Вирус-шифровальщик Bad Rabbit атаковал российские СМИ и банки

"Интерфакс" подвергся "беспрецедентной вирусной атаке", в результате которой его сайт и подписные сервисы прекратили работу. Об этом на своей странице в "Фейсбуке" сообщил заместитель генерального директора агентства Юрий Погорелый.

Вслед за ним о кибератаке сообщило петербургское издание "Фонтанка".

По словам специалистов, вирус похож на проявившийся в июне Petya.A. На заблокированном экране выскакивает предупреждение о том, что не стоит пытаться расшифровать файлы самостоятельно. Вместо этого вредоносная программа просит заплатить выкуп, для чего приглашает проследовать на специальный сайт в сети Tor.

Позже стало известно, что новый компьютерный вирус-шифровальщика Bad Rabbit атаковал и некоторые российские банки, входящие в топ-20.

Схема была проста: пользователи сами скачивали обновление Adobe Flash Player, которое на самом деле было фальшивым. То есть, люди сами одобряли установку этого обновления, и таким образом заражали свой компьютер. Попав в локальную сеть, BadRabbit пытался украсть из памяти логины и пароли, чтобы самостоятельно устанавливаться на другие компьютеры. Также после попадания в компьютер вирус Bad Rabbit шифровал все файлы, хранящиеся в памяти устройства, и предлагал пользователю заплатить за их разблокировку на специальном сайте.

В настоящее время основная волна распространения вируса-шифровальщика BadRabbit завершилась. Практически все антивирусные компании уже добавили этот файл в базу. Домен, через который распространялся вирус, уже не отвечает, хотя единичные случаи заражения еще возможны, отмечают эксперты.

Отметим, что аналогичную атаку сегодня испытывают на себе крупные транспортные объекты Украины.

Похожая ситуация происходила в июне текущего года, когда масштабная кибератака заблокировала работу сразу нескольких украинских банков, транспортных объектов, метрополитена и даже кабмина страны.Среди крупных российских компаний, пострадавших от вируса, — "Роснефть", "Башнефть-добыча" и НПЗ "Башнефти".Нет комментариев. Будьте первым!
Авторизуйтесь, чтобы оставлять комментарии
 

25 октября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных