Рейтинг@Mail.ru
Гендиректор Group-IB о вирусе BadRabbit: можно установить, кто атаковал - Радио Sputnik, 03.03.2020
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
Новости
00:00
4 мин
Контекст
00:56
2 мин
Новости
01:00
4 мин
Контекст
01:57
2 мин
Новости
02:00
4 мин
Новости
03:00
4 мин
Контекст
03:56
2 мин
Новости
04:00
4 мин
Контекст
04:56
2 мин
Новости
05:00
4 мин
Новости
06:00
4 мин
Контекст
06:56
2 мин
Новости
07:00
4 мин
Новости
09:00
4 мин
Новости
11:00
4 мин
Новости
11:30
3 мин
Новости
12:00
4 мин
Новости
Главные темы часа
12:30
3 мин
Новости
13:00
4 мин
Контекст
13:26
2 мин
Новости
13:30
3 мин
Новости
14:00
4 мин
Новости
15:00
4 мин
Новости
15:30
3 мин
Новости
16:00
4 мин
Новости
16:30
3 мин
Новости
17:00
4 мин
Новости
17:30
3 мин
Контекст
17:58
2 мин
Новости
18:00
4 мин
Новости
18:30
3 мин
Новости
19:00
4 мин
Новости
19:30
3 мин
Контекст
19:58
2 мин
Новости
20:00
4 мин
Новости
20:30
3 мин
Новости
21:00
4 мин
Новости
21:30
3 мин
Новости
22:00
4 мин
Новости
22:30
3 мин
Новости
23:00
4 мин
Новости
23:30
3 мин
Контекст
23:58
2 мин
Новости
00:00
4 мин
Контекст
Искусственный интеллект в медицине
00:57
2 мин
Узнать за 90 секунд
Нуар
00:58
2 мин
Новости
Главные темы часа
01:00
4 мин
Ага, тот самый Бочарик
Будущее Сирии: что ждет страну?
01:04
24 мин
Узнать за 90 секунд
Крутые горки английской журналистики
01:29
1 мин
Ага, тот самый Бочарик
Мирный процесс по Украине и курьеры дороже врачей
01:31
24 мин
Контекст
Российские колл-центры
01:57
1 мин
Узнать за 90 секунд
Мадагаскар – ни Африка, ни Индия
01:58
2 мин
Новости
Главные темы часа
02:00
4 мин
Без дураков. С Кириллом Вышинским
Войска ЕС на Украине и подговка к политическому процессу
02:04
24 мин
Узнать за 90 секунд
Виктория и Александр
02:28
2 мин
Без дураков. С Кириллом Вышинским
Связь событий на Украине и в Сирии, отказ от рождественского перемирия
02:33
22 мин
Контекст
Кто такой Александр Хинштейн
02:57
2 мин
Узнать за 90 секунд
Советский щелчок по носу европейской ПВО
02:58
2 мин
Новости
Главные темы часа
03:00
4 мин
Профилактика с Геннадием Онищенко
Самая опасная болезнь, новые методы лечения и вредные аромаингаляторы
03:04
48 мин
Узнать за 90 секунд
Как напугать весь мир
03:52
2 мин
Контекст
Искусственный интеллект в медицине
03:57
2 мин
Узнать за 90 секунд
Дети-предсказатели
03:58
2 мин
Новости
Главные темы часа
04:00
4 мин
Сенатор Клишас. Да, тот самый
Муниципальная реформа и отдельный тип НКО
04:04
24 мин
Узнать за 90 секунд
Рецепты манны небесной
04:28
2 мин
Сенатор Клишас. Да, тот самый
Удары РФ по энергообъектам Украины и статья Медведева
04:31
24 мин
Контекст
Российские колл-центры
04:57
1 мин
Узнать за 90 секунд
Красноречие защиты
04:58
2 мин
Новости
Главные темы часа
05:00
4 мин
Ага, тот самый Бочарик
Будущее Сирии: что ждет страну?
05:04
24 мин
Узнать за 90 секунд
Посол из извести и гипса
05:29
2 мин
Ага, тот самый Бочарик
Мирный процесс по Украине и курьеры дороже врачей
05:30
24 мин
Контекст
Кто такой Александр Хинштейн
05:57
2 мин
Узнать за 90 секунд
Как английское достояние стало русским
05:58
2 мин
Новости
Главные темы часа
06:00
4 мин
Пятница, вечер!
Украина во тьме, обмен пленными и человек года
06:04
24 мин
Узнать за 90 секунд
Слон в подарок
06:28
2 мин
Пятница, вечер!
ИИ на службе Отечеству, штрафы за скорость и детская жестокость
06:32
24 мин
Контекст
Искусственный интеллект в медицине
06:57
2 мин
Узнать за 90 секунд
Москва, которой мы не узнаем
06:58
2 мин
Новости
Главные темы часа
07:00
4 мин
Пятница, вечер!
Шок-цена за "Щелкунчика", чизкейк "оливье" и сериальный Поттер
07:04
24 мин
Новости
Главные темы часа
07:30
3 мин
Пятница, вечер!
Неологизмы года и главная проблема российской экономики
07:33
24 мин
Контекст
Российские колл-центры
07:58
1 мин
Новости
Главные темы часа
08:00
4 мин
Прямой эфир
В эфире
08:04
54 мин
Узнать за 90 секунд
Кем был первый марафонец
08:58
2 мин
Новости
Главные темы часа
09:00
4 мин
Новости
Главные темы часа
09:30
3 мин
Контекст
Кто такой Александр Хинштейн
09:58
2 мин
Новости
Главные темы часа
10:00
4 мин
Злые парни
В эфире
10:04
22 мин
Контекст
Российские колл-центры
10:27
1 мин
Новости
Главные темы часа
10:30
3 мин
Злые парни
В эфире
10:33
22 мин
Узнать за 90 секунд
Космическая одиссея советских обезьян
10:57
1 мин
Новости
Главные темы часа
11:00
4 мин
ИЗОЛЕНТА live
В эфире
11:04
54 мин
Узнать за 90 секунд
Кем был первый марафонец
11:58
2 мин
Новости
Главные темы часа
12:00
4 мин
Большим о маленьких
В эфире
12:04
22 мин
Контекст
Кто такой Александр Хинштейн
12:27
2 мин
Новости
Главные темы часа
12:30
3 мин
Большим о маленьких
В эфире
12:33
25 мин
Узнать за 90 секунд
Космическая одиссея советских обезьян
12:58
1 мин
Новости
Главные темы часа
13:00
4 мин
Прямой эфир
В эфире
13:04
3 мин
Прямой эфир
В эфире
13:07
19 мин
Контекст
Российские колл-центры
13:27
1 мин
Новости
Главные темы часа
13:30
3 мин
Прямой эфир
В эфире
13:33
3 мин
Прямой эфир
В эфире
13:36
22 мин
Узнать за 90 секунд
Кем был первый марафонец
13:58
2 мин
Новости
Главные темы часа
14:00
4 мин
Парковка
Скрученный пробег
14:04
24 мин
Новости
Главные темы часа
14:30
3 мин
Парковка
Инновации в смазках . Все о моторном масле
14:33
25 мин
Узнать за 90 секунд
Космическая одиссея советских обезьян
14:58
1 мин
Новости
Главные темы часа
15:00
4 мин
Африканское турне
В эфире
15:04
24 мин
Контекст
Кто такой Александр Хинштейн
15:28
2 мин
Новости
Главные темы часа
15:30
3 мин
Африканское турне
В эфире
15:33
22 мин
Новости
Главные темы часа
16:00
4 мин
Новости
Главные темы часа
16:30
3 мин
Узнать за 90 секунд
Кем был первый марафонец
16:58
2 мин
Новости
Главные темы часа
17:00
4 мин
Новости
Главные темы часа
17:30
3 мин
Контекст
Российские колл-центры
17:58
1 мин
Новости
Главные темы часа
18:00
4 мин
Прямой эфир
В эфире
18:04
24 мин
Новости
Главные темы часа
18:30
3 мин
Прямой эфир
В эфире
18:33
25 мин
Узнать за 90 секунд
Космическая одиссея советских обезьян
18:58
1 мин
Новости
Главные темы часа
19:00
4 мин
Прямой эфир
В эфире
19:04
24 мин
Новости
Главные темы часа
19:30
3 мин
Прямой эфир
В эфире
19:33
25 мин
Контекст
Искусственный интеллект в медицине
19:58
2 мин
Новости
Главные темы часа
20:00
4 мин
Новости
Главные темы часа
20:30
3 мин
Узнать за 90 секунд
Кем был первый марафонец
20:58
2 мин
Новости
Главные темы часа
21:00
4 мин
Новости
Главные темы часа
21:30
3 мин
Контекст
Кто такой Александр Хинштейн
21:58
2 мин
Новости
Главные темы часа
22:00
4 мин
Новости
Главные темы часа
22:30
3 мин
Узнать за 90 секунд
Космическая одиссея советских обезьян
22:58
1 мин
Новости
Главные темы часа
23:00
4 мин
Новости
Главные темы часа
23:30
3 мин
Контекст
Российские колл-центры
23:58
1 мин
ВчераСегодня
К эфиру
Москва 91,2 FM
Москва 91,2 FM
Санкт-Петербург 91,5 FM
Анапа 94,1 FM
Волгоград 101,1 FM
Донецк 93.4 FM
Казань 105,8 FM
Калининград 87,7 FM
Киров 101,0 FM
Красноярск 99,9 FM
Луганск 96.6 FM
Пермь 91,2 FM
Псков 102,6 FM
Ростов-на-Дону 99,2 FM
Самара 99,1 FM
Саратов 105,8 FM
Севастополь 105,6 FM
Симферополь 102,3 FM
Сочи 97.2 FM
Улан-Удэ 102,8 FM
Уфа 91,1 FM
Хабаровск 93,8 FM
Херсон 88,1 FM
Челябинск 99,5 FM
Якутск 103,6 FM
Сказано в эфире

