Wanna Cry krzyknęła na cały świat - jak rozwiązać problem wirusa

Wanna Cry krzyknęła na cały świat - jak rozwiązać problem wirusa

Tak, ten wirus krzyknął na cały świat 12 maja, jest bardzo głośny. Wanna płacz okazała się niewłaściwym wirusem, który cicho i spokojnie rozprzestrzenia się na całym świecie z komputera na komputer, z którym antywirusy stopniowo uczą się pracy i które z czasem stają się jednym z oskarżonych w stole uznanych wirusów.

Nie, tutaj wszystko jest o wiele bardziej skomplikowane. Wirus dosłownie rozprzestrzenił się na cały świat w ciągu kilku godzin. Rosja i Chiny były szczególnie ranne, Australia trzymała się przez pewien czas, ale weszła również do tego „dołu”.

Doszło do przemówień wiodących polityków na świecie. Jeden z liderów Microsoft, który bezpośrednio oskarżył amerykańskie usługi specjalne o nieodpowiedzialne zachowanie. Faktem jest, że, jak się okazuje, amerykańskie FBI w ciągu ostatnich kilku lat prowadzone przez Windows Studies dla wszelkiego rodzaju wad i luk. Oczywiście dla własnych celów. I znaleziono luki - bogowie również nie działają w Microsoft, mają tendencję do popełniania błędów.

Jedynym problemem jest to, że w jakiś sposób badania detektywów Stanów Zjednoczonych nagle stały się znane całego świata komputerowego, a raczej, którzy znaleźli okazję, aby z nich czerpać korzyści.

Jak się rozprzestrzenia

W rzeczywistości metoda szerzenia wirusa Wanna Cry jest tradycyjna:

  • List przychodzi do ciebie pocztą;
  • Otwierasz go (i ile jest już rozmawianych i zmniejszonych - w żadnym wypadku nie otwiera listów od nieznanych adresatów);
  • Wirus zaczyna się i robi swój czarny czyn.

WannaCry można również uruchomić za pomocą nieznanych plików exe- lub JS, infekcja może również nastąpić za pomocą pliku graficznego (i co może być bardziej kuszące niż seksowne obraz).

Zdarzają się przypadki, gdy infekcja wystąpiła po prostu dlatego, że komputer był online. Nie omija swojej uwagi i technologii chmurowych - jego kaznodziejki byli całkowicie wstydliwi, nie są tak chronione. Ogólnie rzecz biorąc, na pierwszym spojrzeniu na obecną sytuację - region, z którego nie ma wyjścia, ściana jest z przodu.

A następnie, przez otwór w systemie Windows i wersję XP (przestarzały protokół wymiany tego systemu SMB1) i 7, Wanna Cry zaczyna działać, dochodzi do jądra systemu operacyjnego.

Na początku było to wrażenie, że tylko dysk systemowy „C:” stał się przedmiotem uwagi wirusa. Ale wraz z rozwojem sytuacji okazało się, że wirus rozprzestrzenił się również na zdejmowane dyski, które nieoczekiwanie - w systemie Windows 10. Nie trzeba mówić o dyskach flash, po prostu „palą się jak świece”.

Jak się objawia

Wanna Cry Crycover Virus, który zainfekował komputer, przejawia się w następujący sposób:

Po pierwsze, plik ma zaatakowany plik otrzymuje nowe rozszerzenie - ”.Wncry ".

Po drugie, pierwsze osiem znaków w nazwie pliku jest uzupełnionych linią „Wanacry!".

Po trzecie, i jest to najważniejsze, wirus szyfruje zawartość pliku i w taki sposób, że nie można go wyleczyć, przynajmniej na akceptowalny okres czasu. I okazał się wystarczający do stworzenia problemów w pracy lekarzy w Wielkiej Brytanii, policji w Rosji i menedżerów elektronicznych w Chinach.

Po czwarte, i jest to po prostu banalne i zostało ukończone co najmniej sto razy przez „chłopców” z programowania - wymagają przywrócenia plików od 300 do 500 dolarów, które należy przenieść za pomocą Bitcoin. Mówią, że 100 -osobowość to zrobiła, spadek morza w stosunku do całkowitej masy wymagającej leczenia, prawdopodobnie celowe dla złych liczników liczyło o wiele więcej.

Wszystko, co trzeba zrobić, wirus mówi w osobnym oknie z dźwięcznym nagłówkiem „Ooops, twoje pliki zostały zaszyfrowane!". Co więcej, ci deweloperzy nieszczęść zajmowali się usługą lokalizacyjną: tekst dla Niemców jest w języku niemieckim, dla Nowozelandczyków - w języku angielskim Rosjanie czytają to po rosyjsku. Już tylko przez budowanie wyrażeń doświadczeni lingwiści mogą ustalić, skąd pochodzą te cyberbandici.

Aby rozwiązać problem, jak przywrócić informacje o kaspersky, a nawet więcej, więc każde ze słynnych szyfrowania nie jest odpowiednie. Pozbycie się wirusa z prostym usunięciem pliku również nie działa.

Co robić w pierwszych chwilach

Gdy tylko nastąpiło podejrzenie, że Wannacry, przez Brisben i Kalkutt, przybył do ciebie na Lizyukow Street, nawet wcześniej, w rzeczywistości: wykonaj następujące czynności:

  1. Odłącz wszystkie zewnętrzne nośniki informacji, aw żadnym przypadku nie użyj ich, gdziekolwiek - przynajmniej dopóki nie pojawi się gwarantowana renowacja, musisz o nich zapomnieć.
  2. Zamknij dostęp do folderów, które zsynchronizowałeś z analogami w chmurze.
  3. Oczywiście - usuń całą pocztę, choć konieczne, przez pewien czas będziesz musiał usiąść w telefonie.
  4. W końcu spróbuj sprawdzić wszystko z antywirusem. Faktem jest, że WannaCry ma kilka wersji. Okazuje się, że niektóre z nich jednak okazuje się, że narzędzie przeciwbrańskie szpiegowskiego, Malwarebytes Anti-Malware i Stopzilla.

Co robić zawsze, dopóki nie dziobę

I znowu, pamiętaj o tych operacjach, w których systematyczny człowiek jest dla ciebie ciągle dzielony:

  1. Ciągle monitoruj najnowsze aktualizacje używanego oprogramowania, system, przede wszystkim i zainstaluj na laptopie. Nawiasem mówiąc, Microsoft bardzo szybko zaproponował metodę leczenia Wanna Cry - Pobierz i umieść najnowszą wersję systemu Windows 10 z niezwłocznie wprowadzonymi zmianami. Niech szczegółowy opis wirusa Wanna Cry, raczej dla programistów antywirusów, do tej pory, nadal nie jest jasne, jak rozszyfrować pliki, ale w Palo Alto bardzo szybko wprowadził łatki w swoich oprogramowaniach.
  2. Stale tworzyć kopie zapasowe swoich najważniejszych informacji. Reguła powinna stać się zasadą w ten sposób do walki z wirusami - w każdy wtorek i piątek, dokładnie o 15:00, wszystkie obecne prace są zatrzymywane i tworzone są kopie zapasowe. Jeśli taka zasada nie zostanie uruchomiona, jutro będziesz musiał już płakać z powodu utraconego 100 milionów zysków i pomyśleć o tym.
  3. Jeśli nie pracujesz w sieci, to odłącz się od niej, ponieważ, co za grzech do ukrycia, jesteśmy stale połączeni ze Skype, z „kontaktami”, po prostu z nawyku i nagle ktoś zadzwoni. Nie zapomnij anulować aktywacji bezprzewodowej Wi-Fi.

Tak, Wanna Cry nie zrobiła nic nowego - wszystkie to samo pragnienie pieniędzy, to samo pragnienie stania się sławnym (chociaż chwała nie wykracza poza „kuchnię”), ta sama gra nieostrożności i szaleństwa na świecie, od FBI i Departament Stanu USA do źle zorganizowanej pracy z kopiowaniem kopii zapasowej i ochrony informacji.