Як випадково зупинили вірус, який атакував 74 країни

13.05.2017, 16:57

Вірус-вимагач під назвою WannaCrypt атакував 57 тисяч комп'ютерів у всьому світі. Однак так само раптово, як він виник, вдалося його знешкодити завдяки безглуздому доменному імені.

Спеціаліст з безпеки, який записаний у соцмережі Twitter @MalwareTechBlog, з'ясував, що вірус чомусь звертається до домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, передає Мeduza. Відтак чоловік зареєстрував таке доменне ім'я, щоб прослідкувати активність злощасної програми.

Згодом виявилося, що у коді вірусу було прописано, що успішне звернення до цього домену заморожує всі дії шкідника, якщо ж домен неактивний - вірус продовжує атакувати. Сам спеціаліст з безпеки навіть не підозрював, що так дезактивує WannaCrypt. Однак важливим нюансом є те, що хакери можуть просто замінити рядки коду, де згаданий цей домент.

Нагадаємо: Що треба знати про вірус, який атакував комп'ютери українців

Пропозиції партнерів