Получивший известность компьютерный вирус-вымогатель WannaCrypt был приостановлен. Об этом сообщает The Guardian.

Об усмирении вируса заявил специалист по безопасности, имеющий ник @MalwareTechBlog в соцсети Twitter. Остановить распространение вируса получилось при помощи регистрации домена iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.

Программист обнаружил, что вирус обращается к этому несуществующему домену, и решил зарегистрировать его, чтобы следить за активностью программы. В коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. 

Как написал @MalwareTechBlog, когда он регистрировал домен, он не знал, что это приведет к замедлению распространения вируса.

Однако мера оказалась временной. Для того, чтобы снова начать заражение, злоумышленникам достаточно изменить несколько строчек кода, где упоминается домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.

Как сообщала "Страна", хакеры воспользовались шпионским программным обеспечением, которое применяет Агентство национальной безопасности США. ПО, которое ранее распространила группа хакеров, выступающая под псевдонимом Shadow Brokers.

Ранее мы сообщали о том, что известно и как спастись от взбесившегося вируса американских спецслужб, который атакует компьютеры. 

 

Читайте Страну в Google News - нажмите Подписаться