Jump to content

На кого напал «Злобный кролик»


Recommended Posts

Posted

Bad Rabbit

 

Во вторник, 24 октября 2017 года, вирус-шифровальщик атаковал несколько крупных российских интернет изданий и ряд украинских госучреждений. Среди пострадавших оказались «Интерфакс», «Фонтанка» и еще как минимум одно не названное интернет-издание. Также вирус поразил Международный аэропорт Одессs, Киевский метрополитен и украинское министерство культуры. По заявлениям аналитиков из Group-IB, целью были крупнейшие российские банки, входящие в ТОП-20.

 

Вирусу присвоили имя BadRabbit. Механизм его поведения очень схож с вирусами-шифровальщиками WannaCry и Petya/NotPetya, которые в свое время устроили настоящую интернет-эпидемию. Однако аналитики компании Intezer подсчитали, что код совпадает лишь на 13%.

 

Некоторые отметили сходство с вирусом Locky, в коде которого были зашифрованы имена трех драконов — Drogon, Rhaegal, Viserion, — так же это было в составе вируса BadRabbit. 

 

Специалисты из ESETProofpoint и «Лаборатории Касперского» установили, что вирус проникал через поддельное обновление Flash Player, подписанное к тому же поддельными сертификатами Symantec. Фактический пользователь сам скачивал зараженный файл и устанавливал его себе на компьютер. Далее вирус шифровал все данные до которых мог дотянуться (HDD, USB Flash, CD/DVD-образы), распространялся по корпоративной сети через протокол SMB, перезагружал систему и требовал выкуп в размере 0.05 BTC. Взамен он обещает прислать открытый ключ, без которого невозможно разблокировать данные. 

 

Атака готовилась несколько дней и распространялась сразу на несколько крупных интернет-изданий. Однако главной целью хакеров были крупные российские банки, в том числе входящие в ТОП-20. Но защита финансовых институтов оказалась более совершенной, и они смогли отразить атаку.

 

«Атак на банки очень много, они регулярно происходят, там уже своевременно озаботились этими проблемами. На данный момент распространение вируса практически полностью завершено», — рассказал заместитель руководителя лаборатории компьютерной криминалистики компании Group-IB Сергей Никитин.

 

Вирус добрался до тысячи пользователей из разных стран, в том числе и из Турции, Германии, Болгарии и Южной Кореи. На Украине под удар попали информационная система международного аэропорта Одессы и Киевского метрополитена.

 

«Одесский аэропорт подвергся массовой кибератаке — несколько рейсов были задержаны, а регистрация проходила в ручном режиме», — сообщалось в эфире «7 канала» (Украина).

 

Массовое заражение компьютеров вымогателем BadRabbit удалось остановить, однако специалисты по кибербезопасности рекомендуют пользователям Windows перестраховаться, заблокировав исполнение файлов c:\windows\infpub.dat и C:\Windows\cscc.dat и запретив использование сервиса WMI. Или же создать файл C\:windowsinfpub.dat и поставить доступ "только для чтения", тогда BadRabbit не сможет зашифровать файлы даже в случае заражения компьютера. 

 

  • Tomcat_MkII changed the title to На кого напал «Злобный кролик»

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Кого именно Трамп отправляет в каменный век? Крипторынок штормит

      Первые три месяца этого года стали худшими для биткоина за восемь лет. Американо-иранский военный конфликт продолжает давить на настроения участников крипторынка. Президент США Дональд Трамп своими заявлениями только усиливает страх инвесторов. Биткоин с 27 марта по 3 апреля 2026 года почти не изменился в цене, прибавив 0,32%. Торги активом шли на прошедшей неделе в достаточно узком диапазоне между $65 000 и $69 000. Психологически важную отметку $70 000 крупнейшей по капитализации криптова

      in Новости криптовалют

    • Наземная операция США в Иране и криптовалюты: кто кого

      Главный драйвер изменения цен последнего месяца — военные действия США с Израилем против Ирана на Ближнем Востоке. Когда наблюдается затишье, криптовалюты растут. Слухи о новом витке конфликта стали причиной недельной коррекции цифровых активов. Биткоин с 20 по 27 марта 2026 года снизился в цене на 2,75%. Первая криптовалюта вновь торгуется ниже важной психологической отметки $70 000. Большая часть торговых сессий, пять из семи, оказалась для биткоина на неделе в минусе.     Ис

      in Новости криптовалют

    • Бывший полицейский напал на подростка и украл у него битконы

      Суд присяжных Лос‑Анджелеса признал 38‑летнего экс-сотрудника местной полиции Эрика Хейлема (Eric Halem) виновным в нападении на 17‑летнего подростка ради флешки с биткоинами на $350 000. Как говорится в материалах дела, Хейлем и двое его сообщников, одевшись в полицейские жилеты и взяв оружие, проникли в квартиру жертвы на 18 этаже многоквартирного дома. Взломщики использовали код доступа в квартиру, который получили от соучастника — хозяина жилья, сдававшего квартиру подростку. Оказавшись

      in Новости криптовалют

    • Сryptoquant: Вот от кого теперь зависит судьба биткоина

      Преодоление биткоином психологически важной отметки $100 000 возможно только при условии возвращения к активным покупкам крупных участников с 1000-10000 BTC на балансе, заявили аналитики платформы Cryptoquant. Сейчас биткоин-киты продолжают распродавать первую криптовалюту, фиксируя прибыль, обратили внимание эксперты. Розничные инвесторы, владеющие от 1 до 10 BTC, также уменьшают свои трейдинговые позиции. Это свидетельствует о капитуляции, что характерно для поздней фазы нисходящего трен

      in Новости криптовалют

    • Лидеры криптоиндустрии: у кого больше биткоинов в 2025 году

      Курс первой криптовалюты преодолел отметку в $123 000. Во многом это объясняется ростом числа компаний, которые формируют резервы в BTC. Тем не менее, до сих пор никто из них не стал самым крупным холдером биткоина. Информация о владении биткоинами во многом остается закрытой. Все, что можно конкретизировать — это адреса кошельков и количество BTC на них. Но неизвестно, кто является владельцем каждого конкретного кошелька. К тому же, у одного и того же лица — хоть физического, хоть юридичес

      in Новости криптовалют

×
×
  • Create New...