Поширення вірусу-здирника вдалося призупинити

Фахівець з безпеки, який веде твіттер @MalwareTechBlog, виявив, що вірус навіщось звертається до цього домену й вирішив зареєструвати його, щоб стежити за активністю програми, пише Meduza.

Як з'ясувалося потім, у коді вірусу йшлося, що якщо звернення до цього домену успішне, то зараження слід припинити; якщо ні, то продовжувати. Одразу після реєстрації домену до нього прийшли десятки тисяч запитів.

Як написав @MalwareTechBlog, коли він реєстрував домен, він не знав, що це призведе до уповільнення поширення вірусу. 



Щоб знову почати зараження, зловмисникам достатньо змінити кілька рядків коду, де згадується домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.

Вірус-вимагач почав поширюватися 12 травня. Він блокує комп'ютер і вимагає 300 доларів за розблокування. Десятки тисяч заражень зареєстрували у 99 країнах. Реєстрація зазначеного домену не допомогла тим, хто вже був заражений, але дала час іншим встановити оновлення Windows, після якого вірус не працює. 

comments powered by Disqus