хакерского удара.

Вирус поражал компьютеры и системы на базе ОС Windows, не прошедшей через обновления. Наибольшее число таких компьютеров – в России и Индии (из всех крупных стран с большим числом персональных компьютеров). Именно так утверждают эксперты компании F-Secure, занимающейся производством антивирусных программ. Представители компании говорят о том, что наибольший ущерб от вируса понесли компьютеры, которые работают на основе ОС Windows XP. Эта система некоторое время назад перестала обслуживаться компанией Microsoft, и никаких обновлений для неё не выпускалось долгое время. В связи с активизацией вируса, наносящего удары по необновлённым операционным системам, Microsoft был вынужден в срочном порядке выпустить несколько так называемых патчей (дополнения для внесения изменений в определённые файлы системы) даже для «Экс-Пи».

Однако приостановило распространение вируса вовсе не это, а работа британских специалистов в сфере IT; по крайней мере именно так заявлено в сводках информагентств,. Один из них ведёт деятельность в сети под ником своего микроблога @MalvareTechBlog. Он сообщил, что нашёл в коде вируса некий электронный адрес (вот его полный вид: iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com), к которому вирус постоянно обращался. Далее @MalvareTechBlog и его коллега по имени Дариан Хасс зарегистрировали сайт на такое же адресное имя. Это и привело к существенному снижению активности вируса, которая, как утверждают эти британцы, в скором времени может восстановиться из-за смены адресов обращения вирусных компонентов киберпреступниками.

Что обращает на себя внимание? Несмотря на грандиозную шумиху, поднятую «антивирусными» компаниями и западными средствами массовой информации, реальный экономический ущерб от WannaCry вовсе не такой значительный, как можно было бы предположить. Выясняется, что вымогающие за то, чтобы убрать появлявшийся баннер с экрана заражённого ПК, от 300 до 600 долларов злоумышленники смогли таким образом «разжиться» примерно 50 тыс. долларов. В качестве хищения вроде бы немалая сумма, но явно не в том случае, когда идёт речь о заражении компьютеров почти по всему миру.

Это позволяет предположить, что на самом деле те, кто запускал в действие WannaCry, ставили перед собой несколько иную задачу, нежели выбивание средств у пользователей. Слишком уж это мелко для хакерской группы, которую Запад упорно связывает с Северной Кореей. Если, конечно, не убедить себя в том, что Ким Третий пытался таким образом заработать на новый френч для себя и на запас соляры для колёсного тягача баллистической ракеты...

Важно то, что компьютер сумел распространиться по 150 государствам мира и при этом активно пробовал «стучаться» в ПК именно крупных компаний, министерств и ведомств. Кое-где, говорят, достучался... На этом фоне обращает на себя внимание резко возросшее число пользовательских обращений за обновлениями MS Windows, а также не менее резко возросшее число скачиваний антивирусных программ и покупок ключей к ним. Если киберпреступники заработали, как говорят, 50 тыс. долларов на доверчивых пользователях, то сколько заработала Microsoft с антивирусными защитниками?.. Эта информация не обнародована. Может быть с той целью, чтобы пользователи вдруг не задались вопросом, кому же всё это было в большей степени выгодно.
Наши новостные каналы

Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.

45 комментариев
Информация
Уважаемый читатель, чтобы оставлять комментарии к публикации, необходимо авторизоваться.
  1. +8
    17 мая 2017 05:58
    Под ударом оказались страны Европейского союза, США, Канада, Российская Федерация, Китай, Япония, Южная Корея, Австралия, Индия, Саудовская Аравия, Турция, Иран, Израиль...

    Что-то мне говорит, что в последнем случае вирус ещё должен остался...
    1. +3
      17 мая 2017 08:53
      А где наш ответ и расследование? Все же знают кто виноват, даже Глава Miscrosoft обвинил в глобальной кибератаке ЦРУ и АНБ, А ПОЧЕМУ МЫ МОЛЧИМ???
      1. 0
        17 мая 2017 09:36
        Конечно ВСЕ ЗНАЮТ. все такие умные. Кстати ВСЕ знают что русские вмешалась в выборы
    2. +2
      17 мая 2017 10:10
      Вирус поразил ПО там, где служащим на работе делать нехрен, и они по сетям шарятся ради развлекухи.
      1. 0
        17 мая 2017 11:41
        В данном случае был не троян
      2. 0
        19 мая 2017 14:58
        Цитата: сибиралт
        Вирус поразил ПО там, где служащим на работе делать нехрен, и они по сетям шарятся ради развлекухи.

