infa

„Atsitiktinis herojus“ papasakojo, kaip jis sustabdė virusą WannaCry

„Atsitiktinis herojus“ papasakojo, kaip jis sustabdė virusą WannaCry

gegužės 15
12:48 2017

WannaCrypt virusas

Britų tyrėjas kiber-saugumo srityje papasakojo BBC apžvalgininkui, kaip jis, pasak jo paties, „iš dalies atsitiktinai“ pristabdė programos-šantažistės plitimą, kuri gegužės 12 dieną užblokavo dešimti„s tūkstančių kompiuterių visame pasaulyje.

Dvidešimt dvejų metų amžiaus tinklaraštininkas, žinoma internete kaip MalwareTech, padarė savo atradimą penktadienį vakare, kai analizavo kenksmingosios programos kodą.

Jis pastebėjo, jog programinė įranga bando susisiekti su neįprastu tinklapio adresu – iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com – tačiau šis adresas nebuvo susijęs su jokiu tinklapiu, nes nebuvo registruotas ir neturėjo savininko.

Kiekvieną kartą, kai kenkėjiška programa bandė susisiekti su mįslingu tinklapiu, įvykdavo klaida ir virusas imdavo veikti atlikdamas kenkėjiškus veiksmus.

Kas tai per virusas?

Programa šantažuotoja WannaCry ( ji taip pat WCry ir WannaCryptor) šifruoja rinkmenas naudotojo kompiuteryje, ko pasekoje jų daugiau nebegalima naudoti. Už iššifravimą programa reikalauja apmokėjimo bitkoinais, ekvivalentišką 300, o kitais duomenimis 600 dolerių.

Gegužės 12 ši kenkėjiška programa užblokavo dešimtis tūkstančių kompiuterių visame pasaulyje, tame tarpe valstybinėse įstaigose ir stambiose kompanijose. Labiausiai nukentėjo Rusiją.

Eksperimento dėlei MalwareTech nutarė paišlaidauti ir už 10, 69 dolerio užregistravo savo vardu nurodytą tinklapio adresą.

Turėdamas šio adreso savininko teises jis gavo prieigą prie analitinių duomenų ir galimybę pamatyti tinklinio šantažavimo paveikslo mastą.

Tačiau šis atradimas netapo vieninteliu – greitai jis aptiko, jog po tinklapio adreso registracijos kenkėjiškos programos plėtra sustojo.

„Iš dalies tai buvo atsitiktinumas“, – papasakojo MalwareTech savo interviu BBC po visą naktį trukusio tyrimo, kurio metu, pasak jo paties, jis nė akių nesumerkė.

Kas atsitiko?

Pradžioje ekspertas padarė prielaidą, jog kenkėjiškos programos kūrėjas davė jai komandą susinaikinimui – tai vienas iš būdų sustabdyti viruso plitimą, jei kažkas staiga ėmė vykti ne taip, kaip suplanuota. Minimu atveju nenumatyta situacija galėjo tapti mįslingo tinklapio adreso registracija.

Tačiau dabar MalwareTech mano, jog virusas ne susinaikino, o „išsigando“ taip vadinamo virtualaus įrenginio – apsaugotos platformos, naudojamos tame tarpe ir virusų aptikimui bei jų programinio kodo nuskaitymui.

Realus kompiuteris negali gauti prieigos prie bereikšmio internetinio adreso iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, – skirtingai nuo virtualaus įrenginio, kuris gali imituoti prisijungimą prie jo, kaip prie realaus tinklapio.

Pastaruoju metu kenkėjiškų programų kūrėjai įtaiso jose specialų patikrinimo kodą – ar nėra įrenginys į kurį pateko virusas, virtualus. Jeigu taip, tai virusas neaktyvuojamas, kad nebūtų sunaikintas.

„Kenkėjiška programa nedelsiant nutraukia veiklą, kad išvengtų tolesnės analizės, – rašo MalwareTech savo tinklaraštyje. – Dėl mano įvykdytos adreso registracijos visi virusai padarė išvadą, jog pateko į virtualią įrangą ir išėjo iš sistemos. […] Tokiu būdu, mes neplanuotai sustabdėme programos-šantažistės plėtrą“.

Tyrėjas, kuris sulėtino kenkėjiškos programos plitimą, buvo pavadintas „atsitiktiniu herojumi“.

„Mano nuomone tai teisingas apibūdinimas“, – pasakė jis pokalbye su BBC.

Ar tai pinigų prievartavimo pabaiga?

Nors tinklapio adreso registracija, matomai, sustabdė vieno viruso štamo plitimą, tai nereiškia, jog su šantažavimo šaltiniu pabaigta visam laikui.

Visos rinkmenos, kurios buvo užšifruotos WannaCry pagalba, kaip ir anksčiau išlieka „įkaitais“.

Ekspertai įspėja apie galimą atsiradimą naujų, pažangesnių WannaCry viruso modifikacijų. .

„Dabartinis viruso variantas vargu ar plis toliau, tačiau beveik tikra, jog atsiras jo kopijų“, – daro prielaidą kiber-saugumo tyrėjas Trojus Hantas.

„Mes sustabdėme šį virusažą, tačiau ateis dar vienas ir taip paprastai mes jo jau nesustabdysime“, – teigia MalwareTech.

„Čia sukasi dideli pinigai ir jiems [hakeriams] nėra jokių priežasčių sustoti. Ne taip jau daug reikia pastangų, kad būtų pakeistas kodas ir viskas pradėta nuo pradžių“, – papildo „atsitiktinis herojus“.

Gerbiami skaitytojai, jei manote, kad medžiaga, pateikta „infa.lt“ buvo jums nors truputį naudinga, jūs galite prisidėti paremdami svetainę Jums patogiu būdu

1 Atsiliepimas

  1. Geek   ip: 82.135.208.170 -  2017-05-16, 13:02

    Straipsnyje nieko nesakoma apie apsisaugojima nuo sio viruso. Kompiuteryje turi buti visi Windows updates, o failus galima apsaugoti sukuriant backupus. Visa informacija radau cia:

Rašyti Atsiliepimą

Naujienų Prenumerata

-

Gauti naujienlaiškį el-paštu

Įrašykite savo pašto adresą:

Paslauga nuo FeedBurner

    NSGK vadovas Vytautas Bakas: „Kovodami su propaganda turime imtis kompleksinių priemonių“

NSGK vadovas Vytautas Bakas: „Kovodami su propaganda turime imtis kompleksinių priemonių“

0 atsiliepimų Skaityti visą įrašą
    Leo Strauss. Prigimtinė teisė ir Lietuva

Leo Strauss. Prigimtinė teisė ir Lietuva

0 atsiliepimų Skaityti visą įrašą
    Algimantas Rusteika. Apie durnumą, jaunystę ir vergus

Algimantas Rusteika. Apie durnumą, jaunystę ir vergus

atsiliepimų 2 Skaityti visą įrašą
    LVŽS: Melas. Demaskuota klaidinanti portalo 15min.lt antraštė

LVŽS: Melas. Demaskuota klaidinanti portalo 15min.lt antraštė

1 atsiliepimas Skaityti visą įrašą
    Zigmas Vaišvila. Kiek ir kuo Lietuva sumokės, kad išvengtų karo?

Zigmas Vaišvila. Kiek ir kuo Lietuva sumokės, kad išvengtų karo?

0 atsiliepimų Skaityti visą įrašą
    Rasa Juknevičienė teigia, jog atsakomybė dėl auksinių gertuvių pirkimo kariuomenei tenka buvusiam krašto apsaugos ministrui

Rasa Juknevičienė teigia, jog atsakomybė dėl auksinių gertuvių pirkimo kariuomenei tenka buvusiam krašto apsaugos ministrui

1 atsiliepimas Skaityti visą įrašą
    Prof. Algirdas Šukys: Mes esame parduoti, mes esame kolonija, todėl taip ir gyvename [video]

Prof. Algirdas Šukys: Mes esame parduoti, mes esame kolonija, todėl taip ir gyvename [video]

atsiliepimų 2 Skaityti visą įrašą
    Romas Gudaitis: Apie Gedimino kalno tvarkymą Geležinio vilko dantyse

Romas Gudaitis: Apie Gedimino kalno tvarkymą Geležinio vilko dantyse

0 atsiliepimų Skaityti visą įrašą
    Algimantas Rusteika. Noras pralaimėti

Algimantas Rusteika. Noras pralaimėti

atsiliepimų 3 Skaityti visą įrašą
    Rolandas Paksas. Perversmininkus iki šiol kausto baimė

Rolandas Paksas. Perversmininkus iki šiol kausto baimė

0 atsiliepimų Skaityti visą įrašą
    Artūras Skardžius: Ar galėjau proteguoti žemės nuomininkų interesus?

Artūras Skardžius: Ar galėjau proteguoti žemės nuomininkų interesus?

