Компания Group-IB , которая занимается предотвращением и расследованием киберпреступлений, определила особенности вируса-шифровальщика , атаковавшего тысячи компьютеров по всему миру.
Отличительных черт у WannaCry четыре.
Подтверждено, что #WannaCry использует #ETERNALBLUE. Проверяйте свои системы на предмет апдейта MS
—17–010 . #ShadowBrokers #expoitGroup-IB (@GroupIB) 12 мая 2017 г.
Вредонос не только криптует файлы, но и сам осуществляет сканирование интернета на предмет уязвимых хостов (тысячи IP адресов) #WannaCry pic.twitter.com/AJ3UXdChAH
—Group-IB (@GroupIB) 12 мая 2017 г.
#WannaCry шифрует только чувствительные файлы:
—док-ты Office, базы данных, почту, сертификаты, ключи шифрования, образы вирт. машин, архивыGroup-IB (@GroupIB) 12 мая 2017 г.
В
Сообщаю, что @MINZDRAV_RF оперативно отразил начавшиеся атаки и закрыл уязвимости. https://t.co/zUg401FicC
— Никита Одинцов (@NikitaOdintsov) 12 мая 2017 г.