Bad Rabbit: Un Nou Atac Cibernetic cu Impact Global

Atacul cibernetic cunoscut sub numele de Bad Rabbit, apărut în octombrie 2017, se plasează pe locul al treilea în topul amenințărilor globale, după WannaCry și ExPetr/NotPetya. Acesta a vizat în special rețelele corporative și instituțiile media din Rusia.

Legătura cu expetr și Evoluția Amenințării

Cercetătorii în securitate cibernetică au identificat o legătură între Bad Rabbit și atacul ExPetr, având la bază utilizarea unui exploit denumit EternalRomance. După o perioadă de inactivitate de aproape doi ani, virusul a revenit puternic în vara anului 2023, afectând grav sistemele informatice ale unor instituții de sănătate din România.

Modus Operandi: Program Fals Adobe Flash

La debutul său pe 24 octombrie 2017, Bad rabbit s-a prezentat sub forma unui program fals Adobe Flash. Victimele erau induse să descarce acest software malițios care le infecta computerele odată ce fișierul .exe era lansat manual. Suma cerută ca răscumpărare inițial era de aproximativ 280-300 dolari în bitcoin.

Afectarea Instituțiilor Media și Infrastructurii Critice

Printre victimele atacului s-au numărat agenția de presă interfax din Rusia și Aeroportul internațional Odesa din Ucraina. De asemenea, metroul din kiev a raportat probleme fără a oferi detalii despre eventuale breșe de securitate.

cercetările efectuate de Kaspersky au arătat că atacurile erau direcționate împotriva rețelelor corporative prin metode similare celor folosite anterior în cazul ExPetr. Deși codurile malware-ului aveau asemănări semnificative cu cele ale lui ExPetr, Bad Rabbit nu utiliza exploit-ul EternalBlue pentru infectare.

Impact Regional: România Sub Amenințare

În România, CERT-RO a emis rapoarte detaliate despre atacuri imediat după apariția lui bad Rabbit. Virusul s-a răspândit rapid prin rețeaua localnicilor afectând infrastructuri critice prin criptarea datelor utilizatorilor și blocarea accesului la sistemele infectate.

Un raport al Cisco Talos confirma că exploatarea vulnerabilităților MS17-010 permitea propagarea ransomware-ului într-un mod similar campaniei NotPetya.

Revenirea Ransomware-ului: Versiunea 4 Apare În 2019

După o perioadă de tainică activitate, Bad Rabbit s-a manifestat din nou agresiv în iunie 2019 când mai multe spitale românești au fost ținte ale unei noi versiuni denumite „Bad Rabbit 4”. Autoritățile au confirmat că unitățile medicale afectate includeau Spitalul Victor Babeș din București precum și alte spitale regionale.

specialiștii sugerează că autorii acestor atacuri ar putea avea origini chinezești datorită indiciilor lămuritoare lăsate pe parcursul operațiunilor lor cibernetice.

Costin Raiu de la Kaspersky a explicat că noul ransomware funcționează ca o rețea afiliată unde diferite grupuri își desfățoară propriile campanii independente pentru profit maximizant asupra victimelor lor selectate strategic.

În concluzie,ransomware-ul Bad Rabbit continuã să evolueze constant şi să producã daune semnificative organizaţiilor globale.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
atac cibernetic Bad Rabbit cibernetic