Россиян и украинцев атаковал новый вирус-вымогатель «Плохой кролик»

19:48 24/10/2017 Интернет и СМИ
Пользователей из России и Украины атаковал вирус-шифровальщик Bad Rabbit, который блокирует компьютер и требует деньги за восстановление доступа к нему. «Плохой кролик» проникает в компьютер через обновление плагина Adobe Flash. После этого он заражает компьютер и шифрует файлы, а затем требует выкуп в биткоинах.
Лена опоздала с новостью. Вирус "плохой кролик" атаковал Украину 4 года назад, вывел из нее деньги и самоустранился.

Пользователей из России и Украины атаковал вирус-шифровальщик Bad Rabbit («Плохой кролик»), который блокирует компьютер и требует деньги за восстановление доступа к нему. Специалисты по информационной безопасности из Group-IB показали в Telegram, как выглядят компьютеры, заблокированные Bad Rabbit.

Аналитики компании установили, что атака готовилась несколько дней. В ESET предупреждают, что вирус проникает в компьютер через обновление плагина Adobe Flash. После этого он заражает ПК и шифрует файлы на нем. Затем на мониторе появляется сообщение о том, что компьютер блокирован, а для расшифровки файлов необходимо зайти на сайт Bad Rabbit — caforssztxqzf2nm.onion через браузер Tor.

На сайте в темном интернете нужно ввести «персональный код установки». Это шифр, который отображается на экране парализованного устройства. Далее должен появиться адрес кошелька, на который требуют перевести 0,05 биткоина за расшифровку файлов. Эта сумма равна примерно 283 долларам или почти 16 тысячам рублей.

На выкуп дается 48 часов, все это время на заблокированном мониторе отображается таймер с обратным отсчетом. По истечении срока сумма выкупа возрастает.

Специалисты «Лаборатории Касперского» отмечают, что большинство пострадавших компьютеров находятся в России, однако жертвами атаки стали также жители Украины, Германии и Турции.

«Зловред распространяется через ряд зараженных сайтов российских СМИ. Все признаки указывают на то, что это целенаправленная атака на корпоративные сети. Используются методы, похожие на те, что мы наблюдали в атаке ExPetr, однако связь с ExPetr мы подтвердить не можем», — сообщила компания в своем блоге.

Ранее 23 октября вирус-вымогатель атаковал серверы «Интерфакса», «Фонтанки» и предположительно других российских СМИ. Зловред также вторгся в работу министерства инфраструктуры Украины, Государственной авиационной службы Украины, компьютерной системы киевского метро, а также информационной системы аэропорта Одессы.

Предыстория: Хакеры атаковали российские СМИ

Комментирование разрешено только первые 24 часа.

Комментарии(65):

16 +0−0Юрий Деточкин20:30:39
24/10/2017
Лена опоздала с новостью. Вирус "плохой кролик" атаковал Украину 4 года назад, вывел из нее деньги и самоустранился.
7 +0−0Alexander Kulikov20:24:28
24/10/2017
-3 +0−0Виталий Смирнов20:19:17
24/10/2017
Почему то меня ни разу не атаковал ни какой вирус, может потому что у меня продуктов касперского на компе нет.
он калькуляторы не заражает!
6 +0−0astroflyer20:48:56
24/10/2017
А чё Ленту не заразил? Недочёт.
6 +0−0Raimonds Praude20:05:09
24/10/2017
На очереди - "Плохой поросенок".
6 +0−0Конрад Карлович Мехильсон19:55:27
24/10/2017
Яценюк проснулся? На заборах срубить бабла не получилось, решил в инете заработать?
5 +0−0Dobry Doctor20:40:36
24/10/2017
Вангую - следующий будет называться "Хороший Хройсман".
4 +0−0Fox Mulder22:09:23
24/10/2017
16 +0−0Юрий Деточкин20:30:39
24/10/2017
Лена опоздала с новостью. Вирус "плохой кролик" атаковал Украину 4 года назад, вывел из нее деньги и самоустранился.
а вроде сидит до сих пор и клянчит
4 +0−0Мыкола Понадусе19:59:27
24/10/2017
-9 +0−0Джим Джимович19:53:25
24/10/2017
Странные сайты вирус атаковал в роССии...
и не менее странные в кастрюлеголовии

да ещё и твой паштет в голове
2 +0−0Лелик и Болек00:15:54
25/10/2017
0 +0−0Va Lera20:50:23
24/10/2017
На линуксах и маках можно не беспокоиться? Или платформонезависимая зараза?
linux ustroen takim obrazom chto k nemy virus ne pristanet
2 +0−0Alexander Kulikov20:41:30
24/10/2017
0 +0−0Виталий Смирнов20:38:19
24/10/2017
Марлевая повязка и витамин Ц, поможет тебе от Евгения Валентиновича, а мне она не нужна, так же как и ты с Евгением Валентиновичем )
тебе мозг нужен,чучело!))
2 +0−0Агент Госдепа20:23:43
24/10/2017
2 +0−0Марина Ярцева19:55:38
24/10/2017
Дядя Женя Касперский в помощь... Или эти "ресурсы" экономят на безопасности?
Судя по нагрузке процессора, он больше майнингом занимается, чем контролем за вирусами
2 +0−0Александр Надеждин20:14:30
24/10/2017
0 +0−0Гость Гостев20:07:53
24/10/2017
Странно, что Лента до сих пор не атакована.
В статье инфа, что вирус распространяется через некоторые СМИ. Чуешь тему?
2 +0−0Марина Ярцева19:55:38
24/10/2017
Дядя Женя Касперский в помощь... Или эти "ресурсы" экономят на безопасности?
1 +0−0Dimitry Kuznetsov10:13:35
25/10/2017
0 +0−0Petr Kazimirenko00:04:46
25/10/2017
Кто хочет заработать - производители вирусов или борцы с вирусами ?
Вот вопрос!
да обе стороны хорошо деньги гребут... только нам верстальщикам от этого просто ужас...
1 +0−0Lenya Golubkow09:13:08
25/10/2017
-3 +0−0Виталий Смирнов20:19:17
24/10/2017
Почему то меня ни разу не атаковал ни какой вирус, может потому что у меня продуктов касперского на компе нет.
Если бы тебя не атаковал никакой вирус, ты бы знал, что "никакой" пишется слитно.
1 +0−0Charon The Ferryman07:54:59
25/10/2017
0 +0−0Татьяна Чернова07:14:42
25/10/2017
ну работают в украине кролик яйценюк в россии крольчиха собчак вот название вируса деньги не воняют технологии сидя в интере работают и имеют многие страны
Знаки препинания - ты слышала о них?
1 +0−0Vlad Vlad23:13:56
24/10/2017
-4 +0−0Rostislav D. Kudryashov21:18:40
24/10/2017
Почему никто не скажет людям, что безопасность выхода в интернет даёт только виртуальный ПК? -- Потому что это подорвёт бизнес защиты компьютеров.
Почему, никто кроме доктора Мясникова и Нассима Талеба в книге "Антихрупкость" не скажет людям, что любое лекарство, помогающее от болезни, вредно для здоровья? -- Потому что это подорвёт фармацевтический бизнес.
Здрасте ...
В книге для детей сказано что любой яд может быть лекарством
в соответствующей концентрации.
И наоборот.

Ваш Талеба - гнилой плагиатор ;-)))
1 +0−0Alexander Kulikov20:23:45
24/10/2017
на Ленте меньше хохлоботов станет?
0 +0−0Иван Бедный18:37:13
25/10/2017
0 +0−0Vladimir V08:07:34
25/10/2017
Касперский по видимому слабо помогает от таких вирусов :-)
Ни раз антивирусы не помогли в лечении вирусов :-(
Против фишинга антивирусы вообще не очень помогают. Только наличие мозгов в голове у пользователя может помочь.
0 +0−0Kirill Ilichev14:26:46
25/10/2017
Я лично знаю юзера, который заплатил )))) Так что идея выгодная.... )))
Самые
^^^Наверх^^^Обратная связь