Рейтинг@Mail.ru
Гендиректор Group-IB о вирусе BadRabbit: можно установить, кто атаковал - Радио Sputnik, 03.03.2020
Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00
Новости
00:00
4 мин
Новости
01:00
4 мин
Новости
02:00
4 мин
Новости
03:00
4 мин
Новости
04:00
4 мин
Новости
05:00
4 мин
Новости
06:00
4 мин
Новости
07:00
4 мин
Новости
08:00
4 мин
Новости
10:00
4 мин
Новости
12:00
4 мин
Новости
12:30
3 мин
Новости
13:00
4 мин
Новости
13:30
3 мин
Новости
14:00
4 мин
Новости
14:30
3 мин
Новости
15:00
4 мин
Новости
15:30
3 мин
Доказано клинически
Петр Белый. Как поддерживать работу мозга во время стресса?
15:33
22 мин
Новости
16:00
4 мин
Новости
16:30
3 мин
Новости
17:00
4 мин
Новости
17:30
3 мин
Новости
18:00
4 мин
Новости
18:30
3 мин
Новости
19:00
4 мин
Новости
20:00
4 мин
Новости
21:00
4 мин
Новости
22:00
4 мин
Новости
22:30
3 мин
Новости
23:00
4 мин
Новости
23:30
3 мин
Новости
00:00
4 мин
Новости
01:00
4 мин
Новости
02:00
4 мин
Новости
03:00
4 мин
Новости
04:00
4 мин
Новости
05:00
4 мин
Новости
06:00
4 мин
Новости
07:00
4 мин
Новости
08:00
4 мин
Новости
10:00
4 мин
Прямой эфир
Итоги переговоров Путина и Моди: о чем договорились Россия и Индия?
12:00
55 мин
Новости
13:00
4 мин
Новости
13:30
3 мин
Прямой эфир
Выступление Владимира Путина на Российско-индийском бизнес-форуме
14:20
10 мин
Новости
Главные темы часа
14:30
3 мин
Прямой эфир
В эфире
14:33
22 мин
Новости
Главные темы часа
15:00
4 мин
Прямой эфир
В эфире
15:04
22 мин
Контекст
Усилия и имитация: куда движется мирный план по Украине?
15:26
2 мин
Новости
Главные темы часа
15:30
3 мин
Прямой эфир
В эфире
15:33
22 мин
Новости
Главные темы часа
16:00
4 мин
Прямой эфир
В эфире
16:04
10 мин
Интервью
Путешествие в сердце русской зимы: как превратить холод в турпродукт?
16:14
12 мин
Узнать за 90 секунд
Дактилоскопия
16:26
2 мин
Новости
Главные темы часа
16:30
3 мин
На острие науки с Ириной Коротковой
Ольга Криворотько: математика – упрощение реальной жизни
16:33
24 мин
Новости
Главные темы часа
17:00
4 мин
Сенатор Клишас. Да, тот самый
В эфире
17:04
24 мин
Новости
Главные темы часа
17:30
3 мин
Сенатор Клишас. Да, тот самый
В эфире
17:33
25 мин
Контекст
Реальная потребность: России нужны рабочие руки и умные головы
17:58
2 мин
Новости
Главные темы часа
18:00
4 мин
Пятница, вечер!
В эфире
18:04
24 мин
Новости
Главные темы часа
18:30
3 мин
Пятница, вечер!
В эфире
18:33
25 мин
Узнать за 90 секунд
Передвижение домов
18:58
2 мин
Новости
Главные темы часа
19:00
4 мин
Пятница, вечер!
В эфире
19:04
24 мин
Новости
Главные темы часа
19:30
3 мин
Пятница, вечер!
В эфире
19:33
25 мин
Контекст
ИИ-маркировка: Госдума разделит искусственное и естественное
19:58
2 мин
Новости
Главные темы часа
20:00
4 мин
Ага, тот самый Бочарик
В эфире
20:04
24 мин
Новости
Главные темы часа
20:30
3 мин
Ага, тот самый Бочарик
В эфире
20:33
25 мин
Узнать за 90 секунд
Леонардо да Винчи
20:58
2 мин
Новости
Главные темы часа
21:00
4 мин
Прямой эфир
В эфире
21:04
3 мин
Прямой эфир
В эфире
21:07
21 мин
Новости
Главные темы часа
21:30
3 мин
Прямой эфир
В эфире
21:33
3 мин
Прямой эфир
В эфире
21:36
22 мин
Контекст
Усилия и имитация: куда движется мирный план по Украине?
21:58
2 мин
Новости
Главные темы часа
22:00
4 мин
Новости
Главные темы часа
22:30
3 мин
Узнать за 90 секунд
Эйфелева башня
22:58
2 мин
Новости
Главные темы часа
23:00
4 мин
Новости
Главные темы часа
23:30
3 мин
Контекст
Реальная потребность: России нужны рабочие руки и умные головы
23:58
2 мин
ВчераСегодня
К эфиру
Москва 91.2 FM
Москва 91.2 FM
Санкт-Петербург 91.5 FM
Анапа 94.1 FM
Балтийск 94.7 FM
Владивосток 97.7 FM
Волгоград 101.1 FM
Донецк 93.4 FM
Екатеринбург 91.4 FM
Казань 105.8 FM
Калининград 87.7 FM
Киров 101.0 FM
Краснодар 97.8 FM
Красноярск 99.9 FM
Кропоткин 91.5 FM
Луганск 96.6 FM
Нижний Новгород 90.8 FM
Новосибирск 92.4 FM
Пермь 91.2 FM
Псков 102.6 FM
Ростов-на-Дону 99.2 FM
Самара 99.1 FM
Саратов 105.8 FM
Севастополь 105.6 FM
Симферополь 102.3 FM
Сочи 97.2 FM
Улан-Удэ 102.8 FM
Уфа 91.1 FM
Хабаровск 93.8 FM
Херсон 88.1 FM
Челябинск 99.5 FM
Якутск 103.6 FM
Сказано в эфире

