Закрыть

Вирус-шифровальщик Bad Rabbit пытался атаковать крупнейшие российские банки

10:19, 25 октября, 2017
Вирус-шифровальщик Bad Rabbit пытался атаковать крупнейшие российские банки
10:19, 25 октября, 2017
2147
0
Фото: pixabay.com
2147
0

Об этом сообщил директор компании Group-IB, занимающейся расследованием киберпреступлений.

Москва. Атаке нового вируса-шифровальщика Bad Rabbit подверглись крупнейшие российские банки. Об этом общественности заявил  директор компании Group-IB Илья Сачков, занимающейся расследованием киберпреступлений.  

По его словам, пишет РБК, вирус пытался проникнуть в инфраструктуру банков, которые используют систему обнаружения вторжений. Среди кредитных организаций атакам подверглись топовые российские банки, входящие в 20-ку лучших. Однако какие именно, глава Group-IB не уточнил. 

Сам же вирус, по мнению специалистов, является модификацией вируса-шифратора Petya. Однако у нового трояна появились некоторые усовершенствования: в частности Bad Rabbit не использует уязвимость сервера srv.sys. Он шифрует данные диска без имитации работы chkdsk.exe (приложения, проверяющего жесткий диск на ошибку файловой системы) с помощью легального драйвера ядра dcrypt.sys. 

«Основные сложные атаки происходят против банков. Банки как боксер, который больше дерется, - у него лучше практика, и, соответственно, он сильнее», - добавил глава Group-IB. 

Кроме того Сачков отметил, что с помощью этого же вируса хакеры смогли заблокировать сайты российских СМИ. В частности, накануне пострадали информационные системы «Интерфакса» и «Фонтанки.ру». 

2147
0