Bad Rabbit: Un Nou Atac Cibernetic cu Impact Global
Atacul cibernetic cunoscut sub numele de Bad Rabbit, apărut în octombrie 2017, se plasează pe locul al treilea în topul amenințărilor globale, după WannaCry și ExPetr/NotPetya. Acesta a vizat în special rețelele corporative și instituțiile media din Rusia.
Legătura cu expetr și Evoluția Amenințării
Cercetătorii în securitate cibernetică au identificat o legătură între Bad Rabbit și atacul ExPetr, având la bază utilizarea unui exploit denumit EternalRomance. După o perioadă de inactivitate de aproape doi ani, virusul a revenit puternic în vara anului 2023, afectând grav sistemele informatice ale unor instituții de sănătate din România.
Modus Operandi: Program Fals Adobe Flash
La debutul său pe 24 octombrie 2017, Bad rabbit s-a prezentat sub forma unui program fals Adobe Flash. Victimele erau induse să descarce acest software malițios care le infecta computerele odată ce fișierul .exe era lansat manual. Suma cerută ca răscumpărare inițial era de aproximativ 280-300 dolari în bitcoin.
Afectarea Instituțiilor Media și Infrastructurii Critice
Printre victimele atacului s-au numărat agenția de presă interfax din Rusia și Aeroportul internațional Odesa din Ucraina. De asemenea, metroul din kiev a raportat probleme fără a oferi detalii despre eventuale breșe de securitate.
cercetările efectuate de Kaspersky au arătat că atacurile erau direcționate împotriva rețelelor corporative prin metode similare celor folosite anterior în cazul ExPetr. Deși codurile malware-ului aveau asemănări semnificative cu cele ale lui ExPetr, Bad Rabbit nu utiliza exploit-ul EternalBlue pentru infectare.
Impact Regional: România Sub Amenințare
În România, CERT-RO a emis rapoarte detaliate despre atacuri imediat după apariția lui bad Rabbit. Virusul s-a răspândit rapid prin rețeaua localnicilor afectând infrastructuri critice prin criptarea datelor utilizatorilor și blocarea accesului la sistemele infectate.
Un raport al Cisco Talos confirma că exploatarea vulnerabilităților MS17-010 permitea propagarea ransomware-ului într-un mod similar campaniei NotPetya.
Revenirea Ransomware-ului: Versiunea 4 Apare În 2019
După o perioadă de tainică activitate, Bad Rabbit s-a manifestat din nou agresiv în iunie 2019 când mai multe spitale românești au fost ținte ale unei noi versiuni denumite „Bad Rabbit 4”. Autoritățile au confirmat că unitățile medicale afectate includeau Spitalul Victor Babeș din București precum și alte spitale regionale.
specialiștii sugerează că autorii acestor atacuri ar putea avea origini chinezești datorită indiciilor lămuritoare lăsate pe parcursul operațiunilor lor cibernetice.
Costin Raiu de la Kaspersky a explicat că noul ransomware funcționează ca o rețea afiliată unde diferite grupuri își desfățoară propriile campanii independente pentru profit maximizant asupra victimelor lor selectate strategic.
În concluzie,ransomware-ul Bad Rabbit continuã să evolueze constant şi să producã daune semnificative organizaţiilor globale.
Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News
Parteneri
Articole recomandate din rețeaua noastră
LylaChloé schimbă stilul boho pentru 2027 cu mâneci uriașe, dantelă și culori vii
Revista Ioana8 lucruri pe care să le muți de sub chiuvetă. Umezeala poate deteriora inclusiv electrocasnicele
News24Transportatorii cer reevaluarea taxei rutiere și avertizează asupra eventualelor costuri suplimentare
Dolce SportRaphinha a ieșit la pauză cu probleme musculare, înainte de El Clásico din 25 octombrie
GetPonyCinci mașini clasice cu motor V12 rămân relativ accesibile, dar întreținerea schimbă calculul
BravonetHoroscop 1 octombrie 2026. Rac și Leu au spor la planuri și discuții azi