Россию и Украину атаковал Badrabbit

Discussion in 'Мировые новости. Обсуждения.' started by seostock, 24 Oct 2017.

  1. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,626
    Likes Received:
    6,490
    Reputations:
    51
    Вирус-шифровальщик затронул ряд СМИ и Киевский метрополитен

    Новая хакерская атака была зафиксирована сегодня в России и на Украине. Пострадавшими себя признали ряд компаний, включая российские СМИ «Интерфакс» и «Фонтанка», а также Киевский метрополитен и одесский аэропорт.

    Первую информацию об атаке вируса-шифровальщика опубликовала компания Group-IB в своем Twitter. Компании стало известно, что шифровальщик атаковал информационные системы трех российских СМИ. Как видно на фотографиях заблокированных экранов компьютеров, опубликованных Group-IB, хакеры рекомендуют «не терять время», пытаясь восстановить файлы. Злоумышленники обещают восстановить доступ, если им заплатить 0,05 биткоина (по текущему курсу $283,67 или 14,2 тыс. руб.— “Ъ”). Позднее гендиректор Group-IB Илья Сачков сообщил на своей странице в Facebook, что шифровальщик Badrabbit атаковал не только СМИ, но другие компании. Заражения также нашли и на Украине, часть компьютеров уже находится на экспертизе, уточнил он.

    Аналитики производителя антивируса ESET заявили, что атака ведется новой версией вируса-вымогателя Diskcoder.D, который известен как Petya. Сотрудник ESET Иржи Кропак уточнил, что вирус распространяется при помощи поддельного уведомления об обновлении для Adobe Flash.

    О хакерских атаках сегодня сообщили в «Интерфаксе» и «Фонтанке», инциденты зафиксированы примерно в 14:20 и 15:20 по московскому времени соответственно. «Из-за хакерской атаки в работе серверов "Интерфакса" возник сбой. Технические службы предпринимают все меры для восстановления работы систем»,— говорится в сообщении компании в Twitter. «Это беспрецедентная вирусная атака»,— полагает замгендиректора «Интерфакса» Юрий Погорелый.

    В издании «Фонтанка» не согласились, что это СМИ, как и «Интерфакс», атаковал вирус-шифровальщик, о чем со ссылкой на господина Сачкова передавало информагентство RNS. «Уважаемый господин Сачков ошибается: у нас совсем другой характер атаки, у нас именно взлом сервера, а не вирус-шифровальщик»,— отмечает «Фонтанка» на своей странице в «ВКонтакте».

    О проблемах с доступом к сайту в своем Facebook сообщило издание «Новая газета-Балтия»: «В службе техподдержки говорят, что сайт взломали». «Новая газета – Балтия» начала работать в 2015 году по лицензионному договору с «Новой газетой».

    Представитель управления «К» МВД РФ отказался от комментариев по телефону. «Мы знаем об инцидентах и изучаем ситуацию»,— сообщила “Ъ” представитель Microsoft в России Кристина Давыдова.

    О кибератаке во вторник сообщил и Киевский метрополитен на своей странице в Facebook. На сайте предприятия о кибератаке не упоминается, а лишь отмечается, что «метро работает в обычном режиме, кроме банковских сервисов (оплата бесконтактными банковскими карточками на желтом турникете или MasterPass)». «Приносим извинения за неудобства и просим пассажиров пользоваться альтернативными способами оплаты»,— сказано в сообщении Киевского метрополитена. Одесский аэропорт также заявил о хакерской атаке на свои банковские и информационные системы. Киберполиция пока не получала заявлений от государственных органов о кибератаках, массовых инцидентов не зафиксировано, сообщил пресс-секретарь Нацполиции Украины Ярослав Тракало.

    Позднее СБУ заявила, что им удалось заблокировать распространение вируса.


    https://www.kommersant.ru/doc/3448488
     
    Veil likes this.
  2. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    Пошел процесс. А как же хваленый КасперМский? В очередной раз лососнул.
     
