Об этом сообщила компания в сфере расследования киберпреступлений Group-IB в своём Telegram-канале, передаёт ТАСС.
Фото: Global Look Press
Перейти в Дзен
Следите за нашими новостями
в удобном формате
Есть новость? Присылайте »
Как сообщается, даже если компьютер уже заражён вирусом, есть способ предотвратить шифрование файлов.
Как говорится в сообщении «необходимо создать файл C:\windows\infpub.dat и поставить ему права «только для чтения. После этого даже в случае заражения файлы не будут зашифрованы».
Ранее гендиректор компании Group-IB Илья Сачков, сообщил, что его специалистам удалось определить доменное имя, с которого началось распространение вируса-шифровальщика BadRabbit. С этим доменным именем связаны ещё пять ресурсов, рассказал он.
По мнению Сачкова, есть реальный шанс установить причастных к атаке лиц.
Атака с помощью BadRabbit может носить массовый характер, — добавил он.
Вируса-шифровальщик "Плохой кролик" 24 октября атаковал сайты двух крупных российских СМИ, украинского министерства инфраструктуры, аэропорта города Одессы и киевского метрополитена, а также несколько серверов в Германии и Турции.
Распространение вируса происходит через заражённыесайты российских СМИ.
По данным IT-компании Eset, новый вирус-шифровальщик - это модификация шифровальщика Petya, который летом 2017 года парализовал десятки тысяч компьютеров по всему миру.
Пятый канал рассказывал о кибер-происшествии планетарного масштаба.
85%
-1.08 106.54
-1.42