Фахівці розповіли про зв'язок вірусу BadRabbit, про атаки якого заявили в Україні, з вірусом Petya
Фахівці розповіли про зв'язок вірусу BadRabbit, про атаки якого заявили в Україні, з вірусом Petya
Про це повідомила агенція РБК, пославшись на компанію GROUP-IB, яка займається розслідуваннями кіберзлочинів.
«BadRabbit - модифікація вірусу Petya, який заразив комп'ютери по всьому світу в червні цього року. Після заходу на заражений ресурс користувачу пропонувалося відновити flash-плеер. У разі натиснення кнопки дані на його комп'ютері зашифровувалися. Вірус також крав паролі з його пристрою і з їх допомогою зашифровував інші комп'ютери, що перебувають з ним в одній мережі», - розповів заступник керівника лабораторії комп'ютерної криміналістики GROUP-IB Сергій Нікітін.
У GROUP-IB дізналися, що IP, який роздавав віруси, пов'язаний з п'ятьма ресурсами, на чиїх власників зареєстрована безліч інших сайтів. «Не виключено, що вони використовувалися для розсилки спаму, фішингу», - наголошується в повідомленні.
Раніше експерти лабораторії ESET повідомили про «сотню атак» з використанням Bad Rabbit (типу вірусу - Diskcoder.D). Більшість спрацьовувань антивірусних продуктів ESET припали на Росію і Україну, торкнулися також Туреччини, Болгарії.
Як повідомляв «Детектор медіа», 24 жовтня представники аеропорту «Одеса» та столичного метрополітену в Facebook повідомили про кібератаки. Державна служба спеціального зв’язку та захисту інформації України надала рекомендації щодо убезпечення від враження комп’ютерних систем вірусом.