Установлен рассылавший вирус BadRabbit домен

3405     0
Установлен рассылавший вирус BadRabbit домен
Установлен рассылавший вирус BadRabbit домен

Раздача вредоносного ПО проводилась с ресурса 1dnscontrol.com.

Занимающаяся расследованиями киберпреступлений компания Group-IB определила доменное имя, откуда началось распространение вируса-шифровальщика BadRabbit. Об этом говорится в сообщении, размещенном на сайте компании.

“Происходила загрузка вредоносного программного обеспечения с ресурса 1dnscontrol.com. Доменное имя 1dnscontrol.com имеет IP 5.61.37.209. Доменное имя 1dnscontrol.com зарегистрировано 22 марта 2016 года и до сих пор пролонгируется”, – говорится в сообщении компании.

В Group-IB также отметили, что IP домена, раздававшего вирусы, связан с пятью ресурсами, на владельцев которых зарегистрированы множество других сайтов, в том числе фарм-партнерок.

Напомним, во вторник, 24 октября, вирус-шифровальщик BadRabbit атаковал российские СМИ и компании в Украине. В частности, среди жертв хакеров оказалось российское информационное агентство Интерфакс и интернет-газета Фонтанка.

Теги: Group-IB,BadRabbit,

Читайте по теме:

F.A.C.C.T. переходит в руки новых владельцев: как американские лоббисты и российские бизнесмены влияют на сделку
Фальшивые инвестиционные приложения обманули тысячи пользователей
Верховный суд РФ признал законным приговор в 14 лет колонии основателю Group-IB Сачкову
Хакеры требуют от российского банка миллион долларов
Короткие кровати у Магомедовых и сломанный зуб Захарченко - как сидится VIP-арестантам
Адвокаты обжаловали приговор основателю Group-IB за госизмену
Сачков Борису Титову нужен на свободе
Основатель Group-IB приговорен к 14 годам строгого режима и штрафу в 500 тыс. руб. за передачу секретов иностранным спецслужбам
В Кремле высказались о планах защиты основателя Group-IB обратиться к Путину