De mest kända datorvirusen. Ett farligt ransomware-virus sprider sig massivt på Internet. Ett nytt virus på Internet

Störningarna i trafikpolisens arbete har eliminerats. Det uppgav presstjänsten vid inrikesministeriet. Tidigare blev det känt att i ett antal ryska regioner I synnerhet uppstod ett problem med utfärdandet av körkort. Ministeriets anställdas datorer infekterades med ett virus som snabbt spred sig över världen.

I Ryssland, förutom inrikesministeriet, skadlig programvara penetrerade nätverken av ministeriet för nödsituationer, ryska järnvägar, Sberbank och Megafon. I allmänhet rapporterar företag och avdelningar vid denna minut att problemet har lokaliserats eller lösts. Och Microsoft vidtog extraordinära åtgärder: de släppte en nöduppdatering som eliminerar sårbarheter inte bara för de senaste operativsystemen, utan också för föråldrade Windows XP. Det har inte fått officiellt stöd sedan 2014, även om det fortfarande är väldigt populärt.

Brittiska läkare har kallat sitt arbete under de senaste 24 timmarna för en återgång till pappersåldern. Om möjligt skjuts planerade medicinska ingrepp upp i flera dagar och vård ges först till akutpatienter. Hittills har det inte varit möjligt att helt återställa driften av de datorer som förde patientjournaler, testresultat och mycket mer. Orsaken var WCry-viruset - en förkortning för engelskan Wanna Cry (översatt som "I want to cry").

Det stod snart klart att sådana känslor inte bara upplevdes i Storbritannien. Sedan kom det rapporter om att viruset hade infekterat den spanska telekommunikationsjätten Telefonicas datorer och sedan spridit sig till Frankrike, Tyskland, Italien och Rumänien. Ett skadligt program spred sig över planeten som en löpeld.

"Vi ser faktiskt ett cyberapokalypsscenario utvecklas idag. En alarmerande utveckling påverkar hela branschen. Bara under de senaste 24 timmarna har 45 000 system i 74 länder blivit infekterade”, säger datasäkerhetsexperten Varun Badhwar.

Varje system är ibland inte ens hundratals, utan tusentals datorer. På skärmarna på var och en av dem såg användarna ett meddelande översatt till dussintals språk. Det står att all information på datorn är krypterad, och du måste betala för dekryptering och möjligheten att fortsätta arbeta. Beroende på land - 300 eller 600 dollar.

Liknande ransomware-virus har varit kända i många år, men om tidigare vanliga användare stött på detta oftare har nu huvudslaget fallit främst på organisationer som utan att överdriva är av strategisk betydelse för varje land.

"Det är tydligt att de träffar de mest kritiska. Och det är klart att kriminella alltid kommer att leta efter de mest utsatta punkterna, det vill säga de som verkligen kommer att betala. Och det här talar helt enkelt om cynism, säger rådgivaren till den ryske presidenten för internetutveckling, tyska Klimenko.

Ryssland är också bland offren. Bara dagen innan dök de första uppgifterna upp om att ett skadligt program hade trängt in i inrikesministeriets datorer. Rapporter om konsekvenserna av misslyckanden kom från olika regioner. Således, i Zjukovsky nära Moskva, enligt besökarnas vittnesmål, fungerade inte datorerna på passkontoret dagen innan. Flera städer var samtidigt tvungna att tillfälligt avbryta utfärdandet och ersättningen av körkort, registreringsskyltar.

"För tillfället har viruset lokaliserats. Genomförd ingenjörsarbeten för dess förstörelse. Läckage av officiell information från inrikesministeriets informationsresurser är helt uteslutet”, säger den officiella representanten för det ryska inrikesministeriet Irina Volk.

Programmerarna och ryska järnvägarnas informationscenter har bråttom. Viruset har trängt in även där. Omfattningen av problemet är inte känt, men det är känt att vissa passagerare stött på olägenheter när de utfärdade biljetter online.

"Viruset är för närvarande inneslutet. Det fanns inga tekniska fel i nätverket. Följaktligen påverkade inte denna virusattack transporten av varor och passagerare. Det finns inget säkerhetshot, säger ryska järnvägens talesperson Ekaterina Gerasimova.

Även stora ryska företag som Megafon och Yota stötte på problem. Uppenbarligen finns det många fler offer, men de flesta föredrar att inte prata om det. De flesta företag återställer system från så kallade databasbackuper, som periodvis lagras på speciella servrar.

Samtidigt försöker brottsbekämpande myndigheter i olika länder komma på spåren av hackarna som organiserade attacken runt om i världen. Även om detta är extremt svårt att göra. Det är trots allt fortfarande inte klart från vilket land viruset lanserades. Den brittiska tidningen The Telegraph har dock redan skyndat sig att skylla på de ökända "ryska hackarna" för händelsen.

Men även västerländska experter var skeptiska till en sådan jakt på sensation. När allt kommer omkring föll det starkaste slaget av viruset just på Ryssland. Enligt oberoende antivirusföretag finns det största antalet infekterade datorer i vårt land.

Det är också redan känt att hackare faktiskt inte kommit på något nytt. De använde precis ett program som stals från United States National Security Agency. Detta rapporterade tidigare anställd vid denna amerikanska underrättelsetjänst Edward Snowden.

Från E. Snowdens Twitter: "Wow, NSA:s beslut att skapa verktyg för att attackera amerikansk programvara sätter nu sjukhuspatienters liv på spel."

Enligt Snowden modifierade hackarna bara ett program som US National Security Agency använde för att spionera på användare runt om i världen.

Underrättelsebyråer har utnyttjat en sårbarhet i Windows-operativsystemet i många år. Och först nyligen kom Microsoft till besinning.

"Användare gratis antivirus Microsoft och uppdaterad Windows-versioner skyddad. Tillbaka i mars lade vi till en säkerhetsuppdatering som ger ytterligare skydd mot en potentiell attack”, säger Microsoft Rysslands taleskvinna Kristina Davydova.

Det är okänt vem som nu använder den hemliga utvecklingen av den amerikanska underrättelsetjänsten. Och även om du betalar brottslingarna kommer det ekonomiska spåret inte att leda någonstans. När allt kommer omkring accepteras betalning för datoråterupplivning uteslutande i bitcoins. Detta är en av de mest populära så kallade kryptovalutorna idag. Inte pengar, men digital kod, vilket helt enkelt är omöjligt att spåra.

"Varför frågar hackare alltid efter bitcoins? Som ni minns från filmer om pirater älskade de guld mest av allt. Varför? För det förs från hand till hand. Det är omöjligt att spåra hur denna process går till. Samma sak händer med moderna pirater och hackare. De vill alltid få bitcoins eftersom det är ett okontrollerat sätt att byta värde på”, säger internetteknikspecialisten Grigory Bakunov.

Digitalteknikexperter avråder i alla fall fortfarande från att betala utpressare. För det första finns det ingen garanti för att de inte kommer att bli lurade, och sedan, om du betalar en gång, kommer du troligen att behöva betala mer i framtiden.

Antivirusföretag lovar att släppa skydd innan den nya arbetsveckan börjar. Beskedet om den första framgången har redan kommit från samma Storbritannien. En av programmerarna lyckades helt av misstag stoppa spridningen av viruset.

Svetlana Petrenko, representant för undersökningskommittén: ”Det förekom inga hackerattacker mot resurserna i undersökningskommittén. Allt fungerar som vanligt."

TASS, med hänvisning till en poliskälla, rapporterar att inrikesministeriet inte heller registrerat några hackerattacker.

Källa: ”Från och med 20:00 Moskva-tid ett system information och analytiskt stöd för avdelningens verksamhet hackades inte.”

Enligt ett antal användare talar vi om WCry-viruset (även känt som WannaCry eller WannaCryptor) det krypterar användarens filer, ändrar deras förlängning och kräver att du köper en speciell dekryptering för bitcoins.