        Тут уже не вирус, а целый компьютер распространился:
        ... Важно то, что компьютер сумел распространиться по 150 государствам мира...
        wassat

        Автор перечитывает что пишет? Походу — нет. tongue
    3. Комментарий был удален.
  2. +9
    17 мая 2017 06:21
    Да Билли виноват, 100%. После ХР Майкрософт выпускала на рынок только откровенное говно, многие пользователи по всему миру продолжали до последних дней пользоваться "хрюшкой".Вот дядя Гейтс и простимулировал их обновить систему. Еще и подзаработал на этом. 50 тыс зеленых - слишком мелко? Так курочка по зернышку клюет. "Где-нибудь шиллинг, а где-нибудь фунт. Стал Билли мошенник, мошенник и плут"
    1. +1
      17 мая 2017 09:38
      Хрюша тупая устаревшая система которая без заплат не работает на современном оборудовании.
      1. +4
        17 мая 2017 09:47
        зато сколько новой вирусни на хрюше не работает
        1. 0
          17 мая 2017 10:10
          Компы с хрюшей пострадали больше всех
          1. +1
            17 мая 2017 10:15
            корпоративные сети может и пострадали, а у меня дома хрюша стоит и пофиг
            и не надо антивиры обновлять
            1. 0
              17 мая 2017 17:10
              И как, на новое железо всё ещё удаётся её ставить без заморочек с драйверами???
              1. 0
                17 мая 2017 17:12
                я не самое крутое железо ставлю и заморочек вроде нет
                заморочки с новым софтом, который весь просит форточку последней версии и эксплорер 10-й. А у меня 6-й эксплорер без шансов апнуть...
                1. 0
                  18 мая 2017 16:39
                  Цитата: yehat
                  А у меня 6-й эксплорер без шансов апнуть...
                  О Боже. Мосье знает толк в извращениях. Почему бы не воспользоваться сторонними браузерами вроде той же Оперы или Firefox?!
                  1. 0
                    18 мая 2017 16:44
                    пользоваться - то можно, но
                    многим программам при инсталляции нужна тупо версия эксплорера
      2. +4
        17 мая 2017 10:36
        Цитата: Kenneth
        Хрюша тупая устаревшая система которая без заплат не работает на современном оборудовании.

        XP - 32-х -битная; были 64-х -битки корпоративные, так и не доведённые до ума.
        Win 7 - хорошая операционка, но средствами "информационной войны" опущена "обновлениями" до полноценно шпионской проги...
        Win 8 - заточена для сенсорного управления со своей "плиточной" структурой, для планшетов в общем...
        Последний "шедевр" Майкрософта - Win 10! да - шедевр... "убить" её сложно, кругом она якобы платная, но есть масса фишек и прибамбасов: соглашаешься с ними, и - ап! - получаешь её почти даром, или вовсе даром, да ещё и с бонусами... Ни на какие мысли не наводит? Кроме того - не станешь обновляться в 10-ке, откажешься от кое-каких функций (обратная связь и контроль, геопозиционирование, ещё там кой чего... забыл уже...) так "плюшки" и обломятся!... Вопрос: кто кем управляет - ты системой, или она тобой? Даже Edge (браузер) - только оболочку сменить, а самого его - ни-ни! Покопался в функциях этого Edge - сильно смахивает на прогу-шпион, хотя и быстрый и шустрый и неубиваемый... как настоящему агенту 007 и положено!
        -----------------------
        ...что характерно -примерно раз в 2,5 месяца - при запрете обновлений! - в моей Win 7 ну, не "слетает"... а перестаёт работать операционка! Копался в причинах - какая-то сторонняя прога лезет в биос материнки (!!!) и отрубает обращение к пейдж-файлу! возврат к заводским настройкам (замыкание контактов cmos) всё исправляет! Сильно подозреваю, что меня "вежливо" толкают к Win 10...
        1. +1
          17 мая 2017 11:39
          Лучше 7 пока ничего не сделано. Для работы
        2. +2
          17 мая 2017 12:38
          Поставил 7-ку, пиратская сборка от Олега Горского, работает как часы.
          1. 0
            17 мая 2017 17:12
            Тоже пользуюсь сборками OVGorskiy, и 7кой, и 10кой. Проблем нет.
      3. +3
        17 мая 2017 17:38
        в свое время , комьютер , который контролировал все космические системы , сейчас даже не откроет страничку в ворде .. Я к тому что функционал программ особо не изменился , они просто тупо обросли ненужным в большинстве антуражем , который и пожирает ресурсы .
        1. +1
          18 мая 2017 16:49
          я работаю активно с 1с-кой. вот как так можно программировать, что только шапку документа счета - фактуры (без расшифровки содержания ) обрабатывают в 8.3 примерно в 1500 строчек
          для сравнения в 7-ке это же делает код примерно строчек в 150-200.
          вот так программирование и развивается везде. Программы дико растут в размерах, потому что программисты с терабайтами доступных ресурсов совсем стыд потеряли.
          а ведь я помню времена, когда программа в 15КБ считалась крупной.
    2. +2
      18 мая 2017 00:12
      Вот дядя Гейтс и простимулировал их обновить систему

