16 тысяч рублей за расшифровку. Как BadRabbit атакует российские банки и просит выкуп

2017-10-25 14:45

Специалисты «Лаборатории Касперского» заявили: атаке вируса-шифровальщика BadRabbit подверглось около 200 компаний. Причем, речь идет не только о России, где зафиксировано больше всего «жертв». Своей целью «кролик» решил выбрать крупнейшие организации по всему миру: например, в Германии, Турции, Болгарии и Украине. В частности, атака была совершена на Киевский метрополитен и Одесский аэропорт.

Атаки BadRabbit в России

В России BadRabbit попытался совершить атаку на ряд банков. Целился на вполне конкретные организации – те, которые находятся в топ-20. Об этом в беседе с РИА Новости сообщил Илья Сачков, гендиректор компании Group-IB, которая специализируется на предотвращении иВ расследовании киберпреступлений.

По его словам, вирус нападал на банки, которые пользуются системой обнаружения вторжений компании. В«Эти файлы приходили туда воВ вторник, сВ 13:00 доВ 15:00 мск. То есть, наВ банки этот вирус тоже пытались распространитьВ», — сообщил Сачков. Отметив вместе с этим, что банковские организации находятся под лучшей защитой отВ кибератак в отличие от компаний вне небанковского сектора. Например, петербургского издания В«ФонтанкаВ», серверы которого также атаковал В«кроличий вирусВ».

Еще она жертва массированной атаки вируса – сайт В«ИнтерфаксаВ». К моменту написания материала сбои в работе ресурса наблюдались в течение нескольких часов. По словам, замгендиректора агентства Юрия Погорелого, уже удалось частично восстановить работу сервисов. В частности, восстановлена работа главных международных информационных агентств, а также доставка новостей крупнейшим российским клиентам. В«Мы восстановили функционал нашей системы СПАРК, иВ мы восстанавливаем сейчас остальные сервисыВ», — также отметил Погорелый. Добавив, что В«ИнтерфаксВ» подвергся атаке сразу нескольких вирусов.

В«КроликВ» просит выкуп

Известно, что у злоумышленников, как минимум, есть конкретные В«материальные интересыВ». Те, кто стоит за атаками, требуют выкуп заВ расшифровку файлов: 0,05 биткоина (примерно 283 доллара или 16 тыс. руб.). Как считает ряд экспертов, вирус распространялся с помощьюВ зараженных СМИ.

По словам специалистов, вирусный шифровальщик представляет собой модифицированную версию вируса NotPetya, атаковавший в июне IT-системы компания по всему миру. Этот вывод был сделан после проведенного анализа, который показал, что у BadRabbit иВ NotPetya есть ряд совпадений вВ коде. Посетителям предлагалось поддельное окно для установки обновления плеера Adobe Flash. Если пользователь соглашался, то начиналась загрузка и запуск вредоносного файла.

Аналогичного мнения придерживаются и в Group-IB. В«У этих вирусов, скорее всего, один и тот же автор, или тот, кто написал BadRabbit, является подражателемВ», – отметили представители компании. Отмечая, что BadRabbit – это не модификация NotPetya, так как у вирусов разные механизмы шифрования файлов и распространения. Вероятно, у них просто один и тот же автор.

Для атаки кибер-преступники пользуются программой Mimikatz. Она позволяет захватить сВ зараженной машины пользовательские логины иВ пароли. Кроме этого, у кода уже есть прописанные логины иВ пароли, что позволяет получить административный доступ.

Как защититься от вируса

Чтобы В«не заразитьсяВ» вирусом, специалисты Group-IB предлагают сделать следующее: сначала нужно создать файл C:windowsinfpub.dat, а затем поставить ему права В«только дляВ чтенияВ». В«После этого даже вВ случае заражения файлы неВ будут зашифрованыВ», — сообщает компания. Естественно, стоит пользоваться антивирусными средствами, инструментами безопасности и обновлять операционную систему.

Подробнее читайте на ...

badrabbit вируса notpetya россии вирус group-ib компании ряд

Фото: 5-tv.ru

«Лаборатория Касперского» подсчитала число атак вируса BadRabbit

Как сообщает ТАСС со ссылкой на отчёт компании, специалисты «Лаборатории Касперского» за сутки зафиксировали почти две сотни кибератак по всему миру. 5-tv.ru »

2017-10-25 12:05

Фото: nation-news.ru

Эксперт рассказал, как атака вируса BadRabbit отразится на банках РФ

Новый вирус-шифровальщик BadRabbit поражает компьютерные системы банков, учреждений и несколько СМИ. Эксперт Nation News рассказал, готовы ли российские банки к атакам хакеров и что делают для их предотвращения. nation-news.ru »

2017-10-25 11:47

Эксперты рассказали о целях нового вируса BadRabbit

Специалисты зафиксировали около 200 кибератак нового вируса-шифровальщика, который получил название BadRabbit - в переводе "плохой кролик". Вредоносная программа блокировала компьютеры и требовала выкуп в электронной валюте - биткоинах. tvc.ru »

2017-10-25 11:32

«Лаборатория Касперского» назвала число атак вируса BadRabbit

«Лаборатория Касперского» сообщила в отчете, что зафиксировала по всему миру почти 200 атак с использованием вируса BadRabbit, большинство попыток проникновения зафиксировано в России. news.yandex.ru »

2017-10-25 11:06

«Лаборатория Касперского» сообщила о почти 200 атаках вируса BadRabbit по всему миру

Исследователи «Лаборатории Касперского» зафиксировали около 200 атак с применением вируса-шифровальщика BadRabbit. Об этом говорится в отчёте компании, опубликованном на Securelist.
Читать далее russian.rt.com »

2017-10-25 10:50

СБУ сообщила о блокировании дальнейшего распространения вируса BadRabbit на Украине

На Украине заблокировано дальнейшее распространение компьютерного вируса-шифровальщика BadRabbit. Об этом сообщает пресс-служба СБУ.
Читать далее russian.rt.com »

2017-10-24 19:14