Bad Rabbit: что известно о вирусе в Украине

Автор: AdminGWP

Рубрики: Статьи

24 oктября кoмпьютeрный вирус Bad Rabbit aтaкoвaл группа украинских государственных предприятий и компьютеры российских СМИ.
Об этом сообщает TJ.
24 октября перестали горбить спину сайты Министерства инфраструктуры, метро Киева и Одесского аэропорта, а также российские сайты информагентства «Интерфакс» и петербургской газеты «Фонтанка».
До ((сего не известно, связаны ли все эти атаки, но все они произошли этак в одно и то же время.
Создатели самого вируса называют его Bad Rabbit. Смотри, что известно о вирусе:
1. От него пострадали в основном компании в Украине и России. Распределение вируса происходит очень стремительно, и для разблокировки хакеры требуют выкуп.
2. Bad Rabbit заражает настольник, шифруя на нем файлы. Получить доступ к ним нельзя. На экране компьютера отображается подробное уведомление с инструкциями.
3. В инструкциях сказано, что для расшифровки файлов нужно только что ввести пароль. Но чтобы его получить, надо: во-первых, (на огонек) на специальный сайт по адресу caforssztxqzf2nm.onion в даркнете (анонимная линия, доступ к которой возможен только через определенное программное обеспечение, настройки аль данные) – для этого потребуется браузер Tor.
4. На сайте указано названьице вируса – Bad Rabbit. Чтобы получить пароль на расшифровку данных, хакеры требуют насадить персональный код установки» – длинный шифр из сообщения, которое выводится получи и распишись экране компьютера. После этого появится адрес биткоин-кошелька, на какой-либо нужно перевести деньги.
5. Судя с сайта Bad Rabbit, хакеры требуют обмен в 0,05 биткоина за каждый компьютер. По курсу на 24 октября сие примерно 283 доллара.
6. Судя с сайта вируса, вымогатели дают не (более двое суток (48 часов) на выплату первоначального выкупа. После окончания сего срока цена за расшифровку файлов вырастет, насколько — неизвестно.
7. Испытать адрес биткоин-кошелька, на который хакеры получают средства, с помощью доступных кодов с фотографий Group-IB не получилось. Возможно они уже были использованы, к тому дело идет, возникла ошибка.
8. Аналитики из ESET утверждают, что вирус Bad Rabbit распространяется перед видом фейкового обновления плагина Adobe Flash.
9. Украинские специалисты с команды реагирования на компьютерные чрезвычайные события Украины CERT-UA Государственной службы специальной рука и защиты информации показали как выглядит код вируса.

Обсуждение закрыто.