Специалисты рассказали, что за вирус Bad Rabbit и откуда он взялся

Эксперты предложили свой способ борьбы с вирусом.

25.10.2017
Специалисты рассказали, что за вирус Bad Rabbit и откуда он взялся

25 октября – ИА «Ньюс». Накануне вирус Bad Rabbit атаковал ряд российских СМИ. Однако одними новостными ресурсами «кролик» не ограничился. Под удар попали аэропорт Одессы, киевское метро, компании Германии и Турции. После этого была попытка атаки ряда российских банков из топ-20, но те сумели ее отбить.

Международная компания Group-IB, занимающаяся расследованием киберпреступлений, уже определила доменное имя сайта, с которого началось распространение вируса-шифровальщика.

По словам гендиректора компании Ильи Сачкова, с вычисленным доменным именем и IP-адресом связаны пять ресурсов. Он предположил, что злоумышленники, создавшие «плохого кролика», могут быть связаны с продажей траффика в интернете.

Также Сачков рассказал, что пользователи могли попадать на сайты, зараженные вирусом, переходя по рекламной ссылке. В Службе безопасности Украины подтверждают слова эксперта, подчеркнув, что в компании приходили фишинговые письма с обратным адресом, который ассоциируется со службой технической поддержки Microsoft.

После того, как Bad Rabbit попадал на компьютеры, он зашифровывал все данные, хранящиеся в памяти и предлагал заплатить по 0,05 биткоина (чуть более 16 тысяч рублей) за разблокировку каждого инфицированного компьютера.

Специалисты не рекомендуют платить злоумышленникам, так как уже известно, что «кролик» содержит в себе части вируса NotPetya, а это значит, что полновесное противоядие против вируса не за горами.

Group-IB предлагает создать на компьютере файл «C:windowsinfpub.dat» и ограничить его режимом «только для чтения». Такая мера поможет предотвратить шифрование файлов, даже если компьютер будет уже заражен.

Также специалисты рекомендуют запретить хранение паролей в LSA Dump и заблокировать IP-адреса и доменные имена, с которых происходило распространение вредоносных файлов.

Другие материалы

Новости Смольный временно запретит индивидуальную мобильность в семи районах

Меры безопасности будут действовать в дни парадов и форумов

07.05.2026
07.05.2026
Смольный временно запретит индивидуальную мобильность в семи районах
Новости Злоумышленники пишут работодателям от имени инспекции труда

Информация о проверках и нарушениях может быть ложной

24.04.2026
24.04.2026
Злоумышленники пишут работодателям от имени инспекции труда
Новости Власти Петербурга досрочно открыли парки и сады после просушки

Запрет доступа вводился на срок до начала мая и отменен из-за благоприятной погоды

20.04.2026
20.04.2026
Власти Петербурга досрочно открыли парки и сады после просушки
Новости Обвалилось здание бывшего детсада на Лесном проспекте

Памятнику конструктивизма 95 лет

19.04.2026
19.04.2026
Обвалилось здание бывшего детсада на Лесном проспекте