Создатели усовершенствовали код вируса-вымогателя WannaCry и выпустили новую версию вредоносной программы. Пик заражений ожидается сегодня - 15 мая, в связи с началом рабочей недели.
До этого распространение удалось блокировать британскому специалисту по кибербезопасности, который зарегистрировал домен с именем iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com (его название содержалось в коде вируса). Вирус обращался по этому адресу и, если не получал ответа, продолжал заражать другие компьютеры. Как только британский специалист зарегистрировал этот домен, и он стал доступен в сети, вирус стал получать от него отклик, а согласно заложенному в него алгоритму, если ответ получен — распространение прекращалось.
Создатели WannaCry переписали код вредоносной программы, узнало издание Motherboard, и теперь она функционирует без обращения к вышеназванному домену. Motherboard предупредила, что теперь вирус вновь может заражать компьютеры.
Вирус блокирует доступ данным зараженных компьютеров и требует заплатить 300 или 600 долларов в биткоинах за получение доступа к ним. В противном случае, вирус обещает удалить файлы в течение трех дней. Как ранее писал РБК, атаке подверглись компьютеры телекоммуникационных компаний - «МегаФон» и «ВымпелКом», а также компьютеры МВД и Следственного комитета, МЧС, Минздрава, РЖД и ряда российских банков.