Атаки вирусов-вымогателей

Вирусы WannaCry, Petya и Bad Rabbit
Авторы проекта
  • Нурмухаметов Станислав

  • Наместникова Алёна

Вирусы-Вымогатели
Вирусы-вымогатели, также известные как шифровальщики или ransomware, представляют собой вредоносное программное обеспечение, которое блокирует доступ к файлам или системам и требует выкуп за их разблокировку. Злоумышленники, создающие такие вирусы, используют социальную инженерию и фишинговые сайты для распространения вредоносного кода, который шифрует данные пользователей. Для восстановления доступа к файлам жертвы вынуждены платить выкуп, как правило в криптовалюте. Эта проблема продолжает расти, поскольку люди продолжают платить выкуп вымогателям. Для защиты от вирусов-вымогателей эксперты рекомендуют регулярно обновлять программное обеспечение, использовать антивирусные решения, а также проявлять осторожность при открытии подозрительных вложений почты.
WannaCry
Вирус WannaCry, также известный как WannaCrypt0r, — это вредоносная программа, сетевой червь и программа-вымогатель денежных средств, поражающая компьютеры под управлением операционной системы Microsoft Windows. Он был обнаружен в мае 2017 года и распространился через компьютеры в более чем 150 странах, включая США, Великобританию и другие страны.
Принцип работы
  1. Kill-switch: Вирус имеет встроенный kill-switch, который может остановить его работу, если он может связаться с определенным URL. Это было использовано для остановки распространения вируса после его обнаружения.
Авторство программы
Расследование Symantec и других исследователей безопасности предполагает, что WannaCry был создан группой Lazarus
Ущерб
Ущерб от вируса WannaCry оценивается в несколько миллиардов долларов. Он включает в себя прямые убытки от заражения компьютеров, а также косвенные убытки
Оценки
Вирус заразил более 230,000 компьютеров и вызвал финансовые потери, оцениваемые в миллиарды долларов.
EternalBlue
Вирус распространяется через уязвимость в Windows SMBv1 сервере, известную как EternalBlue. Это уязвимость была обнаружена и исправлена Microsoft в марте 2017 года, но многие пользователи не обновили свои системы.
Массовое распространение
Вируса WannaCry распространился через компьютеры, работающие под управлением операционной системы Microsoft Windows, используя уязвимость EternalBlue
Bad Rabbit
Bad Rabbit - это вирус-вымогатель, который впервые появился в 2017 году. Он считается вариантом вируса Petya и использует похожие методы распространения и шифрования файлов.
Принцип работы
Bad Rabbit распространяется через "drive-by download" атаки на зараженных веб-сайтах. Пользователи автоматически загружают и запускают вредоносный файл, замаскированный под обновление Adobe Flash.
История
Вирус Bad Rabbit, также известный как "Плохой кролик", был обнаружен 24 октября 2017 года и распространился через компьютеры, работающие под управлением операционной системы Microsoft Windows. Атака началась 24 октября 2017 года, когда вирус заражал компьютеры в России и других странах.
Оценки
После запуска, Bad Rabbit шифрует файлы на зараженном компьютере и требует выкуп в биткоинах (около $280) для их разблокировки. Он также использует эксплойт EternalRomance для распространения по сети.
Petya
Petya - это вирус-вымогатель, который впервые появился в 2016 году. Он шифрует файлы на зараженном компьютере и требует выкуп за их расшифровку.
Принцип работы

Petya распространяется через вредоносные вложения в электронных письмах, а также через уязвимости в программном обеспечении. Он использует эксплойт EternalBlue.

Ущерб
Вирус повлиял на многие сектора, включая здравоохранение, логистику и энергетику. Petya заразил более 10,000 компьютеров в 65 странах
Цель атаки
Petya поражает компьютеры под управлением Windows. Он использует уязвимости в протоколе SMB, которые на данный момент были исправлены Microsoft.

Ссылки на дополнительные источники

Изображения подготовлены с помощью нейросети Kandinsky от Сбера:
https://www.sberbank.com/promo/kandinsky/