Создатели вируса WannaCry получили от своих жертв $42 тысячи

Создатели вируса WannaCry получили от своих жертв $42 тысячи

Создатели вируса WannaCry получили от своих жертв $42 тысячи

В результате глобальной кибератаки создатели вируса WannaCry получили $42 тыс. от своих жертв. Об этом сообщает The Times со ссылкой на данные платежей. Создатели вируса, заразившего компьютеры в более чем ста странах мира, требовали от своих жертв выкупа в $300 в биткоинах для разблокировки системы.

Несмотря на то, что система переводов биткоинов не позволяет отследить данные плательщика, оценить сумму, находящуюся на счете злоумышленников, оказалось возможным. По данным организации Elliptic, отслеживающей биткоин-платежи, злоумышленникам пока что было сделано лишь 110 переводов, в результате чего они получили около $42 тыс. или 23,5 биткоина. При этом пока что злоумышленники не пытаются снять деньги, оказавшиеся в их распоряжении.

Ранее глава Европейского полицейского агентства (Европол) Роб Уэйнрайт сообщил, что от действий создателя вируса пострадали порядка 200 тыс. человек в 150 странах мира. При этом Уэйнрайт отметил, что выкуп хакерам заплатили лишь немногие, пишет rbc.ru

В Национальном центре кибербезопасности (NCSC) Великобритании предупредили, что кибератаки с использованием вируса WannaCry могут продолжиться. По оценкам британской спецслужбы, для вируса по-прежнему остаются уязвимы около 1,3 млн компьютеров.

Вирус WannaCry заразил тысячи компьютеров по всему миру 12 марта. Кибератаке подверглись сервера ряда компаний и государственных учреждений. В России вирус угрожал электронным системам МВД, РЖД, Сбербанка и ряда телекоммуникационных компаний.

Комментарий Василия Дягилева, главы представительства компании Check Point Software Technologies в России и СНГ:

«Виновником атак, которые начались в конце прошлой недели по всему миру,  является версия 2.0 WCry ransomware, также известная как WannaCry или WanaCrypt0r ransomware. Версия 1.0 была обнаружена 10 февраля 2017 года и в ограниченных масштабах использовалась в марте. Версия 2.0 была впервые обнаружена 11 мая, атака возникла внезапно и быстро распространилась в Великобритании, Испании, Германии, Турции, России, Индонезии, Вьетнаме, Японии. Масштаб атаки подтверждает, насколько опасным может быть вымогательское ПО. Организации должны быть готовы к отражению атаки, иметь возможность сканировать, блокировать и отсеивать подозрительные файлы и контент до того, как он попадет в их сеть. Также очень важно проинструктировать персонал о возможной опасности писем от неизвестных источников».

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru