Новые кибератаки в Украинском государстве: всплыли интересные детали о связи вируса с NotPetya

Международная компания Group-IB установила, что код атаковавшего банки РФ вируса Bad Rabbit содержит внутри себя части вируса NotPetya, который летом сразил электронные системы разнообразных организаций в ряде стран мира.

Атака готовилась некоторое количество дней, узнали профессионалы Group-IB. Как сообщается в заявлении профессионалов компании по предотвращению и изучению киберпреступлений Group-IB, в коде вируса-шифровальщика BadRabbit есть части, которые на все 100% повторяют NotPetya.

Об этом говорится в сообщении компании.

В компании также сообщили о попытках вируса штурмовать ряд ведущих русских банков, но они не увенчались триумфом. Кроме того, сообщения об атаке вируса поступали из Германии и Турции. О хакерских атаках на свои банковские и информационные системы также сказали Киевский метрополитен и Одесский аэропорт.

Глобальная атака вируса-вымогателя NotPetya 27 июня поразила IT-системы компаний в нескольких государствах мира, в основном затронув Украину.

По мнению компании, это дает возможность говорить о том, что Bad Rabbit по сути является обновленной версией вируса NotPetya.

В компании пояснили, что заражение происходило после захода на взломанные легитимные интернет-ресурсы, а вредоносная программа распространялась при помощи веб-трафика.

Коды вирусов Bad Rabbit и Not Petya частично совпадают

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *