Перейти к основному контенту
Атаки хакеров ,  
0 

Эксперты нашли общих авторов у вирусов Bad Rabbit и NotPetya

За атакой вируса-шифровальщика Bad Rabbit 24 октября и эпидемией вируса NotPetya, атаковавшего в июне серверы ряда российских и украинских компаний, стоит одна и та же группа хакеров. Об этом говорится в поступившем в РБК отчете компании Group-IB, которая занимается кибербезопасностью.

«Код Bad Rabbit был скомпилирован из исходников NotPetya», — говорится в документе. Предварительное исследование подтвердило, что доступ к сайтам был получен в результате целенаправленной атаки.

По данным отчета, Bad Rabbit атаковал в том числе сайты «Новой газеты», «Аргументов и Фактов», новостной сайт Татарстана, ряд петербургских СМИ и сайтов, а также крымский портал. Вирус поразил не только сайты СМИ. Атаке подверглись некоторые японские сайты (к примеру, по недвижимости), украинские сайты (например, образовательной тематики), различные болгарские и чешские порталы.

Эксперты сообщили о «сотнях атак» вируса Bad Rabbit
Технологии и медиа
Фото:Steve Marcus / Reuters

Атаки вируса-вымогателя Bad Rabbit произошли 24 октября. В результате пострадали компьютеры в России, Турции, Германии и на Украине. В России были поражены сайты агентства «Интерфакс» и издания «Фонтанка». Вирус пытался атаковать и инфраструктуры российских банков из топ-20.

Как рассказали эксперты, Bad Rabbit имеет много отличий от вируса-шифровальщика Petya: новый вирус не использует уязвимость Microsoft файл-сервера srv.sys. Шифрование происходит с использованием легального драйвера ядра dcrypt.sys.

Версия вируса-шифровальщика Petya — Diskcoder — использовалась в кибератаке, которая произошла в июне 2017 года. Она поразила серверы ряда организаций на Украине, в России и других странах. Эксперты компании ESET заявили, что атака началась с того, что «некоторые корпоративные пользователи» установили зараженную Petya программу для бухгалтерской отчетности M.E.Doc.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Теги
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 21 мая
EUR ЦБ: 89,97 (-0,54)
Инвестиции, 20 мая, 19:29
Курс доллара на 21 мая
USD ЦБ: 80,31 (-0,11)
Инвестиции, 20 мая, 19:29
Феномен дропов: что это значит и можно ли случайно нарушить закон РБК и ИВИ, 07:49
Задержанного за подготовку диверсии на Транссибе обвинили в госизмене Политика, 07:43
Три стратегии выхода металлургов из кризиса. Как это влияет на их акцииПодписка на РБК, 07:31
За ночь 127 дронов сбили над регионами России, включая Московский Политика, 07:27
Губернатор сообщил об отражении атаки дронов над Тульской областью Политика, 07:15
Итало-российская палата предложила Мелони обсудить снятие санкций Экономика, 07:00
Глава Итало-Российской торговой палаты: «Мы не можем работать свободно» Экономика, 07:00
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
WSJ узнала, что Байдена не проверяли на рак во время его президентства Политика, 06:57
Губернатор сообщил о перехвате 37 дронов над Орловской областью Политика, 06:46
VK перезапустил сервис «Ответы Mail» Технологии и медиа, 06:30
В Мехико застрелили секретаря и советника мэра Политика, 06:30
Киев раскрыл, сколько получил из обещанных Евросоюзом 2 млн снарядов Политика, 06:09
Три дома загорелись в селе в Архангельской области Общество, 06:08
Ограничения в аэропорту Калуги сняли спустя более чем пять часов Политика, 05:58