Гендиректор Group-IB о вирусе BadRabbit: можно установить, кто атаковал

Читать в
Дзен
Вирус-шифровальщик BadRabbit пытался атаковать российские банки из ТОП-20. Гендиректор компании "Group-IB" Илья Сачков в эфире радио Sputnik рассказал, как удалось установить домен, распространивший вирус, и что теперь с этим делать.

Компания Group-IB, занимающаяся расследованиями киберпреступлений, определила доменное имя, откуда началось распространение вируса-шифровальщика BadRabbit. Об этом говорится в сообщении, размещенном на сайте компании. (https://www.group-ib.ru/blog/badrabbit)

"Расследование показало, что раздача вредоносного ПО проводилась с ресурса 1dnscontrol.com. Доменное имя 1dnscontrol.com имеет IP 5.61.37.209", — говорится в сообщении.

Глобальная атака вируса-вымогателя
Petya и "Жестокий кенгуру". США не дадут свои вирусы в обиду "Касперскому"
Атака вируса-шифровальщика началась 24 октября. Среди жертв "Плохого кролика" оказались, в частности, российское информационное агентство "Интерфакс" и интернет-газета "Фонтанка". Пострадали также ресурсы Одесского аэропорта, Киевского метрополитена и Министерства инфраструктуры Украины.

"В ходе анализа установлено, что BadRabbit является модифицированной версией NotPetya с исправленными ошибками в алгоритме шифрования. Код BadRabbit включает в себя части, полностью повторяющие NotPetya", — утверждают специалисты Group-IB.

Отмечается, что на связь атаки с использованием BadRabbit с предыдущей атакой NotPetya указывают совпадения в коде. В текущей атаке поменялось количество искомых имен процессов, а сама функция вычисления хеша была скомпилирована в виде отдельной функции компилятором.

Генеральный директор компании "Group-IB" Илья Сачков в эфире радио Sputnik рассказал, что имеющаяся зацепка позволит найти злоумышленников.

"Есть большая вероятность понять, откуда идут физические руки-ноги этой атаки. Можно установить, кто совершил атаку. Доменное имя было зарегистрировано еще в 2016 году, кто-то его оплачивает, с ним связано еще несколько вредоносных доменов. Люди, которые их создавали, действовали еще с 2011 года. То есть, на наш взгляд, довольно понятная преступная группа. Не факт, что именно она связана с этой атакой, но она занималась, в том числе, спамом и фишингом. В отличие от предыдущих атак, мы уже имеем некий человеческий след и логику, что позволит правоохранительным органам провести оперативно-розыскные мероприятия и задержать тех, кто это сделал", — отметил Илья Сачков.

По его словам, подобных вирусов может стать больше.

"Основной функционал вируса-шифровальщика – зашифровать компьютер и потребовать выкуп в 0.05 биткоинов (это примерно 300 долларов). Частичка кода похожа на вирус Petya. В основном, жертвы в России, на Украине и еще в нескольких странах Европы. Вирусов такого рода будет больше, потому что инструментарий находится в сети. То есть миллионы людей по всему миру могут его совершенствовать и запускать. На момент распространения вируса антивирусы его не детектировали. Злоумышленники не дураки – когда они что-то запускают, они тестируют вирус на большинстве антивирусных программ. В 2017 году нужно извлекать из этого уроки и уметь себя защищать. Компании, которые извлекли технические уроки после летних атак, почти не пострадали", — сказал Илья Сачков.

