Компьютерный криминалист рассказал о вирусе-шифровальщике BadRabbit
Эксперт считает, что заработать хакерам на BadRabbit не удалось. Их цели станут ясны после выяснения всей географии атаки.
Вирус-шифровальщик BadRabbit атаковал накануне крупнейшие российские банки и некоторые СМИ, в том числе сайт «Интерфакса» и «Фонтанки». За расшифровку файлов вирус требовал 0,05 биткоина. BadRabbit является модификацией NotPetya, который был запущен в июне. Отмечается, что банковский сектор хорошо защищен от кибератак. Атакам подвергся также ряд учреждений в Турции и на Украине.
Скорее всего, нажива не была целью хакеров, заявил НСН руководитель Лаборатории компьютерной криминалистики и исследования вредоносного кода компании Group-IB, которая расследует кибератаку, Валерий Баулин.
«Пока что рано говорить, кто стоит за атакой, потому что мотивы хакеров до конца не понятны. Вымогатели требовали небольшие деньги, а то, что они получили – это либо минимальные средства, либо вообще нулевые. Потенциально атака была не ради заработка. Возможно, это всего лишь прикрытие. При этом атака на медиа позволила широко разойтись, потому что медийные страницы посещает очень много людей. Когда будет понятна вся география, можно будет сделать какие-то промежуточные выводы», – пояснил НСН Баулин.
По словам Баулина, при работе в сети необходимо быть внимательным и не скачивать подозрительные файлы, чтобы не стать жертвой вируса.
«Необходимо быть очень внимательными, когда при посещении какого-то ресурса выдается некое окошко о том, что Flash Player устарел и необходимо его обновить. Нельзя тыкать по всем всплывающим окнам. В целях нераспростаранения, даже если вирус попал в сеть, нужно соблюдать правила парольной политики – обновлять софт (в первую очередь операционную систему) и сопутствующий софт. Использовать современные методы, предотвращающие атаки на инфраструктуры, если говорить про решения сетевой аналитики и про решения типа «песочницы», которые позволяют выявлять заранее входящие файлы», – рассказал специалист по кибератакам.
В конце июня компьютеры пользователей некоторых стран подверглись заражению вирусом-вымогателем NotPetya. Он проникал в компьютер, принудительно перезагружал его, во время загрузки операционной системы зашифровывал файлы пользователя и таблицу хранения информации о файлах, прося за расшифровку определенную сумму. После заражения одного компьютера NotPetya, используя уязвимости, заражал все пароли в локальной сети. Больше всего пострадали от этого вируса пользователи в России и на Украине.
Горячие новости
Заразились
22,9 млн
+2 379 / сут.Умерли
399 тыс.
+26 / сут.Выздоровели
22,3 млн
+2 902 / сут.- Частный самолет разбился в лесопарке чешской Праги, погибли два человека
- ВСУ обстреляли город Рыльск в Курской области
- В российском посольстве обвинили шведские власти в нападении на дипмиссию
- Патрушев: «Северные потоки» подорвала высококлассная команда диверсантов
- Россиянам объяснили, почему новая ипотека на Дальнем Востоке не будет популярной
- Фигуристка Евгения Медведева получила травму во время футбольного матча
- Дмитрий Нагиев пожаловался на маленькую пенсию в 20 тысяч рублей
- Более 40 тысяч человек приняли участие в крестном ходе в Москве
- Места больше нет? Почему западные бренды не спешат обратно в Россию
- Минобороны России сообщило об ударе по объектам ВПК Украины в Киеве
Роспотребнадзор, ВОЗ, mos.ru