Кибершок: вирус WannaCry за сутки перетряхнул мировую сеть

Не исключено, что это – только первая криминальная программа, созданная на основе передовых наработок американских спецслужб 

Виктория Фоменко

Атака на мировую сеть вируса-вымогателя WannaCry стала главной мировой новостью субботы, 13мая. Распространяясь со скоростью лесного пожара, вредоносная программа вывела из строя десятки тысяч компьютеров, заставила СМИ вспомнить и о русских хакерах, и о кибероружии американских спецслужб; поставила под угрозу жизни пациентов десятков больниц и благополучие тысяч пассажиров в нескольких странах.

Деактивировать вирус удалось менее чем за сутки, притом практически случайно.

Жертвы и защитники

Первыми под удар нового вируса попали сети компьютерной компании Telefonica. WannaCry пробил защиту и вывел из строя часть сети. Оставшиеся незараженными машины сотрудники компании отключили.

Вслед за этим вирус атаковал компьютеры медицинских сетей в Испании, Португалии и Великобритании. Программа заблокировала работу компьютеров части больниц Лондона, Ноттингема и Блэкберна. Ситуация сложилась настолько пугающая, что часть подвергшихся кибератаке больниц заявили, что будут принимать только экстренных пациентов.

Далее в СМИ появилась информация, что вирус «положил» служебные сети МВД и Следственного комитета России (СКР). В СКР сначала отказались комментировать эти сообщения, а позже представитель ведомства Светлана Петренко заявила, что компьютеры СК не пострадали.

Представители МВД сначала опровергли сведения об атаке, объяснив отсутствие работы сайта «работами на внутреннем контуре» служебной сети. Тем не менее, днем в субботу стало известно, что из-за вируса приостановлена выдача водительских удостоверений в нескольких регионах. Официальный представитель полицейского ведомства Ирина Волк заявила журналистам, что вредоносная программа парализовала около тысячи компьютеров, однако сетевой инфраструктуре ведомства не было вреда нанесено «благодаря использованию иных операционных систем и отечественных серверов с российским процессором «Эльбрус».

Параллельно WannaCry вывел из строя компьютерные системы управления железнодорожным транспортом в России и Германии. В РЖД при этом заявили, что вредоносная программа была оперативно локализована и не привела к большому ущербу.

Оценивая эффективность и скорость распространения вируса, специалисты, отмечали, что по результатам первых восьми часов «эпидемии» WannaCry показал рекордные результаты.

Неожиданный успех

Во второй половине дня стало известно, что специалистам по кибербезопасности удалось приостановить распространение программы. Успеха добился программист Дариен Хусс из компании Proofpoint. По его словам, удача оказалась почти случайностью.

Изучая код вируса, Хусс обратил внимание на странное доменное имя – iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Проверка показала, что домен не зарегистрирован. Потратив 11 долларов, программист стал владельцем домена, после чего на адрес стали ежесекундно поступать тысячи запросов от копий вируса. Одновременно с этим WannaCry перестал распространяться.

«Я не знал, что регистрация домена остановит вредоносное ПО», – написал Хусс в «Твиттере».

Эксперты предположили, что хакеры, создавшие вирус, зашили в его тело адрес незарегистрированного домена, чтобы иметь возможность им управлять и корректировать его по мере надобности.

Кибервымогатель

WannaCry оказался довольно типичным вирусом-вымогателем: при заражении компьютера он блокирует экран, после чего шифрует данные на жестком диске. За расшифровку информации создатели программы требуют от 200 до 600 долларов в биткоинах. Если хозяин зараженного компьютера откажется платить, в течение двух дней сумма выкупа возрастает, а через неделю WannaCry обещает удалить зашифрованные файлы.

Необычным оказалось другое: для проникновения WannaCry использовал сетевую уязвимость Microsoft Security Bulletin MS17-010, которая мало известна хакерам и редко используется для нападений.

Рассказывая о распространении вируса, британские СМИ вспомнили о русских киберпреступниках. Однако гораздо более достоверным выглядит предположение, что вирус создан на основе кибероружия, разработанного Агентством национальной безопасности (АНБ) США. Этой точки зрения, в частности, придерживается бывший сотрудник разведывательной структуры Эдвард Сноуден.

«Решение АНБ создать инструменты для атаки американского программного обеспечения теперь угрожает жизням пациентов в больницах, – заявил бывший разведчик. – Несмотря на предупреждения, АНБ разработала такие инструменты. Сегодня мы видим, чего это стоит».

