Version: 0.1.0

Атаковавший российские банки вирус Bad Rabbit оказался модификацией NotPetya

В коде вирусов обнаружены совпадения, что позволяет говорить о связи между атаками.

Специалисты компании Group-IB, которая специализируется на расследовании киберпреступлений, выявили "предков" вируса Bad Rabbit.

В сообщении на сайте компании уточняется, что Bad Rabbit является модификацией вируса NotPetya, который атаковал организации, расположенные в разных странах, в июне 2017 года.

"В ходе анализа установлено, что BadRabbit является модифицированной версией NotPetya с исправленными ошибками в алгоритме шифрования. Код BadRabbit включает в себя части, полностью повторяющие NotPetya", - рассказали специалисты.

В частности, в NotPetya использовался схожий алгоритм вычисления хеш-суммы. Говорить о связи с предыдущими атаками позволяют совпадения в коде.

Напомним, вирус-шифровальщик атаковал ряд сайтов российских СМИ, в частности сервера "Интерфакса" и "Фонтанки". Также атаки были произведены на российские банки из топ-20.