IT обозрение
Суббота, 14 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Эпидемия WannaCry могла произойти из-за случайной утечки

21.06.2017
A A
0
Share on FacebookShare on Twitter

Эпидемия WannaCry могла произойти из-за случайной утечки

Ошибки в коде и реализации вымогательского ПО WannaCry, в мае нынешнего года заблокировавшего сотни тысяч компьютеров по всему миру, могут служить подтверждением теории о том, что авторы шифровальщика допустили утечку вредоносной программы, и ее распространение началось до того, как она была полностью завершена. Такой точки зрения придерживается эксперт в области кибербезопасности Джейк Уиллиамс (Jake Williams).
Во-первых, говорит Уиллиамс, разработчики использовали всего три Bitcoin-адреса для перевода денежных средств, тогда как обычно вымогательское ПО предусматривает свой уникальный адрес на каждый случай инфицирования для эффективного отслеживания оплат. По его словам, это аматорская ошибка, так как правоохранительные органы или ИБ-эксперты могут сравнительно легко отследить все транзакции.
Во-вторых, на пререлизную версию WannaCry указывает вшитый в код «домен-выключатель», предназначенный на тот случай, если вредонос понадобится остановить. Наличие подобного механизма вполне логично, однако удивляет отсутствие какого-либо шифрования, пояснил Уиллиамс. В прошлом другие вирусописатели шифровали канал связи с управляющим сервером, тем самым предотвращая регистрацию подобного домена правоохранителями и исследователями, что, собственно, и сделал эксперт Маркус Хатчинс (Marcus Hutchins), обнаруживший «аварийный» домен в коде WannaCry.
«Авторы вредоносного ПО, включая северокорейцев, знают об этом [шифрованиии]. Идея о том, что они реализуют домен-выключатель без этого… Это версия 0.0, которая никогда не должна была распространяться. Я на 100% уверен в этом», — подчеркнул Уиллиамс в интервью изданию Threatpost.
Напомним, ранее эксперты компаний Symantec и «Лаборатория Касперского» предположили, что к атакам WannaCry могут быть причастны участники хакерской группировки Lazarus, предположительно связанной с правительством КНДР.
WannaCry (также известна как WannaCrypt, WCry, WanaCrypt0r 2.0 и Wanna Decryptor) — вымогательское ПО, сетевой червь, ориентированное на компьютеры под управлением Microsoft Windows. Программа шифрует почти все хранящиеся на компьютере файлы и требует денежный выкуп за их расшифровку. Вредонос сканирует в Интернете узлы в поисках компьютеров с открытым TCP-портом 445, который отвечает за обслуживание протокола SMBv1. Обнаружив такой компьютер, программа предпринимает несколько попыток проэксплуатировать на нем уязвимость EternalBlue и, в случае успеха, устанавливает бэкдор DoublePulsar, через который загружается и запускается исполняемый код WannaCry.

ЭТО ИНТЕРЕСНО

Размер имеет значение: Vivo запатентовала смартфон с дисплеем, который увеличивается в высоту

Размер имеет значение: Vivo запатентовала смартфон с дисплеем, который увеличивается в высоту

14.03.2026
Автор S.T.A.L.K.E.R. создает новую игру S.T.R.A.N.G.E.R.: бюджет — десятки миллионов долларов

Автор S.T.A.L.K.E.R. создает новую игру S.T.R.A.N.G.E.R.: бюджет — десятки миллионов долларов

14.03.2026

Источник: securitylab.ru

Читайте так-же

Размер имеет значение: Vivo запатентовала смартфон с дисплеем, который увеличивается в высоту
Новости

Размер имеет значение: Vivo запатентовала смартфон с дисплеем, который увеличивается в высоту

14.03.2026
0

Складные смартфоны постепенно становятся все более массовыми и популярными, позволяя увеличивать полезную площадь экрана при необходимости. Эту идею увеличения дисплея...

Read more
Автор S.T.A.L.K.E.R. создает новую игру S.T.R.A.N.G.E.R.: бюджет — десятки миллионов долларов

Автор S.T.A.L.K.E.R. создает новую игру S.T.R.A.N.G.E.R.: бюджет — десятки миллионов долларов

14.03.2026
Рецензия на второй сезон сериала «Ван Пис» / One Piece, season 2

Рецензия на второй сезон сериала «Ван Пис» / One Piece, season 2

14.03.2026
В Glovo оценят: исследователи создали скоростного велоробота и научили его триалу

В Glovo оценят: исследователи создали скоростного велоробота и научили его триалу

14.03.2026
Новому Honor X80 GT приписывают рекордную батарею 13 080 мА-ч и зарядку 80 Вт

Новому Honor X80 GT приписывают рекордную батарею 13 080 мА-ч и зарядку 80 Вт

14.03.2026

ТОП НОВОСТИ

Размер имеет значение: Vivo запатентовала смартфон с дисплеем, который увеличивается в высоту

Размер имеет значение: Vivo запатентовала смартфон с дисплеем, который увеличивается в высоту

14.03.2026
Автор S.T.A.L.K.E.R. создает новую игру S.T.R.A.N.G.E.R.: бюджет — десятки миллионов долларов

Автор S.T.A.L.K.E.R. создает новую игру S.T.R.A.N.G.E.R.: бюджет — десятки миллионов долларов

14.03.2026
POCO X8 Pro Iron Man Edition распаковали на видео до анонса

POCO X8 Pro Iron Man Edition распаковали на видео до анонса

14.03.2026
Рецензия на второй сезон сериала «Ван Пис» / One Piece, season 2

Рецензия на второй сезон сериала «Ван Пис» / One Piece, season 2

14.03.2026
В Glovo оценят: исследователи создали скоростного велоробота и научили его триалу

В Glovo оценят: исследователи создали скоростного велоробота и научили его триалу

14.03.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • «Новая почта» запустила сервис «Свободные руки»: доставка багажа на вокзалы от 399 грн

    0 shares
    Share 0 Tweet 0
  • Ускорит Android-смартфоны: Google готовит новую функцию AutoFDO

    0 shares
    Share 0 Tweet 0
  • Продажи электромобилей в мире упали на 11%, в Украине — обвалились на 76%

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz