Распространение WannaCry остановила регистрация домена dl // 13.05.17 12:50
Пятничная перекличка противников апдейтов пошла на спад после обнаружения в коде вируса WannaCry блокировки его распространения, привязанной к попытке доступа к незарегистрированному домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/05/03.html] Регистрация этого домена позволила приостановить распространение эпидемии. Впрочем, это никак не поможет уже атакованным системам, да и никто не помешает авторам возобновить праздник непослушания, поменяв в коде пару строчек.
Чтобы избежать атаки WannaCry, достаточно выполнить любое из следующих действий (по-хорошему, конечно, лучше все три):
1. Установить обновление MS17-010.
2. Заблокировать доступ извне к портам 139 и 445.
3. Отключить поддержку древнего SMB1 - например, с помощью команды dism /online /norestart /disable-feature /featurename:SMB1Protocol