WannaCry infekował głównie Windows 7. Udział XP był marginalny

WannaCry infekował głównie Windows 7. Udział XP był marginalny

Autor: Krzysztof Sulikowski

Opublikowano: 5/20/2017, 6:23 PM

Liczba odsłon: 3012

Wydaje się, że wrzawa, jaka została podniesiona przy najgłośniejszych atakach tego roku, powoli już dogasa. Po opanowaniu groźnego ransomware (złośliwego oprogramowania szyfrującego dane i żądającego okupu) o nazwie WannaCry przyszedł czas na chłodniejsze analizy. Jednej z nich podjął się Kaspersky Lab, dzięki czemu wiemy już dokładnie, które wersje Windows były najbardziej narażone na atak.

Zagrożenie, które pojawiło się w zeszłym tygodniu, stało się tak dotkliwe, że Microsoft postanowił wypuścić łatki bezpieczeństwa dla niewspieranych od kilku lat systemów, wliczając w to Windows XP. Czy było to aż tak potrzebne? Z jednej strony - tak. Dzięki łatkom tysiące użytkowników z całego świata uniknęła ryzyka infekcji, jednak z drugiej - nawet mimo publikacji łatek w ciągu doby od wybuchu plagi najwięcej ataków miało miejsce w nowszych systemach. Paradoksalnie, 98% infekcji stało się udziałem Windows 7, który de facto jest ciągle wspierany, a podatność, którą atakował WannaCry, została załatana kilka miesięcy temu.

Windows XP, dla którego łatka wydała się sporym zaskoczeniem, na atakach ucierpiał najmniej. Według badań przeprowadzonych przez Kasperky Lab niewspierany od ponad 3 lat system stał się celem maksymalnie 0,1% ataków WannaCry. Nie bez znaczenia jest też fakt, że XP posiada kurczącą się bazę użytkowników (7,04% udziału na rynku PC), podczas gdy tytuł lidera wciąż należy do Windows 7 (48,5% udziału). Co ciekawe, firma odnotowała też ataki na Windows 10 x64 (0,03%), choć Microsoft ogłosił wcześniej, że Windows 10 jest odporny na WannaCry. Skąd więc te liczby? Jak tłumaczy Costin Raiu z Kaspersky Lab, odpowiedzialni są za to "testerzy i manualne infekcje". Ile właściwie urządzeń zostało zainfekowanych robakiem? Według ostatnich danych ich liczba sięga prawie 417 tysięcy!

Z opublikowanych danych można wyciągnąć wniosek, że najbardziej narażone na ataki nie były wcale systemy z wygaszonym wsparciem, lecz najbardziej rozpowszechniony system, którego użytkownicy nie pobierają niezbędnych aktualizacji bezpieczeństwa.

Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży
Jak wykorzystać Copilot w codziennej pracy? Kurs w przedsprzedaży

Wydarzenia