  3. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Мммм, криптование HDD это ж не совсем вирусная активность, потому пока сигнатур нет - все антивири криптор пропускают. Ведь зашифровать диск может и пользователь для своих личных целей.
     
    _________________________
  4. VKAPI

    VKAPI Member

    Joined:
    25 Nov 2011
    Messages:
    141
    Likes Received:
    67
    Reputations:
    0
    очень смешно наблюдать ) особенно когда ко мне пачками, офисные компы привозят с этим ...)
     
  5. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    371
    Likes Received:
    497
    Reputations:
    37
    эт где так пробило? 0_0

    у нас вроде спокойно, после НеПети держимся в тонусе ))
     
  6. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    _________________________
  7. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    371
    Likes Received:
    497
    Reputations:
    37
    я не про это КЭП
    мне интересно откуда типу компы пачками носят с этой байдой которая по почте распространяется и требует запуска и подтверждения DDE
    это же нонсенс
     
  8. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Значит не только по почте и не всегда требует;)
     
    _________________________
  9. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    В этот раз не сильно СМИ чёт шумят, в отличие от Пети с ВаннойКраем...не очень зацепило значит. Интересно, падал ли в этот раз "МегаФон" :D?
     
    _________________________
  10. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,300
    Likes Received:
    3,167
    Reputations:
    17
    Где-то мельком прочитал, что им(хозяевам малвари) на кошелёк до сих пор профита не упало. Лохонулись штоле?
     
  11. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    Вот если бы Россию и Украину атаковал Babadook это было бы страшно.
     
  12. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    Пока никто из провайдеров не упал. Наша бухгалтерия огребла от шефа и никаких писем без людей шаряших в этом деле, не должна открывать.
     
  13. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Я наткнулся на этот криптер, когда сайт Фонтанки.ру открыл. Он там вылезал в виде полноэкранного банера косящего под "обновление Адоб Флеш плеера", но банерорезка его срезала на половину и после F5 новое окно с малварью не вылезало:) Ещё подумал, что Фонтанка совсем ипонулась такие бнеры вешать....а потом уже в новостях почитал что почем :cool:
     
    _________________________
    erwerr2321 and Veil like this.
  14. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    Потом скажут, что вирус побежден. Что борьба сводится к выдергиванию пароля из памяти мимикатзом, до выключения компа.
     
  15. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,626
    Likes Received:
    6,490
    Reputations:
    51
    Group-IB выявила связь между атаками Bad Rabbit и NotPetya

    Эксперты компании Group-IB, специализирующейся на предотвращении и расследовании киберпреступлений, пришли к выводу, что организаторами атаки Bad Rabbit является группа хакеров, которая ранее запустила вирус NotPetya. Специалисты допускают, что за атакой Bad Rabbit стоит хакерская группировка BlackEnergy.

    «Установлено, что Bad Rabbit является модифицированной версией NotPetya с исправленными ошибками в алгоритме шифрования. Код Bad Rabbit включает в себя части, полностью повторяющие NotPetya. Некоторые модули были скомпилированы летом 2014 года, что говорит о том, что использовались старые инструменты из предыдущих атак этой хакерской группы»,— говорится в материалах на сайте Group-IB.

    Также программистам удалось выяснить, что для распространения вируса использовались несколько популярных информационных интернет-ресурсов на Украине и в России. «На скомпрометированные ресурсы в HTML-код атакующими был загружен JavaScript-инжект, который демонстрировал посетителям поддельное окно, предлагающее установить обновление Adobe Flash плеера. Если он соглашался на обновление, после клика происходило скачивание и запуск вредоносного файла и заражение хоста»,— уверены эксперты.

    Отмечается, что в случае с Bad Rabbit хакеры попытались замаскироваться под обычную криминальную группу. При атаке использовалось доменное имя, как и для фишинга и сбора трафика.

    https://www.kommersant.ru/doc/3449801

     
  16. Alangile

    Alangile Banned

    Joined:
    28 Sep 2017
    Messages:
    105
    Likes Received:
    3
    Reputations:
    0
    Касперский уже давно не тот. К тому же ругается постоянно.