Алтайский крайАмурская областьАрхангельская областьАстраханская областьБелгородская областьБрянская областьВладимирская областьВолгоградская областьВологодская областьВоронежская областьДонецкая Народная РеспубликаЕврейская АОЗабайкальский крайЗапорожская областьИвановская областьИркутская областьКабардино-Балкарская РеспубликаКалининградская областьКалужская областьКамчатский крайКарачаево-Черкесская РеспубликаКемеровская областьКировская областьКостромская областьКраснодарский крайКрасноярский крайКурганская областьКурская областьЛенинградская областьЛипецкая областьЛуганская Народная РеспубликаМагаданская областьМоскваМосковская областьМурманская областьНенецкий АОНижегородская областьНовгородская областьНовосибирская областьОмская областьОренбургская областьОрловская областьПензенская областьПермский крайПриморский крайПсковская областьРеспублика АдыгеяРеспублика АлтайРеспублика БашкортостанРеспублика БурятияРеспублика ДагестанРеспублика ИнгушетияРеспублика КалмыкияРеспублика КарелияРеспублика КомиРеспублика КрымРеспублика Марий ЭлРеспублика МордовияРеспублика Саха (Якутия)Республика Северная Осетия-АланияРеспублика ТатарстанРеспублика ТываРеспублика ХакасияРостовская областьРязанская областьСамарская областьСанкт-ПетербургСаратовская областьСахалинская областьСвердловская областьСевастопольСмоленская областьСтавропольский крайТамбовская областьТверская областьТомская областьТульская областьТюменская областьУдмуртская РеспубликаУльяновская областьХабаровский крайХанты-Мансийский АОХерсонская областьЧелябинская областьЧеченская РеспубликаЧувашская РеспубликаЧукотский АОЯмало-Ненецкий АОЯрославская область
Искать в проекте
Хотите получать уведомления от сайта «Первого канала»?
Все новостиПолитикаЭкономикаОбществоСитуация в БелгородеВ миреКриминалТехнологииЗдоровьеКультураСпортОднакоПогода
25 октября 2017, 07:02

Вирус-шифровальщик BadRabbit парализовал работу агентства «Интерфакс»

Специалисты по компьютерной безопасности продолжают ликвидировать последствия крупной атаки очередного вируса-вымогателя. Основной его удар пришелся на Россию, но пострадали и другие страны. Заблокированы сайты крупных СМИ, атакованы сети общественного транспорта, не работают десятки тысяч компьютеров рядовых пользователей.

Вот уже почти сутки сайт независимого информационного агентства «Интерфакс» недоступен. Его работу восстанавливают после взлома.

«Предварительный анализ показывает, что зловред распространяется через ряд зараженных сайтов российских СМИ. Все признаки указывают на то, что это целенаправленная атака на корпоративные сети», – говорят эксперты. Под ударом оказался и сервер петербургского портала «Фонтанка.ру».

Вирус-шифровальщик шагает по миру. Тысячи сбоев в Турции, Германии, Болгарии. На Украине — взлом информационной системы международного аэропорта «Одесса» и киевского метрополитена.

«В данном случае шифровальщик называется BadRabbit, и по тем данным, которыми мы располагаем, это программа-вымогатель», – говорят источники агентства ТАСС.

Схема простая. Пользователь заходит на сайт. В новом окне появляется реклама или предложение, например, обновить флэш-плеер на компьютере. Файл скачивается, открывается, в нем — вирус. Чтобы начать работу снова, программа просит выкуп в биткоинах, в пересчете на рубли – около 16 тысяч.

«Такие рекламные сообщения вылезают сейчас на всех сайтах. Они повсюду. На самом деле, проблема именно в уязвимости самих сайтов. Еще большой вопрос, когда именно они были взломаны. Возможно, они были взломаны заранее», – говорит заместитель руководителя лаборатории компьютерной криминалистики компании Group-IB Сергей Никитин.

Схема нового интернет-заболевания похожа на предыдущий вирус Petya. Якобы BadRabbit – «Плохой кролик» – его новая версия. Не исключено, что хакеры действовали по отлаженной схеме. Хотя эта связь пока не доказана. Но в отличие от прошлых вирусов этого года, WannaCry и Petya, заразивших компьютеры путем сложных задач, в этот раз хакеры решили пойти простым путем.

«По-видимому, преступники ожидали, что в большинстве компаний пользователи обновят свои компьютеры после двух этих атак, и решили испробовать достаточно дешевое средство — социальную инженерию, чтобы первое время относительно незаметно заражать пользователей», – поясняет Вячеслав Закоржевский, руководитель отдела антивирусных исследований «Лаборатории Касперского».

Расследование уже привело программистов к доменному имени. Возможно, скоро удастся определить, кто стоит за атаками. А хакеры в последнее время работают, в буквальном смысле, с королевским размахом.

На днях был взломан сайт, а вместе с ним и база данных одной из престижных лондонских клиник пластической хирургии. Были похищены тысячи снимков с изображением частей тел пациентов до и после операций. Об этом сообщил телеканал SkyNews. Среди клиентов – якобы не только звезды шоу-бизнеса.

«Хакеры утверждают, что некоторые похищенные данные принадлежат королевским семьям, и говорят, что они планируют опубликовать их в интернете», – говорится в сообщении.

Комментариев от представителей клиники и королевской семьи пока не последовало.

Читайте также: