Эксперты раскрыли связь между вирусом Bad Rabbit и Игрой престолов

Эксперты раскрыли связь между вирусом Bad Rabbit и Игрой престолов

Эксперты раскрыли связь между вирусом Bad Rabbit и Игрой престолов

В коде вируса-шифровальщика Bad Rabbit, вызвавшего перебои в работе некоторых российских СМИ, найдены отсылки к телесаге «Игра престолов». Об этом cообщает BBC News.

Хотя источник заражения неизвестен, этот факт делает его более схожим с шифровальщиком Locky, чем со знаменитым вымогателем NotPetya, как считалось ранее, пишет lenta.ru.

Спустя сутки после атак на сайты «Интерфакса» и «Фонтанки» стало известно, что в коде Bad Rabbit оказались зашифрованы имена трех драконов — Drogon, Rhaegal, Viserion, — так же как это было в составе одного из скриптов, использовавшегося для распространения вируса Locky.

В остальном механизм действия Bad Rabbit стандартен для вымогателя поколения Wanna Cry и NotPetya. Зловред зашифровывает пользовательские файлы, перезагружает компьютер и показывает сообщение с требованием выкупа в размере 0,05 биткоина. При этом он не уничтожает данные на жестких дисках жертв.

Кроме того, специалисты по безопасности из ESET и «Лаборатории Касперского» установили, что вредоносное ПО распространялось под видом обновлений для Adobe Flash и устанавливалось пользователями вручную.

Несмотря на то что массовое заражение компьютеров вредоносом Bad Rabbit удалось остановить, специалисты по кибербезопасности рекомендуют пользователям Windows перестраховаться, заблокировав исполнение файлов c:\windows\infpub.dat и C:\Windows\cscc.dat и запретив использование сервиса WMI.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

30% россиян обходятся всего тремя паролями на все случаи жизни

Сервис DLBI, занимающийся мониторингом утечек данных и даркнета, провёл исследование, чтобы понять, сколько уникальных паролей в среднем используют российские пользователи. Оказалось, что с этим всё довольно печально.

Что выяснилось:

  • 47% россиян используют от 4 до 7 паролей;
  • 30% обходятся всего 1–3 паролями;
  • и только 23% используют 8 и более.

Для сравнения: ещё несколько лет назад пользователей с 1–3 паролями было 22%, а с 4–7 — 37%. То есть ситуация явно идёт не в лучшую сторону, несмотря на то, что почти каждый браузер и любой менеджер паролей уже умеет генерировать уникальные комбинации.

DLBI напоминает: если у злоумышленников есть доступ к утечкам логинов, перебрать 10 популярных паролей — дело пары минут. А если у человека всего 2–3 пароля на все случаи жизни, то один из них можно подобрать буквально за секунду.

По словам основателя DLBI Ашота Оганесяна, большинство людей с небольшим числом паролей используют хотя бы один и на работе. А если компания даёт доступ к внутренним системам удалённо, хакерам остаётся только сопоставить утёкший логин с корпоративным электронным ящиком. И с этим они уже давно научились справляться — с помощью скрапинга соцсетей и автоматизации.

Оганесян советует следующее:

  • по максимуму использовать уникальные пароли для каждого сервиса;
  • включать двухфакторную аутентификацию;
  • проверять, не попали ли ваши учётные данные в утечки — благо, таких сервисов хватает.

Бизнесу тоже стоит быть на чеку: компании могут подключать свои системы к сервисам мониторинга утечек и вовремя блокировать скомпрометированные аккаунты. Иначе один неосторожный сотрудник — и вот уже вся сеть под угрозой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru