Атаковавший российские банки вирус Bad Rabbit оказался модификацией NotPetya
Специалисты компании Group-IB, которая специализируется на расследовании киберпреступлений, выявили "предков" вируса Bad Rabbit.
В сообщении на сайте компании уточняется, что Bad Rabbit является модификацией вируса NotPetya, который атаковал организации, расположенные в разных странах, в июне 2017 года.
"В ходе анализа установлено, что BadRabbit является модифицированной версией NotPetya с исправленными ошибками в алгоритме шифрования. Код BadRabbit включает в себя части, полностью повторяющие NotPetya", - рассказали специалисты.
В частности, в NotPetya использовался схожий алгоритм вычисления хеш-суммы. Говорить о связи с предыдущими атаками позволяют совпадения в коде.
Напомним, вирус-шифровальщик атаковал ряд сайтов российских СМИ, в частности сервера "Интерфакса" и "Фонтанки". Также атаки были произведены на российские банки из топ-20.