В Group-IB установили домен, который запустил вирус BadRabbit
Компания Group-IB, которая занимается расследованиями киберпреступлений, определила домен, с которого началось распространение вируса-шифровальщика BadRabbit. Об этом сообщают российские информисточники со ссылкой на заявление, которое появилось на сайте компании.
В заявлении компании сообщается, что IP домена, распространявшего вредоносные программы, связан с пятью ресурсами, на хозяев которых оформлено множество прочих сайтов, в том числе фарм-партнерок.
Напомним, что вирус атаковал российские новостные порталы и украинские компании в минувший вторник, 24 октября. В частности, среди жертв вредоносного ПО оказались информагентство «Интерфакс» и петербургское издание «Фонтанка». Кроме того, пострадали ресурсы Одесского аэропорта, Киевской подземки и Министерства инфраструктуры Украины.