Wanna Cry křičel na celý svět - jak vyřešit problém viru
- 1052
- 52
- Gabin Sladký
Ano, tento virus křičel na celý svět 12. května je velmi hlasitý. Wanna Cry se ukázala jako nesprávný virus, který se tiše a klidně šíří po celém světě z počítače do počítače, s nímž se antivirusy postupně učí pracovat a které se v průběhu času stává jedním z obžalovaných v tabulce uznávaných virů.
Ne, všechno je zde mnohem komplikovanější. Virus doslova se šířil po celém světě za pár hodin. Rusko a Čína byly zvláště zraněny, Austrálie držela nějakou dobu, ale také vstoupilo do této „pit“.
Přišlo to k projevům předních politiků na světě. Jeden z vůdců společnosti Microsoft, který přímo obvinil americké speciální služby nezodpovědného chování. Skutečnost je, že, jak se ukázalo, americký FBI v posledních několika letech vedených studiemi Windows pro všechny druhy nedostatků a mezer. Pro své vlastní účely samozřejmě. A byly nalezeny mezery - bohové také nepracují v Microsoftu, mají také tendenci dělat chyby.
Jediným problémem je, že výzkum detektivů Spojených států se náhle stal známý celému počítačovému světu, nebo spíše, kdo z nich našel příležitost profitovat z nich.
Jak se šíří
Ve skutečnosti je metoda šíření viru Wanna Cry tradiční:
- Dopis k vám přijde poštou;
- Otevřete to (a kolik jich se již mluví a sníží - v žádném případě neotevřete písmena od neznámých adresářů);
- Virus začíná a dělá svůj černý skutek.
WannaCry může být také spuštěn prostřednictvím neznámých souborů exe- nebo JS, může se infekce také vyskytnout prostřednictvím grafického souboru (a co může být lákavější než sexy obraz).
Existují případy, kdy došlo k infekci jednoduše proto, že počítač byl online. Neobeď se svou pozornost a cloudové technologie - jeho kazatelé byli naprosto ostudní, nejsou tak chráněni, jak jsme neustále zmiňováni. Obecně platí, že na první pohled na současnou situaci - region, ze kterého není cesta ven, je zeď vpředu a není nikde zpět.
A pak, přes díru v systému Windows a verze XP (zastaralý výměnný protokol tohoto systému SMB1) a 7, Wanna Cry začne fungovat, dostává se do jádra operačního systému.
Zpočátku to byl dojem, že se systémový disk „C:“ stal předmětem pozornosti viru. Ale jak se situace vyvinula, ukázalo se, že se virus také rozšířil do odnímatelných disků, které nečekaně - na Windows 10. Není třeba mluvit o flash discích, prostě „hoří jako svíčky“.
Jak se to projevuje
Virus Wanna Cry Crycover, který infikoval PC, se projevuje takto:
Za prvé, soubor má napadený soubor, obdrží nové přípona - “.Wncry ".
Za druhé, prvních osm znaků v názvu souboru je doplněno řádem „Wanacry!".
Zatřetí, a to je nejdůležitější, virus šifruje obsah souboru a tak, že není možné jej vyléčit, alespoň po dobu přijatelné doby. A ukázalo se, že stačí k vytvoření problémů v práci lékařů ve Velké Británii, policii v Rusku a elektronických manažerů v Číně.
Začtvrté, a to je prostě banální a bylo dokončeno nejméně stokrát „chlapci“ z programování - potřebují obnovit soubory z 300 do 500 dolarů, které musí být převedeny pomocí bitcoinů. Říká se, že to 100 osob udělalo, pokles moře ve srovnání s celkovou hmotou vyžadující léčbu, pravděpodobně úmyslné pro zlé pulty počítaly mnohem více.
Všechno, co je třeba udělat, Virus vám říká v samostatném okně se zvukovým nadpisem „Ooops, vaše soubory byly šifrovány!". Navíc se o lokalizační službu starali tito běda -vývojáři: text pro Němce je v němčině pro Novozélanďany - v angličtině to Rusové přečetli v ruštině. Už pouze budováním frází mohou zkušení lingvisté určit, odkud pocházejí tito kyberbandites.
Chcete -li vyřešit problém, jak obnovit Kaspersky informace nebo ještě více, takže některá ze slavných šifrování není vhodná. Zbavení viru pomocí jednoduchého vymazání souboru také nefunguje.
Co dělat v prvních okamžicích
Jakmile došlo k podezření, že k vám přišel Wannacry přes Brisben a Calcutt na ulici Lizyukov, ještě předtím, ve skutečnosti to udělejte následující: Proveďte následující:
- Odpojte všechna externí média informací a v žádném případě je nepoužívejte, kdekoli - alespoň dokud se na ně neobjeví zaručená obnova, musíte na ně zapomenout.
- Blízký přístup ke složkám, které jste synchronizovali s analogy v cloudu.
- Samozřejmě - smažte celou poštu, i když nezbytný, po určitou dobu budete muset sedět na telefonu.
- Zkuste všechno zkontrolovat s antivirem. Faktem je, že WannaCry má několik verzí. Ukázalo se však, že některé z nich se ukáže, že se odebírají nástroj Spy Hunter Anti-Malware, Malwarebytes Anti-malware a Stopzilla.
Co dělat vždy, dokud jsem neklouzl
A znovu si pamatujte ty operace, že systematický muž je pro vás neustále taldy:
- Neustále sledujte nejnovější aktualizace použitého softwaru, systému, nejprve a nainstalujte do svého notebooku. Mimochodem, Microsoft velmi rychle navrhl způsob, jak léčit Wanna Cry - Stáhněte si a vložte nejnovější verzi systému Windows 10 s okamžitě provedenými změnami. Nechte podrobný popis viru Wanna Cry, spíše pro vývojáře antiviru, zatím není stále jasné, jak dešifrovat soubory, ale v Palo Alto velmi rychle zavedla záplaty ve svých softwarových produktech.
- Neustále vytvářejte zálohy vašich nejdůležitějších informací. Pravidlo by se mělo stát pravidlem tímto způsobem k boji proti virům - každé úterý a pátek, přesně v 15:00, se veškerá aktuální práce zastaví a vytvářejí se záložní kopie. Pokud takové pravidlo není zahájeno, zítra již budete muset plakat o ztraceném zisku 100 milionů a přemýšlejte o tom, jak odstranit virus, ne o Wanna Wnia, ale o potlesku na trhu nebo o něčem jiném.
- Pokud na síti nepracujete, pak se od ní odpojte, protože, jaký hřích se skrývat, jsme neustále spojeni s Skype, s „kontakty“, jen ze zvyku, a najednou někdo zavolá. Nezapomeňte zrušit aktivaci bezdrátového Wi-Fi.
Ano, Wanna Cry neudělal nic nového - stejná touha po penězích, stejná touha stát se slavným (ačkoli sláva nepřekročí „kuchyň“), stejnou hru nedbalosti a chvění na světě, z FBI a Americké ministerstvo zahraničí pro špatně organizovanou práci s kopírováním zálohy a ochranou informací.