Новости

Новости

24 октября 2017, 18:04

Происшествия

Российские СМИ атакованы вирусом-шифровальщиком Badrabbit

Фото: depositphotos/REDPIXEL

Российские СМИ, а также ряд госучреждений Украины были атакованы вирусом-шифровальщиком Badrabbit.

"Судя по всему, мы столкнулись с новой эпидемией. Жертвой вируса-шифровальщика стали не только российские СМИ, но и ряд госучреждений и стратегических объектов Украины", – сообщила компания Group-IB, которая занимается расследованием и предотвращением киберпреступлений, передает Агентство "Москва".

По кому ударило

Под ударом оказался сайт "Интерфакса", также наблюдались сбои в работе системы "СПАРК-Интерфакс". Также о проблемах из-за вирусной атаки сообщила редакция издания "Фонтанка". Помимо российских СМИ, жертвами вируса стали компании на Украине, в Турции и в Германии. По информации Group-IB, атаке также подверглись аэропорт "Одесса" и метро Киева.

Как рассказал замдиректора "Интерфакса" Юрий Погорелый, продолжают работать подразделения агентства в Великобритании, Азербайджане, Белоруссии и на Украине и сайт "Интерфакс-религия". Об этом он сообщил "Ведомостям".

"В некоторых предприятиях полностью парализована работа компаний – зашифрованы сервера и рабочие станции", – цитирует ТАСС генерального директора компании Group-IB Илью Сачкова.

Как работает вирус

На зараженный компьютер приходит уведомление о том, что файлы пользователя зашифрованы, а чтобы получить к ним доступ совершить платеж на указанном сайте. При этом, атаковавший вирус предупреждает, что не стоит самостоятельно расшифровать файлы, и требует заплатить 0,05 биткойна (283 доллара).

По словам Ильи Сачкова, новый вирус не похож на WannaCry и Petya и может отличаться либо новым способом доставки, либо использованием новой уязвимости.

В компании Group-IB сказали, что в данный момент следят за развитием событий, а также выясняют детали этой атаки.

Кто еще атаковал российские компьютеры

Вирус-шифровальщик не первый раз атакует российские и мировые компании. 12 мая начала распространяться вредоносная программа WannaCry – вирус-вымогатель, шифрующий данные на жестких дисках компьютера. Он блокировал устройство и требовал заплатить выкуп.

Вирус затронул организации и ведомства в десятках стран мира, включая Россию, где атаке подверглись Минздрав, МЧС, МВД, сервера сотовых операторов и несколько крупных банков.

Распространение вируса удалось приостановить случайно и временно: если хакеры изменят всего несколько строчек кода, вредоносное ПО вновь начнет работать. Ущерб от программы оценили в миллиард долларов. Позднее эксперты установили, что WannaCry создали выходцы из Китая или Сингапура.

А 27 июня "Роснефть", "Башнефть", Mars, Nivea и производитель шоколада Alpen Gold Mondelez International подверглись атаке вируса-шифровальщика Petya. Вирус блокировал компьютеры и требовал выкуп 300 долларов в биткоинах. Атака также коснулась компьютеров правительства Украины, "Приватбанка" и операторов связи.

закрыть
Обратная связь
Форма обратной связи
Прикрепить файл

Отправить

закрыть
Яндекс.Метрика