Napad ransomwarea Bad Rabbit planiran još prošle godine

Vesti, 26.10.2017, 11:30 AM

Napad ransomwarea Bad Rabbit planiran još prošle godine

Oni koji stoje iza ransomwarea Bad Rabbit kompromitovali su neke web sajtove koje su koristili za širenje ovog malvera, i to pre više od godinu dana, objavila je firma RiskIQ.

Prema podacima do kojih je došao RiskIQ, ovi sajtovi na koje su preusmeravane žrtve da bi im se na njima ponudila lažna ažuriranja za Adobe Flash, hakovani su u septembru prošle godine. Međutim, kako spisak ovakvih sajtova nije konačan, moguće je da su oni hakovani i pre toga.

Tako su oni koji stoje iza ove kampanje mogli da koriste to za napade na posetioce na osnovu njihovih IP adresa. Ono što stručnjacima iz RiskIQ nije jasno je zašto su odlučili da iskoriste ovakvu poziciju koja im je omogućavala da biraju žrtve, za masovnu distribuciju ransomwarea Bad Rabbit, kad su mogli da je sačuvaju za drugu vrstu malvera. Ova infrastruktura je možda prvobitno bila namenjena distribuciji nekog drugog malvera, a ne ransomwarea Bad Rabbit, kažu iz RiskIQ.

Identitet i motivi grupe koja stoji iza Bad Rabbit ransomwarea nisu poznati, ali neke druge činjenice jesu. Zna se da BadRabbit deli 67% koda sa NotPetya ransomwareom koji je u junu ove godine napravio haos u Ukrajini, ali i izvan nje.

Serveri koji su korišćeni za širenje Bad Rabbit ransomwarea su isključeni ubrzo pošto su mediji počeli da izveštavaju o infekcijama. Šta više, većina infekcija se desila u Rusiji, u roku od dva sata od pojave ransomwarea 24. oktobra, tvrde iz Symanteca.

Ipak, za sada nije jasno da li je grupa koja je širila Bad Rabbit isključila svoju infrastrukturu ili je to uradila hosting kompanija koja je primetila šta se dešava.

Kada je reč o krivcima za ovaj napad, malo je verovatno da iza njega stoje Rusi, ili grupa ruskih hakera povezana sa Kremljem jer je većina žrtava (86%) upravo u ovoj zemlji.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje