Viruset som drabbat organisationer världen över kan ha spridits med hjälp av ett verktyg som utvecklats av USA:s underrättelseorgan NSA.
En IT-säkerhetsexpert säger sig ha stoppat spridningen för tillfället - men varnar för att angreppet kan ta ny fart igen.
"Krisen är inte över, de kan alltid ändra koden och försöka igen", säger en brittisk IT-säkerhetsexpert som skriver på Twitter under namnet @MalwareTechBlog, till nyhetsbyrån AFP.
Virusexperten upptäckte att angreppet gick att stoppa genom att registrera en oanvänd internetdomän som utnyttjats i attacken.
"I huvudsak förlitade de sig på en domän som inte var registrerad och genom att registrera den stoppade vi spridningen av skadlig programvara", skriver personen till AFP.
Även om det skulle innebära att spridningen av viruset stoppats, så betyder det inte att problemen är över för dem som redan drabbats.
Kopplat till NSA
Rapporterna har strömmat in från myndigheter och företag i hela världen som drabbats av utpressningsvirus, så kallad ransomware.
NSA, USA:s motsvarighet till Försvarets radioanstalt (FRA), upptäckte det säkerhetshål i operativsystemet Windows som möjliggjort attacken. Ett verktyg från NSA har sedan stulits av en hackergrupp och använts i attacken, skriver bland andra The Financial Times, med hänvisning till flera IT-säkerhetsexperter.
Sent på fredagen satte sig höga företrädare från USA:s underrättelsetjänster i möte för att diskutera hur den världsomspännande attacken kunde stoppas, rapporterar ABC.
99 länder
Enligt IT-säkerhetsföretaget Avast berörs 99 länder. Ryssland, Ukraina och Taiwan ska vara värst drabbade, enligt bolaget. Ryska säkerhetsföretaget Kaspersky Labs har tidigare sagt att organisationer i 74 länder påverkats.
Bland annat infekterades IT-system på brittiska sjukhus. Akutmottagningar tvingades säga nej till patienter eftersom datorerna slutat fungera. Den stora spanska teleoperatören Telefónica var en av många drabbade företag, liksom den USA-baserade transportfirman Fedex.
Låsa upp
Även organisationer i Sverige påverkades. Timrå kommun skriver i ett pressmeddelande att datorer angripits och verkstadsbolaget Sandviks datorer infekterades.
Viruset låser datorerna genom att kryptera innehållet på hårddiskarna tills en lösesumma har betalats. Utpressningsviruset, känt som Wcry eller Wannacry, har både infekterat enskilda datorer och nätverksdatorer.
Det uppges kosta 300 USA-dollar - motsvarande 2 600 kronor, betalt i den digitala valutan bitcoin - att låsa upp en drabbad dator.
(TT-Reuters)