Вирус-шифровальщик Bad Rabbit атаковал ведущие российские банки и СМИ

25 октября 2017
Вирус-шифровальщик Bad Rabbit атаковал ведущие российские банки и СМИ

Вирус-вымогатель Bad Rabbit, атаке которого 24 октября подверглись российские СМИ, пытался атаковать и российские банки из топ-20. Об этом сообщил Илья Сачков — гендиректор компании Group-IB, занимающейся расследованиями киберпреступлений.

Источник: РБК

Атака, по словам Сачкова, была проведена на инфраструктуры российских банков, которые используют систему обнаружения вторжений компании. «Эти файлы приходили туда во вторник с 13:00 до 15:00 мск», — пояснил гендиректор. Он отметил, что среди этих банков есть кредитные организации из топ-20, но не уточнил, какие именно.

«Основные сложные атаки происходят против банков. Банк — как боксер, который больше дерется: у него лучше практика и, соответственно, он сильнее», — добавил глава Group-IB.

Во вторник, 24 октября, было проведено «сотни атак» с использованием вируса Bad Rabbit, который является модификацией вируса-шифратора, известного как Petya. Как поясняли эксперты из Group-IB, у нового трояна с вирусом Petya много отличий: в том числе Bad Rabbit не использует уязвимость Microsoft файл-сервера srv.sys, а шифрование происходит с использованием легального драйвера ядра dcrypt.sys.

По данным лаборатории ESET, в результате пострадали несколько стран, из них на Россию пришлось 65% атак. Так, пострадали сайты изданий «Интерфакса» и «Фонтанки».

Читайте также:

26 октября 2017

Минкомсвязь разъяснила переход на новый алгоритм формирования электронной подписи

Минкомсвязь опубликовала разъяснение по переходу на ГОСТ Р 34.10-2012 – стандарт, содержащий описание алгоритма и процедуры вычисления хэш-функции для любой последовательности двоичных символов, которые применяются в криптографических методах защиты информации, в том числе в процессах формирования и проверки электронной цифровой подписи.