
24 октября было совершено сразу несколько кибератак на российские и украинские компании. Среди них: издания «Интерфакс» и «Фонтанка», аэропорт Одессы, Киевское метро и Мининфраструктуры Украины. Пока не было подтверждения, что атаки были от одного вируса, но прошли они с разницей в несколько часов.
Распространение вредителя происходит за счет фальшивого обновления ПО Adobe Flash Player. При инфицировании устройства на мониторе всплывал текст, в котором сообщается, что данные закодированы и прилагает пошаговую инструкцию для обратного к ним доступа. Далее пользователя просят пройти по ссылке на сайт, где необходимо оплатить в качестве выкупа 0.05 биткоина (примерно 16 000 рублей).
Известно, что в начале октября о готовящейся киберугрозе информировали государственные и коммерческие компании.
Специалисты считают, что шифратор связан с Petya и NotPetya. Поскольку на Киевский метрополитен использовалось вирусное ПО Diskcoder.D – модификация шифратора Petya.
Но у Bad Rabbit имеется отличие. Распространение кодировщика происходило через фишинг. Т.е. пользователь самостоятельно устанавливал его, доверяя сообщению о необходимости обновления ПО. Компания Microsoft уже ведет расследование, но официальных выводов пока не опубликовала.
Это уже третья по счету крупная кибератака за текущий год. Напомним, что массовая атака прошла в мае, когда компьютеры 70 стран были заражены вирусом WannaCry. Во второй половине июня 2017 года прошла повторная атака шифровальщика Petya.