IT обозрение
Четверг, 15 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Эпидемия WannaCry могла произойти из-за случайной утечки

21.06.2017
A A
0
Share on FacebookShare on Twitter

Эпидемия WannaCry могла произойти из-за случайной утечки

Ошибки в коде и реализации вымогательского ПО WannaCry, в мае нынешнего года заблокировавшего сотни тысяч компьютеров по всему миру, могут служить подтверждением теории о том, что авторы шифровальщика допустили утечку вредоносной программы, и ее распространение началось до того, как она была полностью завершена. Такой точки зрения придерживается эксперт в области кибербезопасности Джейк Уиллиамс (Jake Williams).
Во-первых, говорит Уиллиамс, разработчики использовали всего три Bitcoin-адреса для перевода денежных средств, тогда как обычно вымогательское ПО предусматривает свой уникальный адрес на каждый случай инфицирования для эффективного отслеживания оплат. По его словам, это аматорская ошибка, так как правоохранительные органы или ИБ-эксперты могут сравнительно легко отследить все транзакции.
Во-вторых, на пререлизную версию WannaCry указывает вшитый в код «домен-выключатель», предназначенный на тот случай, если вредонос понадобится остановить. Наличие подобного механизма вполне логично, однако удивляет отсутствие какого-либо шифрования, пояснил Уиллиамс. В прошлом другие вирусописатели шифровали канал связи с управляющим сервером, тем самым предотвращая регистрацию подобного домена правоохранителями и исследователями, что, собственно, и сделал эксперт Маркус Хатчинс (Marcus Hutchins), обнаруживший «аварийный» домен в коде WannaCry.
«Авторы вредоносного ПО, включая северокорейцев, знают об этом [шифрованиии]. Идея о том, что они реализуют домен-выключатель без этого… Это версия 0.0, которая никогда не должна была распространяться. Я на 100% уверен в этом», — подчеркнул Уиллиамс в интервью изданию Threatpost.
Напомним, ранее эксперты компаний Symantec и «Лаборатория Касперского» предположили, что к атакам WannaCry могут быть причастны участники хакерской группировки Lazarus, предположительно связанной с правительством КНДР.
WannaCry (также известна как WannaCrypt, WCry, WanaCrypt0r 2.0 и Wanna Decryptor) — вымогательское ПО, сетевой червь, ориентированное на компьютеры под управлением Microsoft Windows. Программа шифрует почти все хранящиеся на компьютере файлы и требует денежный выкуп за их расшифровку. Вредонос сканирует в Интернете узлы в поисках компьютеров с открытым TCP-портом 445, который отвечает за обслуживание протокола SMBv1. Обнаружив такой компьютер, программа предпринимает несколько попыток проэксплуатировать на нем уязвимость EternalBlue и, в случае успеха, устанавливает бэкдор DoublePulsar, через который загружается и запускается исполняемый код WannaCry.

ЭТО ИНТЕРЕСНО

Google Pixel 10a: официальный рендер, цена и дата выхода

Google Pixel 10a: официальный рендер, цена и дата выхода

15.01.2026
Пользователи macOS 26 имеют проблемы с масштабированием окон из-за «фейковых» закругленных углов

Пользователи macOS 26 имеют проблемы с масштабированием окон из-за «фейковых» закругленных углов

15.01.2026

Источник: securitylab.ru

Читайте так-же

Google Pixel 10a: официальный рендер, цена и дата выхода
Новости

Google Pixel 10a: официальный рендер, цена и дата выхода

15.01.2026
0

В сеть попал официальный рендер Google Pixel 10a. На первый взгляд смартфон выглядит почти так же, как Pixel 9a, и...

Read more
Пользователи macOS 26 имеют проблемы с масштабированием окон из-за «фейковых» закругленных углов

Пользователи macOS 26 имеют проблемы с масштабированием окон из-за «фейковых» закругленных углов

15.01.2026
Хороший, плохой, злой Геральт: мод Online для The Witcher 3 позволяет пройти игру с друзьями

Хороший, плохой, злой Геральт: мод Online для The Witcher 3 позволяет пройти игру с друзьями

15.01.2026
Funko Pop заспойлерили 2 сезон «Фоллаут» фигурками нового Цезаря и Хауса

Funko Pop заспойлерили 2 сезон «Фоллаут» фигурками нового Цезаря и Хауса

15.01.2026
Смарт-часы Garmin Quatix 8 Pro получили спутниковую связь, до 16 дней автономности и цену от $1300

Смарт-часы Garmin Quatix 8 Pro получили спутниковую связь, до 16 дней автономности и цену от $1300

15.01.2026

ТОП НОВОСТИ

Google Pixel 10a: официальный рендер, цена и дата выхода

Google Pixel 10a: официальный рендер, цена и дата выхода

15.01.2026
Моддеры уже нашли способ переносить постройки из Minecraft в Hytale

Моддеры уже нашли способ переносить постройки из Minecraft в Hytale

15.01.2026
Huawei Pura 90 Ultra удивит своим перископным зумом

Huawei Pura 90 Ultra удивит своим перископным зумом

15.01.2026
Пользователи macOS 26 имеют проблемы с масштабированием окон из-за «фейковых» закругленных углов

Пользователи macOS 26 имеют проблемы с масштабированием окон из-за «фейковых» закругленных углов

15.01.2026
Sky выпустят адаптацию романа «Девушка с татуировкой дракона»

Sky выпустят адаптацию романа «Девушка с татуировкой дракона»

15.01.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • ChatGPT представляет прогноз по XRP, PEPE, Shiba Inu

    0 shares
    Share 0 Tweet 0
  • Рецензия на фильм «Каховский объект»

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz