Вирус-шифровальщик BadRabbit назвали дальнейшей модернизацией Petya

По словам разработчиков антивирусной компании ESET, данное вирусное приложение является новой модификацией шифратора Petya.

Специалисты антивирусной компании ESET полагают, что вирус BadRabbit под кодовым названием Diskcoder.D, от атаки которого пострадали Киевский метрополитен, аэропорт Одессы и министерство инфраструктуры Украины, является своего рода продолжением развития шифратора Petya. Об этом сообщает ТАСС, ссылаясь на сообщение ESET.

Согласно ESET, в настоящее время система телеметрии компании фиксирует сотни атак Diskcoder.D.

"Большинство срабатываний антивирусных продуктов ESET приходится на Россию и Украину, затронуты также Турция, Болгария и некоторые другие страны", - говорится в сообщении антивирусной компании.

Кроме того, в ESET заявили, что на данный момент анализируют новый вирус.

"По предварительным данным, вредоносное программное обеспечение использует инструмент Mimikatz для извлечения учетных данных в зараженных системах. Кроме того, в нем предусмотрен жестко закодированный список учетных данных", - заявили в компании.

СМИ2

(function() { var sc = document.createElement('script'); sc.type = 'text/javascript'; sc.async = true; sc.src = '//smi2.ru/data/js/89437.js'; sc.charset = 'utf-8'; var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(sc, s); }());
(function() { var sc = document.createElement('script'); sc.type = 'text/javascript'; sc.async = true; sc.src = '//smi2.ru/data/js/89437.js'; sc.charset = 'utf-8'; var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(sc, s); }());
if (window.Ya && window.Ya.adfoxCode) { var params = { p1: 'bzorw', p2: 'fulf', puid2: '229103', puid8: window.localStorage.getItem('puid8'), puid12: '186107', puid21: 1, puid26: window.localStorage.getItem('puid26'), extid: (function(){var a='',b='custom_id_user';if(!localStorage.getItem(b)){var c='ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789';for(var i=0;i<47;i++){a+=c.charAt(Math.floor(Math.random()*c.length));}a=encodeURIComponent(a);localStorage.setItem(b,a);}else{a=localStorage.getItem(b);}return a;})(), extid_tag: 'rentv', }; const pk = window.localStorage.getItem('pk'); if (pk) { params.pk = pk; params.pke = '1'; } var existBidding = window.localStorage.getItem('getBidsReceived').split(',') if (!existBidding.includes('adfox_151870620891737873_239821')) { window.Ya.headerBidding.pushAdUnits([ { "code": 'adfox_151870620891737873_239821', "bids": [ { "bidder": "criteo", "params": { "placementId": "1213393" } }, { "bidder": "adriver", "params": { "placementId": "30:rentv_970x250_mid" } }, { "bidder": "myTarget", "params": { "placementId": "336252" } }, { "bidder": "adfox_adsmart", "params": { "pp": "h", "ps": "doty", "p2": "ul", "puid20": "" }}, { "bidder": "betweenDigital", "params": { "placementId": "2755771" } } ], "sizes": [ [970,250], [728,250], [728,90], [990,90], [990,250] ] } ]); } window.Ya.adfoxCode.createScroll({ ownerId: 264443, containerId: 'adfox_151870620891737873_239821', params: params }, ['desktop', 'tablet'], { tabletWidth: 1104, phoneWidth: 576, isAutoReloads: false }); }

Lentainform