Перейти к основному контенту
Атаки хакеров ,  
0 
Эксклюзив

Эксперты рассказали о различиях вирусов Bad Rabbit и ExPetya

Эксперты компании Acronis, разработчика решений для защиты данных, рассказали о различиях между вирусами-вымогателями Bad Rabbit, атаковавшим в том числе российские СМИ 24 октября, и ExPetya. Об этом говорится в заявлении компании, поступившем в РБК.

По данным разработчиков, новый троян Bad Rabbit отличается шифрованием с использованием легального драйвера ядра dcrypt.sys; программа подписана сертификатами, имитирующими Symantec (американская компания по производству программного обеспечения), что затрудняет обнаружение классическими антивирусами.

Кроме того, Bad Rabbit в отличие от Petya не использует уязвимость Microsoft файл-сервера srv.sys, а шифрование диска производится без имитации работы chkdsk.exe — приложения, проверяющего жесткий диск на ошибку файловой системы.

Хакеры атаковали сайт «Интерфакса» и потребовали выкуп в биткоинах
Общество
Фото:Steve Marcus / Reuters

«На наш взгляд, эта программа-вымогатель Bad Rabbit имеет существенные технологические отличия от шифровальщика Petya, при том что общие черты есть на концептуальном уровне», — пояснили в Acronis. Что касается сходства, оба вируса используют как дисковое, так и файловое шифрование.

Во вторник, 24 октября, было проведено «сотни атак» с использованием вируса Bad Rabbit, который является модификацией вируса-шифратора, известного как Petya. В результате атак пострадали компьютеры в нескольких странах, в том числе в России, на Украине, в Турции и Германии. По данным компании лаборатории ESET, на Россию пришлось 65% атак, на Украину — 12,2%, на Болгарию — 10,2%, на Турцию — 6,4%, на Японию — 3,8%, на другие страны — 2,4%.

В России от атаки пострадали сайты изданий «Интерфакса» и «Фонтанка.ру», на Украине — сети одесского аэропорта, Киевского метрополитена и Министерства инфраструктуры.

Теги
Видео недоступно при нулевом балансе

Лента новостей
Курс евро на 20 сентября
EUR ЦБ: 103,25 (+1,21)
Инвестиции, 17:32
Курс доллара на 20 сентября
USD ЦБ: 92,7 (+1,03)
Инвестиции, 17:32
Губернатор опроверг «взрывы» в Кирове и объяснил отключение электричестваОбщество, 23:47
Суд арестовал шестерых фигурантов дела о стрельбе в офисе WildberriesБизнес, 23:43
Пентагон исключил влияние ударов ВСУ вглубь России на ход конфликтаПолитика, 23:32
Осужденный за попытку захвата власти в Белоруссии попросил о помилованииПолитика, 23:01
Ученые назвали место, откуда началась пандемия коронавирусаОбщество, 22:55
В Одессе снесут исторический памятник ПушкинуПолитика, 22:49
Три села в Белгородской области подверглись обстрелам ВСУПолитика, 22:44
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Следствие потребовало ареста 27 человек по делу о стрельбе в WildberriesОбщество, 22:43
ВОЗ признала Иорданию первой избавившейся от проказы странойОбщество, 22:27
Столтенберг рассказал о попытках НАТО сохранить диалог с РоссиейПолитика, 22:17
Армия Израиля нанесла удары по пусковым установкам «Хезболлы» в ЛиванеПолитика, 22:09
Чем обернется призыв Европарламента арестовать главу Венесуэлы МадуроПолитика, 22:01
Захарова ответила на обвинения в подготовке госпереворота в АрменииПолитика, 21:49
Головин не вошел в стартовый состав «Монако» на матч с «Барселоной»Спорт, 21:41