Перейти к основному контенту
Атаки хакеров⁠,
0
Эксклюзив

Эксперты рассказали о различиях вирусов Bad Rabbit и ExPetya

Эксперты компании Acronis, разработчика решений для защиты данных, рассказали о различиях между вирусами-вымогателями Bad Rabbit, атаковавшим в том числе российские СМИ 24 октября, и ExPetya. Об этом говорится в заявлении компании, поступившем в РБК.

По данным разработчиков, новый троян Bad Rabbit отличается шифрованием с использованием легального драйвера ядра dcrypt.sys; программа подписана сертификатами, имитирующими Symantec (американская компания по производству программного обеспечения), что затрудняет обнаружение классическими антивирусами.

Кроме того, Bad Rabbit в отличие от Petya не использует уязвимость Microsoft файл-сервера srv.sys, а шифрование диска производится без имитации работы chkdsk.exe — приложения, проверяющего жесткий диск на ошибку файловой системы.

Хакеры атаковали сайт «Интерфакса» и потребовали выкуп в биткоинах
Общество
Фото:Steve Marcus / Reuters

«На наш взгляд, эта программа-вымогатель Bad Rabbit имеет существенные технологические отличия от шифровальщика Petya, при том что общие черты есть на концептуальном уровне», — пояснили в Acronis. Что касается сходства, оба вируса используют как дисковое, так и файловое шифрование.

Во вторник, 24 октября, было проведено «сотни атак» с использованием вируса Bad Rabbit, который является модификацией вируса-шифратора, известного как Petya. В результате атак пострадали компьютеры в нескольких странах, в том числе в России, на Украине, в Турции и Германии. По данным компании лаборатории ESET, на Россию пришлось 65% атак, на Украину — 12,2%, на Болгарию — 10,2%, на Турцию — 6,4%, на Японию — 3,8%, на другие страны — 2,4%.

В России от атаки пострадали сайты изданий «Интерфакса» и «Фонтанка.ру», на Украине — сети одесского аэропорта, Киевского метрополитена и Министерства инфраструктуры.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 16 января
EUR ЦБ: 91,81 (-0,38)
Инвестиции, 15 янв, 17:42
Курс доллара на 16 января
USD ЦБ: 78,53 (-0,04)
Инвестиции, 15 янв, 17:42
По полису ОМС стали бесплатно доступны 15 новых сложных операций Общество, 11:25
Иглесиас отверг обвинения в сексуальных домогательствах от сотрудниц Общество, 11:21
Россиянин первым среди новичков набрал 40 очков в сезоне НХЛ Спорт, 11:17
Полиция на Урале ликвидировала майнинг-фермы на 10 тыс. устройств Крипто, 11:15
В Белоруссии начали внезапную проверку боеготовности войск Политика, 11:10
Мигрантам предложили сократить срок прохождения медобследования Политика, 11:09
Нефть упала сильнее всего за полгода после ослабления опасений по Ирану Инвестиции, 11:05
ИИ для работы и жизни — интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
Российский вратарь стал одной из звезд дня в НХЛ, сыграв «на ноль» Спорт, 11:04
✍🏻 Сила или балласт: проверьте команду на эффективность. Тест 11:01
Суд закрыл процесс по иску ЦБ к Euroclear на более чем ₽18 трлн Политика, 11:00
Овечкин побил рекорд россиян по очкам в НХЛ в возрасте 40 лет Спорт, 10:48
Глава НХЛ выразил надежду, что Овечкин продолжит карьеру в лиге Спорт, 10:47
ФСБ и СК задержали четырех подростков по подозрению в теракте Общество, 10:44
Привычки стали управлять жизнью. Как вернуть контроль себе Образование, 10:38