Bad Rabbit: nový ransomware zase mizí

Pavel Houser , 26. říjen 2017 12:31 1 komentářů
Rubriky: Security

Kampaň Bad Rabbit udeřila především ve východní Evropě. Ransomware se rychle objevil a ještě rychleji zmizel.

ČR zasažena prakticky nebyla. Komentáře bezpečnostních firem k situaci:

Cisco-Talos:

Nebezpečný software se šíří stejným způsobem jako nedávný globální útok ransomwaru Nyetya, jedná se tedy o virus typu červ. Útoky směřují zejména na východní Evropu a Rusko. Do zařízení se škodlivý software dostane tak, že jej uživatelé stáhnou a spustí v domnění, že jde o aktualizaci nástroje Flash Player. Uživatelům, kteří navštíví infikované webové stránky, se zobrazí aktualizační okno s možnostmi „Remind later“ a „Install“. Obě varianty ale vedou k infekci.

Kaspersky Lab:

Mezi programy Bad Rabbit a ExPetr, který útočil v průběhu letošního června, existují jasná spojení. Hašovací algoritmus použitý v programu Bad Rabbit je podobný tomu, který byl použit během infekce ExPetr. Oba útoky využívají stejné domény. Existují podobnosti v příslušných zdrojových kódech.

Stejně jako ExPetr se Bad Rabbit snaží zmocnit citlivých údajů v paměti systému a rozšířit se firemní sítí prostřednictvím WMIC. Odborníci nicméně v tomto programu nenašli exploity EternalBlue ani EternalRomance, které byly využity v ransomwaru ExPetr.

Útočníci na tuto operaci chystali přinejmenším od července, vytvářeli infikovanou síť na napadených zařízeních.

Bad Rabbit napadl bezmála 200 cílů v Rusku, na Ukrajině, v Turecku a Německu. Veškeré útoky se odehrály v úterý 24. října a od té doby se žádné další neobjevily. Odborníci se proto domnívají, že jakmile se infekce rozšířila a upoutala pozornost bezpečnostních společností, které ji začaly vyšetřovat, útočníci okamžitě odstranili kód, který vložili do hacknutých webových stránek.


Komentáře

Ashwin #0
Ashwin 27. červen 2018 08:33

What are the various process to charge laptop if there is any kind of issues and plugged in or not charging notification shown.Go with this tutorial https://fixforwindows.com/charging this is free and so informative.

RSS 

Komentujeme

Když obrázek není tím, čím se zdá být

Pavel Houser , 10. listopad 2018 06:30

Problematika falešných zpráva je dnes módní záležitostí. Následující výzkum se zaměřuje na jeden spe...

Více

Kalendář

22. 11.

25. 11.
IoT Hackathon 2018
22. 11. Datová centra pro business 2018
22. 11.

23. 11.
Setkání uživatelů IFS 2018







RSS 

Zprávičky

McKinsey: Digitalizace zvýší HDP ČR o 26 miliard eur

ČTK , 21. listopad 2018 11:42

Podíl digitální ekonomiky je již nyní v ČR větší než v pěti největších zemích EU....

Více 0 komentářů

O2 zvýšila zisk o 2,5 % na 4,2 miliardy Kč

ČTK , 21. listopad 2018 10:36

Na Slovensku vzrostly celkové provozní výnosy o 9,7 % na 216 milionů eur....

Více 0 komentářů

Cook napadl Facebook a chválí GDPR

ČTK , 21. listopad 2018 08:00

Regulace technologického sektoru v oblasti soukromí uživatelů je podle šéfa Applu nevyhnutelná....

Více 0 komentářů

Starší zprávičky

Bitcoin pokračuje v poklesu, dostal se pod 4500 dolarů

ČTK , 20. listopad 2018 13:10

Krátce po poledni vykazoval bitcoin na burze Bitstamp pokles o sedm procent na 4400 dolarů....

Více 0 komentářů

Díky poptávce v Indii a v Evropě je Xiaomi za čtvrtletí v zisku

ČTK , 20. listopad 2018 09:00

Po vstupu na burzu firma hlásí výsledky hospodaření teprve podruhé. Z IPO získala 4,72 miliardy dola...

Více 0 komentářů

Apple snížil výrobní objednávky nových iPhonů

ČTK , 20. listopad 2018 08:00

Apple před několika týdny šokoval investory, když snížil odhad prodeje....

Více 0 komentářů

Veeam v Česku vytvoří 500 nových pracovních míst

Pavel Houser , 19. listopad 2018 16:33

Firma investuje 3,39 miliard korun do svého hlavního centra pro výzkum a vývoj v Praze....

Více 0 komentářů