Появи се и третата версия на WannaCry
WannaCry 3.0 е третата версия на печално известния зловреден софтуер WannaCry. Измина вече месец, откакто света бе ударен от този малуер на 12 май 2017. Той създаде глобален хаос: потребителите, които използваха необновени версии на Windows изпитаха пълната сила на заплахата. И по-конкретно, зловредният софтуер използва EternalBlue уязвимост в SMB сървъри. С помощта на хакващ инструмент, пуснат от Shadow Brokers, които са откраднали оригиналния инструмент от Националната агенция за сигурност, създателите са разработили кибер заплахата. Зловредният софтуер проникна в системите на болници, жп гари и други смарт устройства. За щастие зловредният софтуер не държа света за заложник прекалено дълго – IT специалист закупил нерегистриран домейн и активирал ключа за унищожение на вируса (“kill switch”). Скоро след пускането на кампанията, се появиха и алтернативни версии: WNCRY, Wanna Crypt0r 2.0, Wanna Decrypt0r 2.0 и др.. Наскоро в мрежата е засечена и трета версия. В тази статия ще откриете начини за премахване на WannaCry 3.0. 
След като оригиналната версия бе най-накрая унищожена, IT специалистите обединиха усилията си за анализиране на заплахата и за предприемане на ответни мерки. По-задълбочен анализ показва, че някои части от програмния код наподобяват вирусите създавани от групата хакери Lazarus, за които се смята, че са поддръжници на правителството на Северна Корея. Докато медиите набързо взеха да хвърлят цялата вина върху това правителство, някои IT специалисти забелязват, че съобщението за откуп изглежда по-скоро преведено, отколкото писано от местен човек. Те споделиха мнения, че истинският виновник може да е от Китай. Докато специалистите по кибер сигурност се занимават с тези спекулации, хакерите работят над третата версия. Последното издание е зловредният WannaCry 3.0. Този път създателите са се постарали да оправят всякакви евентуални грешки. Със сигурност са премахнали и основната слабост на WannaCry – “kill switch.” Той е бил създаден с цел самозащита. Ако бъде изпълнен на виртуална машина, за да не разкрие истинския си произход, зловредният софтуер ще активира kill switch. И все пак, това се оказа слабост, която позволи на IT специалистите да спрат атаката. За следващите версии се смята, че имат алтернативни на “kill switch” бутони. Но все пак, от рансъмуера WannaCry 3.0 не се очаква да притежава такава особеност. От друга страна, има по-висока вероятност да бъде открит. IT специалистът Матю Суйхе (Matthieu Suiche) потвърждава, че последната версия на заплахата вече е във виртуалното пространство. Той е забелязал, че третата версия се свързва с домейна iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Това ценно откритите със сигурност ще допринесе за превенцията на рансъмуера. И най-накрая специалистите по кибер сигурност се питат дали третата версия е дело на същите злосторници. 
Как да се предпазим от WannaCry 3.0
Въпреки че вирусът наистина сътвори глобален хаос, трябва да знаете, че той не е непобедим. Той успя да създаде световен хаос само защото малки и средни бизнеси все още са използвали несигурни и неактуализирани версии на Windows. В отговор на непрекъснатите кибер набези, Microsoft вече пусна обновления. Инсталирайте ги веднага, за да се предпазите от похищение на WannaCry 3.0, може също да деактивирате функцията SMB Windows от настройките.
- Натиснете бутона Windows и напишете Windows features.
- Изберете записа Turn Windows features on or off.
- Открийсте SMB 1.0/CIFS File Sharing support.
- Махнете отметката от тази опция.
- Трябва да рестартирате системата, за да влязат в сила промените.
Ако имате нужда от тази функция, може да и разрешите да е активна. Но все пак имайте предвид, че важните за системата приложения и операционната система Windows трябва да бъдат актуализирани. Също така, проверете дали инструментите ви за защита и премахване на вируси и зловреден софтуер функционират правилно.
Начини за премахване на WannaCry 3.0
Ако имате съмнения, че зловредният софтуер WannaCry 3.0 вече се намира в компютъра ви, побързайте веднага да го премахнете. В този случай ще имате нужда от напълно функциониращ инструмент за кибер сигурност, като FortectIntego или MalwarebytesMalwarebytes. По-долу ще намерите инструкции как да рестартирате системата в Безопасен режим (Safe mode), ако се сблъскате с проблеми при премахването на WannaCry 3.0. Имайте предвид, че има и безплатен декриптор WannaCry Decrypter. Може да го изпробвате и в борбата с последната версия.
Помогна ли това ръководство?
Бъдете първият, който ще коментира