В полиции назвали мотивы хакеров, устроивших кибератаку

Среди пострадавших стран Украину поразило меньше, сообщают в Киберполиции

В отличии от "NotPetya" вирус-шифровальщик "BadRabbit" не имеет целью уничтожение информации на жестких дисках пораженных компьютеров, его цель – вымогательство денег. Об этом сообщили в Киберполиции.

"Специалисты отмечают, что настоящей целью этой "атаки" было желание злоумышленников обогатиться и она была осуществима исключительно из корыстных побуждений", – говорится в сообщении.

Реклама

Для распространения вируса использовались "фейковые" обновления программного обеспечения "Adobe Flash Player". Об этом можно говорить на основании предварительного анализа данных, полученных в результате работы специалистов подразделения.

Как отмечается, 24 октября было зафиксировано единичные атаки типа "drive-by-download" с использованием программы шифровальщика, который получил название "BadRabbit".

"Следует отметить, что среди пострадавших стран, Украину поразило меньше. Киберполиция отмечает, что аудитория украинских пользователей не является массовой и составляет около 12% от общего количества раз скачивания инфицированных обновлений", – говорится в сообщении.

Реклама

Киберполиция также предоставила перечень пораженных интернет сайтов, с которых было зафиксировано распространение фальшивых Обновление "Flash":

  • Hxxp: // argumentiru Com
  • Hxxp: //www.fontanka Ru
  • Hxxp: // grupovo Bg
  • Hxxp: //www.sinematurk Com
  • Hxxp: //www.aica.co Jp
  • Hxxp: // spbvoditel Ru
  • Hxxp: // argumenti Ru
  • Hxxp: //www.mediaport Ua
  • Hxxp: //blog.fontanka Ru
  • Hxxp: // an-crimea Ru
  • Hxxp: //www.t.ks Ua
  • Hxxp: // most-dnepr Info
  • Hxxp: //osvitaportal.com Ua
  • Hxxp: //www.otbrana Com
  • Hxxp: //calendar.fontanka Ru
  • Hxxp: //www.grupovo Bg
  • Hxxp: //www.pensionhotel Cz
  • Hxxp: //www.online812 Ru
  • Hxxp: //www.imer Ro
  • Hxxp: //novayagazeta.spb Ru
  • Hxxp: //i24.com Ua
  • Hxxp: //bg.pensionhotel Com
  • Hxxp: // ankerch-crimea Ru

Как отмечается, после посещения пораженного сайта, пользователю предлагается загрузить к себе на компьютер исполняемый файл-загрузчик (так называемый "Дроппер"), который маскируется под обновление программного обеспечения "Adobe Flash Player". Вредоносная программа для дальнейшего срабатывания должна запускаться с правами администратора.

Киберполиция также представила рекомендации для пользователей, чтобы не стать жертвой вируса-шифровальщика или вымогателя вроде "BadRabbit":

Реклама
  • делайте теневое копирование файлов для восстановления данных в случае шифрования.
  • заблокируйте выполнения файлов c: \ windows \ infpub.dat, C: \ Windows \ cscc.dat;
  • запретить (если это возможно) использование службы WMI;
  • запретить выполнение следующих задач: viserion_, rhaegal, drogon;
  • проведите обновление операционной системы и системы безопасности;
  • заблокируйте ip-адреса и доменные имена с которых происходило распространение вредоносных файлов;
  • настройкой групповой политики запретите хранения паролей в LSA Dump в открытом виде;
  • измените все пароли на сложные для предотвращения атаки по словарю (brute-force)
  • настройте блокировку всплывающих окон в браузере;
  • применить современные средства обнаружения вторжений и песочницу ("sandbox") для анализа подозрительных файлов;

Ранее сообщалось, что сотрудники Службы безопасности Украины оперативно проанализировали и блокировали новые случаи поражения компьютеров украинского сегмента сети вредоносным программным обеспечением.

Напомним, 24 октября кибератакам пподверглись Киевский метрополитен и Одесский аэропорт, где в результате действия вируса-шифровальщика было заблокировано функционирование службы регистрации пассажиров.аспространение вируса прекращено, угроз безопасности движения нет", – заявили в СБУ.

В спецслужбе подчеркнули, что для предотвращения несанкционированного блокирования информационных систем необходимо придерживаться следующих рекомендаций:

  • обеспечить ежедневное обновление системного программного обеспечения, в т.ч. OS Windows всех без исключения версий, также обязательно установить обновление KB3213630 (Windows 10);
  • в настройках сетевой безопасности заблокировать доступ к домену x90DOTim, с которого загружается вредоносное программное обеспечение (Внимание! Не открывать в браузере! При блокировании заменить DOT на точку);
  • не открывать вложения электронной почты, в том числе в форматах .doc и .rtf, поступившие от непроверенного отправителя;
  • обеспечить соблюдение общих правил информационной безопасности, в частности создание резервных копий, своевременное обновление антивирусного и прикладного программного обеспечения.

Команда быстрого реагирования на компьютерные чрезвычайные события Украины (CERT-UA) опубликовала свои рекомендации по защите компьютера от вируса-шифровальщика Locky на основе предварительного анализа зараженного файла.

Читайте также:

Реклама на segodnya.ua Реклама
Все новости
Последние новости
Показать еще
Реклама на segodnya.ua Реклама
Говорит президент Украины
Больше заявлений Зеленского
ВСУ: главное
Подробнее
Война в Украине из космоса
Больше новостей
🙏 Keep Calm
Помощь во время войны
Больше новостей
Хроника обстрелов
Больше об этом
В поиске трудоустройства
Найти работу!
🏠 Квартирный вопрос
Новости недвижимости
🚘 Актуалка для владельцев авто
Что еще нового?
"Разом нас багато"
Нас не подолати
⚽ Фан-сектор
Болей за футбол!
Be in Techno Trends
Следить за новостями
⭐ Срачи прилетели
Больше скандалов
🔮 Предсказания & Гороскопы
Что еще говорят звезды?
Герої не вмирають!

Позывной "Депутат". Сергей Компаниец - старшина роты 93-й отдельной механизированной бригады "Холодный Яр". Воевал на передовой с 2014 года. Ребята называли 47-летнего старшину "батей", потому что он помогал и учил каждого. Погиб в бою под Изюмом, прикрывая побратимов. Его 16-летний сын пошел учиться в военный колледж…

История героя
статистика
Курс криптовалюты сегодня

Валюта

Цена, usd

Bitcoin (BTC)

64170.95

Bitcoin Cash (BCH)

479.27

Binance Coin (BNB)

562.49

Ethereum (ETH)

3063.66

Litecoin (LTC)

82.33

ЗАПРАВКИ
Топливо сегодня
95+
95
ДТ
ГАЗ
53,45
52,91
51,01
27,60
55,88
53,88
54,88
26,89
56,49
55,07
54,99
27,76
56,90
54,90
54,09
28,64
56,99
55,99
56,68
28,98
59,88
56,91
56,99
28,79
59,99
57,99
57,99
29,47
59,99
57,99
57,99
29,48
60,99
59,99
59,99
29,48
-
51,80
51,11
26,81
Наша экономика
5 главных цифр
1
Потребительская инфляция Потребительская инфляция
18%
2
Учетная ставка Учетная ставка
25%
3
Официальный курс евро Официальный курс евро
29,7 грн
4
Официальный курс доллара Официальный курс доллара
29,25 грн
5
Международные резервы Международные резервы
$22,8 млрд
Знать больше💡
Валюта
Курс гривни сегодня

Валюта

Цена (грн)

Доллар США ($)

39.6

Евро (€)

42.28

"Ми з України"
Наш плейлист

PROBASS ∆ HARDI

"Доброго вечора"

PROBASS ∆ HARDI

Макс Барских

"Буде весна"

Макс Барских

Александр Пономарев

"Україна переможе"

Александр Пономарев

Антитела

"Топити за своє"

Антитела

ТНМК и Kozak System

"Мамо"

ТНМК и Kozak System
Петь вместе!

Нажимая на кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь с правилами использования файлов cookie.

Принять