Гендиректор Group-IB о вирусе BadRabbit: можно установить, кто атаковал

Читать в
Дзен
Вирус-шифровальщик BadRabbit пытался атаковать российские банки из ТОП-20. Гендиректор компании "Group-IB" Илья Сачков в эфире радио Sputnik рассказал, как удалось установить домен, распространивший вирус, и что теперь с этим делать.

Компания Group-IB, занимающаяся расследованиями киберпреступлений, определила доменное имя, откуда началось распространение вируса-шифровальщика BadRabbit. Об этом говорится в сообщении, размещенном на сайте компании. (https://www.group-ib.ru/blog/badrabbit)

"Расследование показало, что раздача вредоносного ПО проводилась с ресурса 1dnscontrol.com. Доменное имя 1dnscontrol.com имеет IP 5.61.37.209", — говорится в сообщении.

Глобальная атака вируса-вымогателя
Petya и "Жестокий кенгуру". США не дадут свои вирусы в обиду "Касперскому"
Атака вируса-шифровальщика началась 24 октября. Среди жертв "Плохого кролика" оказались, в частности, российское информационное агентство "Интерфакс" и интернет-газета "Фонтанка". Пострадали также ресурсы Одесского аэропорта, Киевского метрополитена и Министерства инфраструктуры Украины.

"В ходе анализа установлено, что BadRabbit является модифицированной версией NotPetya с исправленными ошибками в алгоритме шифрования. Код BadRabbit включает в себя части, полностью повторяющие NotPetya", — утверждают специалисты Group-IB.

Отмечается, что на связь атаки с использованием BadRabbit с предыдущей атакой NotPetya указывают совпадения в коде. В текущей атаке поменялось количество искомых имен процессов, а сама функция вычисления хеша была скомпилирована в виде отдельной функции компилятором.

Генеральный директор компании "Group-IB" Илья Сачков в эфире радио Sputnik рассказал, что имеющаяся зацепка позволит найти злоумышленников.

"Есть большая вероятность понять, откуда идут физические руки-ноги этой атаки. Можно установить, кто совершил атаку. Доменное имя было зарегистрировано еще в 2016 году, кто-то его оплачивает, с ним связано еще несколько вредоносных доменов. Люди, которые их создавали, действовали еще с 2011 года. То есть, на наш взгляд, довольно понятная преступная группа. Не факт, что именно она связана с этой атакой, но она занималась, в том числе, спамом и фишингом. В отличие от предыдущих атак, мы уже имеем некий человеческий след и логику, что позволит правоохранительным органам провести оперативно-розыскные мероприятия и задержать тех, кто это сделал", — отметил Илья Сачков.

По его словам, подобных вирусов может стать больше.

"Основной функционал вируса-шифровальщика – зашифровать компьютер и потребовать выкуп в 0.05 биткоинов (это примерно 300 долларов). Частичка кода похожа на вирус Petya. В основном, жертвы в России, на Украине и еще в нескольких странах Европы. Вирусов такого рода будет больше, потому что инструментарий находится в сети. То есть миллионы людей по всему миру могут его совершенствовать и запускать. На момент распространения вируса антивирусы его не детектировали. Злоумышленники не дураки – когда они что-то запускают, они тестируют вирус на большинстве антивирусных программ. В 2017 году нужно извлекать из этого уроки и уметь себя защищать. Компании, которые извлекли технические уроки после летних атак, почти не пострадали", — сказал Илья Сачков.

Подписывайтесь на канал радио Sputnik в Telegram, чтобы у вас всегда было что почитать: злободневное, интересное и полезное.

А еще у радио Sputnik отличные паблики ВКонтакте и Facebook. А для любителей короткого, но емкого слова, — Twitter.

