¿Quién tan "quiere llorar"?

45
En la víspera se anunció que el ataque de virus, que puso a decenas de países en el mundo, comenzó a desaparecer. Se trata del ataque cuando se usa el virus de cifrado (también conocido como el virus extorsionador) WannaCry, dirigido no solo a computadoras privadas, sino también a redes de varias compañías y ministerios y departamentos gubernamentales. En Rusia, WannaCry atacó redes de computadoras del Ministerio de Salud, el Ministerio de Asuntos Internos, MegaFon, Sberbank, Rostelecom y otras agencias e instituciones gubernamentales.

Hablemos con más detalle sobre el daño causado a uno u otro país y la seguridad / inseguridad de las redes modernas de tales y otros ataques cibernéticos.



Entonces, el virus WannaCry comenzó los golpes masivos de 12 en mayo. La actividad de distribución es exponencial. Los países de la Unión Europea, Estados Unidos, Canadá, la Federación Rusa, China, Japón, Corea del Sur, Australia, India, Arabia Saudita, Turquía, Irán, Israel y varios países latinoamericanos fueron atacados. WannaCry incluso llegó a Islandia y Mongolia.

¿Quién tan "quiere llorar"?


Según los últimos datos, el ataque del virus evitó o afectó a países como Turkmenistán, Kazajstán, Afganistán, Tayikistán, Papúa Nueva Guinea, Corea del Norte y varios estados africanos como Somalia, Chad, Mali, Botswana, etc. las excepciones en la lista son países en los que Internet está muy poco desarrollado, además de una pequeña cantidad de computadoras y sistemas basados ​​en sistemas operativos de la compañía estadounidense Microsoft. En general, el virus se abrió camino hacia donde hay, lo que se beneficia. Los países separados de dicha lista aún se ignoran.

Los ataques fueron: el sistema de salud británico (un virus afectó a las computadoras en casi cincuenta hospitales británicos y no pudieron realizar el registro electrónico de pacientes y la consulta remota), el operador ferroviario alemán más grande, Deutsche Bahn, la compañía de comunicación española Telefónica, bancos estadounidenses y operadores celulares, compañías turcas. Sector turístico y muchos otros.

Cabe recordar que la versión de mayo del virus de encriptación es una modificación del virus que ya ha logrado hacer mucho trabajo sucio en Internet durante el invierno. Para ser justos, entonces la actividad del codificador de extorsión fue un orden de magnitud menor. Pero, como saben, todo fluye, todo cambia, el virus ha cambiado, se ha "expandido" para que algunos países no se vean afectados.

Por cierto, inmediatamente después de que el virus entró en la red, el ex oficial de inteligencia de los Estados Unidos, Edward Snowden, anunció que el virus de cifrado del virus había dejado el laboratorio de la Agencia de Seguridad Nacional de los Estados Unidos en ese momento. En otras palabras, crearon un programa informático destructivo que obtiene acceso a computadoras personales y dispositivos móviles, precisamente en las profundidades de los servicios especiales de los Estados Unidos.

Los primeros pensamientos sobre quién lanzó WannaCry en la red fueron anotados por representantes de las elites políticas estadounidenses y británicas. Y estas consideraciones a la luz de la última histeria asociada con los omnipresentes hackers rusos no han ido más allá de las declaraciones regulares sobre la "culpa de Rusia". Acusaron a Rusia nuevamente, a pesar de que Rusia estaba entre los países que el virus atacó de manera más activa y metódica. Sin embargo, han pasado un par de días desde la activación del virus de encriptación, y se está discutiendo una nueva versión en los medios occidentales. Además, esta versión, aparentemente, apareció después de que Occidente había estudiado cuidadosamente el mapa de "huelgas" infligidas por WannaCry. Al ver que el virus no dañó a la RPDC, decidieron colgar todos los perros "virales" en Pyongyang y supuestamente en algún grupo de hackers afiliado a Pyongyang. Incluso se informó el nombre: el Grupo Lazarus, que anteriormente estaba acusado de ataques contra la red de Sony en 2014, así como en el Banco Nacional de Bangladesh, que el año pasado perdió aproximadamente 80 millones de dólares después de la huelga de hackers.

El virus afectó a los equipos y sistemas basados ​​en el sistema operativo Windows, que no pasó por las actualizaciones. El mayor número de estas computadoras se encuentra en Rusia e India (de todos los países grandes con una gran cantidad de computadoras personales). Esto es exactamente lo que afirman los expertos de F-Secure, una compañía de software antivirus. Los representantes de la compañía dicen que las computadoras que se ejecutan en el sistema operativo Windows XP sufrieron la mayor parte del daño del virus. Este sistema ya no era atendido por Microsoft hace algún tiempo, y no se han publicado actualizaciones durante mucho tiempo. En relación con la activación de un virus que afecta a los sistemas operativos no actualizados, Microsoft se vio obligado a lanzar con urgencia varios parches llamados (adiciones para realizar cambios en ciertos archivos del sistema) incluso para Ex-Pi.

Sin embargo, no fue esto lo que detuvo la propagación del virus, sino el trabajo de los especialistas británicos en TI; Al menos eso es lo que se afirma en los informes de la agencia de noticias. Uno de ellos realiza actividades en línea bajo el apodo de su microblog @MalvareTechBlog. Dijo que había encontrado una dirección de correo electrónico en el código del virus (aquí está su vista completa: iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com), a la que se dirige constantemente el virus. A continuación, @MalvareTechBlog y un colega llamado Darian Hass registraron el sitio con el mismo nombre de dirección. Esto llevó a una disminución significativa en la actividad del virus, que, según estos británicos, podría recuperarse pronto debido al cambio de direcciones de la circulación de los componentes del virus por parte de los ciberdelincuentes.

¿Qué llama la atención? A pesar del tremendo despliegue publicitario de las compañías "antivirus" y de los medios de comunicación occidentales, el daño económico real de WannaCry no es tan significativo como uno podría esperar. Resulta que al extorsionar el banner que aparece en la pantalla de una PC infectada, desde 300 a 600 dólares, los atacantes pudieron "apoderarse" de 50 mil dólares. Como robo, parece ser una cantidad considerable, pero claramente no en el caso de infectar computadoras en casi todo el mundo.

Esto sugiere que, de hecho, quienes lanzaron WannaCry se pusieron a sí mismos una tarea ligeramente diferente a desalojar fondos de los usuarios. Es demasiado pequeño para un grupo de hackers que Occidente obstinadamente se conecta con Corea del Norte. A menos que, por supuesto, se convenza de que, de esta manera, Kim III intentaba ganar dinero en una nueva chaqueta de servicio para él y en un suministro de dinero para un tractor de misiles balísticos con ruedas ...

Es importante que la computadora haya logrado propagarse a los estados de 150 del mundo y, al mismo tiempo, haya intentado "golpear" la computadora de grandes empresas, ministerios y departamentos. En algunos lugares, dicen, superé ... En este contexto, el número dramáticamente creciente de solicitudes de actualizaciones de MS Windows por parte del usuario, así como el aumento igualmente espectacular en la cantidad de descargas de programas antivirus y la compra de claves para ellos, atrae la atención. Si los ciberdelincuentes ganaron, como dicen, miles de dólares 50 en usuarios crédulos, ¿cuánto ganaron Microsoft con los defensores de los antivirus? ... Esta información no se hace pública. Tal vez con la intención de que los usuarios de repente se preguntaran quién era todo más rentable.
45 comentarios
información
Estimado lector, para dejar comentarios sobre la publicación, usted debe login.
  1. +8
    17 Mayo 2017 05: 58
    Los países de la Unión Europea, Estados Unidos, Canadá, la Federación de Rusia, China, Japón, Corea del Sur, Australia, India, Arabia Saudita, Turquía, Irán, Israel...

    Algo me dice que en el último caso, el virus aún debería permanecer ...
    1. +3
      17 Mayo 2017 08: 53
      ¿Dónde está nuestra respuesta e investigación? Sin embargo, saben quién tiene la culpa, incluso el Jefe de Miscrosoft culpó a la CIA y a la NSA por el ciberataque global, ¿Y POR QUÉ ESTAMOS SILENCIOSOS?
      1. 0
        17 Mayo 2017 09: 36
        Por supuesto que todos lo saben. Todos son muy inteligentes. Por cierto, TODOS saben que los rusos intervinieron en las elecciones.
    2. +2
      17 Mayo 2017 10: 10
      El virus golpeó el software donde los empleados en el trabajo se enfrían, y hurgan en las redes por diversión.
      1. 0
        17 Mayo 2017 11: 41
        En este caso, no había troyano
      2. 0
        19 Mayo 2017 14: 58
        Cita: Siberalt
        El virus golpeó el software donde los empleados en el trabajo se enfrían, y hurgan en las redes por diversión.

        Ya no hay un virus, pero toda la computadora se ha extendido:
        ... Es importante que la computadora se haya extendido a 150 países del mundo ...
        wassat

        ¿El autor vuelve a leer lo que escribe? Campaña - no. lengua
    3. El comentario ha sido eliminado.
  2. +9
    17 Mayo 2017 06: 21
    Sí, Billy tiene la culpa, 100%. Después de XP, Microsoft lanzó al mercado solo mierda franca, muchos usuarios en todo el mundo continuaron usando el "cerdo" hasta los últimos días. Ese es el tío Gates y los estimuló a actualizar el sistema. También ganó dinero con esto. 50 mil verdes - demasiado pequeño? Entonces el pollo picoteando el grano. "En algún lugar un chelín, y en algún lugar una libra. Billy se convirtió en un ladrón, un ladrón y un pícaro"
    1. +1
      17 Mayo 2017 09: 38
      Piggy es un sistema estúpido y obsoleto que no funciona en equipos modernos sin parches.
      1. +4
        17 Mayo 2017 09: 47
        pero cuánto virus nuevo no funciona en cerdos
        1. 0
          17 Mayo 2017 10: 10
          Las computadoras con cerdos han sufrido más
          1. +1
            17 Mayo 2017 10: 15
            Las redes corporativas pueden haber sufrido, pero en mi casa vale la pena y no me importa
            y no es necesario actualizar el antivirus
            1. 0
              17 Mayo 2017 17: 10
              ¿Y cómo, en un nuevo hardware todavía logra ponerlo sin problemas con los controladores?
              1. 0
                17 Mayo 2017 17: 12
                No estoy poniendo el hierro más fresco y no hay problema
                problemas con el nuevo software, que pide la ventana de la última versión y el explorador 10. Y tengo el sexto explorador sin posibilidad de molestar ...
                1. 0
                  18 Mayo 2017 16: 39
                  Cita: yehat
                  Y tengo el sexto explorador sin posibilidad de molestar ...
                  Oh Dios mío. Monsieur sabe mucho sobre perversiones. ¿Por qué no utilizar navegadores de terceros como Opera o Firefox?
                  1. 0
                    18 Mayo 2017 16: 44
                    puedes usarlo, pero
                    muchos programas necesitan una versión estúpida del explorador durante la instalación
      2. +4
        17 Mayo 2017 10: 36
        Cita: Kenneth
        Piggy es un sistema estúpido y obsoleto que no funciona en equipos modernos sin parches.

        XP: 32 bits; hubo empresas corporativas de 64 bits que nunca se me ocurrieron.
        Win 7 es un buen sistema operativo, pero por medio de la "guerra de información" se omite por las "actualizaciones" a un programa totalmente espía ...
        Win 8: afilado para el control táctil con su estructura "en mosaico", para tabletas en general ...
        La última "obra maestra" de Microsoft: ¡gana 10! sí, una obra maestra ... es difícil de "matar", supuestamente se paga, pero hay muchas fichas, campanas y silbatos: ¡estás de acuerdo con ellos, y arriba! - lo obtienes casi por nada, o incluso por nada, e incluso con bonos ... ¿No sugiere alguna idea? Además, no comenzará a actualizar en 10-ke, rechazará algunas funciones (retroalimentación y control, geo-posicionamiento, algo más ... ya lo olvidé ...) para que las "cosas buenas" se rompan! ... Pregunta: ¿Quién controla a quién? ¿Eres un sistema o eres tú? Incluso Edge (navegador): solo cambie la carcasa y él mismo, ¡no, no! Rummage en las funciones de este Edge: parece un espía prog, aunque es rápido, ágil e indestructible ... ¡como se supone que es un verdadero agente 007!
        -----------------------
        ... lo cual es típico, aproximadamente una vez cada 2,5 meses, ¡con la prohibición de actualizaciones! - en mi Win 7, bueno, no se "bloquea" ... ¡pero el sistema operativo deja de funcionar! Recabado en los motivos: ¡algún tipo de programa de terceros se arrastra al BIOS de la placa base (!!!) y corta el atractivo del archivo de página! restablecer a la configuración de fábrica (cierre de contacto cmos) corrige todo! Sospecho firmemente que están "cortésmente" empujándome a ganar 10 ...
        1. +1
          17 Mayo 2017 11: 39
          Mejor 7 hasta ahora no se ha hecho nada. Para el trabajo
        2. +2
          17 Mayo 2017 12: 38
          Put 7-ku, una asamblea pirata de Oleg Gorsky, funciona como un reloj.
          1. 0
            17 Mayo 2017 17: 12
            También uso las compilaciones OVGorskiy, tanto el 7 como el 10. No hay problema.
      3. +3
        17 Mayo 2017 17: 38
        En un momento, la computadora que controlaba todos los sistemas espaciales ahora ni siquiera abrirá la página en Word. Quiero decir que la funcionalidad de los programas no ha cambiado mucho, simplemente están estúpidamente cubiertos de innecesarios en la mayoría de los entornos, lo que devora recursos.
        1. +1
          18 Mayo 2017 16: 49
          Trabajo activamente con 1s-koy. así es como se puede programar que solo el encabezado del documento de factura (sin descifrar el contenido) se procese en 8.3 en aproximadamente 1500 líneas
          a modo de comparación, en 7-ke el código de aproximadamente líneas en 150-200 hace lo mismo.
          así es como se desarrolla la programación en todas partes. Los programas crecen enormemente porque los programadores con terabytes de recursos disponibles han perdido completamente su vergüenza.
          Pero recuerdo los tiempos en que el programa de 15 KB se consideraba grande.
    2. +2
      18 Mayo 2017 00: 12
      Aquí está el tío Gates y los estimuló a actualizar el sistema

      Enciende el cerebro.
      ¿Por qué un proyecto de ley estimula una actualización del sistema? Algunos gastos que el sistema ha sido eliminado por mucho tiempo del mantenimiento.
      Bueno, alrededor de 50 mil, generalmente estoy en silencio. Probablemente para ti, 80 mil millones es un número tan inimaginable que no entiendes que sería una pérdida de al menos una hora ganar 50 mil para vencer. Lo tengo, no?
      Pero Microsoft tiene pérdidas considerables, Linux no se ve afectado por este virus, es muy posible que alguien salga de Windows.
      1. 0
        18 Mayo 2017 16: 40
        Windows, ya que era el 90% del mercado y permanecerá en el futuro cercano precisamente debido a la interfaz fácil de usar y una amplia variedad de software. En Linux, sin el conocimiento de los comandos de la consola, no hay nada que hacer.
        1. 0
          23 Mayo 2017 16: 48
          ¿Quien dijo? Mi esposa no sabe NO UN EQUIPO, sin embargo, nada impide usar linukh.
  3. 0
    17 Mayo 2017 06: 51
    No instalé la actualización ... Acabo de perder la conexión a través de Android, porque el virus no toca "andreyku"
    1. +2
      17 Mayo 2017 10: 39
      Cita: Mermelada
      No instalé la actualización ... Acabo de perder la conexión a través de Android, porque el virus no toca "andreyku"

      ... sigan siendo igual de ingenuos!
      ¿Hay un teléfono inteligente? ... intente desactivar el "servicio intrusivo" ... ¡Sorprendentemente sorprendido!
      1. 0
        17 Mayo 2017 20: 10
        ingenuidad ingenuidad ... pero nadie canceló cerebros y brazos rectos ... sí y este virus de Android no toma !!!!
      2. +2
        18 Mayo 2017 00: 15
        No entiendo lo que quieres decir, este virus de android no infecta
        En general, los virus que usan desbordamientos de búfer en cualquier componente del sistema operativo no pueden, por definición, ser multiplataforma.
  4. +2
    17 Mayo 2017 07: 33
    ¿Cuánto ganó Microsoft con los defensores antivirus? ..

    Pero esta es realmente una pregunta. Por alguna razón, siempre estuve seguro de que quienes luchan contra los virus los crean. Negocios y nada más. Pero hoy también es un arma. con destrucción masiva
    1. +2
      17 Mayo 2017 10: 15
      Kaspersky ya cayó en escándalos cuando salieron virus de su laboratorio, que luego trataron
    2. +2
      17 Mayo 2017 10: 48
      Cita: rotmistr60
      ¿Cuánto ganó Microsoft con los defensores antivirus? ..

      Pero esta es realmente una pregunta. Por alguna razón, siempre estuve seguro de que quienes luchan contra los virus los crean. Negocios y nada más. Pero hoy también es un arma. con destrucción masiva

      Así que un día me atraparon y "murieron" Panda ... por mucho tiempo se disculparon, compensaron y todo eso ... Parece que ganaron de nuevo ...
      Del mismo modo, con MacAfee, casi llego a prisión; para "salvar" - "cosieron" un comportamiento obsceno allí ... agresión ... o "ataque" a la criada como StossCan ... ¡así!
  5. +2
    17 Mayo 2017 09: 07
    Me sorprende más. Hoy en día, incluso los bancos suizos no pueden ocultar información, pero ¿quién sabe si 50 miles de dólares fueron a un problema tan difícil de resolver? Aparentemente no, y el punto aquí definitivamente no es extorsionador.
    1. +1
      17 Mayo 2017 09: 39
      Google bitcoin
  6. +1
    17 Mayo 2017 09: 14
    Mira la raíz. Aunque probé la vulnerabilidad a WanaCry - sistemas Linux aquí, hasta ahora fue en vano.
    1. +2
      18 Mayo 2017 00: 17
      Verifiqué la vulnerabilidad a WanaCry aquí

      ¿Para qué? Linuh no puede tener esta vulnerabilidad ...
  7. +2
    17 Mayo 2017 10: 46
    Llora, no llores, pero para usar el sistema operativo Windows y los productos Intel y AMD, tendrás que seguir siendo una colonia y ser transparente para la NSA.
    1. 0
      17 Mayo 2017 17: 14
      Cita: iouris
      SO Windows y productos Intel y AMD
      Bueno, ¿qué puedes hacer si nada es mejor en términos de precio / calidad en el mundo?
  8. 0
    17 Mayo 2017 13: 53
    Bueno para todos Puedes ver el problema desde el otro lado. Un cierto grupo de personas universales decidió patear a todos los demás sobre el tema "Piense con la cabeza y actualice a tiempo, ya que usamos tales sistemas", incluso el nombre WannaCry puede expresarse como "Abrazo y llanto". Y bola blanca: esta es una buena ventaja para los trabajos. Solo en mi humilde opinión.
  9. 0
    17 Mayo 2017 14: 57
    En cuanto a Israel, sufrieron bastante. En nuestro hospital, por ejemplo, los "siete" puestos. No sé qué estaba haciendo el administrador del sistema allí, pero apagaron Internet durante varias horas, el lokalka en el hospital funcionó correctamente. Después de unas horas, apareció Internet, así que no lo sentí realmente.
  10. 0
    17 Mayo 2017 16: 36
    Para quién es rentable, deje una marca para el espionaje posterior. El mayor problema es que Microsoft se arrastró a Linux.
  11. 0
    17 Mayo 2017 17: 39
    Las actualizaciones de Windows son gratuitas, por lo que hablar de algún beneficio es extraño. Las compañías de antivirus tampoco están a favor, porque WannaCry, aprovechando la vulnerabilidad, está directamente conectada a la computadora, sin visitar sitios y otras cosas, sin pasar por todos los antivirus. En esta situación, todos eran estúpidos, excepto los propietarios de Mac OS. Si buscas un "gato", entonces esto es Apple.

    Con respecto al dinero. ¿Quién contó? Ni una sola persona en una oficina seria pensaría en gritar que había sido hackeada y que los datos de los usuarios podían caer en terceros. Pagaron por la tranquilidad y guardaron silencio.

    Hablan de relaciones con Corea del Norte, no solo en Occidente, sino también en Kaspersky Lab. Sí, y no bromees que en Corea del Norte no hay internet ni computadoras. Este grupo recibe fondos de la RPDC y puede ubicarse geográficamente, en cualquier lugar.
    1. 0
      17 Mayo 2017 19: 39
      El laboratorio de Kaspersky ya se ha encontrado con tales "pequeñas cosas" e incluso esta es una de las pocas compañías rusas que están vendiendo activamente su producto en Occidente, y no se sienten mal. Por lo tanto, se sienten atraídos y conocen su negocio, y muy probablemente, en aras del "éxito común", pueden ir tranquilamente a cualquier conspiración.
      Y basado en el hecho de que todo el mundo está ahora intimidado por los "piratas informáticos rusos" para organizar una provocación similar para Microsoft bajo el disfraz ... por qué no ... No descargan el sistema operativo, es decir, los archivos que los usuarios almacenan ... Ahora, si son el sistema operativo falló, entonces puedes pensar en Apple e incluso en los coreanos, pero entonces algo no es puramente real ...
      1. 0
        17 Mayo 2017 21: 48
        Venden sus productos en Occidente, porque el producto es competitivo, ¿no? ¿Nombra al menos una compañía nacional con software que está en posiciones de liderazgo y tiene ventajas sobre los modelos extranjeros? A expensas de los escándalos, nunca se ha escuchado.


        El sistema operativo no depende de bloqueos o solo de codificación, todavía sufre. Y enseguida no lo dirás, eso es peor. Solo pierda el sistema operativo, que se puede restaurar, o todos los datos que no se pueden descodificar. De todos modos, la reputación sufre.
      2. +2
        18 Mayo 2017 00: 19
        Kaspersky Lab ya se ha encontrado con tales trucos

        Vamos, ¿me estoy perdiendo algo?
        Lanza una referencia ...
        1. 0
          18 Mayo 2017 21: 33
          Ayuda de Google, escribieron sobre esto durante mucho tiempo