За вірусами BadRabbit та NotPetya, що атакували Україну, стоїть одна група хакерів - експерти
Зловмисники ретельно підготувалися до потужної кібератаки.
© Getty Images
Хакери, які вразили вірусом-шифрувальником BadRabbit комп’ютерні системи України та низки інших країн, ймовірно, стоять і за масштабною кібератакою NotPetya, який "завдав удару" по серверах влітку.
Про це повідомила в своєму звіті російська компанія Group-IB, що займається кібербезпекою.
"За атакою вірусу-шифрувальника BadRabbit 24 жовтня 2017 року і епідемією вірусу NotPetya, який атакував в червні 2017 року енергетичні, телекомунікаційні та фінансові компанії в Україні, стоїть одна і та ж група хакерів. Ми виявили, що код BadRabbit було скомпільовано з вихідних NotPetya", - йдеться в звіті компанії.
Зокрема, експерти помітили, що доступ до сайтів був отриманий в результаті цілеспрямованої атаки - щонайменше в одному з випадків був зламаний комп'ютер розробника сайту, а через нього був скомпрометований сайт.
"Це схоже на злам системного адміністратора українського розробника системи документообігу "M.E.Doc", через якого зловмисники отримали доступ до сервера оновлення та розмістили свій шкідливий файл для зараження користувачів вірусом NotPetya", - зазначили у компанії, оприлюднивши детальну схему ураження вірусом у своєму блогу.
До того ж в Group-IB запевнили, що атака була ретельно спланована і, швидше за все, готувалась на 25 жовтня.
Нагадаємо, у вівторок, 24 жовтня, хакери атакували сайт Міністерства інфраструктури, після цього зламали інформаційну систему міжнародного аеропорту "Одеса", а потім їхньою жертвою став київський метрополітен.
СБУ вдалося заблокувати розповсюдження комп’ютерного вірусу-шифрувальника і з’ясувати, що доставка вірусу відбувається з використанням фішингових листів електронної пошти зі зворотною адресою, яка асоціюється зі службою техпідтримки компанії Майкрософт.