Войти

Или войди с помощью

Началась новая эпидемия вирусов-шифровальщиков в России и Украине

Не время паниковать.
Артём Баусов avatar |
Началась новая эпидемия вирусов-шифровальщиков в России и Украине

Новый вирус-шифровальщик Bad Rabbit атаковал сразу несколько российских СМИ и украинских госучреждений. Об этом сообщает Group-IB.

Эксперты организации уверены, что это новая эпидемия, как было с WannaCry.

Как работает вирус

Специалист ESET Иржи Кропак сообщил, что вирус распространяется через фейковый файл обновлений для Adobe Flash.

В качестве доказательства он выложил в своем Twitter скриншот с российского сайта «Суть событий», который предлагает скачать такой файл.

Bad Rabbit блокирует компьютер жертвы и требует выкуп в размере 0,05 биткоина (или $283). Для разблокировки обязательно нужно посетить сайт в сети Tor.

После этого запускается автоматический счётчик времени. По его истечению вся зашифрованная информация должна якобы удалиться.

По предварительным данным, пострадали только пользователи Windows, macOS это не затронуло.

ПО «Лаборатории Касперского» детектирует один из компонентов зловреда с помощью облачного сервиса Kaspersky Security Network как UDS:DangerousObject.Multi.Generic, а также с помощью System Watcher как PDM:Trojan.Win32.Generic.

Кто пострадал

Вирус атаковал аэропорт «Одесса», сети магазинов, СМИ и телекоммуникационные компании, киевский метрополитен, украинское министерство инфраструктуры.

В России пострадали как минимум три СМИ, отмечают в Group-IB, не раскрывая названия изданий. На момент написания статьи стало известно о двух жертвах — изданиях Интерфакс и Фонтанка.

Лечение

На данный момент нет никакой информации о методах «лечения» заражённых ПК. Возможно, подойдут следующие рекомендации:

  • Убедитесь, что включили решения безопасности, включая антивирусы и файрволлы
  • Не устанавливайте никаких обновлений Adobe Flash, тем более предлагаемых в браузерах
  • Заблокируйте исполнение файла c:\windows\infpub.dat, C:\Windows\cscc.dat
  • Запретите (если это возможно) использование сервиса WMI

Когда станет известно немного больше, мы обновим статью.

13
Логотип iPhones.ru
iPhones.ru
Не время паниковать.

13 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. GermanBoy avatar
    GermanBoy 24 октября 2017

    Покупайте маки )))))

    Luka_rus avatar
    Luka_rus24 октября 2017

    @GermanBoy, Вспоминается анекдот по неуловимого Джо. Тогда уж Юникс какой-нибудь, что бы точно никто не позарился ломать.

    somebodythatiusedtoknow avatar
    somebodythatiusedtoknow25 октября 2017

    @Luka_rus, Солярис, юниксов слишком дохрена.

    bic avatar
    bic24 октября 2017

    @GermanBoy, Windows 10 Fall Creators Update в помощь. В нее встроили защиту от вирусов-вымагателей

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
  2. 2saint4u avatar
    2saint4u 24 октября 2017

    Как раз не надо агитировать за маки. Они тем и не интересны мошенникам т.к. не массовы.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.