Вирус Bad Rabbit попытался атаковать российские банки из топ-20
Вирус-вымогатель Bad Rabbit, атаке которого 24 октября подверглись российские СМИ, пытался атаковать и российские банки из топ-20. Об этом ТАСС сообщил Илья Сачков — гендиректор компании Group-IB, занимающейся расследованиями киберпреступлений.
Атака, по словам Сачкова, была проведена на инфраструктуры российских банков, которые используют систему обнаружения вторжений компании. «Эти файлы приходили туда во вторник с 13:00 до 15:00 мск», — пояснил гендиректор. Он отметил, что среди этих банков есть кредитные организации из топ-20, но не уточнил, какие именно.
«Основные сложные атаки происходят против банков. Банк — как боксер, который больше дерется: у него лучше практика и, соответственно, он сильнее», — добавил глава Group-IB.
Во вторник, 24 октября, было проведено «сотни атак» с использованием вируса Bad Rabbit, который является модификацией вируса-шифратора, известного как Petya. Как поясняли РБК эксперты из Group-IB, у нового трояна с вирусом Petya много отличий: в том числе Bad Rabbit не использует уязвимость Microsoft файл-сервера srv.sys, а шифрование происходит с использованием легального драйвера ядра dcrypt.sys.
По данным лаборатории ESET, в результате пострадали несколько стран, из них на Россию пришлось 65% атак. Так, пострадали сайты изданий «Интерфакса» и «Фонтанки».