Вирус-шифровальщик BadRabbit атаковал российские СМИ

СМИ и другие компании атаковал новый вирус-шифровальщик. Об этом у себя в Facebook сообщил глава Group-IB Илья Сачков.

«Сейчас началось то, о чем мы предупреждали — новая волна шифровальщика BadRabbit атакующего российские СМИ. Group-IB достоверно известно о трех успешных атаках сегодня. Судя по экранам компьютеров, не похоже на Petya или Wannacry», — отметил Сачков.

Глава Group-IB добавил, что жертвами атаки вируса стали и другие компании, в частности в Украине.

Главный редактор «Фонтанки» Александр Горшков заявил ТАСС, что информационная система компании подверглась именно взлому, а вирус Bad Rabbit ни при чем.

В сообщении Group-IB отмечается, что атака с помощью Bad Rabbit была целенаправленной и готовилась несколько дней.

Пользователи зараженного компьютера получают уведомление о том, что их файлы зашифрованы. Для получения доступа к файлам вирус предлагает совершить платеж на указанном сайте.

Отличие Bad Rabbit от WannaCry и Petya, которые служили основой для массовых заражений информационных систем компаний в этом году, может быть либо в новом способе доставки, либо в использовании новой уязвимости. Также гипотетически возможно, что кто-то не поставил предыдущие обновления (которые были выпущены для закрытия уязвимостей, использованных WannaCry и Petya), однако, по словам Сачкова, это маловероятно.

Комментарии

Ваше мнение

Выбор редакции