Вирус Bad Rabbit маскировался под программы Symantec

2017-10-25 08:56

Эксперты компании Acronis, занимающейся защитой данных, узнали об отличиях между вирусами-вымогателями Bad Rabbit и ExPetya, сообщает РБК со ссылкой на заявлении компании. Как выяснили аналитики, Bad Rabbit использует шифрование с помощью легального драйвера ядра dcrypt.

sys. Специалисты уточняют, что программа подписана сертификатами, имитирующими Symantec (американская компания по производству программного обеспечения), из-за чего антивирусам трудно обнаружить заражение. Помимо этого, в отличие от Petya, Bad Rabbit не пользуется уязвимостью файл-сервера Microsoft srv. sys, а шифрование диска происходит без имитации работы chkdsk. exe приложения, проверяющего жесткий диск на ошибку файловой системы. На наш взгляд, этот программа-вымогатель Bad Rabbit имеет существенные технологические отличия от шифровальщика Petya, при том, что общие черты есть на концептуальном уровне, рассказали в Acronis. Аналитики добавили, что у вирусов есть и сходство: они оба используют как дисковое, так и файловое шифрование. Вчерашнее.

Аналог Ноткоин - TapSwap Получай Бесплатные Монеты

Подробнее читайте на

bad rabbit шифрование

bad rabbit → Результатов: 19 / bad rabbit - фото


Group-IB начала сотрудничество с Интерполом в поиске организаторов атаки Bad Rabbit

Международная компания, специализирующаяся на предотвращении и расследовании преступлений с использованием высоких технологий Group-IB начала сотрудничество с Интерполом, пишет RNS. Она уже передала «цифровые следы» хакеров, причастных к атаке Bad Rabbit. polit.ru »

2017-11-02 13:34

Group-IB раскрыла код атаковавшего банки РФ вируса Bad Rabbit

Международная компания Group-IB установила, что код атаковавшего банки РФ вируса Bad Rabbit содержит в себе части вируса NotPetya, который в июне поразил электронные системы различных организаций в ряде стран мира. izvestia.ru »

2017-10-25 09:39

Фото: vesti.ru

Вирус Bad Rabbit пытался атаковать крупнейшие российские банки

Вирус-шифровальщик Bad Rabbit, атаке которого во вторник, 24 октября, подверглись российские средства массовой информации, пытался атаковать и российские банки из топ-20, но безуспешно. vesti.ru »

2017-10-25 07:36

Group-IB определила источник распространения вируса Bad Rabbit

Компания в сфере расследований киберпреступлений Group-IB определила доменное имя, откуда началось распространение вируса-шифровальщика Bad Rabbit. Об этом сообщил ТАСС генеральный директор и основной владелец компании Илья Сачков. kommersant.ru »

2017-10-25 05:40

Вирус Bad Rabbit попытался совершить кибератаку на крупнейшие банки РФ

Вирус-шифровальщик Bad Rabbit, жертвами которого стали некоторые российские СМИ, киевское метро и аэропорт Одесса, попытался совершить хакерскую атаку на крупнейшие российские банки, входящие в топ-20, однако реализовать ее у вируса не получилось. izvestia.ru »

2017-10-25 04:03

Фото: vesti.ru

Group-IВ определила, с какого сайта началось распространение вируса Bad Rabbit

Международной компании Group-IВ, занимающейся расследованием киберпреступлений, удалось определить доменное имя сайта, с которого началось распространение вируса-шифровальщика Bad Rabbit. vesti.ru »

2017-10-25 03:48