Неизбежная неожиданность

То, что американское кибероружие рано или поздно попадет в руки преступников, обсуждалось уже давно. Реальные контуры угроза стала приобретать в августе прошлого года, когда неизвестная ранее хакерская группа опубликовала в открытом доступе часть архива АНБ, где содержалось описание множества инструментов взлома и уязвимостей операционных систем. Вторую часть архива, предположительно содержащую наиболее действенные инструменты кибершпионажа, злоумышленники выставили на аукцион.

В марте нынешнего года сайт WikiLeaks опубликовал большой пакет документов другой американской разведывательной службы – ЦРУ. Сведения были извлечены из архива, который назывался «Сейф №7». Среди множества малозначительных документов были обнаружены описания множества программ, предназначенных для сбора информации через так называемые «умные предметы»: часы, автомашины, холодильники. Некоторые технологии, упоминавшиеся в архиве, потенциально дают возможность дистанционно влиять на управление автомобилем. Возможно, РУ отрабатывали эту технологию с целью получить средство совершения убийств, которые выглядели бы как случайные аварии, предполагают некоторые комментаторы.

Просачивание в хакерскую среду кибернаработок спецслужб неизбежно должно было привести к появлению новых вредоносных программ и «червей», нацеленных не на многолетний тихий сбор конфиденциальных сведений, а на банальный грабеж и кражи. Возможно, WannaCry, ураганивший в сети последние сутки – лишь первая ласточка нового поколения вредоносного ПО. 

Источник процессов, приведших к образованию столь гигантской структуры, находится на обратной стороне звезды и недоступен для наблюдения, отметили ученые 

Фото: https://ru.wikipedia.org

Гигантский протуберанец – плазменное образование, зародившееся на поверхности Солнца – сформировалось в ночь на четверг, 20 ноября и оторвалось от звезды. Об этом сообщили представители лаборатории солнечной астрономии Института...

27 октября исполнилось бы 100 лет великому советскому авиаконструктору Генриху Новожилову

Анатолий Журин
Труд
На глазах Новожилова отечественное самолетостроение теряло мировое лидерство. Фото: Photoagency Interpress, globallookpress.com

«Когда твоя машина отрывается от полосы и уходит в небо, тебя охватывают бурная радость и чувство удовлетворения от свершившегося». Эти строки из книги «О себе и самолетах» академика,...

В Калининградском зоопарке сверчков разводят в лотках для яиц

Владислав Ржевский, Калининград
Труд
За неделю проживающие в зоопарке двупятнистые сверчки съедают до 20 таких лотков. Светлана Возмилова, Фото: globallookpress.com

В Калининградском зоопарке немало внимания уделяют разведению сверчков. Ведь это весьма питательный корм для пресмыкающихся. А сверчки меж тем любят.... яичные лотки. Те самые «соты», в которых яйца продаются...

А на чем же будут летать наши авиапассажиры? Ответа пока нет

Анатолий Журин
Труд
Современный парк 76 российских авиакомпаний насчитывает 1135 воздушных судов. Фото: Роман Наумов/Ura.ru, globallookpress.com

Из парка российских авиакомпаний к 2030 году могут выбыть 339 самолетов, сообщил глава Росавиации Дмитрий Ядров на заседании комитета Совета Федерации по экономической политике. Вопрос о том, на чем же...

Наука и технологии 00:01 / 17 Октября 2025 4244
Технопарк

Немецкие ученые разработали специальную ткань, передающую данные о состоянии дорожного полотна

Илья Щербаков, ведущий рубрики
Труд
Фото из открытых источников

К счастью для ученых и изобретателей, не все в нашей жизни идеально. Оглядитесь вокруг: счета за электроэнергию растут как на дрожжах, а на недавно отремонтированной автотрассе снова появились выбоины....

Похоже, мыльный пузырь под названием «Самолет «Байкал» окончательно лопнул. Будут ли наказаны те, кто его надувал?

Анатолий Журин
Труд
Наши эксперты давно отмечали, что замена легендарному трудяге Ан-2 выбрана сомнительная. Фото: Роман Наумов/Ura.ru, globallookpress.com

Похоже, создатели легкомоторного самолета «Байкал» окончательно заигрались, выбивая под свой проект бюджетные миллиарды и раздавая обещания властям, партнерам и заказчикам. Наро-Фоминский машиностроительный завод подал...

Наука и технологии 00:06 / 17 Октября 2025 3750
Банан.РФ

Сразу в двух южных российских регионах начали строить теплицы для выращивания бананов

Максим Башкеев
Труд
Увы: в то, что российские бананы в магазине будут стоить дешевле картошки, верится с трудом. Фото: Damian Gollnisch/ZB, globallookpress.com

Помните веселую песенку группы «Дюна» про «страну Лимонию»? Как известно, в каждой шутке есть доля шутки. В России сразу в двух южных регионах начали строить теплицы для выращивания бананов. Идея по культивированию...

