Перейти к основному контенту
Атаки хакеров ,  
0 

Эксперты рассказали о различиях вирусов Bad Rabbit и ExPetya

Эксперты компании Acronis, разработчика решений для защиты данных, рассказали о различиях между вирусами-вымогателями Bad Rabbit, атаковавшим в том числе российские СМИ 24 октября, и ExPetya. Об этом говорится в заявлении компании, поступившем в РБК.

По данным разработчиков, новый троян Bad Rabbit отличается шифрованием с использованием легального драйвера ядра dcrypt.sys; программа подписана сертификатами, имитирующими Symantec (американская компания по производству программного обеспечения), что затрудняет обнаружение классическими антивирусами.

Кроме того, Bad Rabbit в отличие от Petya не использует уязвимость Microsoft файл-сервера srv.sys, а шифрование диска производится без имитации работы chkdsk.exe — приложения, проверяющего жесткий диск на ошибку файловой системы.

«На наш взгляд, эта программа-вымогатель Bad Rabbit имеет существенные технологические отличия от шифровальщика Petya, при том что общие черты есть на концептуальном уровне», — пояснили в Acronis. Что касается сходства, оба вируса используют как дисковое, так и файловое шифрование.

Во вторник, 24 октября, было проведено «сотни атак» с использованием вируса Bad Rabbit, который является модификацией вируса-шифратора, известного как Petya. В результате атак пострадали компьютеры в нескольких странах, в том числе в России, на Украине, в Турции и Германии. По данным компании лаборатории ESET, на Россию пришлось 65% атак, на Украину — 12,2%, на Болгарию — 10,2%, на Турцию — 6,4%, на Японию — 3,8%, на другие страны — 2,4%.

В России от атаки пострадали сайты изданий «Интерфакса» и «Фонтанка.ру», на Украине — сети одесского аэропорта, Киевского метрополитена и Министерства инфраструктуры.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 30 сентября
EUR ЦБ: 103,16 (+1,07)
Инвестиции, 29 сен, 16:25
Курс доллара на 30 сентября
USD ЦБ: 97,41 (+0,41)
Инвестиции, 29 сен, 16:25
The Times узнала об атаке «российских хакеров» на Букингемский дворец Технологии и медиа, 15:29
Объем торгов на централизованных криптобиржах упал до минимума за 3 года Крипто, 15:24
Военная операция на Украине. Онлайн Политика, 15:18
Минобороны сообщило об ударе по аэродрому в районе Кривого Рога Политика, 15:12
Дикое животное в городе: как себя с ними вести, кого и когда кормить РБК и ДПиООС, 15:11
Военная операция на Украине. Главное Политика, 15:08
Бывший футболист ЦСКА умер в 63 года Спорт, 14:59
Объясняем, что значат новости
Вечерняя рассылка РБК
Подписаться
СК начал проверку в связи с выпрыгнувшими на уроке из окна школьниками Общество, 14:55
«Аэрофлот» отменил рейс из-за повреждения шасси самолета на Пхукете Общество, 14:52
Бербок пообещала расширение ЕС «от Лиссабона до Луганска» Политика, 14:47
Боррель заявил о глубоком сожалении из-за бюджета США без помощи Украине Политика, 14:46
KFC, Paulig, Domino's: как теперь называются знакомые бренды Общество, 14:43 
Группа «Астра» объявила об IPO. Что важно знать инвесторам Pro, 14:41
Арт, любовь и бессмертие: как устроен современный рынок искусства РБК и СберПервый, 14:35