Кто стоит за вирусом WannaCrypt, который вырубил МВД, РЖД и больницы
«Россия здесь совершенно ни при чём» — даже Владимир Путин решил прокомментировать хакерскую атаку года, в результате которой за три последних дня вирус-вымогатель WannaCrypt заблокировал более 200 000 компьютеров в 150 странах.
WannaCrypt (его также называют WannaCry, WanaCrypt0r 2.0 и Wanna Decryptor) распространяется через локальные сети, поэтому от него пострадали почти исключительно организации, а не индивидуальные пользователи. На интерактивной карте, которую сделала компания Intel, можно следить, как WannaCrypt продолжает распространяться по всему миру в реальном времени. В России жертвами атаки стали, в частности, «Мегафон», «Вымпелком», некоторые банки, а также компьютеры МВД, МЧС и РЖД. У ГИБДД в результате атаки сломалась система выдачи водительских прав. Могло быть хуже. Например, в Великобритании атаке подверглись десятки тысяч компьютеров, установленные в государственных медицинских учреждениях.
Вирус поражает компьютеры с различными версиями Windows (только новейшая Windows 10 вне угрозы). При этом он атакует не только ПК — также пострадали сервера, банкоматы, информационные стенды и даже аппараты МРТ. WannaCrypt шифрует все файлы, добавляя к ним расширение WNCRY. После на экране появляется сообщение, в котором хакеры просят выкуп за дешифровку: нужно перечислить $300 в биткоинах на указанный кошелёк. В левой части экрана — два таймера. Если не заплатить в течение трёх дней сумма выкупа вырастет в три раза, а через неделю WannaCrypt угрожает уничтожить информацию.
Microsoft знала об уязвимости, которую использует вирус, и закрыла её ещё в марте. Все, чьи компьютеры получилось заразить, видимо, просто забыли обновить софт. О том, что эта уязвимость существовала, несколько месяцев назад стало известно в результате утечки данных из Агентства национальной безопасности США. Фактически хакеры использовали инструментарий, разработанный американскими спецслужбами.
Если бы создатели WannaCrypt получили выкуп за каждый из 200 000 заражённых компьютеров, они бы в итоге похитили у пользователей $60 млн. Но к началу сегодняшнего дня хакеры собрали едва $50 000. Компании и государственные учреждения, очевидно, не собираются платить вымогателям. Было бы странно, если бы они повели себя иначе. Какие цели в таком случае преследует эта атака? И кто за ней может стоять? «Секрет» задал эти вопросы экспертам, а также суммировал реакцию, пожалуй, главной жертвы атаки — компании Microsoft, которая получила серьёзный репутационный ущерб.
Мнения
Реакция Microsoft
«Больно видеть, как компании и индивидуальные пользователи страдают в результате подобных атак» — такой была первая реакция Microsoft на распространение WannaCrypt.
Президент Microsoft Брэд Смит считает, что ответственность за распространение вируса с его компанией должны разделить пользователи и власти: первые не обновляют операционные системы, из-за чего компьютеры борются с новыми вирусами «инструментами прошлого», а вторые собирают данные об уязвимостях ПО, однако не обеспечивают должным образом их безопасность.
«До этого данные об уязвимостях, которые собирало ЦРУ, появлялись на WikiLeaks. В этот раз сведения об уязвимостях, украденные у АНБ, ударили по пользователям во всём мире, — пишет Смит в блоге на сайте Microsoft. — Это то же самое, как если бы у Вооружённых сил США украли несколько ракет "Томагавк"».
Смит отметил, что его компания использует надёжные средства тестирования и аналитики для быстрого обновления ИТ-инфраструктуры, но собирается разработать новые, ещё более совершенные инструменты.
«Пользователи нашего бесплатного антивируса и обновлённой версии Windows защищены, мы также выпустили обновления для Windows XP, Windows 8 и Windows Server 2003», — сообщили «Секрету» в российском офисе Microsoft.
При участии Катерины Березиной, Юлии Дудкиной и Алины Толмачёвой