Вирус шифровщик Wana decrypt0r 2.0

Примерно с 11 мая 2017 года началась атака вируса “Wana decrypt0r 2.0″. Заражению подверглись пользователи операционной системы  Windows. Вирус шифрует файлы, изменяет их расширение на .WNCRY и требует купить ключ за биткоины, угрожая удалить файлы. На данный момент заражению подвержены все версии ОС Windows XP, 7, 8, 8.1, 10 и все серверные ОС начиная от Windows Server 2000.

WanaDecrypt0r

Как защитится от вируса Wana decryptor 2.0?

Для атаки вирус использует уязвимость протокола SMBv1 (доступ к компьютеру из сети).
Что бы предотвратить заражени нужно установить все доступные обновления ОС Windows, либо установить патч Microsoft Security Bulletin MS17-010 который устраняет дыру, и закроет уязвимость от вируса-шифровальщика.  

Так-же можно временно отключить протокол SMBv1 введя в командной строке команду:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

Что делать если файлы уже зашифрованы?

На данный нет дешифратора, и файлы восстановить пока не представляется возможным. Но специалисты антивирусных компаний уже работают над созданием дешифратора. Поэтому мы рекомендуем 2 варианта:
1. Если ПК НЕ нужен для работы - оставить все как есть и не пользоваться ПК, пока специалисты не найдут решение как расшифровать данные после атаки Wana decryptor 2.0. Такой подход позволит сохранить все файлы (файлы самого вируса) на пк нетронутыми. Возможно они будут нужны для дешифровки.

2. Если ПК нужен для работы - скопируйте файлы которые зашифровал вирус, и являются для вас ценными на съемный носитель (флешка, внешний жесткий диск), и следите за новостями, возможно в скором времени появится дешифратор. После чего обнаружить и удалить папку с вирусом, но надежнее будет переустановить Windows, и не забудьте сразу же после первой загрузки Windows (не подключая компьютер к сети) установить патч (ссылка выше).

Чем мы можем помочь?

Если ваш компьютер уже заражен вирусом, наши специалисты помогут сохранить ваши данные, найти папку с вирусом и удалить ее или для надежности переустановить Windows, установить патч Microsoft Security Bulletin MS17-010 что бы ваш компьютер больше не был атакован вирусом по сети, установить антивирус и файрвол. Когда появится дешифратор, мы поможем расшифровать файлы.

Так-же что бы предупредить заражение, мы можем провести аудит компьютеров на наличие нужных обновлений, и при необходимости применить патч что-бы защитить компьютеры в сети от вируса Wana decrypt0r.