Словашката компания за информационна и интернет сигурност ESET съобщи, че са регистрирани атаки към стотици системи в Украйна и Русия с рансъмуер, който наподобява Petya – опустошителна зловредна програма, съдържаща модул, който унищожава данните (Discoder), същата, която причини масова паника това лято. Освен Украйна и Русия, компанията съобщава за засегнати системи и у нас, както и в Турция.

Основната част от жертвите на атаките са в Украйна, като са засегнати летището в Одеса и мрежата на киевското метро, правителствени организации и компании. ESET не съобщава за точния размер на атаката, като само посочва, че атакуваните системи са стотици. Първи за атаките алармираха от Group-IB. Вариантът на Petya, именуван Bad Rabbit е засегнал и неизвестен брой организации в Русия, като една от жертвите е мрежата на информационната агенция „Интерфакс“.

За заплахата алармират и от KasperskyLab, според които обаче повечето атаки с Bad Rabbit са проведени на територията на Руската федерация, като засега методът на разпространение и нивата на криптиране на зловреда не са известни. Компанията съветва, че тези, които искат превантивно да се предпазят от заплахата трябва да блокират изпълнението на следните два файла: c:\windows\infpub.dat, C:\Windows\cscc.dat, както и да забранят (ако е възможно) WMI. От пробата, с която ESET са се сдобили става ясно, че един от начините за разпространение на Bad Rabbit е програма, направена да изглежда, като обновление за Flash Player.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

5 Коментара
стари
нови оценка