Avast-anställde (antivirusutvecklare) Jakub Kroustek rapporterade på Twitter att minst 36 tusen datorer runt om i världen redan har blivit infekterade. De flesta av dem finns i Ryssland, Ukraina och Taiwan.


Det har tidigare rapporterats att ransomware-viruset fanns på sjukhus över hela Storbritannien. En karta över spridningen av viruset runt om i världen har redan dykt upp på Internet.


På grund av en hackerattack rysk operatör Megafon var tvungen att stänga av en del av datornätverk. Som operatörens PR-direktör, Pyotr Lidov, sa började de anställdas datorer plötsligt starta om, och efter omstarten dök ett fönster upp som krävde att betala $300, vilket inte tillät dem att fortsätta arbeta.

Peter Lidov: ”Omfattningen är ganska stor och påverkar de flesta regioner i vårt land. Men vi klarar oss, nu löser vi detta problem tillsammans med Kaspersky Lab (vars lösningar Megafon använder för skydd).

Spanska medier rapporterar att även det lokala teleföretaget Telefonica har blivit attackerat av ransomware. Hackarna krävde betalning av motsvarande 509 487 euro senast den 15 maj. Om detta inte sker hotade angriparna att radera alla arkiv som de fick tillgång till.

Financial Times, som citerar cybersäkerhetsanalytiker, skriver att attackerna i Storbritannien och Spanien använde en modifierad skadlig kod från den amerikanska säkerhetsmyndigheten (NSA). Enligt experter kombinerades det amerikanska underrättelseverktyget som kallas evigt blått med ransomwaren WannaCry.

Storbritanniens premiärminister Theresa May kommenterade vad som händer i den globala cyberrymden. Enligt henne är attacker mot landets sjukhus en del av en global hackerattack.

Theresa May: "Vi vet att ett antal medicinska institutioner rapporterade en hackerattack. Denna attack var inte specifikt riktad mot NHS (National Health System ed.). Det här är en del av en internationell hackerattack som drabbade institutioner i olika länder... Vi har ingen information om att patientinformation hamnat i orätta händer.”

Internetexperten Grigory Bakunov sa på radiostationen "Echo of Moscow" att viruset bara hotar datorer baserade på operationssalen Windows-system. De flesta smartphoneägare behöver inte oroa sig.

Grigorij Bakunov: “Denna skadliga programvara försöker fungera med myndigheter och stora strukturer, men vanliga människor lider också. Alla har det här hålet i Windows, och det är inte svårt att utnyttja. Och om datorn inte tog emot Senaste uppdateringen från Windows är det sårbart. Detta gäller dock inte mobila system, som Android och iOS."

Igår började en epidemi av ett nytt datorkrypteringsvirus. Det påverkade främst arbetet i ryska och ukrainska organisationer, men också företag från andra länder i världen. Viruset varnar användarna för att alla deras filer är krypterade, och försök att återställa dem på egen hand är värdelösa. Ransomware-viruset kräver överföring av $300 i Bitcoin kryptovaluta i utbyte mot att låsa upp åtkomst.

Enligt uppgifter från Group-IB (kampen mot cyberbrottslighet) drabbades under dagen över 100 företag i CIS och på kvällen meddelade Kaspersky Lab att antalet offer världen över var i tusental. Viruset sprider sig på Windows-system, men den exakta mekanismen för dess funktion är ännu inte känd, sa en Doctor Web-representant. Microsoft är medvetet om situationen och genomför en utredning, säger en talesman för företaget.

Attack mot olja

På eftermiddagen rapporterade det största ryska oljebolaget, Rosneft, på sitt Twitterkonto om en kraftfull hackerattack mot företagets servrar, utan att lämna detaljer. En av de anställda på Bashneft (kontrollerad av Rosneft), på villkor av anonymitet, berättade för Vedomosti om attacken: "Viruset inaktiverade initialt åtkomsten till portalen, till den interna budbäraren Skype för företag, till MS Exchange - de bifogade inga betydelse, de trodde att det bara var ett nätverksfel, sedan startade datorn om med ett fel. dog HDD, nästa omstart visade redan en röd skärm." Enligt honom beordrades anställda att stänga av sina datorer. Uppgifterna om att viruset påverkade Bashneft bekräftades av två källor nära företaget. En hackerattack skulle kunna leda till allvarliga konsekvenser, men tack vare att företaget gick över till backup-system hantering av produktionsprocesser, varken produktion eller oljeberedning har stoppats, sa en Rosneft-representant.

