Наблюдая за распространением вирусной программы, специалисты заметили у WannaCrypt странное поведение - "вирус-вымогатель" постоянно обращается к домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, после чего им пришла в голову идея зарегистрировать его, сообщает "Российский Диалог".
Еще раз изучив код вируса, программисты пришли к выводу, что распространение WannaCrypt замедляется, если установленная злоумышленниками программа успешно обращается к домену. В том случае, если обращение к домену не было успешным, заражение продолжается.
Тем не менее, случайно открытое "противоядение" против "вируса-вымогателя" может действовать лишь временно - злоумышленникам достаточно всего лишь отредактировать код вируса в том месте, где есть упоминание домена.
Как ранее сообщал "Российский Диалог", "вирус-вымогатель" продолжает распространяться по миру, охватив уже более 75 тысяч компьютеров в 99 странах.