Главная / Пресс-центр / Новости технологий


Новости технологий

2 июня 2017

Windows XP защитилась от WannaCry собственным несовершенством

Исследователи компании Kryptos Logic, продолжающие изучать атаку червя-шифровальщика WannaCry, признанную одной из самых масштабных в истории, пришли к неожиданным выводам. Прежде всего, они установили, что нынешняя оценка масштабов инцидента неверна. Принято считать, что зловред атаковал порядка 200 тысяч компьютеров в 150 странах мира. По мнению экспертов Kryptos Logic, эта цифра существенно выше. Они установили, что атака затронула 727 тысяч уникальных IP-адресов. И счет зараженных систем мог бы идти на десятки миллионов, если бы не два обстоятельства. Первое из них уже общеизвестно: как сообщалось ранее, британский исследователь MalwareTech обнаружил в коде зловреда несуществующее доменное имя. Его регистрация привела к приостановке эпидемии.

Куда любопытнее второе обстоятельство. Как известно, WannaCry поражает компьютеры, на которые не были установлены обновления безопасности, выпущенные Microsoft в марте. В этой связи наиболее слабым звеном считались компьютеры на ОС Windows XP, поддержка которой давно прекращена корпорацией Microsoft. Но удивительным образом они оказались практически неуязвимыми перед атакой WannaCry. Специалисты Kryptos Logic смоделировали в лабораторных условиях атаку на компьютеры под управлением нескольких операционных систем. И обнаружили, что Windows XP не инфицируются WannaCry. Дело в том, что в ходе эпидемии зловред распространялся с помощью эксплойта ETERNALBLUE, эксплуатирующего уязвимость в протоколе SMB. Но в Windows XP ETERNALBLUE попросту не работает: он либо вообще не может исполнить нужный злоумышленникам код и загрузить WannaCry, либо исполнение этого кода ведет к отказу системы и появлению пресловутого «синего экрана смерти». И в том, и в другом случае WannaCry не проникает на компьютер под управлением Windows XP, не шифрует содержащиеся на нем файлы – и не может вирусным образом распространяться дальше.

Таким образом, можно сказать, что Windows XP, слишком устаревшая для поддержки многих современных программ, оказалась устаревшей и для «поддержки» нового зловреда. Эксперты, впрочем, подчеркивают, что такой вывод не совсем верен. WannaCry вполне успешно шифрует файлы на Windows XP, если зловред установлен непосредственно на компьютер. Несовершенство устаревшей системы оказалось преградой не для самого зловреда, а для способа, выбранного хакерами для его распространения. Следовательно, необходимости перехода на современные версии ОС описанная ситуация никак не отменяет.

Возврат к списку

Windows XP защитилась от WannaCry собственным несовершенством