Перейти к основному контенту
Атаки хакеров ,  
0 

«Лаборатория Касперского» рассказала о новом вирусе Bad Rabbit

«Лаборатория Касперского» считает, что новый вирус Bad Rabbit является атакой на корпоративные сети, а большинство жертв находятся в России. Атаки вируса затронули пользователей в трех других странах — Украине, Турции и Германии
Офис «Лаборатории Касперского»
Офис «Лаборатории Касперского» (Фото: Сергей Савостьянов / ТАСС)

Новый вирус является целенаправленной атакой на корпоративные сети. Такое мнение в разговоре с РБК высказал руководитель отдела антивирусных исследований «Лаборатории Касперского» Вячеслав Закоржевский.

«Все признаки указывают на то, что это целенаправленная атака на корпоративные сети. Используются методы, похожие на те, что мы наблюдали в атаке ExPetr, однако связь с ExPetr мы подтвердить не можем», — сказал он. «По нашим наблюдениям, большинство жертв атаки находятся в России», — отметил Закоржевский. По его словам, похожие атаки также совершаются на Украине, в Турции и Германии, однако в значительно меньшем количестве.

«Зловред распространяется через ряд зараженных сайтов российских СМИ. Мы продолжаем исследовать ситуацию. Все продукты «Лаборатории Касперского» детектируют эти вредоносные файлы как UDS: DangerousObject.Multi.Generic», — добавил он. Разные элементы атаки, по его словам, в «Лаборатории Касперского» распознают как PDM: Trojan.Win32.Generic.

Вместе с тем Закоржевский порекомендовал, что если на компьютере не установлен антивирус, то можно запретить исполнение файлов с названиями c: \windows\infpub.dat и C: \Windows\cscc.dat с помощью инструментов системного администрирования.

Агентство «Интерфакс», петербургское издание «Фонтанка», Министерство инфраструктуры Украины, метрополитен Киева и информационная система аэропорта Одесса подверглись хакерским атакам ранее 24 октября.

Источники РБК в «Интерфаксе» сообщали, что за разблокировку сотрудников агентства хакеры потребовали выкуп в биткоинах. По их словам, инженеры отключили основной сервер и пытались подключиться к резервному. Работа была нарушена в 14:20 мск, сайт агентства не работает до сих пор. «Интерфакс» отмечал, что в настоящий момент предпринимаются все меры для восстановления работы систем.

Биткоины вне закона: как используют цифровую валюту в преступном мире
Фотогалерея 
В июле 2015 года в штате Флорида по обвинению в управлении нелицензированной биржей биткоинов ФБР арестовало граждан США Юрия Лебедева и Энтони Мурджио. По данным бюро, Лебедев и Мурджио в 2013 году создали биржу Coin.mx, где пользователи могли обменивать биткоины на настоящие деньги, но не зарегистрировали биржу в Министерстве финансов, что противоречит закону. Энтони Мурджио приговорили к 5,5 года тюрьмы. Лебедева в марте 2017 года признали виновным в сокрытии деятельности биржи от регуляторов, он ожидает приговора. 

Сайт «Фонтанки» в настоящий момент также недоступен, серверы издания хакеры атаковали около 15:00 мск. По мнению главного редактора издания Александра Горшкова, атака является «частью действий злоумышленников, которые действуют в отношении «Фонтанки» на протяжении последних недель». По его словам, они размещали «клеветнические заказные материалы на десятках ресурсов в сети интернет, а также доносили до контролирующих органов ложную информацию».

В свою очередь, в аэропорту Одесса после атаки отмечали, что самолеты взлетают и идет регистрация пассажиров. Время обслуживания увеличилось, не работает интернет, говорится в сообщении аэропорта.

Пресс-служба Киевского метрополитена сообщала, что хакеры нарушили возможность оплаты проезда с помощью бесконтактных банковских карточек. Также оказался недоступен сайт Министерства инфраструктуры Украины, в целях защиты министерство в плановом режиме отключило серверы.

Авторы
Теги
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 18 апреля
EUR ЦБ: 93,25 (-0,08)
Инвестиции, 17 апр, 18:31
Курс доллара на 18 апреля
USD ЦБ: 82,02 (-0,57)
Инвестиции, 17 апр, 18:31
Минтранс анонсировал появление на дорогах беспилотных авто к 2027 годуТехнологии и медиа, 18:01
В России повысили штрафы за проход через ж/д пути на красный светОбщество, 18:00
Языковые модели: как преодолеть предвзятость и обеспечить безопасностьТренды, 17:51
Немецкая страховая компания HDI Global продала бизнес в РоссииБизнес, 17:45
Китайские инвесторы сократили вложения в американские бумагиИнвестиции, 17:40
Обвалы токенов и убытки проекта Трампа. События недели на крипторынкеКрипто, 17:35
Южноафриканский бегун побил рекорд Усэйна БолтаСпорт, 17:24
Призвание: как найти дело, для которого вы созданы
Интенсив РБК Pro поможет разобраться в себе и прекратить поиски
Подробнее
Maison Lanson открыл первую в Шампани приватную коллекцию редких винтажейВино, 17:24
Захарова прокомментировала санкции Украины против КуклачеваПолитика, 17:14
Государство вернет деньги за фитнес и ипотеку. Все налоговые вычетыИнвестиции, 17:11
Минюст признал иноагентами фрик-блогера Александра Шпака и «Мари говори»Политика, 17:10
Киев расторг соглашение с Москвой о северных пенсияхПолитика, 17:08
В Москве задержали школьника за поджог двери участкового пункта полицииОбщество, 16:55
Более 90% потерь данных происходит по вине сотрудников. Как снизить рискиРБК и RuBackup, 16:55