Hur man undviker infektion

För att undvika att infektera din dator med ett virus, rekommenderar en Doctor Web-representant att inte öppna misstänkta e-postmeddelanden, skapa säkerhetskopior viktig data, installera säkerhetsuppdateringar för programvara och använd ett antivirusprogram. En Kaspersky Lab-representant påminner också sina användare om att kontrollera om deras antivirus är aktiverat. Med hjälp av AppLocker-programmet måste du också blockera en fil som heter perfc.dat, rekommenderar Kaspersky Lab. För att stoppa spridningen av viruset måste företag stänga TCP-portar (datadistributionsprotokoll över nätverket) 1024-1035, 135 och 445, rapporterade Group-IB.

Nya offer

Sent på kvällen rapporterade Bank of Russia att flera ryska banker hade blivit smittade. Störningen på grund av en cyberattack bekräftades av den ryska hemkreditbanken (HKF-Bank). Banken betonade att den hade märkt tecken på instabilitet och beslutade att göra en översyn av alla säkerhetssystem. HCF Banks kontor var öppna men fungerade i rådgivande läge; bankomater och callcenter fortsatte att fungera. HCF Banks webbplats var inte tillgänglig. En Vedomosti-korrespondent betalade två gånger för tjänsterna av en av mobiloperatörer via Internet från ett HCF-bankkort.

Betalningarna gick igenom, 3-D Secure-protokollet fungerade inte - bankklienten fick inget SMS med en transaktionsbekräftelsekod. På Royal Canins ryska kontor (en division av Mars) uppstod svårigheter med IT-system, sa en företagsrepresentant. Evraz var också utsatt för en hackerattack, men dess huvudsakliga produktionsanläggningar fortsatte att fungera och det fanns inget hot mot anställda eller företag, sa en företagsrepresentant. Virusattacken drabbade kontor i Europa (inklusive Ryssland och Ukraina), bekräftade en representant för konfektyrtillverkaren Mondelez.

Världsturné

Även om Ryssland och Ukraina har registrerat flest incidenter är viruset också aktivt i andra länder, säger Vyacheslav Zakorzhevsky, chef för antivirusforskningsavdelningen vid Kaspersky Lab. Det är knappast möjligt att konfigurera ett självförökande virus så att det bara påverkar vissa länder, instämmer representanten för Doctor Web.

Viruset vill vara anonymt

Detta är det andra fallet av en global ransomware-attack under de senaste två månaderna. I mitten av maj inträffade en våg av infektioner med WannaCry ransomware runt om i världen. Viruset infekterade datorer som inte hade installerat Windows-operativsystemuppdateringen. Under hackerattacken infekterade WannaCry upp till 300 000 datorer i mer än 70 länder och krypterade informationen på dem, vilket gjorde den oanvändbar. Särskilt i Ryssland attackerades Megafon och inrikesministeriet.

God dag, vänner! Som du vet är säkerheten och skyddet av din elektroniska vän ett akut problem för ett stort antal användare. Listiga maskar och lömska trojaner strövar ständigt runt på Internet och försöker smyga igenom kryphål på din dator och orsaka förödelse på din hårddisk. Idag uppmanar jag oss alla att minnas vår tids mest kända datorvirus.

Åtta nya skadliga program

Låt oss först göra en kort lista över alla dessa skadliga verktyg, och sedan kommer jag att prata om var och en mer i detalj, inklusive de nyaste och mest knepiga. Så här är dessa skurkar:

  • ILOVEYOU – 2000;
  • Nimda - 2001;
  • SQL Slammer/Sapphire – 2003;
  • Sasser - 2004;
  • Storm Trojan - 2007;
  • Conficker - 2008;
  • Wannacry – 2017;
  • Petya – 2017.

