Вірус-шифрувальник атакував російські ЗМІ

Аналітики встановили, що атака готувалася кілька днів

Користувачів з Росії атакував вірус-шифрувальник Bad Rabbit ( "Поганий кролик"), який блокує комп'ютер і вимагає гроші за відновлення доступу до нього. Фахівці з інформаційної безпеки з Group-IB показали в Telegram, як виглядають комп'ютери, заблоковані Bad Rabbit.

Аналітики компанії встановили, що атака готувалася кілька днів. В ESET попереджають, що вірус проникає в комп'ютер через оновлення плагіна Adobe Flash. Після цього він заражає ПК і шифрує файли на ньому. Потім на моніторі з'являється повідомлення про те, що комп'ютер блокований, а для розшифровки файлів необхідно зайти на сайт Bad Rabbit – caforssztxqzf2nm.onion через браузер Tor.

Реклама

На сайті в темному інтернеті потрібно ввести "персональний код установки". Це шифр, який відображається на екрані паралізованого пристрою. Далі повинен з'явитися адреса гаманця, на який вимагають перевести 0,05 біткоіни за розшифровку файлів. Ця сума дорівнює приблизно 283 доларам.
На викуп дається 48 годин, весь цей час на заблокованому екрані монітора з'явиться таймер зі зворотнім відліком. Після закінчення терміну сума викупу зростає.

Фахівці "Лабораторії Касперського" відзначають, що більшість постраждалих комп'ютерів знаходяться в Росії, проте жертвами атаки стали також жителі України, Німеччини та Туреччини.

"Зловред поширюється через ряд заражених сайтів російських ЗМІ. Всі ознаки вказують на те, що це цілеспрямована атака на корпоративні мережі. Використовуються методи, схожі на ті, що ми спостерігали в атаці ExPetr, проте зв'язок з ExPetr ми підтвердити не можемо", – повідомила компанія в своєму блозі.

Реклама

Раніше 23 жовтня вірус-вимагач атакував сервери "Інтерфаксу", "Фонтанки" і імовірно інших російських ЗМІ.

Нагадаємо, раніше співробітники Служби безпеки України оперативно проаналізували і блокували нові випадки ураження комп'ютерів українського сегмента мережі шкідливим програмним забезпеченням. Про це заявили в прес-центрі СБУ.

Як повідомляється, фахівці СБУ встановили, що поширення вірусу відбувається з використанням т.зв. "фішингових" листів електронної пошти зі зворотною адресою, що асоціюється зі службою технічної підтримки компанії Microsoft.

Реклама

У вівторок, 24 жовтня, кібератак за цією схемою, зокрема, зазнали Київський метрополітен і Одеський аеропорт, де в результаті дії вірусу-шифрувальника було заблоковано функціонування служби реєстрації пасажирів.

Команда швидкого реагування на комп'ютерні надзвичайні події України (CERT-UA) опублікувала свої рекомендації щодо захисту комп'ютера від вірусу-шифрувальника Locky на основі попереднього аналізу зараженого файлу.

Читайте також:

Реклама на segodnya.ua Реклама
Всі новини
Останні новини
Показати ще
Реклама на segodnya.ua Реклама
Говорить президент України
Більше заяв Зеленського
ЗСУ: головне
Докладніше
🙏 Keep Calm
Love is...💙💛
Подорожуй Україною
🏠 Квартирне питання
Новини нерухомості
У пошуках роботи
Знайти своє місце!
🚘 Актуалка для автовласників
Що ще нового?
Допомога під час війни
Більше новин
"Разом нас багато"
Нас не подолати
⚽ Фан-сектор
Вболівай за футбол!
Be in Techno Trends
Слідкуй за новинами
⭐ Срачi прибули
Більше скандалів
🔮 Прогнози та гороскопи
Що ще кажуть зірки?
Всі новини
Останні новини
Показати ще
Герої не вмирають!

Позивний “Депутат”... Сергій Компанієць - старшина роти 93-ї окремої механізованої бригади “Холодний Яр”. Воював на передовій з 2014 року. Хлопці називали 47-річного старшину батьком, бо він допомагав і вчив кожного. Загинув у бою під Ізюмом, прикриваючи побратимів. Його 16-річний син пішов вчитись у військовий коледж…

Історія героя
статистика
Курс криптовалюти сьогодні

Валюта

Ціна, usd

Bitcoin (BTC)

64597.17

Bitcoin Cash (BCH)

475.8

Binance Coin (BNB)

596.04

Dogecoin (DOGE)

0.16

Ethereum Classic (ETC)

28.62

Litecoin (LTC)

83.5

ЗАПРАВКИ
Паливо сьогодні
95+
95
ДП
ГАЗ
54,01
52,01
52,01
25,48
54,49
54,04
50,60
27,58
57,79
56,79
56,68
28,29
57,94
56,41
54,92
26,76
58,50
56,50
53,90
28,04
60,88
57,91
56,99
28,59
61,99
59,99
57,49
28,97
61,99
59,99
57,49
28,98
62,99
61,99
59,99
28,98
-
52,99
50,81
26,24
Наша економіка
5 головних цифр
1
Споживча інфляція Споживча інфляція
18%
2
Облікова ставка Облікова ставка
25%
3
Офіційний курс євро Офіційний курс євро
29,7 грн
4
Офіційний курс долара Офіційний курс долара
29,25 грн
5
Міжнародні резерви Міжнародні резерви
$22,8 млрд
Знати більше💡
Вони нас підтримали
легенди спорту

ВЕЙН ГРЕЦЬКІ. Ми всі згодні, що це безглузда війна. Ми всі бажаємо всім в Україні всього найкращого та молимося за них.

ПЕЛЕ. Я надсилаю свою солідарність народу України. Я молюся і прошу Бога, щоб запанували мир, свобода та любов

ДОМІНІК ГАШЕК. Кожен дорослий у Європі добре знає, що Путін – божевільний убивця, і що Росія веде наступальну війну проти вільної країни та її народу.

ПАОЛО МАЛЬДІНІ. Ніхто не очікував побачити війну на європейській землі, ми хочемо бути на боці народу України.

КЛАУДІО ТАФФАРЕЛ. Дорогі друзі, українці! Наразі весь світ стежить, хвилюється та обурений тим, що відбувається в Україні. Бажаю, щоб на вашу землю якнайшвидше повернувся мир.

1 /2
Валюта
Курс гривні сьогодні

Валюта

Ціна (грн)

Долар США ($)

39.4

Євро (€)

42.34

"Ми з України"
Наш плейлист

PROBASS ∆ HARDI

"Доброго вечора"

PROBASS ∆ HARDI

Макс Барських

"Буде весна"

Макс Барських

Олександр Пономарьов

"Україна переможе"

Олександр Пономарьов

Антитіла

"Топити за своє"

Антитіла

ТНМК и Kozak System

"Мамо"

ТНМК и Kozak System
Співаймо разом!

Натискаючи на кнопку «Прийняти» або продовжуючи користуватися сайтом, ви погоджуєтеся з правилами використання файлів cookie.

Прийняти