![]() |
|
![]() |
25.10.2017,16:59
Вирусная лаборатория ESET исследовала схему распространения шифратора Win32/Diskcoder.D (Bad Rabbit). Злоумышленники, стоящие за кибератакой 24 октября, использовали скомпрометированные сайты, популярные в России и некоторых других странах, затронутых эпидемией.
По данным ESET, Win32/Diskcoder.D – модифицированная версия Win32/Diskcoder.C, более известного как Petya/NotPetya. В новой вредоносной программе исправлены ошибки в шифровании файлов. Теперь шифрование осуществляется с помощью DiskCryptor – легитимного ПО с открытым исходным кодом, предназначенного для шифрования логических дисков, внешних USB-накопителей и образов CD/DVD, а также загрузочных системных разделов диска.
Ключи генерируются с использованием CryptGenRandom и защищены жестко закодированным открытым ключом RSA 2048. Файлы зашифрованы с расширением .encrypted. Как и прежде, используется алгоритм AES-128-CBC.
Для распространения Diskcoder.D злоумышленники скомпрометировали популярные сайты, внедрив в них вредоносный JavaScript. Среди скомпрометированных площадок – сайты «Фонтанки», «Новой газеты в Санкт-Петербурге» и «Аргументов недели».
Атаке шифратора Diskcoder.D подверглись российские СМИ, а также транспортные компании и государственные учреждения Украины. Статистика атак в значительной степени соответствует географическому распределению сайтов, содержащих вредоносный JavaScript.
21 Апреля 2021 | 17:43
21 Апреля 2021 | 17:32
21 Апреля 2021 | 17:24
21 Апреля 2021 | 17:16
21 Апреля 2021 | 16:51
21 Апреля 2021 | 16:40
21 Апреля 2021 | 16:29
21 Апреля 2021 | 16:24
21 Апреля 2021 | 15:47
21 Апреля 2021 | 15:36
21 Апреля 2021 | 15:30
21 Апреля 2021 | 15:09
21 Апреля 2021 | 15:01
21 Апреля 2021 | 14:44
20 Апреля 2021 | 14:52
20 Апреля 2021 | 16:44
20 Апреля 2021 | 14:53
20 Апреля 2021 | 15:35
20 Апреля 2021 | 15:53
20 Апреля 2021 | 16:22
20 Апреля 2021 | 16:01
21 Апреля 2021 | 15:36
20 Апреля 2021 | 15:00
20 Апреля 2021 | 17:10