{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Как работает вирус Bad Rabbit Статьи редакции

Он уже заразил компьютеры трёх российских СМИ и, вероятно, он же вызвал неполадки информационных систем на Украине.

Днём 24 октября перестали работать сайты информагентства «Интерфакс» и петербургской газеты «Фонтанка»: представители обоих сообщили, что причина заключалась в вирусной атаке. Позднее стало известно о атаке хакеров на украинское Мининфраструктуры, метро Киева и аэропорт Одессы.

Пока точно не известно, связаны ли все эти атаки, но все они произошли примерно в одно и то же время — о них стало известно с разницей в несколько часов. Как минимум, российские СМИ атаковал один и тот же вирус-шифровальщик, рассказывают в компании Group-IB и уточняют, что государственные учреждения на Украине тоже могли стать его жертвой.

Создатели самого вируса называют его Bad Rabbit. TJ рассказывает, что известно о вирусе.

  • Заражение Bad Rabbit напоминает ситуацию с Petya.A в мае 2017 года: от него пострадали в основном компании в России и на Украине, распространение вируса происходило очень стремительно, хакеры требовали выкуп. Но в Group-IB говорят, что сам Bad Rabbit не похож на Petya.A или WannaCry — сейчас специалисты изучают заражённые компьютеры;
  • Вирус заражает компьютер, шифруя на нём файлы. Получить доступ к ним нельзя. На экране компьютера отображается подробное сообщение с инструкциями: в Telegram-канале Group-IB опубликовали фото примеров таких заражённых компьютеров;
Фото Group-IB
  • В инструкции говорится, что для расшифровки файлов нужно лишь ввести пароль. Но чтобы его получить, нужно проделать немалый путь. Во-первых, зайти на специальный сайт по адресу caforssztxqzf2nm.onion в даркнете — для этого потребуется браузер Tor. Судя по опубликованным Group-IB фотографиям, сайт везде указан одинаковый;
  • На сайте и указано название вируса — Bad Rabbit. Чтобы получить пароль на расшифровку данных, хакеры требуют ввести «персональный код установки» — длинный шифр из сообщения, выводимого на экране компьютера. После этого появится адрес биткоин-кошелька, на который требуется перевести деньги;
  • Судя по сайту Bad Rabbit, вымогатели требуют выкуп в 0,05 биткоина за каждый компьютер. По курсу на 24 октября это примерно 283 доллара или 16,5 тысяч рублей (Petya.A тоже требовал порядка 300 долларов);
  • Опять же, судя по сайту вируса, вымогатели дают всего двое суток (48 часов) на выплату первоначального выкупа. После истечения этого срока цена за расшифровку файлов вырастет, насколько — неизвестно;
  • Проверить адрес биткоин-кошелька, на который хакеры получают средства, при помощи доступных кодов с фотографий Group-IB не вышло. Возможно, они уже были использованы, возможно, мы допустили ошибку — всё-таки код длиной 356 символов;
  • Аналитики из ESET утверждают, что вирус Bad Rabbit распространяется под видом фейкового обновления плагина Adobe Flash. Судя по скриншоту, заражены сайты изданий «Суть событий» (argumentiru.com) и «Аргументы недели Крым» (an-crimea.ru);
  • Сайт argumentiru.com сейчас перенаправляет на an-crimea.ru, а на сайт «Аргументы недели Крым» при попытке захода через Google Chrome браузер выводит предупреждение о попытке мошенничества.
0
45 комментариев
Написать комментарий...
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Предельный чайник

Блядь, ну дайте срочно эту пикчу

Ответить
Развернуть ветку
Предельный чайник

Окей, я сам

Ответить
Развернуть ветку
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Тупой череп

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Московский мангал
Как работает вирус Bad Rabbit

На мышечной силе идиотов.

Ответить
Развернуть ветку
Довольный кавалер
Bad Rabbit
Ответить
Развернуть ветку
Слышный браслет

жду когда вирусописатеди QR код будут рисовать на зараженной системе, чтобы ручками не переписывать все эти символы.

Ответить
Развернуть ветку
Партийный кот

Да чё-то ребята вообще не могут в юзабилити. И так усложнили всё до жопы: Tor скачай, адрес введи, код введи, битки купи, битки перечисли.

Ответить
Развернуть ветку
Партийный кот

С другой стороны, вы видели наш редизайн…

Ответить
Развернуть ветку
Защитный Женя

я прям чуть не прослезилась, когда представила, как в редакции этот код с фотки перепечатывали только ради проверки

Ответить
Развернуть ветку
Валютный шар

Комментарий недоступен

Ответить
Развернуть ветку
Передовой пёс_анон

Монитор хуяришь в сканер, а потом OCR. Изи.

Ответить
Развернуть ветку
Положительный холод
на Украине

Ах ты колорадский выродок!!!

Ответить
Развернуть ветку
Газетный чайник

наыродок

Ответить
Развернуть ветку
Первоначальный томагавк_два

Да начнутся хохлятские игры.И пусть граматика будит на вашей стране.

Ответить
Развернуть ветку
Газетный чайник

блять, и неужели находятся те, кто ведется на это?

Ответить
Развернуть ветку
Британский Мика

Комментарий недоступен

Ответить
Развернуть ветку
Рыбный Филипп

Российские СМИ в опасности!
Нам нужны новые герои, которые хотя бы не ведутся на «Вы выиграли в лотерею! Перейдите по ссылке...»

Ответить
Развернуть ветку
Рыбный Филипп

Думаю, если бы добавили в список под «Did u know...”
• Увеличение члена на 2 см
• Займы без процентов
• Интимные фото Навального

Думаю в стране воцарил бы хаос.

Ответить
Развернуть ветку
Газетный чайник

мне в инсте в последнее время часто стала показываться откровенная реклама про увеличение моего елдака. но это ладно.
меня волнует другое: это контекстная реклама или как? 🤔

Ответить
Развернуть ветку
Рыбный Филипп

Я думаю, что у этих рекламщиков имеется сотрудник экстрасенс.

Ответить
Развернуть ветку
Немой месяц

TJ опасносте?

Ответить
Развернуть ветку
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Осторожный рубин

Закрой комментарии. Выйди с аккаунта.

Ответить
Развернуть ветку
Минимальный Кирилл

но не выходи из комнаты

Ответить
Развернуть ветку
Длинный мангал

еби гусей и ожидай ответного гудка

Ответить
Развернуть ветку
Утренний колос

и даже не пытайся покинуть Омск

Ответить
Развернуть ветку
Мертвый турник

Лол, а вы заметили что вирусы заражают только декстопные ОС?) За мобильными ОС будущее.

Ответить
Развернуть ветку
Партийный кот

Сказал человек с Android.

Ответить
Развернуть ветку
Мертвый турник

У меня и iOS есть. А до недавнего времени и WP. Но это сути не меняет. Десктопные ОС умирают — слишком сложные для постоянного и быстрого обновления безопасности. На том же IPad Pro можно все необходимое делать и без вирусов. Ну если вы конечно не тот прыщавый бородатый чувак с сайта Mobile Review, который считает что без AutoCad и другого специального софта для 3,5 гиков такие планшеты никому не нужны.

Ответить
Развернуть ветку
Дипломатический Паша

Комментарий недоступен

Ответить
Развернуть ветку
Мертвый турник

О, тот самый чувак подъехал. Как там, Автокад работает?

Ответить
Развернуть ветку
Всероссийский томагавк_два

Ты реально поехавший или набрасываешь просто?

Ответить
Развернуть ветку
Всероссийский томагавк_два

Это просто волшебно ))

Ответить
Развернуть ветку
Престижный Кирилл

Давно физическую клавиатуру на мобилки завезли?

Ответить
Развернуть ветку
Всероссийский томагавк_два

Замолчи, гик

Ответить
Развернуть ветку
Британский Мика

Комментарий недоступен

Ответить
Развернуть ветку
Мертвый турник

Заразить как нехуй, но обновляются айпады чаще чем компы на винде. В скольких организациях до сих пор компы на семерке или на ХР? Не ну и бородатых с их «уникальных софтом, аналогов которому на других системах нет» может и на Windows Millenniumбыло заебись

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Вчерашний Слава

https://xakep.ru/2017/10/24/lokibot/
Первое что под руку попалось из мобильной малвари

Ответить
Развернуть ветку
Технологический чайник

Комментарий недоступен

Ответить
Развернуть ветку
Структурный холод

Открываешь такой статью, а там написано - "Вирус распространяется через читателей статьи про вирус".

Ответить
Развернуть ветку
Первоначальный томагавк_два

Та йоп твою, опять...

Ответить
Развернуть ветку
Тяжелый Данила

Когда уже?
Когда уже все откажутся от него? Доколееее????)))
P.S. Заодно и увидим более....просто другие “распространения под видом ***“

Ответить
Развернуть ветку
Сырой магнит

Это все из-за биткойнов, теперь все эти взломы имеют смысл.
Пора переходить на мак.

Ответить
Развернуть ветку
Читать все 45 комментариев
null