0 atsiliepimų Skaityti visą įrašą
    Bronis Ropė: JAV paaiškėjo faktai, jog Monsanto finansavo neva mokslinius tyrimus, kurie neigia glifosatų žalą

Bronis Ropė: JAV paaiškėjo faktai, jog Monsanto finansavo neva mokslinius tyrimus, kurie neigia glifosatų žalą

0 atsiliepimų Skaityti visą įrašą
    Išparduos pastatus, atleis dėstytojus – čia reforma?

Išparduos pastatus, atleis dėstytojus – čia reforma?

0 atsiliepimų Skaityti visą įrašą
    Rolandas Paksas. Pareiškimas dėl politinio persekiojimo ir teisinio imuniteto

Rolandas Paksas. Pareiškimas dėl politinio persekiojimo ir teisinio imuniteto

0 atsiliepimų Skaityti visą įrašą
    Kęstutis Masiulis prašo neuždaryti Valkininkų vaikų sanatorijos

Kęstutis Masiulis prašo neuždaryti Valkininkų vaikų sanatorijos

0 atsiliepimų Skaityti visą įrašą
    Algimantas Rusteika. Pasakos, kuriose norime gyventi

Algimantas Rusteika. Pasakos, kuriose norime gyventi

1 atsiliepimas Skaityti visą įrašą
    Zigmas Vaišvila. Kaip aukojamos valstybės – sąjungininkai

Zigmas Vaišvila. Kaip aukojamos valstybės – sąjungininkai

atsiliepimų 2 Skaityti visą įrašą
    Gabrielius Landsbergis: „Šiandien galime pasakyti, kad Vyriausybė ir premjeras nepasirengę dirbti“

Gabrielius Landsbergis: „Šiandien galime pasakyti, kad Vyriausybė ir premjeras nepasirengę dirbti“

0 atsiliepimų Skaityti visą įrašą
    Zigmas Vaišvila. Kataro ir Baltarusijos pamokos Lietuvai

Zigmas Vaišvila. Kataro ir Baltarusijos pamokos Lietuvai

1 atsiliepimas Skaityti visą įrašą
    Apie genialumą (5-a dalis)

Apie genialumą (5-a dalis)

0 atsiliepimų Skaityti visą įrašą
    Apie genialumą (3-4 dalys)

Apie genialumą (3-4 dalys)

0 atsiliepimų Skaityti visą įrašą

Atsiliepimai

Sveikinu jus visus su reikšmingu istorijai įvykiu! LR Seimas priėmė rezoliuciją, kurioje teigiama, kad...

Labai informatyvu.Aciu!...

Ir ne tik Kinijoj. Lietuviai mokslininkai stipriai prisidėjo prie tos technologijos. Pinigai nekvepia,...

Kas čia tokia nuotraukoje...? Gal tai jauniausia Rastauskienės-Juknevičienės dukra?...

Daug tiesos, bet ir pagiežos nemenkai....

pritariu Mariui -- prasidejo ......

Didelis žingsnis į žmonių vergiją NWO Popierinis visada su manim o elektroninį jie bet kada...

Pro

:D >>kempse Jis su humoru parašė, reikia šį teiginį suprasti kaip sarkazmą,...

Daug kas straipsnyje teisinga. Gincytinas vienas teiginys: "ir islamas taikiausia religija,...

Ploju atsistojęs!! "Vergui valdžia yra viskas. Valdžia – gyvenimo sąlyga,...

Sveikinu jus visus su reikšmingu istorijai įvykiu! LR Seimas priėmė rezoliuciją, kurioje teigiama, kad...

Labai informatyvu.Aciu!...

Ir ne tik Kinijoj. Lietuviai mokslininkai stipriai prisidėjo prie tos technologijos. Pinigai nekvepia,...

Kas čia tokia nuotraukoje...? Gal tai jauniausia Rastauskienės-Juknevičienės dukra?...

Daug tiesos, bet ir pagiežos nemenkai....

pritariu Mariui -- prasidejo ......

Didelis žingsnis į žmonių vergiją NWO Popierinis visada su manim o elektroninį jie bet kada...

Pro

:D >>kempse Jis su humoru parašė, reikia šį teiginį suprasti kaip sarkazmą,...

Daug kas straipsnyje teisinga. Gincytinas vienas teiginys: "ir islamas taikiausia religija,...

Ploju atsistojęs!! "Vergui valdžia yra viskas. Valdžia – gyvenimo sąlyga,...

pagarba,noriu prisjungti prie ju...

Neįtikėtina, kad Juozui ir jo bičiuliams pavyko tokia byla. Tik kas dabar numatys lėšų sugrąžinimo...

Pasidalinkite tuo su savo draugais