Российские банки отбили атаку вируса-шифровальщика
Специалисты вышли на след хакеров.
Российские банки, входящие в топ-20, атаковал вирус-шифровальщик Bad Rabbit. Однако защита кредитных учреждений смогла отразить действия вредоносного кода, передает "Уралинформбюро".
Как сообщил глава Group-IB Илья Сачков, все попытки заражения вирусом инфраструктуры ряда российских финансовых организаций были своевременно зафиксированы. "Эти файлы приходили туда во вторник с 13:00 до 15:00 по московскому времени. То есть на банки этот вирус тоже пытались распространить", - пояснил он.
Кроме того, глава Group-IB отметил, что данная ситуация наглядно показала, что банковский сектор более защищен от кибератак, чем остальные сектора экономики.
Стоит отметить, что накануне вирус-шифровальщик атаковал ряд сайтов российских СМИ. От киберпреступников пострадали, в частности, сервера "Интерфакса" и "Фонтанки". Однако специалистам удалось определили домен, с которого начались атаки вируса-шифровальщика.
"Мы определили доменное имя, с которого началось распространение вируса, и с этим доменным именем и IP-адресом связаны еще пять ресурсов", - цитирует ТАСС руководителя Group-IB Илью Сачкова.
Он сообщил, что, по всей вероятности, хакеры могли быть связаны с так называемой продажей трафика. У владельцев выявленных сайтов есть множество ресурсов, в том числе "фарм-партнерки", которые продают контрафактные лекарства с помощью спама.
Сачков отметил, что имеющиеся информация дает возможность установить лиц, которые так или иначе причастны к атаке Bad Rabbit.
Кроме российским банков и СМИ, от вируса пострадали одесский аэропорт, киевское метро, а также сайты в Германии и Турции.