00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
Новости
08:00
3 мин
Новости
08:30
3 мин
Утро на Спутнике
08:33
27 мин
Новости
09:00
3 мин
Новости
09:30
3 мин
Главные темы
13:00
60 мин
Новости
17:00
3 мин
Новости
17:30
3 мин
Главные темы
08:00
3 мин
Утро на Спутнике
Глава Минздрава РФ поддержал предложение повысить возраст молодежи
08:03
27 мин
Главные темы
08:30
3 мин
Главные темы
09:00
3 мин
Главные темы
09:30
3 мин
Главные темы
13:00
60 мин
Новости
17:00
3 мин
В центре событий
17:09
20 мин
Новости
17:30
3 мин
В центре событий
17:47
12 мин
ВчераСегодня
К эфиру
г. Цхинвал106.3
г. Цхинвал106.3
Ленингорский район106.3

"Лаборатория Касперского": как защититься от вируса BadRabbit

© Sputnik / Владимир Трефилов / Перейти в фотобанкхакер
хакер - Sputnik Южная Осетия
Подписаться
Вирус-шифровальщик BadRabbit предпринял почти двести попыток кибератак по всему миру

ЦХИНВАЛ, 25 окт — Sputnik.Вирус-шифровальщик BadRabbit пытался атаковать российские банки из топ-20, сообщает РИА Новости.

"Большинство жертв (вируса. — Прим. ред.) находится в России. Меньшее количество атак наблюдалось и в других странах — Украине, Турции и Германии", — говорится в отчете компании "Лаборатория Касперского".

Во вторник Киевский метрополитен и Одесский аэропорт заявили о хакерских атаках на свои банковские и информационные системы. Агентство Интерфакс и петербургское издание "Фонтанка.ру" также сообщили, что подверглись кибератакам вируса-шифровальщика, которому эксперты дали имя BadRabbit. Злоумышленники требуют в качестве выкупа за расшифровку файлов 0,05 биткоина (по текущему курсу это около 283 долларов). Распространение вируса, по данным экспертов, происходило через зараженные СМИ.

Также вирус атаковал российские банки из топ-20, однако эти попытки оказались безуспешными.

Вирус-вымогатель атаковал IT-системы компаний в разных странах - Sputnik Южная Осетия
Бесчинства "Пети" на Украине: банки, СМИ и энергетика на грани коллапса

По словам экспертов Group-IB, чтобы избежать заражения, нужно создать файл C:\windows\infpub.dat и поставить ему права "только для чтения". Кроме того, рекомендуется оперативно изолировать компьютеры, указанные в тикетах (события в системе обнаружения вторжений. — Прим. ред.), а также проверить актуальность и целостность резервных копий ключевых сетевых узлов.

Новый шифровальщик — это модифицированная версия вируса NotPetya, который поразил IT-системы организаций в нескольких странах в июне. На связь BadRabbit с NotPetya указывают совпадения в коде.

В атаке используется программа Mimikatz, которая перехватывает на зараженной машине логины и пароли. Также в коде имеются уже прописанные логины и пароли для попыток получения административного доступа.

Лента новостей
0