Napad ransomwarea Bad Rabbit planiran još prošle godine

Vesti, 26.10.2017, 11:30 AM

Napad ransomwarea Bad Rabbit planiran još prošle godine

Oni koji stoje iza ransomwarea Bad Rabbit kompromitovali su neke web sajtove koje su koristili za širenje ovog malvera, i to pre više od godinu dana, objavila je firma RiskIQ.

Prema podacima do kojih je došao RiskIQ, ovi sajtovi na koje su preusmeravane žrtve da bi im se na njima ponudila lažna ažuriranja za Adobe Flash, hakovani su u septembru prošle godine. Međutim, kako spisak ovakvih sajtova nije konačan, moguće je da su oni hakovani i pre toga.

Tako su oni koji stoje iza ove kampanje mogli da koriste to za napade na posetioce na osnovu njihovih IP adresa. Ono što stručnjacima iz RiskIQ nije jasno je zašto su odlučili da iskoriste ovakvu poziciju koja im je omogućavala da biraju žrtve, za masovnu distribuciju ransomwarea Bad Rabbit, kad su mogli da je sačuvaju za drugu vrstu malvera. Ova infrastruktura je možda prvobitno bila namenjena distribuciji nekog drugog malvera, a ne ransomwarea Bad Rabbit, kažu iz RiskIQ.

Identitet i motivi grupe koja stoji iza Bad Rabbit ransomwarea nisu poznati, ali neke druge činjenice jesu. Zna se da BadRabbit deli 67% koda sa NotPetya ransomwareom koji je u junu ove godine napravio haos u Ukrajini, ali i izvan nje.

Serveri koji su korišćeni za širenje Bad Rabbit ransomwarea su isključeni ubrzo pošto su mediji počeli da izveštavaju o infekcijama. Šta više, većina infekcija se desila u Rusiji, u roku od dva sata od pojave ransomwarea 24. oktobra, tvrde iz Symanteca.

Ipak, za sada nije jasno da li je grupa koja je širila Bad Rabbit isključila svoju infrastrukturu ili je to uradila hosting kompanija koja je primetila šta se dešava.

Kada je reč o krivcima za ovaj napad, malo je verovatno da iza njega stoje Rusi, ili grupa ruskih hakera povezana sa Kremljem jer je većina žrtava (86%) upravo u ovoj zemlji.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje