IT ExpertМир технологийНовинки

Кролик, потомок Пети

| 25.10.2017

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Кролик, потомок Пети

Специалисты ESET изучили схему распространения шифратора Win32/Diskcoder.D, более известного как Bad Rabbit. По их мнению, злоумышленники, осуществившие 24 сентября кибератаку российских СМИ, использовали скомпрометированные сайты, популярные в России и дургих странах, пострадавших от эпидемии.

img

Win32/Diskcoder.D – модифицированная версия Win32/Diskcoder.C, более известного как Petya/NotPetya. Новый зловред шифрует файлы с помощью DiskCryptor – легитимного ПО с открытым исходным кодом, предназначенного для шифрования логических дисков, внешних USB-накопителей и образов CD/DVD, а также загрузочных системных разделов диска. Для распространения зловреда злодеи скомпрометировали целый ряд популярных сайтов, среди которых оказались площадки «Фонтанки», «Новой газеты в Санкт-Петербурге» и «Аргументов недели». Жертвами атаки стали российские медиа, а также транспортные компании и государственные учреждения Украины. При этом статистика атак в значительной степени соответствует географическому распределению сайтов, содержащих вредоносный JavaScript.

Другие материалы рубрики

Загрузка...

Компании сообщают

Мероприятия

29.08.2019
Европейский опыт клиентского сервиса

Санкт-Петербург, Генеральное консульство Швеции, Малая Конюшенная ул., 1/3

29.08.2019 — 30.08.2019
II Петербургский Цифровой форум

Санкт-Петербург, Ленэкспо, павильон 7

04.09.2019 — 06.09.2019
MERLION IT Solutions Summit
09.09.2019 — 10.09.2019
IT в ритейле

Москва, Холидей Инн Сокольники