Эксперты выявили раздававший вирус Bad Rаbbit домен

25/10/2017 - 00:50 (по МСК)

IP-адрес домена, стоящего за вирусом Bad Rabbit, связан с пятью ресурсами, на владельцев которых зарегистрированы множество страниц, включая фарм-партнерки (сайты, на которых при помощи спама продают поддельные лекарства). Об этом сообщает РБК со ссылкой на данные Group-IB, занимающейся расследованиями киберпреступлений.

Название домена в сообщении не упоминается. По словам замглавы лаборатории компьютерной криминалистики Group-IB Сергея Никитина, после захода на зараженную страницу пользователям предлагалось обновить flash-плеер, а в случае нажатия кнопки согласия информация на компьютере зашифровывалась. Вирус также зашифровывал другие компьютеры, находящиеся в одной сети с зараженным устройством, при помощи украденных паролей. Руководитель компании Илья Сачков заявил ТАСС, что при помощи имеющихся данных можно установить личности людей, связанных с атакой Bad Rabbit.

В результате атаки Bad Rabbit пострадали сайты изданий «Интерфакс», «Аргументы недели» и «Фонтанка», а также одесский аэропорт, метрополитен в Киеве и Министерство инфраструктуры Украины. За разблокировку компьютера вирус требует 0,05 биткоина (около 300 долларов). Помимо России и Украины кибератаки произошли в Турции и Болгарии, следует из данных антивирусной лаборатории ESET.

Bad Rabbit — это модификация вируса-шифровальщика Petya, в июне заразившего сотни тысяч компьютеров. Petya и другая вредоносная программа, Wanna Cry, ранее в этом году атаковали системы госучреждений и частных компаний, вымогая деньги за востановление доступа к компьютерам.

 

Другие новости
Житель Екатеринбурга второй раз за неделю вышел на пикет с антивоенным плакатом Вчера в 23:01 Трамп предложил кандидатуру отставного генерала Кита Келлога на пост спецпосланника США по войне России и Украины Вчера в 23:00 Правозащитники из «Идите лесом» заявили об участившихся облавах на призывников Вчера в 20:04 Россия решила выслать двух журналистов немецкой медиагруппы ARD в ответ на «закрытие бюро Первого канала в Германии» Вчера в 20:02 Внебрачная дочь Путина получила паспорт на фамилию его умершего друга Вчера в 20:01 Школьника Арсения Турбина, осужденного на пять лет по делу легиона «Свобода России», отправили в карцер Вчера в 20:00 «Медиазона» изучила переписку Невзлина, в которой обсуждалось нападение на Леонида Волкова, и «не нашла оснований сомневаться» в ее подлинности Вчера в 20:00 Власти Кипра лишили «золотых» паспортов десятки российских бизнесменов Вчера в 18:03 Губернатор Ульяновской области поднял выплаты за заключение военного контракта в 2,5 раза — чтобы «восполнить потери до нового года» Вчера в 15:08 Суд начал рассматривать новое дело против экс-мундепа Алексея Горинова — по статье об «оправдании терроризма» Вчера в 15:07