Перейти к основному контенту
Технологии и медиа⁠,
0

В Group-IB установили раздававший вирус Bad Rаbbit домен

Эксперты в сфере кибербезопасности выяснили, с какого домена раздавался новый вирус шифровальщик Bad Rabbit, от которого вновь пострадали Россия и Украина. Вирус крал пароли с устройства и зашифровывал другие компьютеры сети
Фото: Silas Stein / DPA / TASS
Фото: Silas Stein / DPA / TASS

Group-IB, занимающаяся расследованиями киберпреступлений, выяснила, с какого доменного имени раздавался вирус-шифровальщик BadRabbit, от которого пострадали российские СМИ и компании на Украине. Об этом говорится в сообщении Group-IB, поступившем в РБК. BadRabbit — модификация вируса Petya, который заразил компьютеры по всему миру в июне этого года.

«После захода на зараженный ресурс пользователю предлагалось обновить flash-плеер. В случае нажатия кнопки данные на его компьютере зашифровывались. Вирус также крал пароли с его устройства и с их помощью зашифровывал другие компьютеры, находящиеся с ним в одной сети», — рассказал РБК заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

От атаки пострадали сайты изданий «Фонтанка» и «Аргументы недели». Сайт «Фонтанки», по данным на 00:00, уже доступен, на сайт «Аргументов» вход блокирует антивирус.

В Group-IB узнали, что IP домена, раздававшего вирусы, связан с пятью ресурсами, на владельцев которых зарегистрировано множество других сайтов, в том числе фарма-партнерок (сайты, продающие поддельные медикаменты через спам). «Не исключено, что они использовались для рассылки спама, фишинга», — отмечается в сообщении.

Ранее эксперты лаборатории ESET сообщили о «сотне атак» с использованием Bad Rabbit (типа вируса — Diskcoder.D). Большинство срабатываний антивирусных продуктов ESET пришлось на Россию и Украину, затронуты также Турция, Болгария. Как стало известно позднее, на Россию пришлось 65% атак, на Украину — 12,2%, Болгарию — 10,2%, Турцию — 6,4%, Японию — 3,8%, на другие страны — 2,4%.

Днем во вторник, 24 октября, хакерской атаке подверглись российское агентство «Интерфакс» и интернет-газета «Фонтанка». Кроме того, пострадали сети Одесского аэропорта, Киевского метрополитена, а также Министерства инфраструктуры Украины.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 5 декабря
EUR ЦБ: 89,9 (-0,69)
Инвестиции, 15:01
Курс доллара на 5 декабря
USD ЦБ: 76,97 (-0,99)
Инвестиции, 15:01
Интернет-банк ПСБ для бизнеса признан лучшим на рынке по версии Markswebb Пресс-релиз, 15:11
Суд частично удовлетворил иск об изъятии имущества Тимура Иванова Политика, 15:07
Запасы биткоинов SpaceX за два месяца сократились на $500 млн Крипто, 15:05
Экономика впечатлений: цены комфортнее, отдых интереснее РБК и Ozon Travel, 15:05
Губернатор Красноярского края проверил работу предприятий АПК Пресс-релиз, 14:59
Основатель «Белой дачи» связал запоздалое завещание с крахом бизнеса Бизнес, 14:57
Как компании выбирают, кто будет внедрять ИТ-системы. Исследование РБК х Ростелеком, 14:55
Как заводить полезные знакомства?
Интенсив о нетворкинге
Подробнее
Движение вверх: что авиации дает прогноз погоды Национальные проекты, 14:52
В чем проявляется эстетика бренда. Разбираем на примере IKEA и Patagonia Образование, 14:50
Россия и Индия обсудили вывод космических станций на одну орбиту Политика, 14:42
Защита Лурье назвала срок принятия решения по соглашению с Долиной Общество, 14:41
Бронзовый призер Евро-2008 получил работу в клубе РПЛ Спорт, 14:40
Технологии в деле: как цифровые решения усиливают крупный бизнес РБК х МТС Бизнес, 14:39
В Индии предложили запретить отключение «слежки» за смартфонами Технологии и медиа, 14:32