JAG ÄLSKAR DIG

Detta virus anses vara pionjären för storskaliga datorinfektioner runt om i världen. Det började spridas natten till den 5 maj i form av e-postmeddelanden med ett skadligt manus bifogat.

När han öppnade det här brevet började han omedelbart skicka sig själv med hjälp av Microsoft Outlook-kontaktbladet (på den tiden ansågs detta program vara höjden av perfektion för att skicka e-post). Under de närmaste dagarna infekterade den cirka 3 miljoner datorer runt om i världen och skrev över filer på dem. Skadorna från dess destruktiva aktiviteter uppgick till cirka 1015 miljarder dollar. För detta kom ILOVEYOU-viruset till och med in i Guinness rekordbok och fick "hederstiteln" som det mest destruktiva viruset.

Nimda

Denna skadliga programvara spreds på några minuter. Dess skript var skrivna på ett sådant sätt att det inte bara påverkade vanliga användares datorer utan även serverdelar under Windows kontroll NT och 2000, som på den tiden fick nog kraftfullt skydd. Det penetrerade hårddisken via e-postdistribution. Målen för infektionen var internetportaler som inte hade det nödvändiga skyddssystemet.

Denna mask tillskrevs författaren till Al-Qaida (en terroristorganisation som är förbjuden i Ryska federationen). Däremot inkom inga bevis. Enligt grova uppskattningar uppgick skadorna från viruset till mer än 50 miljoner dollar, och sedan kollapsade nätverk av banker, hotell, federala domstolar och så vidare.

SQL Slammer/Sapphire

En anmärkningsvärd egenskap hos denna mask är dess ringa storlek. Den vägde bara 376 byte, men dessa byte infekterade cirka 75 tusen datorer i världen på 10 minuter. Som ett resultat av hans attack stängdes nätverken ner akuttjänster, kraschade många värdar och internetåtkomst försvann vid ett kärnkraftverk i Ohio, USA.

Sasser

Epidemin av denna mask började i slutet av april 2004. Inom några dagar lyckades masken infektera cirka 250 000 datorer runt om i världen. Efter att ha infekterat en enhet fick masken tillgång till Internet och letade efter datorer med en sårbarhet som den kunde ta sig dit genom. Viruset orsakade ingen speciell skada eller smutsiga knep - det släppte bara in datorn oändlig cykel startar om.


Intressant nog var författaren inte en skäggig hackare med ett kraftfullt skrivbord, utan en vanlig 17-årig tonåring från Tyskland med en hemdator. Han identifierades snabbt nog, varefter han dömdes till skyddstillsyn. Det är svårt att förklara varför, eftersom hans skapelse saboterade arbetet för flygbolag, sjukhus, postkontor, den brittiska kustbevakningen och många andra sociala institutioner och orsakade skador på 18 miljarder dollar.

Storm Trojan

8 % av infekterade datorer av det totala antalet runt om i världen - detta är resultatet av stormtrojanska virusets marsch över planeten. Principen för dess funktion är mycket vanlig - det involverade att infektera en dator och ansluta till det så kallade botnätet. I den var ett stort antal datorer anslutna till ett nätverk, utan ägarnas vetskap, vilket tjänade det enda syftet - massiva attacker på kraftfulla servrar. Det var ganska svårt att neutralisera honom, eftersom han självständigt ändrade sin kod var tionde minut.

Conficker

Conficker-masken utnyttjade sårbarheter i operativsystemet och inaktiverade många tjänster, inklusive säkerhet. Det anses vara "fadern" till skadliga program som distribueras via USB-enheter. I dem skapade han filen autorun.inf, som jag är säker på att många av oss har sett.

Förresten, du kan fortfarande hitta en typ av virus som döljer filer på lagringsmedia och ersätter dem med sina egna genvägar. Jag har redan beskrivit hur man återställer synlighet för sådana filer i artikeln.

