Olvasóink többsége mostanra jó eséllyel hallott a WannaCry zsarolóprogramról. A számítógépek háttértárain lévő fájlokat titkosítással túszul ejtő alkalmazás a Windows egyes verzióinak sebezhetőségeit kihasználva futótűzként terjedt, 150 országban 200 ezernél is több számítógépet fertőzött meg.
A múlt hét elejére nagyrészt sikerült kivenni a szelet a kártevő vitorlájából: egyrészt feltehetően az óriási médiafelhajtásnak hála rengetegen telepítették a Microsoft által még márciusban kiadott javításokat a számítógépeikre, másrészt pedig a kártevőben figyelmetlenségből bennhagyott lekapcsoló mechanizmus kihasználásával leállították a fájltitkosítási műveletét. Utóbbi azt jelenti, hogy a számítógépek egy idő után hiába fertőződtek meg a zsarolóprogrammal, a rajtuk tárolt állományokat nem kezdte el titkosítani a kártevő.
A biztonsági szoftvereket készítő Kaspersky érdekes információval állt elő,
a vállalat által észlelt WannaCry-fertőzések bő 98 százaléka ugyanis Windows 7-es számítógépeken történt.
Ebben az a meglepő, hogy a Microsoft által már nem támogatott Windows XP-hez csak a globális támadás kezdete után vált elérhetővé a WannaCry által kihasznált sebezhetőségek javítása. Ehhez képest a Kaspersky-nek nincs érdemi információja arról, hogy Windows XP-s gépek nagy számban megfertőződtek volna. Ugyanez elmondható a Windows 8.x és a Windows 10 duóról is.
Megemlítendő, hogy a Microsoft szerint a Windows 10 mindig is immunis volt a WannaCry által kihasznált sebezhetőségekkel szemben, ám ehhez képest a Kaspersky grafikonján 0,03% fertőzési rátával mégis megtalálható a rendszer. Ennek az a magyarázata, hogy biztonsági kutatók Windows 10-en is tesztelték a zsarolóprogramot, manuálisan megfertőzték a kártevővel a PC-ket.
Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!