Искам да плача, извика на целия свят - как да решим проблема на вируса
- 4120
- 131
- Lowell Altenwerth
Да, този вирус викаше на целия свят на 12 май е много силен. Wanna Cry се оказа грешен вирус, който тихо и спокойно се разпространява по света от компютър на компютър, с който антивирусите постепенно се учат да работят и които с течение на времето се превръщат в един от подсъдимите в таблицата на признати вируси.
Не, тук всичко е много по -сложно. Вирусът буквално се разпространява по целия свят след няколко часа. Русия и Китай бяха особено ранени, Австралия се държеше известно време, но също влезе в тази „яма“.
Стигна се до изказванията на водещите политици в света. Един от лидерите на Microsoft, който пряко обвини американските специални служби в безотговорно поведение. Факт е, че, оказва се, американските ФБР през последните няколко години, водени от Windows Studies за всякакви недостатъци и вратички. За собствени цели, разбира се. И са намерени вратичките - боговете също не работят в Microsoft, те също са склонни да правят грешки.
Единственият проблем е, че по някакъв начин изследванията на детективите на Съединените щати изведнъж станаха известни на целия свят на компютъра, или по -скоро, които намериха възможност да печелят от тях.
Как се разпространява
Всъщност методът за разпространение на вируса Wanna Cry е традиционен:
- Писмо идва до вас по пощата;
- Отваряте го (и колко вече се говори и намалява - в никакъв случай не отваряйте букви от непознати адреси);
- Вирусът започва и върши черното си дело.
WannaCry може да бъде стартиран и чрез непознати файлове на Exe- или JS, инфекцията може да възникне и чрез графичен файл (и какво може да бъде по-изкушаващо от секси-картина).
Има случаи, когато инфекцията се е случила просто защото компютърът е бил онлайн. Той не заобикаля вниманието му и облачните технологии - неговите проповедници бяха напълно срамни, те не са толкова защитени, колкото постоянно се споменават. Като цяло, на пръв поглед към настоящата ситуация - регионът, от който няма изход, стената е отпред и няма никъде назад.
И след това, през дупката в Windows и версията на XP (остарялия протокол за обмен на тази система SMB1) и 7, Wanna Cry започва да работи, той стига до ядрото на операционната система.
Отначало беше впечатлението, че само системният диск „C:“ се превръща в обект на вниманието на вируса. Но с развитието на ситуацията се оказа, че вирусът се разпространи и в сменяеми дискове, които неочаквано - на Windows 10. Няма нужда да говорим за флаш дискове, те просто „изгорят като свещи“.
Как се проявява
Вирусът Wanna Crycover, който зарази компютъра, се проявява по следния начин:
Първо, файлът има атакуван файл получава ново разширение - ".Wncry ".
Второ, първите осем знака в името на файла се допълват от реда "wanacry!".
Трето, и това е най -важното, вирусът криптира съдържанието на файла и по такъв начин, че не е възможно да се излекува, поне за приемлив период от време. И той се оказа достатъчен, за да създаде проблеми в работата на лекарите във Великобритания, полицията в Русия и електронните мениджъри в Китай.
Четвърто, и това е просто банално и е завършено поне сто пъти от „момчета“ от програмиране - те трябва да възстановят файловете от 300 до 500 долара, които трябва да бъдат прехвърлени с биткойн. Казват, че 100 души са направили това, спад в морето спрямо общата маса, изискваща лечение, вероятно, умишлено за зли броячи разчитат на много повече.
Всичко, което трябва да се направи, вирусът ви казва в отделен прозорец със звуковото заглавие „OOOPS, вашите файлове са криптирани!". Освен това тези горко -разработчици се грижат за службата за локализация: Текстът за германците е на немски, за новозеландците - на английски език руснаците го четат на руски език. Вече само чрез изграждане на фрази, опитни лингвисти могат да определят откъде идват тези кибербандити.
За да решите проблема, как да възстановите информацията на Kaspersky или дори повече, така че някое от известните криптиране не е подходящо. Да се отървете от вируса с просто изтриване на файла също не работи.
Какво да правя в първите моменти
Щом имаше подозрение, че Wannacry, чрез Бризбен и Калкут, дойде при вас на улица Лизейков, дори преди, всъщност, направете следното: Направете следното:
- Изключете всички външни носители на информацията и в никакъв случай не ги използвайте, никъде - поне докато се появи гарантираното възстановяване, трябва да забравите за тях.
- Близък достъп до папки, които сте синхронизирали с аналози в облака.
- Разбира се - изтрийте цялата поща, макар и необходимото, за известно време ще трябва да седнете по телефона.
- Опитайте се да проверите всичко с антивирус в края на краищата. Факт е, че Wannacry има няколко версии. И така, някои от тях обаче се оказват, че се приема, че Spy Hunter Anti-Malware Tool, Malwarebytes Anti-Malware и Stopzilla се приемат.
Какво да правя винаги, докато не кълча
И отново, помнете онези операции, които един систематичен човек е постоянно тапичен за вас:
- Постоянно следете най -новите актуализации на използвания софтуер, системата, на първо място и инсталирайте на вашия лаптоп. Между другото, Microsoft много бързо предложи метода как да се лекува Wanna Cry - Изтеглете и поставете най -новата версия на системата Windows 10 с незабавно направени промени. Нека подробно описание на вируса Wanna Cry, по -скоро на разработчиците на антивируси, засега все още не е ясно как да дешифрирате файловете, но в Palo Alto много бързо въвежда Patches в техните софтуерни продукти.
- Постоянно създавайте резервни копия на вашата най -важна информация. Правилото трябва да се превърне в правило по този начин за борба с вирусите - всеки вторник и петък, точно в 15:00, цялата текуща работа е спряна и се създават резервни копия. Ако такова правило не бъде започнато, тогава утре вече ще трябва да плачете за загубените 100 милиона печалба и да помислите как да премахнете вируса, а не за Wanna Cry, а за аплодисменти на пазара или нещо друго.
- Ако не работите в мрежата, тогава изключете от нея, защото, какъв грях да се скрием, ние сме постоянно свързани със Skype, към „контактите“, просто по навик и изведнъж някой ще се обади. Не забравяйте да отмените активирането на безжичен Wi-Fi.
Да, искам да плача, не направи нищо ново - всичко същото желание за пари, същото желание да станеш известен (въпреки че славата няма да надхвърли „кухнята“), същата игра на небрежност и бълнуване в света, от ФБР и Държавният департамент на САЩ за лошо организирана работа с резервно копиране и защита на информацията.