Перейти к основному контенту
Атаки хакеров ,  
0 

«Лаборатория Касперского» рассказала о новом вирусе Bad Rabbit

«Лаборатория Касперского» считает, что новый вирус Bad Rabbit является атакой на корпоративные сети, а большинство жертв находятся в России. Атаки вируса затронули пользователей в трех других странах — Украине, Турции и Германии
Офис «Лаборатории Касперского»
Офис «Лаборатории Касперского» (Фото: Сергей Савостьянов / ТАСС)

Новый вирус является целенаправленной атакой на корпоративные сети. Такое мнение в разговоре с РБК высказал руководитель отдела антивирусных исследований «Лаборатории Касперского» Вячеслав Закоржевский.

«Все признаки указывают на то, что это целенаправленная атака на корпоративные сети. Используются методы, похожие на те, что мы наблюдали в атаке ExPetr, однако связь с ExPetr мы подтвердить не можем», — сказал он. «По нашим наблюдениям, большинство жертв атаки находятся в России», — отметил Закоржевский. По его словам, похожие атаки также совершаются на Украине, в Турции и Германии, однако в значительно меньшем количестве.

«Зловред распространяется через ряд зараженных сайтов российских СМИ. Мы продолжаем исследовать ситуацию. Все продукты «Лаборатории Касперского» детектируют эти вредоносные файлы как UDS: DangerousObject.Multi.Generic», — добавил он. Разные элементы атаки, по его словам, в «Лаборатории Касперского» распознают как PDM: Trojan.Win32.Generic.

Вместе с тем Закоржевский порекомендовал, что если на компьютере не установлен антивирус, то можно запретить исполнение файлов с названиями c: \windows\infpub.dat и C: \Windows\cscc.dat с помощью инструментов системного администрирования.

Агентство «Интерфакс», петербургское издание «Фонтанка», Министерство инфраструктуры Украины, метрополитен Киева и информационная система аэропорта Одесса подверглись хакерским атакам ранее 24 октября.

Источники РБК в «Интерфаксе» сообщали, что за разблокировку сотрудников агентства хакеры потребовали выкуп в биткоинах. По их словам, инженеры отключили основной сервер и пытались подключиться к резервному. Работа была нарушена в 14:20 мск, сайт агентства не работает до сих пор. «Интерфакс» отмечал, что в настоящий момент предпринимаются все меры для восстановления работы систем.

Биткоины вне закона: как используют цифровую валюту в преступном мире
Фотогалерея 
В июле 2015 года в штате Флорида по обвинению в управлении нелицензированной биржей биткоинов ФБР арестовало граждан США Юрия Лебедева и Энтони Мурджио. По данным бюро, Лебедев и Мурджио в 2013 году создали биржу Coin.mx, где пользователи могли обменивать биткоины на настоящие деньги, но не зарегистрировали биржу в Министерстве финансов, что противоречит закону. Энтони Мурджио приговорили к 5,5 года тюрьмы. Лебедева в марте 2017 года признали виновным в сокрытии деятельности биржи от регуляторов, он ожидает приговора. 

Сайт «Фонтанки» в настоящий момент также недоступен, серверы издания хакеры атаковали около 15:00 мск. По мнению главного редактора издания Александра Горшкова, атака является «частью действий злоумышленников, которые действуют в отношении «Фонтанки» на протяжении последних недель». По его словам, они размещали «клеветнические заказные материалы на десятках ресурсов в сети интернет, а также доносили до контролирующих органов ложную информацию».

В свою очередь, в аэропорту Одесса после атаки отмечали, что самолеты взлетают и идет регистрация пассажиров. Время обслуживания увеличилось, не работает интернет, говорится в сообщении аэропорта.

Пресс-служба Киевского метрополитена сообщала, что хакеры нарушили возможность оплаты проезда с помощью бесконтактных банковских карточек. Также оказался недоступен сайт Министерства инфраструктуры Украины, в целях защиты министерство в плановом режиме отключило серверы.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Авторы
Теги
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 21 мая
EUR ЦБ: 89,97 (-0,54)
Инвестиции, 19:29
Курс доллара на 21 мая
USD ЦБ: 80,31 (-0,11)
Инвестиции, 19:29
Спецпредставитель Путина прокомментировал слова Бастрыкина о мигрантах Политика, 20:22
Власти Венгрии заявили о выявлении еще двух «украинских шпионов» Политика, 20:13
Сборная США нанесла Чехии первое поражение на ЧМ по хоккею Спорт, 20:07
Чем современные детские сады отличаются от своих предшественников РБК и ПИК, 19:55
Набиуллина на Альфа-Саммите назвала слагаемые экономической стабильности Отрасли, 19:53
Глава OMV заявил, что не видит смысла в отказе от поставок газа из России Политика, 19:37
Рубио рассказал о нежелании союзников по НАТО передавать Украине Patriot Политика, 19:34
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Футболист сборной Израиля умер от рака в возрасте 31 года Спорт, 19:12
Стала известна дата похорон экс-солиста Большого театра Юрия Владимирова Общество, 19:08
По ту сторону кошелька: теневые аспекты экономики криптовалют РБК и ИВИ, 19:01
В РФС рассказали о переговорах со сборной Аргентины о товарищеском матче Спорт, 18:55
«Это круче, чем рейв!» За что зумеры полюбили песни Надежды Кадышевой Стиль, 18:54
Вяльбе фразой «Жигули» покупать не хочу» оценила качество российских лыж Спорт, 18:52
Reuters назвал имена американцев, которых может обменять Россия Политика, 18:51