Лента новостей
WWF сообщил об угрозе исчезновения в России шести видов животных Общество, 11:44 Кремль отреагировал на запуск Би-би-си шоу с «Путиным» в роли ведущего Политика, 11:34 О чем думают женщины-гуру в сфере менеджмента: подборка самых ярких идей Pro, 11:31 Эволюция рекламы: какие технологии вы еще точно не используете в бизнесе РБК и МегаФон, 11:30 Набиуллина ответила на обвинения США в манипулировании валютным курсом Экономика, 11:26 Почему цена Bitcoin может опуститься до $7 тыс. Крипто, 11:22 Saudi Aramco прекратила переговоры об участии в проекте НОВАТЭКа Бизнес, 11:15 Водителя попавшего в ДТП в Италии автобуса с россиянами задержали Общество, 11:12 Apple возглавил рейтинг самых дорогих брендов мира Forbes Бизнес, 11:12 Куда инвестируют предприниматели, добившиеся успеха РБК и Сбербанк Первый, 10:59 Forbes составил рейтинг наследников российских миллиардеров Бизнес, 10:57 СМИ узнали о нежелании погибшего в авиакатастрофе футболиста менять клуб Спорт, 10:54 СК задержал подозреваемых в создании экстремистской группы в Астрахани Общество, 10:50 Набиуллина заявила о подготовке исков к владельцам убыточных НПФ Финансы, 10:44
Технологии и медиа ,  
0 
В Group-IB установили раздававший вирус Bad Rаbbit домен
Эксперты в сфере кибербезопасности выяснили, с какого домена раздавался новый вирус шифровальщик Bad Rabbit, от которого вновь пострадали Россия и Украина. Вирус крал пароли с устройства и зашифровывал другие компьютеры сети
Фото: Silas Stein / DPA / TASS

Group-IB, занимающаяся расследованиями киберпреступлений, выяснила, с какого доменного имени раздавался вирус-шифровальщик BadRabbit, от которого пострадали российские СМИ и компании на Украине. Об этом говорится в сообщении Group-IB, поступившем в РБК. BadRabbit — модификация вируса Petya, который заразил компьютеры по всему миру в июне этого года.

«После захода на зараженный ресурс пользователю предлагалось обновить flash-плеер. В случае нажатия кнопки данные на его компьютере зашифровывались. Вирус также крал пароли с его устройства и с их помощью зашифровывал другие компьютеры, находящиеся с ним в одной сети», — рассказал РБК заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин.

Фотогалерея 
Взломать систему: резонансные хакерские атаки последних лет

От атаки пострадали сайты изданий «Фонтанка» и «Аргументы недели». Сайт «Фонтанки», по данным на 00:00, уже доступен, на сайт «Аргументов» вход блокирует антивирус.

В Group-IB узнали, что IP домена, раздававшего вирусы, связан с пятью ресурсами, на владельцев которых зарегистрировано множество других сайтов, в том числе фарма-партнерок (сайты, продающие поддельные медикаменты через спам). «Не исключено, что они использовались для рассылки спама, фишинга», — отмечается в сообщении.

Ранее эксперты лаборатории ESET сообщили о «сотне атак» с использованием Bad Rabbit (типа вируса — Diskcoder.D). Большинство срабатываний антивирусных продуктов ESET пришлось на Россию и Украину, затронуты также Турция, Болгария. Как стало известно позднее, на Россию пришлось 65% атак, на Украину — 12,2%, Болгарию — 10,2%, Турцию — 6,4%, Японию — 3,8%, на другие страны — 2,4%.

Днем во вторник, 24 октября, хакерской атаке подверглись российское агентство «Интерфакс» и интернет-газета «Фонтанка». Кроме того, пострадали сети Одесского аэропорта, Киевского метрополитена, а также Министерства инфраструктуры Украины.