 
 
 
Лента новостей
0
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии,
авторизуйтесь или зарегистрируйтесь
loader
Обсуждения
Заголовок открываемого материала
Главные темы часа. 00:00Михаил Хазин. Рост цены на серебро, механизм возращения западных компаний"Принципиальная" Могерини или коррупция по-европейскиМежпланетный двигатель: прорыв в освоении космосаГлавные темы часа. 01:00Михаил Хазин. Вызовы для российской экономики и курс рубляОпасный прецедент: квартирный вопрос Ларисы ДолинойСоветы и Штаты: краткосрочный роман 1980-хГлавные темы часа. 02:00Дмитрий Евстафьев. Коррупционный скандал в ЕС, кража российских активовДмитрий Евстафьев. Переговоры с Европой, конфликт внутри Конгресса СШАПутин в Индии: визит стратегического значенияМассовая истерия в школе: когда смех не в радостьГлавные темы часа. 03:00Дмитрий Василец. Русский язык остался без защиты, гуманитарный фронтТеатр абсурда или метаморфозы мировой политикиГлавные темы часа. 04:00Дмитрий Ольшанский. Переговоры Путина и Уиткоффа и война Колумбии и СШАБитва за энергию: победителю достанется всёГлавные темы часа. 05:00Обрушение украинского фронта, итоги переговоров Путина и УиткоффаВизантия-РусьСтроительство храма в Краснодаре, запрет склонения к абортамКак француз стал истинным россияниномГлавные темы часа. 06:00Третий мир" становится первымГлавные темы часа. 07:00Трамп и переговоры в Москве, дефицит кадров, отношение зумеров к наличкеГлавные темы часа. 08:00Финансирование Украины, блокировка Roblox и диагноз по селфиГлавные темы часа. 10:00Визит Путина в Индию, подготовка ЕС к войне с Россией, "эффект Долиной" Главные темы часа. 12:00Переговоры Путина с Уиткоффом, будущее G8, сотрудничество России и ИндииВойна и мирГлавные темы часа. 12:30Ограничения против FaceTime, маркировка ИИ-видео, опасные вещества в ЛабубуГлавные темы часа. 13:00Реестр нянь и сиделок, "саундтреки 2025 года" и настроения россиянГлавные темы часа. 13:30Александр Дзидзария. Опасность вейпинга и перспективы ядерной медициныГлавные темы часа. 14:00Андрей Школьников. Как Запад строил идеальный мир, разрушая страны?Затерянный прекрасный уголокГлавные темы часа. 14:30Андрей Школьников. Зачем России вкладывает в развитие других стран?Главные темы часа. 15:00Дефицит оперативной памяти для ПК, кража российских активовГлавные темы часа. 15:30Главные темы часа. 16:00Эван Голванов. Почему ЦБ не может резко снизить ключевую ставку?ФантастикаГлавные темы часа. 16:30Главные темы часа. 17:00Сергей Михеев. Будет ли война России и Запада?Главные темы часа. 17:30Сергей Михеев о православии и поводах для радостиГлавные темы часа. 18:00Михаил Онуфриенко. Путин в Нью-Дели: какие интересы у России в Индии?Главные темы часа. 18:30Михаил Онуфриенко. Энергетическое перемирие, сотрудничество России и ИндииОблысениеГлавные темы часа. 19:00Встреча Путина и Моди и упразднение Совета Россия - НАТОГлавные темы часа. 20:00Тот самый Лука. ИИ заменяет женщин, связь уровня IQ и агрессииМоре фосфорГлавные темы часа. 21:00Животные в раю, социализация детей, признания в любвиГлавные темы часа. 22:00Главные темы часа. 22:30Как Рейганом астрологи руководилиГлавные темы часа. 23:00Главные темы часа. 23:30Главные темы часа. 00:00Герберт УэллсГлавные темы часа. 01:00ЧайкинГлавные темы часа. 02:00Упрямец, разгадавший тайнуКуинджиГлавные темы часа. 03:00ЗданияГлавные темы часа. 04:00КонюховГлавные темы часа. 05:00Метро Санкт-ПетербургаГлавные темы часа. 06:00СамобичеваниеГлавные темы часа. 07:00Путин в Индии, блокировка мессенджеров, раздражающие финансовые привычкиГлавные темы часа. 08:00Будущее G8 без России, дефицит оперативной памяти, зумеры и жилищный вопросГлавные темы часа. 10:00Как Индия встретила Путина и чем закончится скандал вокруг Долиной?Главные темы часа. 13:00Встреча Путина и Моди: что общего между Нью-Дели и Анкориджем?ИИ-маркировка: Госдума разделит искусственное и естественноеГлавные темы часа. 13:30Перспективы сотрудничества РФ и Индии: энергетика и фармацевтика Гендиректор Group-IB о вирусе BadRabbit: можно установить, кто атаковал