udav102 (udav102) wrote,
udav102
udav102

Установлена связь между вирусом Bad Rabbit и «Игрой престолов»

Создатели вируса-шифровальщика Bad Rabbit, который на время парализовал работу некоторых российских СМИ, оказались поклонниками популярного телесериала «Игра престолов».

Дело в том, что в коде вируса были зашифрованы имена трех драконов из телесаги: Drogon, Rhaegal, Viserion. Они же были в составе одного из скриптов, использовавшегося для распространения вируса Locky.

В остальном механизм действия Bad Rabbit стандартен: он зашифровывает пользовательские файлы, перезагружает компьютер и показывает сообщение с требованием выкупа в размере 0,05 биткоина. При этом уничтожаются данные на жестких дисках жертв, сообщает Би-би-си.

Специалисты по безопасности из ESET и «Лаборатории Касперского» также установили, что вредоносное ПО распространялось под видом обновлений для Adobe Flash и устанавливалось пользователями вручную.

Пользователям Windows рекомендовано заблокировать исполнение файлов c:\windows\infpub.dat и C:\Windows\cscc.dat и запретить использование сервиса WMI.

Ранее «Ридус» сообщал, что Bad Rabbit вызвал сбои в работе информационного агентства «Интерфакс» и издания «Фонтанка», а также пытался осуществить атаку на российские банки из топ-20. В большей степени вирус распространился в России и на Украине. Также он былзафиксирован на территории Германии и Турции.

Tags: IT-технологии, игра престолов, хакер
Subscribe

Recent Posts from This Journal

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your IP address will be recorded 

  • 0 comments