Перейти к основному контенту
Атаки хакеров ,  
0 

Эксперты нашли общих авторов у вирусов Bad Rabbit и NotPetya

За атакой вируса-шифровальщика Bad Rabbit 24 октября и эпидемией вируса NotPetya, атаковавшего в июне серверы ряда российских и украинских компаний, стоит одна и та же группа хакеров. Об этом говорится в поступившем в РБК отчете компании Group-IB, которая занимается кибербезопасностью.

«Код Bad Rabbit был скомпилирован из исходников NotPetya», — говорится в документе. Предварительное исследование подтвердило, что доступ к сайтам был получен в результате целенаправленной атаки.

По данным отчета, Bad Rabbit атаковал в том числе сайты «Новой газеты», «Аргументов и Фактов», новостной сайт Татарстана, ряд петербургских СМИ и сайтов, а также крымский портал. Вирус поразил не только сайты СМИ. Атаке подверглись некоторые японские сайты (к примеру, по недвижимости), украинские сайты (например, образовательной тематики), различные болгарские и чешские порталы.

Эксперты сообщили о «сотнях атак» вируса Bad Rabbit
Технологии и медиа
Фото:Steve Marcus / Reuters

Атаки вируса-вымогателя Bad Rabbit произошли 24 октября. В результате пострадали компьютеры в России, Турции, Германии и на Украине. В России были поражены сайты агентства «Интерфакс» и издания «Фонтанка». Вирус пытался атаковать и инфраструктуры российских банков из топ-20.

Как рассказали эксперты, Bad Rabbit имеет много отличий от вируса-шифровальщика Petya: новый вирус не использует уязвимость Microsoft файл-сервера srv.sys. Шифрование происходит с использованием легального драйвера ядра dcrypt.sys.

Версия вируса-шифровальщика Petya — Diskcoder — использовалась в кибератаке, которая произошла в июне 2017 года. Она поразила серверы ряда организаций на Украине, в России и других странах. Эксперты компании ESET заявили, что атака началась с того, что «некоторые корпоративные пользователи» установили зараженную Petya программу для бухгалтерской отчетности M.E.Doc.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 июля
EUR ЦБ: 93,26 (+0,09)
Инвестиции, 26 июл, 18:01
Курс доллара на 27 июля
USD ЦБ: 85,57 (+0,16)
Инвестиции, 26 июл, 18:01
Латвиец с ребенком пересек границу с Россией по воде и запросил убежищаОбщество, 08:18
«Приближаемся к кризису». Зачем ЦБ повышает ставку и что будет с рублемPro, 08:13
В Челябинской области вода ушла из поселка Киалим после прорыва дамбыОбщество, 08:06
Лето в городе: как насладиться Москвой, если знаешь ее наизустьРБК и ГАЛС, 08:05
Самые красивые костюмы на церемонии открытия Олимпийских игр. ФотогалереяСпорт, 08:00
Серене Уильямс стало плохо во время церемонии открытия ОлимпиадыСпорт, 07:58
Над Рязанской областью сбили семь беспилотниковПолитика, 07:45
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Экс-руководителя «Оборонэнерго» задержали по делу о хищенияхОбщество, 07:40
Минобороны сообщило о 14 сбитых дронах в пяти регионах РоссииПолитика, 07:27
Силы РЭБ уничтожили два дрона на севере Ростовской областиПолитика, 07:14
Четыре ключевых тренда года на маркетплейсахРБК и МТС Банк, 07:10
Эксперты оценили риски лихорадки Оропуш для россиянОбщество, 07:07
Власти Белоруссии изменили механизм выплат по спорным евробондамФинансы, 07:00
Украинский дрон упал рядом с жилым домом в Липецкой областиПолитика, 06:53