WannaCry

  • Первое появление

    2017
  • Обнаружение

    2017
  • Число жертв

    10000-300000
  • Статус

    Активен
  • Тип

    Троянец
  • Атакованные платформы

    Windows
  • Топ атакованных стран

    Индия , Россия , Тайвань , Украина
  • Способ распространения

    Эксплойты
  • Цели/Функции

    Ransomware
  • Особенности
    В то время как компьютеры с необновленной версией Windows могут быть удаленно атакованы c помощью эксплойта EternalBlue и заражены вымогателем WannaCry, отсутствие этой уязвимости в действительности не мешает работе компонента вымогателя. Тем не менее, наличие этой уязвимости, по-видимому, стало самым главным фактором, вызвавшим эпидемию.
  • Жертвы

    Правительственные учреждения , Телекоммуникационный сектор
  • Организаторы и связь с другими киберугрозами
    Совпадения в зашифрованных сообщениях могут указывать на связь с группировкой Lazarus.
  • Описание

    Эта крупнейшая атака с применением шифровальщика, которую связывают с группой Lazarus, нанесла ущерб сотням тысяч организаций (включая здравоохранительные учреждения) как минимум в 74 странах. После получения доступа к системе посредством эксплуатации уже закрытой уязвимости Windows крипточервь заражал корпоративные сети и шифровал в них данные. Эксплойт стал доступен в результате утечки данных.

    Дополнительная информация