Перейти к основному контенту
Атаки хакеров ,  
0 

Эксперты нашли общих авторов у вирусов Bad Rabbit и NotPetya

За атакой вируса-шифровальщика Bad Rabbit 24 октября и эпидемией вируса NotPetya, атаковавшего в июне серверы ряда российских и украинских компаний, стоит одна и та же группа хакеров. Об этом говорится в поступившем в РБК отчете компании Group-IB, которая занимается кибербезопасностью.

«Код Bad Rabbit был скомпилирован из исходников NotPetya», — говорится в документе. Предварительное исследование подтвердило, что доступ к сайтам был получен в результате целенаправленной атаки.

По данным отчета, Bad Rabbit атаковал в том числе сайты «Новой газеты», «Аргументов и Фактов», новостной сайт Татарстана, ряд петербургских СМИ и сайтов, а также крымский портал. Вирус поразил не только сайты СМИ. Атаке подверглись некоторые японские сайты (к примеру, по недвижимости), украинские сайты (например, образовательной тематики), различные болгарские и чешские порталы.

Эксперты сообщили о «сотнях атак» вируса Bad Rabbit
Технологии и медиа
Фото:Steve Marcus / Reuters

Атаки вируса-вымогателя Bad Rabbit произошли 24 октября. В результате пострадали компьютеры в России, Турции, Германии и на Украине. В России были поражены сайты агентства «Интерфакс» и издания «Фонтанка». Вирус пытался атаковать и инфраструктуры российских банков из топ-20.

Как рассказали эксперты, Bad Rabbit имеет много отличий от вируса-шифровальщика Petya: новый вирус не использует уязвимость Microsoft файл-сервера srv.sys. Шифрование происходит с использованием легального драйвера ядра dcrypt.sys.

Версия вируса-шифровальщика Petya — Diskcoder — использовалась в кибератаке, которая произошла в июне 2017 года. Она поразила серверы ряда организаций на Украине, в России и других странах. Эксперты компании ESET заявили, что атака началась с того, что «некоторые корпоративные пользователи» установили зараженную Petya программу для бухгалтерской отчетности M.E.Doc.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 июля
EUR ЦБ: 93,26 (+0,09)
Инвестиции, 26 июл, 18:01
Курс доллара на 27 июля
USD ЦБ: 85,57 (+0,16)
Инвестиции, 26 июл, 18:01
Глава Минюста допустил повышение предельного возраста нотариусовПолитика, 03:58
Американский банк наказали за «вопиющее» нарушение санкций против РоссииПолитика, 03:36
Уровень воды в реке снизился после прорыва дамбы в Челябинской областиОбщество, 03:34
Зеленский назвал самое сложное направление для ВСУПолитика, 02:58
На церемонии открытия Игр в Париже повесили перевернутый олимпийский флагСпорт, 02:56
Курский губернатор сообщил об «очень сложной ночи» и сбитых дронахПолитика, 02:23
От кентавров до Джеймса Бонда. Самые яркие церемонии открытия ОлимпиадСпорт, 02:19
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Как в Париже прошла церемония открытия Олимпийских игр. ФоторепортажСпорт, 02:17
WSJ рассказала, как вице-президент Трампа стал из милитариста пацифистомПолитика, 02:08
Cловакия предложила Киеву «техническое решение» по нефти ЛУКОЙЛаПолитика, 01:57
Минздрав назвал симптомы лихорадки Западного НилаОбщество, 01:32
Китай заявил Японии о критической стадии в отношениях и назвал два путиПолитика, 01:24
Косатки потопили британскую парусную яхту с тремя людьми на бортуОбщество, 00:54
Церемония открытия Олимпиады завершилась в ПарижеСпорт, 00:50