      Мозг включите.
      Зачем билу стимулировать обновление системы? Одни расходы система давно снята с сопровождения.
      Ну про 50 тысяч я вообще молчу вероятно для Вас 80 миллиардов число настолько невообразимое, что Вы не понимаете, что отвлечься хотя бы на час для зарабатывания 50 тысяч для била прямой убыток. Поняли, нет?
      А вот потери у Микрософта есть и немалые, линух то этим вирусом не поражается, очень даже возможно кто-то и уйдет с винды.
      1. 0
        18 мая 2017 16:40
        У Винды как было 90% рынка так и останется в ближайшее время именно за счёт дружественного интерфейса и большого разнообразия софта. На Линухе без знания консольных команд делать нечего.
        1. 0
          23 мая 2017 16:48
          Кто сказал? У меня жена не знает НИ ОДНОЙ КОМАНДЫ, однако ничто не мешает пользоваться линухом.
  3. 0
    17 мая 2017 06:51
    обновления не ставил.....просто пропустил связь через андроид-ведь " андрейку" вирус не трогает
    1. +2
      17 мая 2017 10:39
      Цитата: мармеладный
      обновления не ставил.....просто пропустил связь через андроид-ведь " андрейку" вирус не трогает

      ...продолжайте оставаться таким же наивным!
      Смартфон есть?...попробуйте отключить "навязчивый сервис"...Неприятно удивитесь!
      1. 0
        17 мая 2017 20:10
        наивность наивностью..но мозги и прямые руки никто не отменял..да и не берет этот вирус андроид!!!!
      2. +2
        18 мая 2017 00:15
        Не понял про что Вы, этот вирус андроид не поражает
        Вообще вирусы использующие переполнение буфера в какой-либо компоненте ОС по определению не могут быть мультиплатформенными
  4. +2
    17 мая 2017 07:33
    то сколько заработала Microsoft с антивирусными защитниками?..

    А вот это действительно вопрос. Всегда почему-то был уверен, что те кто борется с вирусами их и создают. Бизнес и ни чего более. Но на сегодняшний день еще и оружие. причем массового поражения.
    1. +2
      17 мая 2017 10:15
      Касперский уже попадал в скандалы, когда из его лаборатории выходили вирусы, которые потом они же и лечили
    2. +2
      17 мая 2017 10:48
      Цитата: rotmistr60
      то сколько заработала Microsoft с антивирусными защитниками?..

      А вот это действительно вопрос. Всегда почему-то был уверен, что те кто борется с вирусами их и создают. Бизнес и ни чего более. Но на сегодняшний день еще и оружие. причем массового поражения.

      Так однажды попалась и "умерла" Panda... долго извинялись, компенсировали и всё такое... Вроде, опять заработали...
      Аналогично - с MacAfee, чуть до тюрьмы не дошло; чтобы "спасти" - "пришили" там какое-то непристойное поведение... агрессию... или "нападение" на горничную как у СтоссКана... типа того!
  5. +2
    17 мая 2017 09:07
    Меня удивляет другое. Сегодня даже Швейцарские банки не могут спрятать информацию, а узнать кому пошли 50 тысяч долларов такая неразрешимая проблема? Видимо нет и дело здесь точно не в вымогателях.
    1. +1
      17 мая 2017 09:39
      Погугли биткоин
  6. +1
    17 мая 2017 09:14
    Зрите в корень. Хотя я тут проверял уязвимость к WanaCry - Linux систем, пока безрезультатно.
    1. +2
      18 мая 2017 00:17
      я тут проверял уязвимость к WanaCry