Барри Уилмор и Сунита Уильямс вместо запланированных восьми дней были вынуждены провести на орбите полгода – из-за поломки корабля Starliner 

Фото: Фото: www.nasa.gov

Основатель американской космической компании SpaceX, миллиардер Илон Маск в очередной раз принял участие в записи подкаста популярного американского комика и телеведущего Джо Рогана. В ходе этой беседы он озвучил подробности истории с застрявшими...

Тремя днями ранее президент РФ Владимир Путин рассказал об испытаниях самого «Посейдона», прошедших «с огромным успехом»
Кадр видео Минобороны РФ

Атомная подводная лодка «Хабаровск» – носитель подводного оружия, в том числе роботизированных средств различного назначения и управляемых суперторпед «Посейдон» – спущена на воду в Северодвинске. Об этом...

Наука и технологии 00:01 / 07 Ноября 2025 3082
Технопарк

В Москве один из самых больших парков электробусов в мире

Илья Щербаков, ведущий рубрики
Труд
Фото: © Belkin Alexey, globallookpress.com

Вчера был, можно сказать, двойной праздник у российского транспорта. Напомню: 6 ноября 1930 года вступил в строй Московский автосборочный завод имени КИМ, который потом производил автомобили марки «Москвич». А спустя...

Наука и технологии 00:01 / 21 Ноября 2025 3063
Технопарк

Инженеры изобрели дрон, работающий на солнечной энергии

Илья Щербаков, ведущий рубрики
Труд
Дрон, работающий на солнечной энергии. Фото из открытых источников

Люди всегда завидовали птицам, и вот 21 ноября 1783 года состоялся первый в мире полет человека на воздушном шаре, изобретенном братьями Монгольфье. С той поры человечество вполне освоилось в небе, но поискам...

Ежедневно из вентиляционных отверстий Тафтана выделяется около 20 тонн диоксида серы, а также водяной пар, сероводород и фтористый водород 

Фото: https://ru.wikipedia.org/

Признаки активности обнаружены у вулкана Тафтан, расположенного на юго-востоке Ирана и считавшегося потухшим на протяжении 710 тысяч лет. Об этом в пятницу, 17 октября со ссылкой на международную команду ученых сообщает Daily...

В самоцвете, хранящемся в калининградском Музее янтаря, покоится букашка возрастом 37 миллионов лет

Владислав Ржевский, Калининград
Труд
Фото: Martin Siepmann/imagebroker.com, globallookpress.com

Под Калининградом добыт янтарь весом 2,374 кг. Его так и назвали — «Рекордсмен». Есть надежда, что в текущем году Калининградский янтарный комбинат поставит еще один рекорд: предприятие сможет впервые добыть...

В ведомстве утверждают, что это делается ради борьбы с преступниками 

Фото: © Belkin Alexey, globallookpress.com

Представители Роскомнадзора заявили, что ведомство частично ограничило работу мессенджеров WhatsApp и Telegram на юге России. По утверждению специалистов федеральной службы, сделано это ради борьбы с преступниками. Комментарий ведомства в среду,...

Две соответствующих миссии запланированы на 2033 и 2034 годы 

Фото: © Roman Denisov, globallookpress.com

Россия доставит и развернет на Луне первые элементы Международной научной лунной станции (МНЛС). Работы будут производиться в рамках двух миссий, которые запланированы на 2033 и 2034 годы. Об этом в четверг, 23 октября рассказал на полях 36-й...

«Для Ростовской земли это редчайшая находка», - подчеркнули ученые 

Фото: vk.com / Государственный музей «Ростовский кремль»

В Ярославской области, неподалеку от Ростова Великого, при раскопках найден топор Х века, принадлежавший представителям племени меря, или мерянам – древнему финно-угорскому народу, проживавшему в Верхнем Поволжье, на территориях современных...





Подписаться

Еженедельная рассылка самых важных и интересных новостей от Труда. Без спама.

Подписаться
Спасибо!

Вы подписались на еженедельную рассылку от Труда. Мы пришлем Вам первый выпуск сегодня.

Порядок разделов

Для того, чтобы изменить порядок раделов, передвиньте их и установите в нужной последовательности

Сохранить
Спроси у юриста

Квалифицированные юристы помогут разобраться в правовых коллизиях вашей проблемы

Хотите получать уведомления о самых важных новостях от Труда?