Dess syfte är detsamma som den föregående - att förena infekterade datorer till ett gemensamt botnät. På detta sätt kunde han "underkuva" ett stort antal maskiner och fälla nätverken för inte bara vanliga företag, utan också försvarsministerierna i Tyskland, Frankrike och Storbritannien. Enligt de mest försiktiga uppskattningarna orsakade den skada till ett belopp av 9 miljarder dollar.

Vill gråta



Idag är det bara de som inte surfar på Internet eller tittar på TV som aldrig har hört talas om Wannacry. Det tillhör den trojanska Winlock-familjen av virus. Den här banbrytande, listiga och otroligt smarta nätverksmasken, även känd som ransomware, fungerar enligt följande: den krypterar de allra flesta filer som lagras på hårddisken, varefter den låser datorn och visar ett lösensummafönster. Det föreslogs att överföra pengarna i form av bitcoins, en modern kryptovaluta. Masken kunde infektera cirka 500 000 människor i 150 länder, där Indien, Ukraina och Ryssland var de mest drabbade.

Det är känt att hackarna kunde få 42 000 dollar från sina offer. Attacken stoppades av en slump. Det upptäcktes att innan man börjar kryptera filer kommer skadlig programvara åt en obefintlig domän, och om den inte existerar börjar processen. Det var en liten sak - domänen registrerades, och processionen av Wannacry stoppades. Så världen räddades från datorapokalypsen. På det här ögonblicket skadan uppskattas till 1 miljard dollar. Viruset har stört arbetet hos många banker, transportföretag och expeditionstjänster. Om det inte vore för den mirakulösa räddningen, kunde miljontals människor ha gått i konkurs eller dött i tåg- och flygolyckor. Enligt experter var detta ett betydande fall. Nu har det blivit klart för alla hur farliga moderna ovanligt komplexa och noggrant utformade bedrägliga system är.

De började bekämpa informationsbrott på största allvar, även i vårt land. Men en månad senare i juni 2017, Petya-virus.

Petya


Petya ransomware-virus är en trend i juni 2017. Den är väldigt lik Wannacry, men det finns en betydande skillnad - den krypterar inte separata filer, men blockerar allt svårt hela disken. Dess skapare förlitade sig på fans av olicensierad programvara, eftersom inte alla användare följer efter officiella uppdateringar Microsoft, nämligen en av dem, släppte en patch som stängde hålet genom vilket Petya nu tar sig in på datorn.

Det distribueras genom bilagor i e-postmeddelanden. Om användaren kör den här filen kommer datorn att starta om och en simulerad diskkontroll efter fel visas på skärmen. Efter detta kommer en röd skalle att dyka upp framför dina ögon över hela skärmen. För att dekryptera hårddisken måste du överföra en viss summa i bitcoins.

Experter tror att ju mer tekniken utvecklas, desto fler kommer människor att vilja använda den för att lura sina grannar. Detta är 2000-talets hårda verklighet.

Enligt statistik, 2016, stals cirka 650 000 000 rubel från ryssarnas bankkort. Det är 15 % mindre än 2015. Sociologer tror att invånarna i vårt land har genomskådat majoriteten. Nya, tidigare okända sätt att locka ut pengar ur plånboken dyker dock upp nästan varje dag.

Detta är vad listan över de mest kända och farliga virus, som förvånar människors elektroniska assistenter på 2000-talet. Om du var intresserad av att läsa om dem, dela artikeln om i sociala nätverk så att dina vänner också vet om denna fara. Glöm inte heller att prenumerera på blogguppdateringar!

PS: Fantastiska fakta

Kära läsare! Du har sett artikeln till slutet.
Har du fått svar på din fråga? Skriv några ord i kommentarerna.
Om du inte har hittat svaret, ange vad du letade efter.

VILNIUS, 13 maj - Sputnik, Georgy Voronov. Ett ransomware-virus har infekterat datorer runt om i världen.