      Зачем? У линухов не может быть этой уязвимости...
  7. +2
    17 мая 2017 10:46
    Плачь, не плачь, но чтобы пользоваться ОС "Windows" и продукцией Intel и AMD придётся оставаться колонией и быть прозрачным для АНБ.
    1. 0
      17 мая 2017 17:14
      Цитата: iouris
      ОС "Windows" и продукцией Intel и AMD
      Ну что поделать, если ничего лучше по соотношению цена/качество в мире не разработано.
  8. 0
    17 мая 2017 13:53
    Доброго всем. Можно посмотреть на проблему и с другой стороны. Некая группа общечеловеков решила пнуть всех остальных на тему "Думать головой и обновляться вовремя, раз уж пользуемся такими системами" даже название WannaCry можно озвучить как "Обнять и плакать". А битки - это так, приятный бонус за труды. Просто IMHO.
  9. 0
    17 мая 2017 14:57
    Насчёт Израиля - пострадали совсем немного.У нас в больнице,например "семерка" стоит.Не знаю чего там сисадмин делал,но отключили на несколько часов интернет,внутрибольничная локалка работала исправно.Через несколько часов и интернет появился,так что особо не почувствовали.
  10. 0
    17 мая 2017 16:36
    Кому это выгодно, оставить след для последующего шпионажа. Самая большая беда в том, что Микрософт пролез в Линукс.
  11. 0
    17 мая 2017 17:39
    Обновления Windows бесплатны, поэтому говорить о какой-то выгоде странно. Антивирусным компаниям, это тоже не то чтобы в пользу, потому что WannaCry пользуясь уязвимостью, напрямую подключался к компьютеру, без посещений сайтов и прочего, обходя все антивирусы. В данной ситуации в дураках остались все, кроме обладателей Mac OS. Если и искать "кошку", то это Apple.

    Касаемо денег. Кто подсчитывал? Ни одному человеку в серьезной конторе, не придет в голову орать во все услышанье, что их взломали и данные пользователей могли попасть в третьи руки. По тихому заплатили и промолчали.

    О связях с КНДР, говорят не только на Западе, но и Лаборатория Касперского. Да, и не стоит шутить, что в Северной Кореи нет интернета и компьютеров. Эта группировка получает финансирование из КНДР, а территориально может находиться, где угодно.
    1. 0
      17 мая 2017 19:39
      лаборатория Касперского уже попадалась на подобных " штучках" да и это одна из немногих как бы российских компаний активно продающая свой продукт на западе , причем не плохо себя чувствующая. Поэтому прикормлены они и дело свое знают и скорее всего ради " общего успеха" спокойно могут пойти на любые сговоры .
      А исходя из того что весь мир сейчас запуган " русскими хакерами " под шумок устроить подобную провокацию для Майкрософта ... а почему бы и нет... Они же не ОС валят а именно файлы которые хранят юзеры ... Вот если бы они ОС завалили - тогда можно и на Яблочных подумать или даже на корейцев , но тут что то не чисто реально ...
      1. 0
        17 мая 2017 21:48
        Они продают на Западе свои продукты, потому что товар конкурентоспособный, нет? Назовите хоть одну отечественную компанию с ПО, стоящим на лидерских позициях и обладающая преимуществами перед иностранными образцами? На счет скандалов, ни разу не слышал.


        ОС не зависимо от крашей или просто кодирования, все равно страдает. И сразу и не скажешь, что хуже. Просто потерять операционку, которую можно восстановить или все данные, которые невозможно раскодировать. Все равно репутация страдает.
      2. +2
        18 мая 2017 00:19
        лаборатория Касперского уже попадалась на подобных " штучках"

        Да ладно я что-то пропустил?
        Киньте ссылочку....
        1. 0
          18 мая 2017 21:33
          Гугль в помошь, про это уже давно писали

«Правый сектор» (запрещена в России), «Украинская повстанческая армия» (УПА) (запрещена в России), ИГИЛ (запрещена в России), «Джабхат Фатх аш-Шам» бывшая «Джабхат ан-Нусра» (запрещена в России), «Талибан» (запрещена в России), «Аль-Каида» (запрещена в России), «Фонд борьбы с коррупцией» (запрещена в России), «Штабы Навального» (запрещена в России), Facebook (запрещена в России), Instagram (запрещена в России), Meta (запрещена в России), «Misanthropic Division» (запрещена в России), «Азов» (запрещена в России), «Братья-мусульмане» (запрещена в России), «Аум Синрике» (запрещена в России), АУЕ (запрещена в России), УНА-УНСО (запрещена в России), Меджлис крымскотатарского народа (запрещена в России), легион «Свобода России» (вооруженное формирование, признано в РФ террористическим и запрещено)

«Некоммерческие организации, незарегистрированные общественные объединения или физические лица, выполняющие функции иностранного агента», а так же СМИ, выполняющие функции иностранного агента: «Медуза»; «Голос Америки»; «Реалии»; «Настоящее время»; «Радио свободы»; Пономарев Лев; Пономарев Илья; Савицкая; Маркелов; Камалягин; Апахончич; Макаревич; Дудь; Гордон; Жданов; Медведев; Федоров; Михаил Касьянов; «Сова»; «Альянс врачей»; «РКК» «Центр Левады»; «Мемориал»; «Голос»; «Человек и Закон»; «Дождь»; «Медиазона»; «Deutsche Welle»; СМК «Кавказский узел»; «Insider»; «Новая газета»