– Spredning av dataangrep minsker raskt

Et overvåkingskamera utenfor hovedkvarteret til den spanske teleoperatøren Telefonica i Madrid, ett av selskapene som ble rammet av dataangrepet fredag. Foto: Paul White / AP / NTB scanpix
Et overvåkingskamera utenfor hovedkvarteret til den spanske teleoperatøren Telefonica i Madrid, ett av selskapene som ble rammet av dataangrepet fredag. Foto: Paul White / AP / NTB scanpix Foto: NTB scanpix
Artikkelen fortsetter under annonsen

Spredningen av programvaren som har infisert datamaskiner over hele verden, minsker raskt etter at en IT-ekspert kjøpte domenet som er blitt brukt i angrepet.

Denne artikkelen er over ett år gammel og kan innholde utdatert informasjon

Artikkelen fortsetter under annonsen

– Antallet er ekstremt lavt og minsker raskt, sier Vikram Thakur ved sikkerhetsselskapet Symantec til nyhetsbyrået Reuters, melder TT.

Tidlig lørdag morgen meldte nyhetsbyrået AFP at en ikke navngitt britisk ekspert i datasikkerhet ved en tilfeldighet har funnet og registrert domenet som er blitt brukt til å spre utpressingsprogramvaren WannaCry.

Men dette vil ikke hjelpe maskiner som allerede er infisert, og registreringen av domenet vil kun fungere som en beskyttelse fram til avsenderen av programvaren endrer koden og forsøker med et nytt angrep, opplyser eksperten, som på Twitter kaller seg @MalwareTechBlog.

Les også: Norske bedrifter rammet: – Hackere brukte amerikanske etterretningsverktøy til globalt dataangrep

Les også: Choice Hotels rammet av internasjonalt dataangrep

– Oppdater med en gang!

Forskeren anbefaler at brukere oppdaterer sine systemer så fort som mulig for å unngå angrep.

– Jeg innrømmer at jeg ikke var klar over at det å registrere domenet ville stanse den ondsinnede programvaren før etter at jeg hadde registrert det, så i utgangspunktet var det tilfeldig, opplyser eksperten til nyhetsbyrået AFP i en privat samtale på Twitter.

Artikkelen fortsetter under annonsen
Artikkelen fortsetter under annonsen

Ifølge datasikkerhetsfirmaet Avast er 99 land berørt, Russland, Ukraina og Taiwan skal være hardest rammet.

Hotellkjede rammet

I Norge ble minst tre virksomheter rammet, blant dem hotellkjeden Choice, opplyser Nasjonal sikkerhetsmyndighet til NRK.

Både det russiske innenriksdepartementet, britisk helsevesen, den spanske teleoperatøren Telefónica og det USA-baserte transportfirmaet FedEx opplevde fredag at IT-systemene deres ble infisert.

Programvaren låser datamaskinene ved å kryptere innholdet på harddiskene inntil brukerne har betalt en løsesum.

I meldingen som kommer opp på skjermene, kreves det en løsesum på 300 amerikanske dollar (tilsvarende 2.600 kroner) for at man igjen skal få tilgang til datafilene. Pengene kreves innbetalt i den digitale valutaen bitcoin.