Не Україною єдиною: Новий кибервирус атакував Росію, Німеччину й Туреччину
Про це повідомили в "Лабораторії Касперського", передає "ДС" з посиланням на Deutsche Welle.
Атаки Bad Rabbit зафіксовані в Туреччині, Україні та Німеччині. Однак найбільше атаці піддалася Росія.
У "Лабораторії Касперського" вважають, що вірус поширюється методом, схожим з ExPetr (він же Petya). Попередні віруси в основному пробиралися через "дірку" в системі Windows, тому атаці піддалися комп'ютери з цією операційною системою.
Співробітник чеської компанії ESET, яка виробляє антивірусне ПЗ, Іржі Кропак повідомив про те, що вірус поширюється через фальшивий файл оновлення для Adobe Flash, яка встановлена практично на кожному комп'ютері з системою Windows.
При завантаженні системи зараженого комп'ютера відбувається активація вірусу. Замість звичного робочого столу користувач бачить чорний екран, на якому червоними літерами написано про шифрування всіх файлів комп'ютера. Щоб їх розшифрувати, зловмисники просять перейти на onion-адреса (який індексується тільки за допомогою браузера Tor), де отримує номер биткоин-гаманця. На нього зловмисники вимагають перевести 0,05 биткоина (майже 8 тис. грн), щоб дешифрувати файли. На даний момент на биткоин-гаманець не було перекладено ніяких коштів.
Нагадаємо, раніше 24 жовтня з'явилася інформація, що хакери здійснили атаку на сайт Міністерства інфраструктури. Але в кіберполіції цю інформацію не підтверджують.
Повідомляється, що українські сайти атакував вірус-шифрувальник BadRabbit.
У кіберполіції заявили, що 24 жовтня було зафіксовано кілька киберинцидентов, однак говорити про масштабної хакерської атаки не можна. Однак у Держспецзв'язку не виключили нову хвилю хакерських атак.