Bad Rabbit: Nέο ransomware χτυπά την Ευρώπη

Bad Rabbit: Nέο ransomware χτυπά την Ευρώπη Facebook Twitter
Aπό τη στιγμή που ένα σύστημα «μολυνθεί» από το Bad Rabbit o κάτοχός του θα έχει στη διάθεσή του 40 ώρες να πληρώσει πριν αυξηθούν τα λύτρα του 0,05 bitcoin.
0

Μια μεγάλη επίθεση ransomware πλήττει τους υπολογιστές στη Ρωσία και την Ουκρανία και θυμίζει το ξέσπασμα του NotPetya που προκάλεσε ζημιές δισεκατομμύριων ευρώ τον Ιούνιο. 

Το κακόβουλο λογισμικό που φέρει το όνομα «Bad Rabbit» κρυπτογραφεί τα δεδομένα των «μολυσμένων» μηχανημάτων πριν ζητήσει την πληρωμή 0,05 bitcoin (περίπου 280 δολάρια) για το κλειδί αποκρυπτογράφησης. Η απαίτηση λύτρων εκφράζεται με παρόμοιο τρόπο με εκείνον της έκρηξης του Ιουνίου, και μέχρι στιγμής έχουν παρουσιαστεί πάνω από 200 περιστατικά σε Ρωσία, Ουκρανία, Τουρκία και Γερμανία. Οι ερευνητές της ρωσικής εταιρείας ασφαλείας Kaspersky Labs επιβεβαίωσαν ότι το νέο κακόβουλο λογισμικό χρησιμοποιεί ίδιες μεθόδους με εκείνες κατά τη διάρκεια επίθεσης του NotPetya. Τόσο η Kaspersky Labs, όσο και η ESET και η Proofpoint (εταιρείες ασφάλειας δικτύων υπολογιστών) σημειώνουν ότι η επίθεση διαδόθηκε μέσω ενός πλαστού Adobe Flash update.

Μεταξύ των πληγέντων οργανισμών είναι το Μετρό του Κιέβου, ο Ρωσικός οργανισμός μέσων ενημέρωσης Interfax, το Υπουργείο Υποδομών της Ουκρανίας και το αεροδρόμιο της Οδησσού. Η Interfax αναγκάστηκε να δημοσιεύσει τα νέα της μόνο στη σελίδα του Facebook (κατά τη διάρκεια της διακοπής), δεδομένου ότι οι server της δεν λειτουργούσαν για αρκετές ώρες. Με έναν τελείως ασυνήθιστο τρόπο, ο κώδικας του κακόβουλου λογισμικού είναι γεμάτος με αναφορές από τη σύγχρονη ποπ κουλτούρα, συμπεριλαμβάνει τα ονόματα των δύο δράκων από το Game of Thrones και του χαρακτήρα Grey Worm που χρησιμοποιούνται ως ονόματα για τις προγραμματισμένες εργασίες. Μια λίστα με κωδικούς πρόσβασης που το κακόβουλο λογισμικό δοκιμάζει (έτσι ώστε να εξαπλωθεί) περιλαμβάνει τις λέξεις «love», «sex», «god» και «secret» οι οποίες είχαν χαρακτηριστεί ως οι «τέσσερις πιο συνηθισμένοι κωδικοί πρόσβασης» στο κινηματογραφικό Hackers του 1995.

Αυτό που έχει περισσότερο σημασία, όμως, είναι ότι μόλις κάποιος υπολογιστής μολυνθεί με το ransomware, o χρήστης οδηγείται σε κάποιο deepweb site όπου πρέπει να πληρώσει το ποσό του 0,05 bitcoin προκειμένου να ανακτήσει την πρόσβαση στα κρυπτογραφημένα αρχεία του. Στη διάθεσή του θα έχει περίπου 40 ώρες για να κάνει την πληρωμή πριν ανέβει η τιμή, σύμφωνα με ένα χρονογράφο που ενεργοποιείται και χρονομετρεί αντίστροφα μέσα στο σκοτεινό ιστότοπο. Η Kaspersky Labs (ούτε κανείς άλλος), δεν μπορεί να επιβεβαιώσει ότι το Bad Rabbit σχετίζεται άμεσα με το NotPetya, αλλά μπορεί να πει με βεβαιότητα ότι χρησιμοποιεί πολύ σχετικές μεθόδους. Ο ισχυρότερος σύνδεσμος μεταξύ των δύο επιθέσεων βασίζεται στους servers που χρησιμοποιήθηκαν για τη διανομή του αρχικού λογισμικού. Ο ερευνητής της Kaspersky Labs, Costin Raiu, ανέφερε στο περιοδικό Forbes ότι ένα δίκτυο από hacked sites συνδεδεμένο αρχικά με το ΝotPetya, χρησιμοποιήθηκε πάλι τώρα για να φιλοξενήσει τα δευτερεύοντα κανάλια διανομής του Bad Rabbit. Ωστόσο, μέχρι τώρα δεν είναι σαφές ποιος κρύβεται πίσω από την επίθεση.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

«Ξιφόδρακος του Ντόρσετ»: Ανακαλύφθηκε νέο είδος ιχθυόσαυρου στη Βρετανία

Τech & Science / «Ξιφόδρακος του Ντόρσετ»: Ανακαλύφθηκε νέο είδος ιχθυόσαυρου στη Βρετανία

Ένα εντυπωσιακό απολίθωμα ιχθυόσαυρου στην Ιουρασική Ακτή του Ντόρσετ αποδείχθηκε νέο είδος, το Xiphodracon goldencapensis ή «Ξιφόδρακος του Ντόρσετ», φωτίζοντας ένα χαμένο κεφάλαιο της εξέλιξης των θαλάσσιων ερπετών
LIFO NEWSROOM
Η αλήθεια για το θρυλικό ναυάγιο του Endurance: Ο Σάκλετον ήξερε ότι το πλοίο του ήταν ακατάλληλο

Τech & Science / Η αλήθεια για το θρυλικό ναυάγιο του Endurance: Ο Σάκλετον ήξερε ότι το πλοίο του ήταν ακατάλληλο

Νέα μελέτη αποκαλύπτει ότι το ιστορικό πλοίο Endurance του Έρνεστ Σάκλετον βυθίστηκε όχι εξαιτίας των πάγων, αλλά λόγω σχεδιαστικών αδυναμιών που ο ίδιος ο εξερευνητής γνώριζε
LIFO NEWSROOM
Google: Εισάγει το AI Mode στην Ελλάδα - Όσα αλλάζουν στην αναζήτηση

Τech & Science / Google: Εισάγει το AI Mode στην Ελλάδα - Όσα αλλάζουν στην αναζήτηση

Tο AI Mode χρησιμοποιεί την τεχνική "query fan-out" (διασπορά ερωτημάτων) της Google, η οποία αναλύει την ερώτηση των χρηστών σε επιμέρους θέματα και εκτελεί ταυτόχρονα πληθώρα αναζητήσεων για λογαριασμό του
LIFO NEWSROOM
Κατάθλιψη: Οι γυναίκες διατρέχουν μεγαλύτερο κίνδυνο εμφάνισης σε σύγκριση με τους άνδρες

Τech & Science / Κατάθλιψη: Οι γυναίκες διατρέχουν μεγαλύτερο κίνδυνο εμφάνισης σε σύγκριση με τους άνδρες

Η μελέτη αναγνωρίζει ότι υπάρχουν πολλαπλές εξηγήσεις για τη διαφορά στα ποσοστά κατάθλιψης μεταξύ ανδρών και γυναικών - από συμπεριφορικούς και περιβαλλοντικούς, έως βιολογικούς παράγοντες
LIFO NEWSROOM
Ευρωπαίοι πολιτικοί ελέγχθηκαν για PFAS – Όλοι βγήκαν θετικοί στα «παντοτινά πλαστικά»

Τech & Science / Ευρωπαίοι πολιτικοί ελέγχθηκαν για τοξικά χημικά PFAS – Όλοι βγήκαν θετικοί στα «παντοτινά πλαστικά»

«Πρόκειται για μια ανατριχιαστική πραγματικότητα. Είναι κρίσιμο να αναλάβουμε δράση» τόνισε ο Δανός υπουργός Περιβάλλοντος, στο αίμα του οποίου βρέθηκαν τρεις ουσίες τοξικές για την αναπαραγωγή
LIFO NEWSROOM
AI στα σχολεία: Όταν οι μαθητές διδάσκουν τους δασκάλους για την Τεχνητή Νοημοσύνη

Τech & Science / Αυτοί οι έφηβοι από τη Silicon Valley ορίζουν πώς θα μπει η AI στα σχολεία όλου του κόσμου

Μαθητές στη Σίλικον Βάλεϊ αναλαμβάνουν πρωτοβουλία να καθορίσουν οι ίδιοι –μαζί με γονείς και εκπαιδευτικούς– τους κανόνες χρήσης της Τεχνητής Νοημοσύνης στην εκπαίδευση
LIFO NEWSROOM
ChatGPT: Πατέρας παρέκαμψε σε 5 λεπτά τα φίλτρα ασφαλείας για εφήβους

Τech & Science / ChatGPT: Πατέρας παρέκαμψε σε 5 λεπτά τα φίλτρα ασφαλείας για εφήβους

Το ChatGPT παρουσίασε νέους γονικούς ελέγχους, όμως οι ειδικοί προειδοποιούν: τα παιδιά μπορούν να τους παρακάμψουν εύκολα - Οι ανησυχίες για την ασφάλεια, την ιδιωτικότητα και την ψυχική υγεία των εφήβων φουντώνουν, ενώ οι αρχές ζητούν αυστηρότερη νομοθεσία για την τεχνητή νοημοσύνη
LIFO NEWSROOM
VIOLOGIKA OPLA VIOTROMOKRATIA TEHNITI NOIMOSINI

Τech & Science / Βιοτρομοκρατία: Ερευνητές προειδοποιούν για επικίνδυνες παραλλαγές πρωτεϊνών μέσω τεχνητής νοημοσύνης

Ερευνητές προειδοποιούν για αυξανόμενες απειλές βιοτρομοκρατίας λόγω AI και συνθετικής βιολογίας, εντοπίζοντας κρίσιμη ευπάθεια σε λογισμικό βιοασφάλειας
LIFO NEWSROOM