Подпишитесь на рассылку, чтобы регулярно получать от нас новости.

Рассылка новостей от РефНьюс

Присоединяйтесь к нам в социальных сетях!

Вы не только поможете нам с продвижением проекта, но и сможете быть в курсе новостей и публикаций, появляющихся на сайте.

 

Вирус Diskcoder.D использовался при атаке на Украину

Вт, 24 окт 2017 19:37:00 +3000
Вредоносный шифратор Diskcoder.D (BadRabbit) использовался при атаке 24 октября на метрополитен города Киева (Украина), сообщает антивирусная компания ESET.

 «24 октября российские СМИ, а также транспортные компании и государственные учреждения Украины подверглись атаке шифратора. По данным открытых источников, в числе пострадавших Киевский метрополитен, аэропорт Одессы, Министерство инфраструктуры Украины, редакции «Интерфакса» и «Фонтанки». По данным вирусной лаборатории ESET, в атаке на Киевский метрополитен использовалось вредоносное ПО Diskcoder.D – новая модификация шифратора, известного как Petya», - говорится в сообщении.

Предыдущая версия Diskcoder была задействована в кибератаке в июне 2017 года.

Система телеметрии ESET в настоящее время фиксирует сотни атак Diskcoder.D. Большинство срабатываний антивирусных продуктов ESET приходится на Россию и Украину, затронуты также Турция, Болгария и некоторые другие страны.  

 Специалисты ESET работают над анализом Diskcoder.D. По предварительным данным, вредоносное ПО использует инструмент Mimikatz для извлечения учетных данных в зараженных системах. Кроме того, в нем предусмотрен жестко закодированный список учетных данных.

Антивирусные продукты ESET детектируют шифратор как Win32/Diskcoder.D.

«Угроза добавлена в базы данных вирусных сигнатур с обновлением 16295 24 октября в 15-10 по московскому времени, ранее блокировалась современными эвристическими и облачными технологиями защиты», - отмечается в сообщении.

 

Любое воспроизведение материалов сайта возможно только при условии предварительного согласования с администрацией REF News. 

Поделиться в соцсетях (и тем самым очень помочь проекту)

 
Обсудить
 
Новости партнёров
Работает на Cornerstone