Перейти к основному контенту
Атаки хакеров ,  
0 

«Лаборатория Касперского» рассказала о новом вирусе Bad Rabbit

«Лаборатория Касперского» считает, что новый вирус Bad Rabbit является атакой на корпоративные сети, а большинство жертв находятся в России. Атаки вируса затронули пользователей в трех других странах — Украине, Турции и Германии
Офис «Лаборатории Касперского»
Офис «Лаборатории Касперского» (Фото: Сергей Савостьянов / ТАСС)

Новый вирус является целенаправленной атакой на корпоративные сети. Такое мнение в разговоре с РБК высказал руководитель отдела антивирусных исследований «Лаборатории Касперского» Вячеслав Закоржевский.

«Все признаки указывают на то, что это целенаправленная атака на корпоративные сети. Используются методы, похожие на те, что мы наблюдали в атаке ExPetr, однако связь с ExPetr мы подтвердить не можем», — сказал он. «По нашим наблюдениям, большинство жертв атаки находятся в России», — отметил Закоржевский. По его словам, похожие атаки также совершаются на Украине, в Турции и Германии, однако в значительно меньшем количестве.

«Зловред распространяется через ряд зараженных сайтов российских СМИ. Мы продолжаем исследовать ситуацию. Все продукты «Лаборатории Касперского» детектируют эти вредоносные файлы как UDS: DangerousObject.Multi.Generic», — добавил он. Разные элементы атаки, по его словам, в «Лаборатории Касперского» распознают как PDM: Trojan.Win32.Generic.

Вместе с тем Закоржевский порекомендовал, что если на компьютере не установлен антивирус, то можно запретить исполнение файлов с названиями c: \windows\infpub.dat и C: \Windows\cscc.dat с помощью инструментов системного администрирования.

Агентство «Интерфакс», петербургское издание «Фонтанка», Министерство инфраструктуры Украины, метрополитен Киева и информационная система аэропорта Одесса подверглись хакерским атакам ранее 24 октября.

Источники РБК в «Интерфаксе» сообщали, что за разблокировку сотрудников агентства хакеры потребовали выкуп в биткоинах. По их словам, инженеры отключили основной сервер и пытались подключиться к резервному. Работа была нарушена в 14:20 мск, сайт агентства не работает до сих пор. «Интерфакс» отмечал, что в настоящий момент предпринимаются все меры для восстановления работы систем.

Биткоины вне закона: как используют цифровую валюту в преступном мире
Фотогалерея 
В июле 2015 года в штате Флорида по обвинению в управлении нелицензированной биржей биткоинов ФБР арестовало граждан США Юрия Лебедева и Энтони Мурджио. По данным бюро, Лебедев и Мурджио в 2013 году создали биржу Coin.mx, где пользователи могли обменивать биткоины на настоящие деньги, но не зарегистрировали биржу в Министерстве финансов, что противоречит закону. Энтони Мурджио приговорили к 5,5 года тюрьмы. Лебедева в марте 2017 года признали виновным в сокрытии деятельности биржи от регуляторов, он ожидает приговора. 

Сайт «Фонтанки» в настоящий момент также недоступен, серверы издания хакеры атаковали около 15:00 мск. По мнению главного редактора издания Александра Горшкова, атака является «частью действий злоумышленников, которые действуют в отношении «Фонтанки» на протяжении последних недель». По его словам, они размещали «клеветнические заказные материалы на десятках ресурсов в сети интернет, а также доносили до контролирующих органов ложную информацию».

В свою очередь, в аэропорту Одесса после атаки отмечали, что самолеты взлетают и идет регистрация пассажиров. Время обслуживания увеличилось, не работает интернет, говорится в сообщении аэропорта.

Пресс-служба Киевского метрополитена сообщала, что хакеры нарушили возможность оплаты проезда с помощью бесконтактных банковских карточек. Также оказался недоступен сайт Министерства инфраструктуры Украины, в целях защиты министерство в плановом режиме отключило серверы.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 8 февраля
EUR ЦБ: 101,22 (+0,55)
Инвестиции, 07 фев, 17:52
Курс доллара на 8 февраля
USD ЦБ: 97,28 (+0,37)
Инвестиции, 07 фев, 17:52
Как справиться с облысением и как устроена трансплантация волосРБК и GGmed, 11:40
Красиво и модно: зачем переодели работников дома культуры «ГЭС-2»РБК и ГЭС-2, LIME, 11:40
Захарова заявила, что Зеленский сам назвал способ завершения конфликтаПолитика, 11:36
WP рассказала о попавших в «черную дыру» мигрантах в ГуантанамоПолитика, 11:33
Кремль ответил на слова Трампа о разговоре с ПутинымПолитика, 11:20
Погибшего в авиакатастрофе фигуриста Кирсанова похоронят 22 февраляОбщество, 11:07
Почему Эквадор закрыл границы на период всеобщих выборовПолитика, 11:05
Призвание: как найти дело, для которого вы созданы
Интенсив РБК Pro поможет разобраться в себе и прекратить поиски
Подробнее
Где купить квартиру в 2025 году: 5 новых проектов в Москве и областиРБК и ПИК, 10:48
В Госдуме подготовили законопроект о сокращенной рабочей неделеОбщество, 10:40
Экс-руководство Климовского завода патронов заподозрили в вымогательствеОбщество, 10:28
Глава Ленинградской области сообщил о сбитом в Киришском районе дронеПолитика, 10:12
Трамп поручил своему помощнику Уолтцу организовать встречи по УкраинеПолитика, 09:47
Кто такие белые хакеры и как ими становятсяРБК и Кибериспытание, 09:45
Трамп заявил, что предпочел бы сделку с Ираном бомбардировкамПолитика, 09:39