Лента ИТ-источников 337 Публикация  

ESET об атаке шифратора Diskcoder.D (BadRabbit)

Компания ESET — международный разработчик программных продуктов семейства ESET NOD32 для обеспечения информационной безопасности корпоративных и домашних пользователей — ведет свою историю с 1992 года. Компания ESET первая среди производителей средств информационной защиты начала использовать проактивные методы обнаружения интернет-угроз, позволяющие детектировать новые модификации вредоносного кода.

24 октября российские СМИ, а также транспортные компании и государственные учреждения Украины подверглись атаке шифратора. По данным открытых источников, в числе пострадавших Киевский метрополитен, аэропорт Одессы, Министерство инфраструктуры Украины, редакции «Интерфакса» и «Фонтанки».

По данным вирусной лаборатории ESET, в атаке на Киевский метрополитен использовалось вредоносное ПО Diskcoder.D – новая модификация шифратора, известного как Petya. Предыдущая версия Diskcoder была задействована в кибератаке в июне 2017 года.

О шифраторе Diskcoder.D

Система телеметрии ESET в настоящее время фиксирует сотни атак Diskcoder.D. Большинство срабатываний антивирусных продуктов ESET приходится на Россию и Украину, затронуты также Турция, Болгария и некоторые другие страны.   

Специалисты ESET работают над анализом Diskcoder.D. По предварительным данным, вредоносное ПО использует инструмент Mimikatz для извлечения учетных данных в зараженных системах. Кроме того, в нем предусмотрен жестко закодированный список учетных данных.

Индикаторы компрометации

Антивирусные продукты ESET детектируют шифратор как Win32/Diskcoder.D. Угроза добавлена в базы данных вирусных сигнатур с обновлением 16295 24 октября в 15-10 по московскому времени, ранее блокировалась современными эвристическими и облачными технологиями защиты.

Добавление вирусной сигнатуры позволит защитить даже тех пользователей, которые используют устаревшие версии продуктов ESET.


Опубликовано 24.10.17 00:00
Просмотров 50
Разместил
Монолит-Инфо: итоги 2015 года
Монолит-Инфо: итоги 2015 года
В период 2014—2015 годов компания «Монолит-Инфо» сохранила устойчивый показатель ежегодного роста выручки на уровне 15%.
Монолит-Инфо: итоги 2013 года
Монолит-Инфо: итоги 2013 года
В 2013 году компания «Монолит-Инфо» сохранила устойчивый показатель ежегодного роста выручки на уровне 15%. Эти результаты были достигнуты в рамках расширения сотрудничества с компаниями национального масштаба, в первую очередь — в пищевой отрасли.
RS-Balance 3: итоги 2011 года
RS-Balance 3: итоги 2011 года
Компания R-Style Softlab подвела итоги работы за 2011 год в сфере автоматизации предприятий.