Skocz do zawartości

[KOSZ] Bad Rabbit czyli nowa wersja (not)Petya naciera – również na Polskę


Rekomendowane odpowiedzi

Opublikowano

Wylęgarnia nowego ransomware to „Europa Wschodnia” – obecnie wśród krajów gdzie zanotowano zainfekowane komputery jest również Polska.

 

Na obecną chwilę, przeszło połowa celów jest w Rosji (gdzie wydaje się być zlokalizowane źródło infekcji – fałszywa aktualizacja Flash, którą użytkownik musi zatwierdzić, a uruchamiana jest ona przez wstrzyknięty na rozmaite strony webowe javascript). Dotknięte zostało też choćby kijowskie metro, a ukraiński CERT wydał ostrzeżenie.

 

Czy rzeczywiście Bad Rabbit jest klonem (not)Petya? Zdania są podzielone, choć wskazywane są znaczne różnice np. nieużywanie podatności Eternalblue do infekcji. Bad Rabbit używa wbudowanej listy domyślnych użytkowników i haseł, czy Mimikatza.

 

Stawiamy raczej na to, że „nowa (not)Petya” to tylko „opakowka marketingowa” dla nowego rodzaju malware, choć są pewne podobieństwa.

 

Microsoft przygotował też krótki artykuł mówiący jak można się chronić. Pojawiła się też informacja o szczepionce – ponoć wystarczy stworzyć dwa pliki c:\windows\infpub.dat oraz c:\windows\cscc.dat (i przy okazji usunąć im wszystkie uprawnienia na filesystemie).

–ms

 

Screen-Shot-2017-10-24-at-2.18.32-PM.png

 

 

źródło: sekurak.pl

  • Legendarny Fragowicz
Opublikowano

Ożesz chujów sto, a wczoraj miałem sen, że ktoś mi się włamał na PC i zmienił wszystkie ikonki na wygląd Mozzili Firefox. Ostatnio też akurat była aktualizacja Javy i przysięgam, że coś z flashem miałem wspólnego (ale z czego pamiętam całe szczęście nie było to nic związanego z jakąś aktualizacją)

  • Ustrzel fraga! (+) 1
  • Śmiech 2
  • 1 rok później...
  • Legendarny Fragowicz
Opublikowano

Wiadomość została wygenerowana automatycznie.

 

Ten temat został oznaczony przez Moderatora jako spam i wyrzucony do -> archiwum.

[!] Jeśli się z tym nie zgadzasz, raportuj ten post, a moderatorzy forum rozpatrzą go ponownie.

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Polityka prywatności