Jump to content

На кого напал «Злобный кролик»


Recommended Posts

Posted

Bad Rabbit

 

Во вторник, 24 октября 2017 года, вирус-шифровальщик атаковал несколько крупных российских интернет изданий и ряд украинских госучреждений. Среди пострадавших оказались «Интерфакс», «Фонтанка» и еще как минимум одно не названное интернет-издание. Также вирус поразил Международный аэропорт Одессs, Киевский метрополитен и украинское министерство культуры. По заявлениям аналитиков из Group-IB, целью были крупнейшие российские банки, входящие в ТОП-20.

 

Вирусу присвоили имя BadRabbit. Механизм его поведения очень схож с вирусами-шифровальщиками WannaCry и Petya/NotPetya, которые в свое время устроили настоящую интернет-эпидемию. Однако аналитики компании Intezer подсчитали, что код совпадает лишь на 13%.

 

Некоторые отметили сходство с вирусом Locky, в коде которого были зашифрованы имена трех драконов — Drogon, Rhaegal, Viserion, — так же это было в составе вируса BadRabbit. 

 

Специалисты из ESETProofpoint и «Лаборатории Касперского» установили, что вирус проникал через поддельное обновление Flash Player, подписанное к тому же поддельными сертификатами Symantec. Фактический пользователь сам скачивал зараженный файл и устанавливал его себе на компьютер. Далее вирус шифровал все данные до которых мог дотянуться (HDD, USB Flash, CD/DVD-образы), распространялся по корпоративной сети через протокол SMB, перезагружал систему и требовал выкуп в размере 0.05 BTC. Взамен он обещает прислать открытый ключ, без которого невозможно разблокировать данные. 

 

Атака готовилась несколько дней и распространялась сразу на несколько крупных интернет-изданий. Однако главной целью хакеров были крупные российские банки, в том числе входящие в ТОП-20. Но защита финансовых институтов оказалась более совершенной, и они смогли отразить атаку.

 

«Атак на банки очень много, они регулярно происходят, там уже своевременно озаботились этими проблемами. На данный момент распространение вируса практически полностью завершено», — рассказал заместитель руководителя лаборатории компьютерной криминалистики компании Group-IB Сергей Никитин.

 

Вирус добрался до тысячи пользователей из разных стран, в том числе и из Турции, Германии, Болгарии и Южной Кореи. На Украине под удар попали информационная система международного аэропорта Одессы и Киевского метрополитена.

 

«Одесский аэропорт подвергся массовой кибератаке — несколько рейсов были задержаны, а регистрация проходила в ручном режиме», — сообщалось в эфире «7 канала» (Украина).

 

Массовое заражение компьютеров вымогателем BadRabbit удалось остановить, однако специалисты по кибербезопасности рекомендуют пользователям Windows перестраховаться, заблокировав исполнение файлов c:\windows\infpub.dat и C:\Windows\cscc.dat и запретив использование сервиса WMI. Или же создать файл C\:windowsinfpub.dat и поставить доступ "только для чтения", тогда BadRabbit не сможет зашифровать файлы даже в случае заражения компьютера. 

 

  • Tomcat_MkII changed the title to На кого напал «Злобный кролик»

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Сryptoquant: Вот от кого теперь зависит судьба биткоина

      Преодоление биткоином психологически важной отметки $100 000 возможно только при условии возвращения к активным покупкам крупных участников с 1000-10000 BTC на балансе, заявили аналитики платформы Cryptoquant. Сейчас биткоин-киты продолжают распродавать первую криптовалюту, фиксируя прибыль, обратили внимание эксперты. Розничные инвесторы, владеющие от 1 до 10 BTC, также уменьшают свои трейдинговые позиции. Это свидетельствует о капитуляции, что характерно для поздней фазы нисходящего трен

      in Новости криптовалют

    • Лидеры криптоиндустрии: у кого больше биткоинов в 2025 году

      Курс первой криптовалюты преодолел отметку в $123 000. Во многом это объясняется ростом числа компаний, которые формируют резервы в BTC. Тем не менее, до сих пор никто из них не стал самым крупным холдером биткоина. Информация о владении биткоинами во многом остается закрытой. Все, что можно конкретизировать — это адреса кошельков и количество BTC на них. Но неизвестно, кто является владельцем каждого конкретного кошелька. К тому же, у одного и того же лица — хоть физического, хоть юридичес

      in Новости криптовалют

    • Ищу человека в Индии. [Работа для людей у кого есть ЗАГРАН]

      Ищу человека способного обеспечить поставку сим-карт оформленных на реальных людей из Индии в РФ. В дополнении необходимо так же отфотографировать номинала по ТЗ и отсканировать все его документы. Задачи: Подбор номинала, сбор полного пакета документов и физической передачи необходимых материалов. Оперативная связь и готовность работать по инструкции. Оплата: По договоренности, в зависимости от условий и сроков. TG - blackdawood

      in Работа

    • Власти США больше не душат криптокомпании / Кого помиловал Дональд Трамп?

      Американские регулирующие ведомства ослабили давление на криптоиндустрию. Какие криптокомпании больше не обвиняются в нарушении законов о ценных бумагах? Кого помиловал Дональд Трамп? За что криптобиржа Bybit может заблокировать многолетних клиентов? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      in Новости криптовалют

    • dapp.uxlink.io - дроп для тех, у кого есть верефицированый аккаунт на бирже Gate

      Uxlink запустил дроп, где нам нужно зарегистрироваться на бирже и заполнить форму.   Ссылка - https://dapp.uxlink.io/cexTask/gate?inviteCode=383462913 Заходим и если уже есть аккаунт с КУС, то вводим UID биржи и $UXLINK deposit address с биржи. Если нет, то регистрируете аккаунт по их ссылке и проходите KYC.   По ревардам должны накинуть монет или USDT, 0.5-10$. Придут они после проверки, если удачная - придут на UXwallet на сайте. Возможно, реварды дадут тольк

      in Раздачи монет

×
×
  • Create New...