Group-IB сообщила о завершении распространения основной волны вируса BadRabbit Статьи редакции
Вирус попытался атаковать российские банки из топ-20.
Основная волна распространения вируса-шифровальщика BadRabbit, который атаковал российские СМИ и украинские компании, завершилась. Замглавы лаборатории компьютерной криминалистики Group-IB Сергей Никитин не исключил единичные случаи заражения.
Сейчас можно говорить о прекращении активного распространения вируса, третья эпидемия практически завершилась. Даже домен, через который распространялся BadRabbit, уже не отвечает.
По словам Никитина, заражение возможно в корпоративных сетях, где были украдены логины и пароли, и вирус сможет установиться без участия пользователя. Он подтвердил, что вирус заражал компьютер после скачивания обновления Adobe Flash Player, которое на самом деле было фальшивым. Кто именно стоит за атакой, пока не ясно.
Представители компании ESET заявили, что BadRabbit — новая модификация вируса Petya. Кроме СМИ, он попытался атаковать российские банки из топ-20, но ему это не удалось, отметил глава Group-IB Илья Сачков. Какие именно банки попытался атаковать вирус, он не уточнил.
Днём 24 октября перестали работать сайты агентства «Интерфакс» и петербургской газеты «Фонтанка». Они сообщили, что причина заключалась в вирусной атаке. Позднее стало известно, что хакеры атаковали Мининфраструктуры Украины, метро Киева и аэропорт Одессы. Создатели вируса называют его Bad Rabbit.
Аналитики из ESET утверждают, что вирус Bad Rabbit распространяется под видом фейкового обновления плагина Adobe Flash, заражение напоминает ситуацию с Petya.A — в мае 2017 года от него пострадали российские и украинские компании, распространение вируса происходило стремительно, хакеры также требовали выкуп.
Вирус, который показывает техническую отсталость РФ.
Комментарий удален модератором
Да и не только РФ, надо быть супер-аутистом с различными дополнительными генетическими заболеваниями, чтобы в 2к17 обновить Flash по ссылке на левом сайте.
Комментарий недоступен
Дурак чтоли, мы с тобой родные братья!
Комментарий недоступен
Комментарий недоступен
Наша мамка вообще-то в Айти работает
Ну камон, ты бы сам обновил Флэш в 2017?)
Комментарий удален модератором
Разве это не говорит об их технической отсталости?
Комментарий недоступен
Никакой, надо быть идиотом, чтобы что-то скачивать и устанавливать из всплывающих ссылок и окон
Комментарий недоступен
Комментарий недоступен
И техническую отсталость пользователей.
Почему у российских банков есть топ-20, а у членов клуба TJ нет?!