Эксперты выявили раздававший вирус Bad Rаbbit домен

25 октября 2017
1 413

IP-адрес домена, стоящего за вирусом Bad Rabbit, связан с пятью ресурсами, на владельцев которых зарегистрированы множество страниц, включая фарм-партнерки (сайты, на которых при помощи спама продают поддельные лекарства). Об этом сообщает РБК со ссылкой на данные Group-IB, занимающейся расследованиями киберпреступлений.

Название домена в сообщении не упоминается. По словам замглавы лаборатории компьютерной криминалистики Group-IB Сергея Никитина, после захода на зараженную страницу пользователям предлагалось обновить flash-плеер, а в случае нажатия кнопки согласия информация на компьютере зашифровывалась. Вирус также зашифровывал другие компьютеры, находящиеся в одной сети с зараженным устройством, при помощи украденных паролей. Руководитель компании Илья Сачков заявил ТАСС, что при помощи имеющихся данных можно установить личности людей, связанных с атакой Bad Rabbit.

В результате атаки Bad Rabbit пострадали сайты изданий «Интерфакс», «Аргументы недели» и «Фонтанка», а также одесский аэропорт, метрополитен в Киеве и Министерство инфраструктуры Украины. За разблокировку компьютера вирус требует 0,05 биткоина (около 300 долларов). Помимо России и Украины кибератаки произошли в Турции и Болгарии, следует из данных антивирусной лаборатории ESET.

Bad Rabbit — это модификация вируса-шифровальщика Petya, в июне заразившего сотни тысяч компьютеров. Petya и другая вредоносная программа, Wanna Cry, ранее в этом году атаковали системы госучреждений и частных компаний, вымогая деньги за востановление доступа к компьютерам.

 

Другие новости
В Норвегии в возрасте 99 лет умер диверсант, сорвавший ядерную программу гитлеровской Германии Сегодня в 21:24 Горбачев назвал ошибкой желание Трампа выйти из договора о ракетах средней и малой дальности Сегодня в 20:38 В Подмосковье в столкновении автобуса и маршрутки погибли четыре человека Сегодня в 19:22 Reuters: в Эр-Рияде рассказали о непреднамеренном удушении Джамаля Хашогги Сегодня в 19:17 Скандинавские банки подтвердили информацию об исках Бориса Ротенберга Сегодня в 17:39 СК начал проверять жалобу заключенного красноярской колонии на пытки и угрозы Сегодня в 16:50 На Тайване пассажирский поезд сошел с рельсов, погибли как минимум 17 человек Сегодня в 15:10 Опубликованное «Вестями» видео с камер наблюдения в керченском колледже удалили Сегодня в 14:40 В США задумались о выходе еще из одного договора о вооружениях с Россией Сегодня в 13:11 В Кемеровской области мужчина застрелил двух сыновей и покончил с собой Сегодня в 12:25
Популярное у подписчиков Дождя за неделю