Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Технологии и медиа⁠,
0

В Group-IB установили раздававший вирус Bad Rаbbit домен

Эксперты в сфере кибербезопасности выяснили, с какого домена раздавался новый вирус шифровальщик Bad Rabbit, от которого вновь пострадали Россия и Украина. Вирус крал пароли с устройства и зашифровывал другие компьютеры сети
Фото: Silas Stein / DPA / TASS
Фото: Silas Stein / DPA / TASS

Group-IB, занимающаяся расследованиями киберпреступлений, выяснила, с какого доменного имени раздавался вирус-шифровальщик BadRabbit, от которого пострадали российские СМИ и компании на Украине. Об этом говорится в сообщении Group-IB, поступившем в РБК. BadRabbit — модификация вируса Petya, который заразил компьютеры по всему миру в июне этого года.

«После захода на зараженный ресурс пользователю предлагалось обновить flash-плеер. В случае нажатия кнопки данные на его компьютере зашифровывались. Вирус также крал пароли с его устройства и с их помощью зашифровывал другие компьютеры, находящиеся с ним в одной сети», — рассказал РБК заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

От атаки пострадали сайты изданий «Фонтанка» и «Аргументы недели». Сайт «Фонтанки», по данным на 00:00, уже доступен, на сайт «Аргументов» вход блокирует антивирус.

В Group-IB узнали, что IP домена, раздававшего вирусы, связан с пятью ресурсами, на владельцев которых зарегистрировано множество других сайтов, в том числе фарма-партнерок (сайты, продающие поддельные медикаменты через спам). «Не исключено, что они использовались для рассылки спама, фишинга», — отмечается в сообщении.

Ранее эксперты лаборатории ESET сообщили о «сотне атак» с использованием Bad Rabbit (типа вируса — Diskcoder.D). Большинство срабатываний антивирусных продуктов ESET пришлось на Россию и Украину, затронуты также Турция, Болгария. Как стало известно позднее, на Россию пришлось 65% атак, на Украину — 12,2%, Болгарию — 10,2%, Турцию — 6,4%, Японию — 3,8%, на другие страны — 2,4%.

Днем во вторник, 24 октября, хакерской атаке подверглись российское агентство «Интерфакс» и интернет-газета «Фонтанка». Кроме того, пострадали сети Одесского аэропорта, Киевского метрополитена, а также Министерства инфраструктуры Украины.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 20 декабря
EUR ЦБ: 94,51 (+0,26)
Инвестиции, 17:50
Курс доллара на 20 декабря
USD ЦБ: 80,72 (+0,69)
Инвестиции, 17:50
Politico узнало, во сколько кредит Украине обойдется Евросоюзу Политика, 23:51
Туск рассказал о мнении в Польше, что не все украинцы не ценят ее усилия Политика, 23:37
Число отравившихся в подмосковном пансионате достигло 30 Общество, 23:19
Постпред США при НАТО счел, что Киеву стоит готовиться к боям в 2026 году Политика, 22:55
Лондон исключил использование активов России после отказа от этого в ЕС Политика, 22:39
Из бельгийского музея похитили кольцо Наполеона с бриллиантами Общество, 22:37
Кабмин разрешил Минобороны прекратить сотрудничество с рядом стран Европы Политика, 22:25
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Рубио поздравил Лаврова с Рождеством во время своей пресс-конференции Политика, 22:23
В США закрывали военную авиабазу в Аризоне на фоне сообщений о стрельбе Общество, 22:04
Рубио оценил возможность эскалации между Россией и США из-за Венесуэлы Политика, 21:46
Это на новый год: куда ездят отдыхать россияне РБК и Ozon Travel, 21:46
Российская пловчиха рассказала, что во Франции ее путают с Соболенко Спорт, 21:41
Путин про Украину, НАТО, экономику, инфляцию и настоящих друзей. Видео Политика, 21:39
Сверхсекретная база времен холодной войны: что посетить в Крыму РБК и ВТБ, 21:23