# Как да се защитите от WannaCrypt

Христо Ласков · 2017-05-13 · Блог

_Последен ъпдейт: 09:20, 15 май 2017 г._

Организации от над 200 държави са били засегнати от една от най-масовите атаки с криптовирус, засичан от решенията на ESET с името WannaCryptor (но познат още като WannaCrypt, Wanna Cry или Wcrypt).

Вирусът засяга само компютри с операционна система Windows и използва [уязвимост в нея](https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0147), за да се разпространява масово.

Новата вълна на познатия от началото на годината WannaCryptor е засечена първо в Испания и по-конкретно – в телеком сектора на страната. В последствие вирусът се превърна в епидемия, която превзе и Латинска Америка (където съобщението за заразата се появява на испански език) и други континенти.

Сред засегнатите от атаката сектори са телекоми, банки, здравни организации и редица онлайн магазини.

Най-лошият ефект от действието на вируса е, че той криптира всички файлове за заразената машина, а единствената възможност за възстановяването на информацията е създателят на кода. Или налично [резервно копие на информацията](https://centio.bg/bg/product/storagecraft.html), от които да бъде възстановена. Откупът, искан от вируса, е 300 USD, което е доста под средното за „индустрията“ от около 500 USD. Истинската му цена обаче е загубеното време, информация на клиенти и партньори  - и щетите върху имиджа.

За да се предпазите от атаката, препоръчваме да предприемете следното:

- Задължително инсталирайте антивирусен софтуер. Решенията на ESET засичат [Win32/Filecoder.WannaCryptor.D](http://www.virusradar.com/en/Win32_Filecoder.WannaCryptor.D/description) още преди масовото му откриване - и дори преди създаването на вируса - блокирайки опитите за зараза с него. Потребителите, използващи системата ESET LiveGrid са защитени още преди публикуването на дефинициите за зловредния код.

- Ъпдейтнете операционната си система. Задължително! Инсталирайте максимално бързо **[този патч](https://technet.microsoft.com/en-us/library/security/ms17-010.aspx)**, за да спрете WannaCryptor. Препоръчваме да инсталирате и всички ъпдейти от [този линк](https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/), за да се предпазите от евентуално експлоатиране на останалите пробойни, разкрити в т.нар. NSA Files. Microsoft публикува и специален патч за по-стари версии на операционната си система Windows, които официално вече не се поддържат. Може да свалите [ъпдейта за Windows XP, Vista, Windows 8, Server 2003 и 2008 ето тук](https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598).

- Внимавайте къде кликате! И обучете служителите си да го правят. Най-честата тактика за разпространение на този вид атаки са привидно безобидни мейли с „важни“ съобщения. Не се хващайте на тази кукичка!

---

Canonical: https://centio.bg/%D0%BA%D0%B0%D0%BA-%D0%B4%D0%B0-%D1%81%D0%B5-%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B8%D1%82%D0%B5-%D0%BE%D1%82-wannacrypt