Создатели вируса WannaCry получили от своих жертв $42 тысячи

Создатели вируса WannaCry получили от своих жертв $42 тысячи

Создатели вируса WannaCry получили от своих жертв $42 тысячи

В результате глобальной кибератаки создатели вируса WannaCry получили $42 тыс. от своих жертв. Об этом сообщает The Times со ссылкой на данные платежей. Создатели вируса, заразившего компьютеры в более чем ста странах мира, требовали от своих жертв выкупа в $300 в биткоинах для разблокировки системы.

Несмотря на то, что система переводов биткоинов не позволяет отследить данные плательщика, оценить сумму, находящуюся на счете злоумышленников, оказалось возможным. По данным организации Elliptic, отслеживающей биткоин-платежи, злоумышленникам пока что было сделано лишь 110 переводов, в результате чего они получили около $42 тыс. или 23,5 биткоина. При этом пока что злоумышленники не пытаются снять деньги, оказавшиеся в их распоряжении.

Ранее глава Европейского полицейского агентства (Европол) Роб Уэйнрайт сообщил, что от действий создателя вируса пострадали порядка 200 тыс. человек в 150 странах мира. При этом Уэйнрайт отметил, что выкуп хакерам заплатили лишь немногие, пишет rbc.ru

В Национальном центре кибербезопасности (NCSC) Великобритании предупредили, что кибератаки с использованием вируса WannaCry могут продолжиться. По оценкам британской спецслужбы, для вируса по-прежнему остаются уязвимы около 1,3 млн компьютеров.

Вирус WannaCry заразил тысячи компьютеров по всему миру 12 марта. Кибератаке подверглись сервера ряда компаний и государственных учреждений. В России вирус угрожал электронным системам МВД, РЖД, Сбербанка и ряда телекоммуникационных компаний.

Комментарий Василия Дягилева, главы представительства компании Check Point Software Technologies в России и СНГ:

«Виновником атак, которые начались в конце прошлой недели по всему миру,  является версия 2.0 WCry ransomware, также известная как WannaCry или WanaCrypt0r ransomware. Версия 1.0 была обнаружена 10 февраля 2017 года и в ограниченных масштабах использовалась в марте. Версия 2.0 была впервые обнаружена 11 мая, атака возникла внезапно и быстро распространилась в Великобритании, Испании, Германии, Турции, России, Индонезии, Вьетнаме, Японии. Масштаб атаки подтверждает, насколько опасным может быть вымогательское ПО. Организации должны быть готовы к отражению атаки, иметь возможность сканировать, блокировать и отсеивать подозрительные файлы и контент до того, как он попадет в их сеть. Также очень важно проинструктировать персонал о возможной опасности писем от неизвестных источников».

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru