משרד

Badrabbit: מתקפת ransomware מתפשטת ברחבי אירופה

תוכן עניינים:

Anonim

במהלך כל שנת 2017 חווינו שתי התקפות משמעותיות של תוכנות ransomware ברחבי העולם. החמורה והאינטנסיבית ביותר הייתה WannaCry, אבל הייתה לנו גם NotPetya. כעת, מתקפת כלי כופר חדשים מתפשטת די מהר במזרח אירופה. זהו BadRabbit, שכבר עושה הרס ברוסיה ובאוקראינה.

BadRabbit: מתקפת Ransomware מתפשטת ברחבי אירופה

חברות וגופים ציבוריים נופלים קורבן למתקפת תוכנת הכספים הזו. המטרו בקייב, שדה תעופה באודסה, שהיה גם הוא קורבן של WannaCry או התקשורת הרוסית. מסתבר לכל שהם היו קורבנות של BadRabbit ושהם צריכים לשלם סכום ב- Bitcoins כדי לפתוח את נעילת המחשבים שלהם ולשחזר את הקבצים.

BadRabbit משתרע גם דרך הדפדפן

יש כמה חברות החוקרות את המצב וטוענות שהיא קשורה ל- NotPetya. בעיקר מכיוון שהוא תוקף את אותם דפים כמו תוכנת הנסיון הקודמת. כרגע המקור אינו ידוע, למרות שרואים את המדינות שהוא תוקף, רוסיה וגם אוקראינה הן המקור האפשרי של התקפה זו. שיטת ההרחבה היא דרך שורת הפקודה של Windows Management Instrumentation (WMIC).

הם משתמשים גם ב- Mimikatz, כלי להשגת סיסמאות למחשבים המושפעים. אחת השיטות להידבק היא להוריד ולהוציא לפועל קובץ מהדפדפן, באמצעות הזרקת Javascript באינטרנט או קובץ.js נפרד. משתמשים שהושפעו מתבקשים לשלם 0.05 Bitcoins (238 יורו).

נראה כי BadRabbit מכוון לתקיפות במדינות מזרח אירופה. לא דווח על מקרים במדינות רבות יותר, אך נצטרך להיות ערניים בהתקדמותם. BadRabbit הוא התקפה אחת נוספת מסוג זה, שנראה שהפכה לדבר שבשגרה. אם מישהו מכם נדבק, מומלץ לא לשלם את הכופר בכל עת.

משרד

בחירת העורכים

Back to top button