Эпидемия шифровальщика WannaCry и как себя оградить

Данная статья в первую очередь предназначена для обычных пользователей. Сисадмины и IT`шники уже с вечера пятнцы в курсе что и как.

12 мая, началась эпидемия трояна-шифровальщика — это происходит по всему миру (затронуло более 150 стран). За один только день насчитали более 45 000 тысяч случаев атаки (по данным Касперского), но на самом деле их наверняка намного больше.

О заражениях сообщили сразу несколько крупных организаций, в том числе несколько британских клиник, которым пришлось приостановить работу. По сторонним данным, WannaCry заразил уже более 200 000 компьютеров. Собственно, именно поэтому к нему и приковано столько внимания.

Больше всего атак пришлось на Россию, но также от WannaCry серьезно пострадали Украина, Индия, Тайвань, всего же мы обнаружили WannaCry в 74 странах. И это за один только первый день атаки.

Данная эпидемия затронуло огромное количество ПК во всем мире. В России из крупных сетей пострадали сети МВД, СК, РЖД, ГИБДД, Сбербанка и так далее. Но самое неприятное — ВИРУС ПРЕДСТАВЛЯЕТ ОПАСНОСТЬ ДЛЯ РЯДОВЫХ ПОЛЬЗОВАТЕЛЕЙ.  Атака в самом начале может и имела узконаправленный характер (на госслужбы многих стран), но особенность вируса в том, что он при заражении ПК ищет пути куда распространиться дальше. Первым делом червь заражает внутреннюю сеть, после сканирует компьютеры в Интернете, на наличие уязвимых ПК (для атаки используется уязвимость протокола SMBv1). Среди таких компьютеров может оказаться и Ваш.

 

Что бы не потерять все свои документы, фотографии и остальные файлы, необходимо:

1 — Проверить на наличие и при необходимости скачать обновления Microsoft (MS17-010), которое они выпустили в прошлом месяце — Microsoft Security Bulletin MS17-010. Так же MS выпустил патч, для старых систем ( XP, Winows Server 2003R2).

Официальные прямые ссылки на этот патч для различных систем:

Windows XP патч от шифровальщика WannaCry 


Windows Vista патч от шифровальщика WannaCry


Windows 7 патч от шифровальщика WannaCry


Windows 8 патч от шифровальщика WannaCry


Windows 10 патч от шифровальщика WannaCry


Windows Server 2003 патч от шифровальщика WannaCry


Windows Server 2008 патч от шифровальщика WannaCry


Windows Server 2012 патч от шифровальщика WannaCry


Windows Server 2016 патч от шифровальщика WannaCry


2 — Обновить имеющийся антивирус.

3 — При удобной возможности — купить себе роутер, дабы быть за NAT (грубо говоря, снаружи к Вам будет очень проблематично попасть, такого рода не будут представлять возможность. По крайней мере пока Вы самолично не скачаете подозрительный файл и не запустити его). Роутер не панацея, но с ним спать будете чуть крепче чем без. Главное его так же верно настроить.

Тема очень объемная, но на данный момент гарантия не подвахить данную гадость у обычного пользователя это, еще раз:

  1. Скачать обновление (данное обновление не защитит Вас от вируса, если Вы сами его скачаете и запустите! Оно защищает от уязвимости, когда вирус распространяется без участия человека, используя уязвимость самой ОС)
  2. Не качать неизвестные файлы из Интернета. По крайней мере хотя бы проверять их такими ресурсами как ВирусТотал.
  3. Установить и правильно настроить роутер.

Кому данная тема интересна, приведу парочку ссылок, где Вы можете более подробно вникнуть в суть происходящего:

Похожие темы в блоге