Group-IB выявила связь между атаками Bad Rabbit и Notpetya

2017-10-26 15:36

Эксперты компании Group-IB, специализирующейся на предотвращении и расследовании киберпреступлений, пришли к выводу, что организаторами атаки Bad Rabbit является группа хакеров, которая ранее запустила вирус NotPetya.

Специалисты допускают, что за атакой Bad Rabbit стоит хакерская группировка BlackEnergy. Установлено, что Bad Rabbit является модифицированной версией NotPetya с исправленными ошибками в алгоритме шифрования. Код Bad Rabbit включает в себя части, полностью повторяющие NotPetya. Некоторые модули были скомпилированы летом 2014 года, что говорит о том, что использовались старые инструменты из предыдущих атак этой хакерской группы, говорится в материалах на сайте Group-IB. Также программистам удалось выяснить, что для распространения вируса использовались несколько популярных информационных интернет-ресурсов на Украине и в России. На скомпрометированные ресурсы в HTML-код атакующими был загружен JavaScript-инжект, который демонстрировал посетителям поддельное окно, предлагающее установить.

Аналог Ноткоин - TapSwap Получай Бесплатные Монеты

Подробнее читайте на

rabbit bad notpetya group-ib

rabbit bad → Результатов: 31 / rabbit bad - фото


ЦБ предупреждает о возможном продолжении атак вируса Bad Rabbit

Центробанк России зафиксировал хакерскую атаку вируса Bad Rabbit, сообщается в пресс-релизе регулятора. ЦБ уточняет, что финансовые организации от действий хакеров не пострадали, однако кибератаки могут возобновиться. kommersant.ru »

2017-10-25 13:55

Group-IB определила источник распространения вируса Bad Rabbit

Компания в сфере расследований киберпреступлений Group-IB определила доменное имя, откуда началось распространение вируса-шифровальщика Bad Rabbit. Об этом сообщил ТАСС генеральный директор и основной владелец компании Илья Сачков. kommersant.ru »

2017-10-25 05:40

Фото: vesti.ru

Group-IВ определила, с какого сайта началось распространение вируса Bad Rabbit

Международной компании Group-IВ, занимающейся расследованием киберпреступлений, удалось определить доменное имя сайта, с которого началось распространение вируса-шифровальщика Bad Rabbit. vesti.ru »

2017-10-25 03:48

В Group-IB предложили метод борьбы с вирусом-шифровальщиком Bad Rabbit

Международная компания Group-IB рассказала о способах предотвратить заражение вирусом-шифровальщиком Bad Rabbit и остановить шифрование файлов на уже пострадавшем от атаки компьютере. izvestia.ru »

2017-10-25 02:30

Group-IB определила сайт, начавший распространение вируса Bad Rabbit

Международная компания Group-IB, занимающаяся расследованием киберпреступлений, определила доменное имя сайта, с которого началось распространение вируса-шифровальщика Bad Rabbit, заявил генеральный директор и основной владелец компании Илья Сачков. izvestia.ru »

2017-10-25 00:11

Microsoft проверяет ситуацию вокруг кибератак вируса Bad Rabbit

Американская корпорация Microsoft изучает информацию о кибератаках, совершенных в отношении ряда российских СМИ и украинских компаний с помощью вируса-шифровальщика Bad Rabbit. Об этом заявила пресс-секретарь компании в России Кристина Давыдова. izvestia.ru »

2017-10-24 22:25