Между вирусами Bad Rabbit, поразившим российские СМИ, и NotPetya обнаружена связь
Ее обнаружили эксперты Group-IB. Они выяснили, что атаки с помощью вирусов-шифровальщиков BadRabbit и NotPetya организовала одна и та же группа хакеров.
Фото: tassphoto.com
Перейти в Дзен
Следите за нашими новостями
в удобном формате
Есть новость? Присылайте »
«Установлено, что BadRabbit является модифицированной версией NotPetya с исправленными ошибками в алгоритме шифрования. Код BadRabbit включает в себя части, полностью повторяющие NotPetya», — сообщается на сайте компании.
В качестве доказательства связи эксперты заявили, что некоторые модули были скомпилированы летом 2014 года. Тот факт, что использовались старые инструменты из предыдущих атак данной хакерской группы, и говорит о том, что создатель вирусов один и тот же. Также оказалось, что вредоносная программа распространялась с помощью веб-трафика со взломанных интернет-ресурсов, среди которых были украинские и российские сайты.
Ранее Пятый канал рассказывал, что во всех госучреждениях США спешно удалили антивирусную программу Касперского:
86%
1.90 107.43
1.35