Bad Rabbit: Nέο ransomware χτυπά την Ευρώπη

Bad Rabbit: Nέο ransomware χτυπά την Ευρώπη Facebook Twitter
Aπό τη στιγμή που ένα σύστημα «μολυνθεί» από το Bad Rabbit o κάτοχός του θα έχει στη διάθεσή του 40 ώρες να πληρώσει πριν αυξηθούν τα λύτρα του 0,05 bitcoin.
0

Μια μεγάλη επίθεση ransomware πλήττει τους υπολογιστές στη Ρωσία και την Ουκρανία και θυμίζει το ξέσπασμα του NotPetya που προκάλεσε ζημιές δισεκατομμύριων ευρώ τον Ιούνιο. 

Το κακόβουλο λογισμικό που φέρει το όνομα «Bad Rabbit» κρυπτογραφεί τα δεδομένα των «μολυσμένων» μηχανημάτων πριν ζητήσει την πληρωμή 0,05 bitcoin (περίπου 280 δολάρια) για το κλειδί αποκρυπτογράφησης. Η απαίτηση λύτρων εκφράζεται με παρόμοιο τρόπο με εκείνον της έκρηξης του Ιουνίου, και μέχρι στιγμής έχουν παρουσιαστεί πάνω από 200 περιστατικά σε Ρωσία, Ουκρανία, Τουρκία και Γερμανία. Οι ερευνητές της ρωσικής εταιρείας ασφαλείας Kaspersky Labs επιβεβαίωσαν ότι το νέο κακόβουλο λογισμικό χρησιμοποιεί ίδιες μεθόδους με εκείνες κατά τη διάρκεια επίθεσης του NotPetya. Τόσο η Kaspersky Labs, όσο και η ESET και η Proofpoint (εταιρείες ασφάλειας δικτύων υπολογιστών) σημειώνουν ότι η επίθεση διαδόθηκε μέσω ενός πλαστού Adobe Flash update.

Μεταξύ των πληγέντων οργανισμών είναι το Μετρό του Κιέβου, ο Ρωσικός οργανισμός μέσων ενημέρωσης Interfax, το Υπουργείο Υποδομών της Ουκρανίας και το αεροδρόμιο της Οδησσού. Η Interfax αναγκάστηκε να δημοσιεύσει τα νέα της μόνο στη σελίδα του Facebook (κατά τη διάρκεια της διακοπής), δεδομένου ότι οι server της δεν λειτουργούσαν για αρκετές ώρες. Με έναν τελείως ασυνήθιστο τρόπο, ο κώδικας του κακόβουλου λογισμικού είναι γεμάτος με αναφορές από τη σύγχρονη ποπ κουλτούρα, συμπεριλαμβάνει τα ονόματα των δύο δράκων από το Game of Thrones και του χαρακτήρα Grey Worm που χρησιμοποιούνται ως ονόματα για τις προγραμματισμένες εργασίες. Μια λίστα με κωδικούς πρόσβασης που το κακόβουλο λογισμικό δοκιμάζει (έτσι ώστε να εξαπλωθεί) περιλαμβάνει τις λέξεις «love», «sex», «god» και «secret» οι οποίες είχαν χαρακτηριστεί ως οι «τέσσερις πιο συνηθισμένοι κωδικοί πρόσβασης» στο κινηματογραφικό Hackers του 1995.

Αυτό που έχει περισσότερο σημασία, όμως, είναι ότι μόλις κάποιος υπολογιστής μολυνθεί με το ransomware, o χρήστης οδηγείται σε κάποιο deepweb site όπου πρέπει να πληρώσει το ποσό του 0,05 bitcoin προκειμένου να ανακτήσει την πρόσβαση στα κρυπτογραφημένα αρχεία του. Στη διάθεσή του θα έχει περίπου 40 ώρες για να κάνει την πληρωμή πριν ανέβει η τιμή, σύμφωνα με ένα χρονογράφο που ενεργοποιείται και χρονομετρεί αντίστροφα μέσα στο σκοτεινό ιστότοπο. Η Kaspersky Labs (ούτε κανείς άλλος), δεν μπορεί να επιβεβαιώσει ότι το Bad Rabbit σχετίζεται άμεσα με το NotPetya, αλλά μπορεί να πει με βεβαιότητα ότι χρησιμοποιεί πολύ σχετικές μεθόδους. Ο ισχυρότερος σύνδεσμος μεταξύ των δύο επιθέσεων βασίζεται στους servers που χρησιμοποιήθηκαν για τη διανομή του αρχικού λογισμικού. Ο ερευνητής της Kaspersky Labs, Costin Raiu, ανέφερε στο περιοδικό Forbes ότι ένα δίκτυο από hacked sites συνδεδεμένο αρχικά με το ΝotPetya, χρησιμοποιήθηκε πάλι τώρα για να φιλοξενήσει τα δευτερεύοντα κανάλια διανομής του Bad Rabbit. Ωστόσο, μέχρι τώρα δεν είναι σαφές ποιος κρύβεται πίσω από την επίθεση.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Σπάνια απολιθώματα στην Καισάρεια: Κρανία ελεφάντων 7,7 εκατ. ετών σε άριστη κατάσταση

Τech & Science / Σπάνια απολιθώματα στην Καισάρεια: Κρανία ελεφάντων 7,7 εκατ. ετών σε άριστη κατάσταση

Συγκλονιστική ανακάλυψη στην Καισάρεια: τρία κρανία ελεφάντων 7,7 εκατ. ετών βρέθηκαν άθικτα, μαζί με απολιθώματα ρινόκερων, σμιλόδοντα και τριδάκτυλων αλόγων - Η «ζώνη των ελεφάντων» αλλάζει την παλαιοντολογική ιστορία της περιοχής
LIFO NEWSROOM
Η εντυπωσιακή «φωταγώγηση» νευρώνων του εγκεφάλου ενώ λαμβάνεται μια απόφαση

Τech & Science / Η εντυπωσιακή «φωταγώγηση» νευρώνων του εγκεφάλου κατά τη διάρκεια λήψης μιας απόφασης

Νευροεπιστήμονες έφτιαξαν τον πρώτο «χάρτη» στην ιστορία του κλάδου τους που παρέχει μια πλήρη εικόνα του τι συμβαίνει σε όλο τον εγκέφαλο τη στιγμή που λαμβάνεται μια απόφαση
LIFO NEWSROOM
H NASA αποκαλύπτει ενδείξεις ζωής σε βράχους του Άρη – Τι βρήκε το Perseverance

Τech & Science / H NASA αποκαλύπτει ενδείξεις ζωής σε βράχους του Άρη – Τι βρήκε το Perseverance

Το ρομπότ Perseverance της NASA εντόπισε βράχους στον Άρη με ασυνήθιστα χαρακτηριστικά που μπορεί να προέρχονται από αρχαία μικροβιακή ζωή. Οι επιστήμονες εξετάζουν αν αυτά τα ορυκτά αποτελούν τα πρώτα ίχνη ζωής στον κόκκινο πλανήτη
LIFO NEWSROOM
Ηνωμένο Βασίλειο: Ασθενείς θα υποβληθούν δοκιμαστικά σε εξέταση αίματος που θα μπορούσε να «αλλάξει ριζικά» τη διάγνωση του Αλτσχάιμερ

Τech & Science / Νέα εξέταση αίματος θα μπορούσε να «αλλάξει ριζικά» τη διάγνωση του Αλτσχάιμερ

Στόχος είναι να διαπιστωθεί εάν η εξέταση αίματος, η οποία είναι ακριβής στον εντοπισμό πρωτεϊνών που συνδέονται με το Αλτσχάιμερ, μπορεί να βοηθήσει στη βελτίωση της διάγνωσης για ασθενείς που εμφανίζουν πρώιμα σημάδια της ασθένειας, που αποτελεί τη συνηθέστερη αιτία άνοιας
LIFO NEWSROOM
Το κλάμα των μωρών μπορεί να αυξήσει τη θερμοκρασία του σώματος των ανθρώπων σύμφωνα με έρευνα

Τech & Science / Το κλάμα των μωρών μπορεί να αυξήσει τη θερμοκρασία του σώματος των ανθρώπων, σύμφωνα με έρευνα

Με τη χρήση θερμικής κάμερας, οι επιστήμονες διαπίστωσαν ότι όταν εθελοντές άκουγαν ηχογραφήσεις μωρών να κλαίνε ανέβηκε αισθητά η θερμοκρασία του σώματος τους
LIFO NEWSROOM