Вирус-шифровальщик атаковал российские СМИ

Аналитики установили, что атака готовилась несколько дней

Пользователей из России атаковал вирус-шифровальщик Bad Rabbit ("Плохой кролик"), который блокирует компьютер и требует деньги за восстановление доступа к нему. Специалисты по информационной безопасности из Group-IB показали в Telegram, как выглядят компьютеры, заблокированные Bad Rabbit.

Аналитики компании установили, что атака готовилась несколько дней. В ESET предупреждают, что вирус проникает в компьютер через обновление плагина Adobe Flash. После этого он заражает ПК и шифрует файлы на нем. Затем на мониторе появляется сообщение о том, что компьютер блокирован, а для расшифровки файлов необходимо зайти на сайт Bad Rabbit — caforssztxqzf2nm.onion через браузер Tor.

Реклама

На сайте в темном интернете нужно ввести "персональный код установки". Это шифр, который отображается на экране парализованного устройства. Далее должен появиться адрес кошелька, на который требуют перевести 0,05 биткоина за расшифровку файлов. Эта сумма равна примерно 283 долларам.

На выкуп дается 48 часов, все это время на заблокированном мониторе отображается таймер с обратным отсчетом. По истечении срока сумма выкупа возрастает.

Специалисты "Лаборатории Касперского" отмечают, что большинство пострадавших компьютеров находятся в России, однако жертвами атаки стали также жители Украины, Германии и Турции.

Реклама

"Зловред распространяется через ряд зараженных сайтов российских СМИ. Все признаки указывают на то, что это целенаправленная атака на корпоративные сети. Используются методы, похожие на те, что мы наблюдали в атаке ExPetr, однако связь с ExPetr мы подтвердить не можем", — сообщила компания в своем блоге.

Ранее 23 октября вирус-вымогатель атаковал серверы "Интерфакса", "Фонтанки" и предположительно других российских СМИ. 

Напомним, ранее сотрудники Службы безопасности Украины оперативно проанализировали и блокировали новые случаи поражения компьютеров украинского сегмента сети вредоносным программным обеспечением. Об этом заявили в пресс-центре СБУ.

Реклама

Как сообщается, специалисты СБУ установили, что распространение вируса происходит с использованием т.н."фишинговых" писем электронной почты с обратным адресом, который ассоциируется со службой технической поддержки компании Microsoft.

Во вторник, 24 октября, кибератакам по этой схеме, в частности, подверглись Киевский метрополитен и Одесский аэропорт, где в результате действия вируса-шифровальщика было заблокировано функционирование службы регистрации пассажиров.

Команда быстрого реагирования на компьютерные чрезвычайные события Украины (CERT-UA) опубликовала свои рекомендации по защите компьютера от вируса-шифровальщика Locky на основе предварительного анализа зараженного файла.

Читайте также:

Реклама на segodnya.ua Реклама
Все новости
Последние новости
Показать еще
Реклама на segodnya.ua Реклама
Говорит президент Украины
Больше заявлений Зеленского
ВСУ: главное
Подробнее
🙏 Keep Calm
Love is...💙💛
Путешествуй по Украине
🏠 Квартирный вопрос
Новости недвижимости
В поиске трудоустройства
Найти работу!
🚘 Актуалка для владельцев авто
Что еще нового?
Помощь во время войны
Больше новостей
"Разом нас багато"
Нас не подолати
⚽ Фан-сектор
Болей за футбол!
Be in Techno Trends
Следить за новостями
⭐ Срачи прилетели
Больше скандалов
🔮 Предсказания & Гороскопы
Что еще говорят звезды?
Все новости
Последние новости
Показать еще
Герої не вмирають!

Позывной "Депутат". Сергей Компаниец - старшина роты 93-й отдельной механизированной бригады "Холодный Яр". Воевал на передовой с 2014 года. Ребята называли 47-летнего старшину "батей", потому что он помогал и учил каждого. Погиб в бою под Изюмом, прикрывая побратимов. Его 16-летний сын пошел учиться в военный колледж…

История героя
статистика
Курс криптовалюты сегодня

Валюта

Цена, usd

Bitcoin (BTC)

63036.26

Bitcoin Cash (BCH)

477.18

Binance Coin (BNB)

594.64

Dogecoin (DOGE)

0.15

Ethereum Classic (ETC)

27.2

Litecoin (LTC)

87.88

ЗАПРАВКИ
Топливо сегодня
95+
95
ДТ
ГАЗ
54,28
53,60
50,61
27,60
55,96
53,96
53,96
25,98
56,99
55,99
56,68
28,29
57,06
55,38
55,01
27,22
57,90
55,90
53,90
28,04
59,88
56,91
56,99
28,79
60,99
58,99
57,49
28,97
60,99
58,99
57,49
28,98
61,99
60,99
59,99
28,98
-
52,63
51,13
26,55
Наша экономика
5 главных цифр
1
Потребительская инфляция Потребительская инфляция
18%
2
Учетная ставка Учетная ставка
25%
3
Официальный курс евро Официальный курс евро
29,7 грн
4
Официальный курс доллара Официальный курс доллара
29,25 грн
5
Международные резервы Международные резервы
$22,8 млрд
Знать больше💡
Они нас поддержали
легенды спорта

УЭЙН ГРЕТЦКИ. Мы все согласны, что это бессмысленная война. Мы все желаем всем в Украине всего наилучшего и молимся за них.

ПЕЛЕ. Я шлю свою солидарность народу Украины. Я молюсь и прошу Бога, чтобы воцарились мир, свобода и любовь.

ДОМИНИК ГАШЕК. Каждый взрослый в Европе отлично знает, что Путин – безумный убийца, и что Россия ведет наступательную войну против свободной страны и ее народа.

ПАОЛО МАЛЬДИНИ. Никто не ожидал увидеть войну на европейской земле, мы хотим быть на стороне народа Украины.

КЛАУДИО ТАФФАРЕЛ. Дорогие друзья, украинцы! Сейчас весь мир следит, волнуется и возмущен тем, что происходит в Украине. Желаю, чтобы на вашу землю как можно скорее вернулся мир.

1 /2
Валюта
Курс гривни сегодня

Валюта

Цена (грн)

Доллар США ($)

39.67

Евро (€)

42.52

"Ми з України"
Наш плейлист

PROBASS ∆ HARDI

"Доброго вечора"

PROBASS ∆ HARDI

Макс Барских

"Буде весна"

Макс Барских

Александр Пономарев

"Україна переможе"

Александр Пономарев

Антитела

"Топити за своє"

Антитела

ТНМК и Kozak System

"Мамо"

ТНМК и Kozak System
Петь вместе!

Нажимая на кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь с правилами использования файлов cookie.

Принять