Allt började i Spanien, men uppståndelsen uppstod efter en cyberattack mot brittiska medicinska institutioner, eftersom datorerna på sjukhus och kliniker hackades där, och det fanns en fara för människors liv.

Detta virus, ett av de så kallade kryptovirusen eller krypteringarna, krypterar alla filer och omvänd dekryptering är möjlig mot en avgift. Vi pratar om WCry ransomware-viruset, även känt som WannaCry (Wanna Decryptor) eller WannaCrypt0r 2.0. Han krypterar informationen på datorn och kräver en lösensumma på $300 till $600 i Bitcoin för dekryptering.

Enligt den inflytelserika gruppen av cybersäkerhetsexperter MalwareHunterTeam drabbades servrar i Ryssland och Taiwan hårdast till följd av virusattacken. De drabbades också hårt datorsystem Storbritannien, Spanien, Italien, Tyskland, Portugal, Turkiet, Ukraina, Kazakstan, Indonesien, Vietnam, Japan och Filippinerna.

Fånga historia

"Nytt virus sprider sig med jävla hastighet”, rapporterar MalwareHunterTeam-forskare.

Avast antivirus registrerade 57 tusen hackerattacker med WannaCry-viruset på fredagen, rapporterar företagets blogg. Detta virus uppmärksammades av företagsspecialister redan i februari, men på fredagen började det spridas massivt ny version hackerprogram.

I sin tur registrerade Kaspersky Lab på fredagen 45 tusen hackerattacker i 74 länder runt om i världen med hjälp av WannaCry-viruset, med det största antalet infektionsförsök i Ryssland. Datorerna från de största företagen och federala ministerierna, inklusive Sberbank, Megafon, inrikesministeriet och ministeriet för nödsituationer, attackerades.

Vem är skyldig?

USA har erbjudit internationell hjälp för att bekämpa virusattacker. American Department of Homeland Security (DHS) har meddelat sin beredskap att tillhandahålla teknisk support och hjälp i kampen mot WannaCry ransomware. Uttalandet noterar att en patch släpptes i mars för att åtgärda sårbarheten för viruset. Att installera en patch hjälper till att skydda operativ system från detta hot, sade ministeriet.

"Vi delar aktivt information relaterad till det här evenemanget och är redo att tillhandahålla teknisk support och assistans vid behov till våra partners både i USA och internationellt", heter det i uttalandet.

Samtidigt skrev den tidigare amerikanska underrättelseofficeren Edward Snowden på Twitter att ett datavirus som ursprungligen utvecklats av USA:s nationella säkerhetsbyrå (NSA) kunde ha använts i den globala hackerattacken i fredags.

"NSA:s beslut att skapa verktyg för att attackera amerikansk programvara hotar nu livet för patienter på sjukhus", sa Snowden. "Trots varningar utvecklade NSA sådana verktyg. Idag ser vi kostnaden."

Skydda dig

Experter noterar att de datorer som inte uppdateras är sårbara. Faktum är att om du håller din Windows uppdaterad kommer det inte att vara några problem. I fall av infektion är en mycket stor andel den mänskliga faktorn.

Sådana kryptovirus distribueras huvudsakligen i formen e-postmeddelanden. De kan tas emot från bekanta vars datorer har blivit hackade, eller från främlingar. Breven innehåller en bilaga.

Det finns två sätt att smittas. I ett fall är det en Excel-fil, i princip en zip-fil, folk öppnar bilagan i e-post och en process startas omedelbart som krypterar filerna. Det andra alternativet är makron. I ett program" Microsoft Office"Det finns så kallade makron som fungerar i samma "Word" eller "Exel". Detta, så att säga, ytterligare program. Om du nu startar en "Word"-fil får du frågan: innehåller filen makron, ska jag aktivera den? Du klickar på "Ok" och makron börjar ladda virus."

Om du inte öppnar bilagor från främlingar, såväl som ovanliga filer från vänner, är det osannolikt att infektion med ett kryptovirus inträffar.