WannaCry (2017) использовал EternalBlue для массового распространения, заразил 200 000 систем в 150 странах, шифровал файлы с помощью AES-256 и RSA-2048, требуя выкуп в биткоинах. Патч был доступен, но не установлен.
WannaCry использовал эксплойт EternalBlue для эксплуатации уязвимости MS17-010 в протоколе SMB, шифровал файлы и требовал выкуп в биткоинах. EternalBlue был украден из арсенала NSA и опубликован хакерским коллективом Shadow Brokers в апреле 2017 года. Microsoft выпустила патч для уязвимости MS17-010 в марте 2017 года, но многие системы оставались незащищёнными
В 2017 году NHS Великобритании остановило работу из-за отказа от отключения сетей в условиях атаки. Зараженная машина шифровала все по-своему. Лучше всего, резервные копии и патчи. Без них, только форумы и тяжелые уроки.
- Форумы (r/BitPay, Dark Web, техсообщества): обмен опытом, примеры снимков экрана, обсуждение случаев в разных странах.
- Архивы (VirusTotal, MalwareBazaar): публичные дампы, логи, анализ поведения вируса в реальных сетях.
WannaCry магазин, кракин официальный сайт, это мифы. Никакого «официального» сайта не было. Все ссылки на «Крáкен сайт зеркало» или «Крáкен вход», фишинг. Ссылка на официальный ресурс не существует. Доступ к данным был только в архивах.
Тот, кто думал, что выключить Wi-Fi, решит проблему, уже проиграл. Зараженная машина шифровала всё по-своему. Лучше всего, резервные копии и патчи. Без них, только форумы и тяжелые уроки.
Вопрос: Почему WannaCry стал такой масштабной угрозой?
Ответ: Из-за сочетания эксплойта EternalBlue, отсутствия патчей на уязвимых системах и автоматического распространения по сети без вмешательства пользователя.
