Программа-вымогатель WanaCrypt0r. Масштабы заражения. Способы удаления и защиты.


Не так давно случилось невиданное по своим масштабам массовое распространение компьютерного вируса WanaCrypt0r. Количество инфицированных устройств измеряется сотнями тысяч, в их числе находятся и устройства, которые используются органами государственной власти. Если сказать немного конкретнее, то заражению подверглось более 250 тысяч устройств в 116 странах мира.

Сеть

 Причиной такого масштабного распространения WanaCrypt0r является не установка последних обновлений безопасности Windows, которые закрывают уязвимость MS17-010. По статистике из 400 миллионов пользователей Windows - 15% от этого количества игнорируют возможность обновлять свою ОС, в результате чего их устройство становится уязвимым. Дополнительным уровнем безопасности является установка антивируса Avast, который также способен защитить от подобного вида вируса.

На кого был нацелен WanaCrypt0r

Как и другие программы-вымогатели WanaCrypt0r не нацелен на какую-то специальную группу пользователей, таким образом просто используя максимальную область распространения - под угрозой оказывается каждый, кто не установил обновления безопасности Windows за март месяц, или не использует надёжный антивирус. Кроме этого пользователи Windows XP, которые не получают обновлений своей ОС уже на протяжении 3-х лет тоже оказались уязвимыми. Наблюдая за масштабами распространения вредоноса Microsoft выпустили обновления даже для Windows XP, чтобы снизить ущерб от этого зловреда.

Такое широкое распространение вируса стало возможным из-за того, что каждый инфицированный компьютер мог заразить другое незащищённое устройство в пределах одной локальной сети, при этом от пользователей даже не нужны были какие-либо действия. WanaCrypt0r сканирует локальные сети и подсети, рандомно выбирая IP-адреса для следующей атаки. Обнаружив уязвимое устройство - вирус распространяется на него.

Невзирая на незащищенность пользователей Windows XP, которые не имели последних обновлений безопасности, всё таки наибольшее количество попыток заражения было совершено на Windows 7, пользователи которой отключают центр обновления Windows. Такая статистика стала видна благодаря антивирусу Avast, который смог обеспечить безопасность устройств, невзирая на отсутствующие обновления.

Код вируса WC

Как удалить WanaCrypt0r

Удаление этого вируса не составляет проблем, однако проблема заключается в том, что данные пользователя, которые были зашифрованы вирусом - так и остаются зашифрованными и доступ к ним получить невозможно. В настоящее время нет бесплатных программ, способных расшифровать файлы, пострадавшие от данного вируса. Если пользователь выполнял резервное копирование файлов, то нужно их восстановить из хранилища, но только после переустановки ОС со всеми обновлениями. А для максимальной безопасности файлы из резервного источника лучше извлечь при отключенном интернете.


P.S. Если у вас возникли проблемы компьютерными вирусами, обращайтесь в наш компьютерный сервис либо закажите выезд компьютерного мастера.