Вірус-вимагач під назвою WannaCrypt атакував 57 тисяч комп'ютерів у всьому світі. Однак так само раптово, як він виник, вдалося його знешкодити завдяки безглуздому доменному імені.
Спеціаліст з безпеки, який записаний у соцмережі Twitter @MalwareTechBlog, з'ясував, що вірус чомусь звертається до домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, передає Мeduza. Відтак чоловік зареєстрував таке доменне ім'я, щоб прослідкувати активність злощасної програми.
Згодом виявилося, що у коді вірусу було прописано, що успішне звернення до цього домену заморожує всі дії шкідника, якщо ж домен неактивний - вірус продовжує атакувати. Сам спеціаліст з безпеки навіть не підозрював, що так дезактивує WannaCrypt. Однак важливим нюансом є те, що хакери можуть просто замінити рядки коду, де згаданий цей домент.
Нагадаємо: Що треба знати про вірус, який атакував комп'ютери українців