Эксперты: Хакеры, выпустившие вирус WannaCry, повторят атаку

В сети уже встречаются видоизмененные копии программы, которые могут свидетельствовать, что злоумышленники экспериментируют с кодом  

Глава национального агентства информационной безопасности Франции Гийом Пупар заявил, что кибератаки мирового масштаба могут повториться в ближайшее время.

По его мнению, хакеры, выпустившие 12 мая во всемирную сеть вирус WannaCry, могут модернизировать программу и повторить атаку. Также их пример может вдохновить на аналогичные преступления других кибервымогателей. «В ближайшие дни и недели нужно ожидать регулярных повторных атак», – заявил Пупар в интервью France Inter.

В свою очередь исполнительный директор Европола Роберт Вейнрайт сообщил журналистам, что ожидает нового всплеска заражений уже в понедельник, 15 мая. При этом он рекомендовал пользователям обновить Windows до последней версии, чтобы минимизировать риск заражения.

Эксперт Microsoft Мэтью Сюиш сообщил, что специалисты компании обнаружили в сети новые версии WannaCry. Эти «штаммы» распространялись в ограниченном режиме: заражали компьютеры, но не шифровали данные.

WannaCry, также называемый WanaCrypt0r 2.0 и WCry, распространился по всему миру в ночь с 12 на 13 мая. Для проникновения вредоносная программа использовала ранее малоизвестную уязвимость операционной системы Windows. Проникнув в машину, программа блокировала экран, после чего шифровала данные на жестком диске. За расшифровку данных WannaCry требовал от 200 до 600 долларов США в биткоинах. В случае отказа платить вирус сначала поднимал «таксу», а затем обещал удалить данные через семь дней.

Вирус обошел множество антивирусных программ и нанес удар не только по компьютерам рядовых пользователей но и по служебным сетям. Сообщалось, что в России WannaCry парализовал работу внутренних сетей МВД и Следственного комитета, в Испании и Великобритании от него пострадали сети множества больниц. Ущерб понесли и электронные системы управления железными дорогами в РФ и Германии.

По мнению бывшего сотрудника АНБ США Эдварда Сноудена, программа была создана на основе кибероружия, разработанного спецслужбой для слежки за пользователями, а затем похищена хакерами.

Ранее в понедельник, 15 мая президент РФ Владимир Путин, вслед за Сноуденом и руководством компании «Майкрософт», возложил вину за появление вируса на спецслужбы Соединенных Штатов. «Для нас существенного никакого ущерба не было, для наших учреждений – ни для банковских, ни для системы здравоохранения, ни для других. Но в целом это тревожно, здесь нет ничего хорошего, это вызывает озабоченность», - добавил Путин.