Добавить новость
ru24.net
Разное на 123ru.net
Октябрь
2017

Вирус Badrabbit маскировался под программы Symantec

0
Эксперты компании Acronis, занимающейся защитой данных, узнали об отличиях между вирусами-вымогателями Bad Rabbit и ExPetya, сообщает РБК со ссылкой на заявлении компании. Как выяснили аналитики, Bad Rabbit использует шифрование с помощью легального драйвера ядра dcrypt.sys. Специалисты уточняют, что программа подписана сертификатами, имитирующими Symantec (американская компания по производству программного обеспечения), из-за чего антивирусам трудно обнаружить заражение.Помимо этого, в отличие от Petya, Bad Rabbit не пользуется уязвимостью файл-сервера Microsoft srv.sys, а шифрование диска происходит без имитации работы chkdsk.exe — приложения, проверяющего жесткий диск на ошибку файловой системы. «На наш взгляд, этот программа-вымогатель Bad Rabbit имеет существенные технологические отличия от шифровальщика Petya, при том, что общие черты есть на концептуальном уровне»,— рассказали в Acronis. Аналитики добавили, что у вирусов есть и сходство: они оба используют как дисковое, так и файловое шифрование.Вчерашнее…



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Определился соперник Андрея Рублёва во втором круге турнира ATP-500 в Роттердаме






Позднякова: Атмосферное давление в Москве достигло 774,5 миллиметра ртутного столба

Омоложение «Роскосмоса»: Путин уволил Борисова и назначил Баканова

Баку ждет от Москвы мер после закрытия Русского дома

Крушение самолёта в Раменском могло произойти из-за технических причин