Подписывайтесь на канал радио Sputnik в Telegram, чтобы у вас всегда было что почитать: злободневное, интересное и полезное.

А еще у радио Sputnik отличные паблики ВКонтакте и Facebook. А для любителей короткого, но емкого слова, — Twitter.

 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала
Главные темы часа. 00:00Павел Островский о прощении, надежде и "пенделях" от богаФутбольная войнаПавел Островский: Бог не просто прощает, он даже не обижаетсяДень неприятностейКак напугать весь мирГлавные темы часа. 01:00Банкноты раздора: ЦБ отказался от религиозных символовРецепты манны небеснойПочему РФ нужна максимальная миграционная закрытость?День рождения ЛДПРМарионетка со счастливой судьбойГлавные темы часа. 02:00Главные законодательные инициативы в сфере детства в 2024 годуКрасноречие защитыКто такой Александр ХинштейнРеспублики-однодневкиГлавные темы часа. 03:00Ситуация на Ближнем Востоке и больше денег для НАТОСлон в подарокЧто решила "ядерная пятерка" и новые штаты АмерикиВек живи – век трудисьГлавные темы часа. 04:00"Глупое" решение Зеленского и НАТО в страхе Москва, которой мы не узнаемГде может остановиться российская армия?Споемте, друзьяГлавные темы часа. 05:00Опасный "Орешник" и будущее украинских территорийНе бегите на пожарОбмен пленными, выгодный Зеленский и новый формат СВОАх, няня, няня, я тоскуюГлавные темы часа. 06:00Русский генерал – национальный герой ПарагваяЕще не белли, но уже казусГлавные темы часа. 07:00План Трампа, режима ЧП в Молдавии, ЕСПЧ и Украина, грамотность и обман ИИДатский пират на русской службеГлавные темы часа. 09:00Большая война или перемирие, Сирия и Турция, гордая АбхазияСемнадцать витков Германа ТитоваГлавные темы часа. 11:00Войска ЕС на Украине и подговка к политическому процессуГлавные темы часа. 11:30Связь событий на Украине и в Сирии, отказ от рождественского перемирияГлавные темы часа. 12:00Идеи Трампа по Украине, Пашинян в Москве, нехватка физраствора в РФСтратегия по удержанию кадров, дело о санкциях в Суде ЕСГлавные темы часа. 13:00Ответ на удар ATACMS, контроль за деятельностью иноагентовГлавные темы часа. 13:30Мэр Энергодара Эдуард Сеновоз. Удары по ЗАЭС и восстановление городаГлавные темы часа. 14:00Самая опасная болезнь, новые методы лечения и вредные аромаингаляторыГлавные темы часа. 15:00Нагрузка на учителей, борьба с алкоголизмом и победа российских пловцовГлавные темы часа. 15:30Оружие для Израиля, Грузия перед выбором и автомобили-распилыГлавные темы часа. 16:00Инициативы "Народного фронта" и просьбы к президентуГлавные темы часа. 16:30Елена Гершелис: климат и экология не имеют границ!Главные темы часа. 17:00Муниципальная реформа и отдельный тип НКОГлавные темы часа. 17:30Удары РФ по энергообъектам Украины и статья МедведеваДень рождения ЛДПРГлавные темы часа. 18:00Украина во тьме, обмен пленными и человек годаГлавные темы часа. 18:30ИИ на службе Отечеству, штрафы за скорость и детская жестокостьГлавные темы часа. 19:00Шок-цена за "Щелкунчика", чизкейк "оливье" и сериальный ПоттерГлавные темы часа. 19:30Неологизмы года и главная проблема российской экономикиГлавные темы часа. 20:00Будущее Сирии: что ждет страну?Главные темы часа. 20:30Мирный процесс по Украине и курьеры дороже врачейГлавные темы часа. 21:00Наказание для коллекторов, махинации банков и закрытая АбхазиюГлавные темы часа. 21:30Брендбук для медиков, новый премьер Франции и российский электромобильГлавные темы часа. 22:00Главные темы часа. 22:30Главные темы часа. 23:00Главные темы часа. 23:30Главные темы часа. 00:00Юрий Левитан – главный голос Советского СоюзаГендиректор Group-IB о вирусе BadRabbit: можно установить, кто атаковал