Последнее обновление: 24.11.2024 14:25

Вирус-шифровальщик BadRabbit поразил компьютеры в нескольких странах

Новый вирус-шифровальщик Bad Rabbit, об атаке которого во вторник заявили Министерство инфраструктуры Украины и Киевский метрополитен, является модификацией вируса Petya. Об этом сообщает РБК со ссылкой на компанию GROUP-IB, занимающейся расследованиями киберпреступлений.

«BadRabbit - модификация вируса Petya, который заразил компьютеры по всему миру в июне этого года. После захода на зараженный ресурс пользователю предлагалось обновить flash-плеер. В случае нажатия кнопки данные на его компьютере зашифровывались. Вирус также воровал пароли с его устройства и с их помощью зашифровывал другие компьютеры, находящиеся с ним в одной сети», - рассказал заместитель руководителя лаборатории компьютерной криминалистики GROUP-IB Сергей Никитин.

В GROUP-IB узнали, что IP, который раздавал вирусы, связан с пятью ресурсами, на чьих владельцев зарегистрировано множество других сайтов, в том числе сайты, продающие поддельные медикаменты через спам. «Не исключено, что они использовались для рассылки спама, фишинга», - отмечается в сообщении.

Ранее эксперты лаборатории ESET сообщили о «сотне атак» с использованием Bad Rabbit (типа вируса - Diskcoder.D). Большинство срабатываний антивирусных продуктов ESET пришлись на Россию и Украину, коснулись также Турции, Болгарии. Как стало известно позже, на Россию пришлось 65% атак, на Украину - 12,2%, Болгарию - 10,2%, Турцию - 6,4%, Японию - 3,8%, на другие страны - 2,4%.



<Сентябрь 2017
ПнВтСрЧтПтСбВс
28293031123
45678910
11121314151617
18192021222324
2526272829301
2345678
Октябрь 2017>
ПнВтСрЧтПтСбВс
2526272829301
2345678
9101112131415
16171819202122
23242526272829
303112345
В мире