Советник Blade Pro

Грамотная торговля - высокая прибыль. Blade Pro - выбор профессионалов!

News Calculator and Trade Pad

это высокотехнологичный эксклюзивный календарный индикатор, показывающий новости по многим валютам, и универсальная многопрофильная торговая панель.

Elliott Wave Maker 4 EXTENDED

Программа-советник Elliott Wave Maker 4.61 для проведения волнового анализа в терминалах MetaTrader 4 выпускается в версиях Demo, Basic, Extended

Забыли пароль?Зарегистрироваться
FxMag.ru Блоги Рейтинг брокеров Магазин Новости Каталог Журнал Криптовалюты
 
Блоги
Добавить запись

Техногиганты и криптобиржа под давлением: что обвалило рынок?

В последнее время акции Advanced Micro Devices(#AMD), Coinbase Global Inc(#Coinbase), Oracle Corp.(#Oracle), NVIDIA Corp.(#NVIDIA) и Arm Holdings plc(#Arm) оказываются под давлением на фоне переоценки искусственного интеллекта(ИИ) и осторожности к...

Обзоры и аналитика рынка, 1 час назад

FreshForexКоличество подписчиков6731

Промокоды: выгодный инструмент или переоценённый механизм экономии?

Тема промокодов в последние годы стала одной из самых обсуждаемых среди тех, кто внимательно следит за своими расходами и старается рационально выстраивать бюджет. Для аудитории, которой близки финансы, трейдинг и всё, что связано с экономическим...

Прочее, 2 часа назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Тренды развития полиграфической отрасли в России

Российская полиграфия переживает период глубокой трансформации, демонстрируя устойчивый рост вопреки глобальным экономическим вызовам. В 2024 году объем рынка достиг рекордных показателей, показав значительный рост в номинальном и реальном...

Обзоры и аналитика рынка, 5 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Восстановление данных с жестких дисков и цифровых накопителей: что нужно знать каждому трейдеру

В современном мире, где информация это один из главных активов, вопрос сохранности данных становится особенно важным. Особенно это касается сферы финансов и рынка форекс, где скорость и точность обмена информацией напрямую влияют на успех сделок и...

Прочее, 9 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Тенденция года: почему облигации снова привлекают внимание трейдеров

В условиях нестабильной экономической среды многие трейдеры и частные инвесторы снова обращаются к облигациям как к инструменту, способному сочетать относительную предсказуемость и понятный механизм доходности. Этот рынок развивается на пересечении...

Инвестиции, инвест-счета, 10 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Волновой анализ рынка за 25.11.2025 BTCUSD

BTCUSD: SELL 87500, SL 88700, TP 83600 Только для наших читателей - бонус 202% при пополнении от $202, укажи промокод WINх2 в поддержке и торгуй с УТРОЕННЫМ капиталом, подробности акции по ссылке. За прошедший торговый день существенных изменений не...

Обзоры и аналитика рынка, 13 часов назад

FreshForexКоличество подписчиков6731

ООО ПК «СМАК» отказалось от продления кредитного рейтинга

Агентство Эксперт РА отозвало рейтинг эмитента в связи с истечением срока действия договора. Как пояснило руководство компании, в ПК СМАК решили отказаться от оценки в связи с отсутствием планов по размещению новых облигационных выпусков в...

Прочее, 17 часов назад

Юнисервис КапиталКоличество подписчиков3147

Недельный обзор: XAUUSD, #SP500, #BRENT | 28 ноября 2025

XAUUSD: BUY 4050.00, SL 4000.00, TP 4200.00 Только для наших читателей - бонус 202% при пополнении от $202, укажи промокод WINх2 в поддержке и торгуй с УТРОЕННЫМ капиталом, подробности акции по ссылке. Золото входит в неделю на повышенных уровнях:...

Обзоры и аналитика рынка, 1 день назад

FreshForexКоличество подписчиков6731

Как виртуализация рабочих мест повышает мобильность и безопасность сотрудников

Современный бизнес требует гибких решений для организации работы. Виртуализация рабочих мест стала ответом на вызовы удаленного и гибридного форматов. Эта технология позволяет сотрудникам работать из любой точки мира без потери доступа к...

Программное обеспечение, 1 день назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Сила имени: как формируется репутация бренда в современной финансовой среде

В условиях высокой конкуренции и постоянных колебаний рынка вопрос создания устойчивой репутации бренда становится одним из ключевых. Особенно это касается финансовой сферы, где доверие не абстракция, а реальный актив, способный влиять на...

Прочее, 1 день назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Эксперт Group-IB об атаке BadRabbit: выкуп не гарантировал разблокировки

Опубликовано: 8 лет назад
Автор: bits.media

24 октября вирус BadRabbit атаковал ряд российских СМИ («Фонтанка», «Интерфакс») и госучреждений Украины («Киевский метрополитен», Министерство инфраструктуры, аэропорт «Одесса»). Сведения о заражении также поступали из Турции и Германии.

Злоумышленники блокировали файлы на компьютерах и требовали выкуп в 0.05 биткоина (примерно $280) за каждый. По требованиям хакеров, перевод средств должен был произойти в течение 48 часов с момента заражения. В противном случае атакованному компьютеру была обещана «блокировка навсегда».

Что собой представляет BadRabbit

Вирус распространяется только на ОС Windows, хакеры требуют перейти на сайт в даркнете caforssztxqzf2nm.onion, где находился кошелек для оплаты выкупа. Сам вирус распространялся с домена 1dnscontrol.com, IP 5.61.37.209.

Стало известно, что BadRabbit является модифицированной версией NotPetya. Так, специалисты по кибербезопасности компании Group-IB, сообщили, что найдены соответствующие совпадения в кодах двух «червей»: в NotPetya содержался такой же алгоритм вычисления хеш-суммы. Главное отличие заключается в том, что начальный вектор инициализации в случае NotPetya 0x12345678, а BadRabbit – 0x87654321. К тому же сама функция вычисления хеша была скомпилирована в виде отдельной функции компилятором.

 Что говорит отчёт

Как говорится в отчёте, выпущенном Group-IB в четверг, 26 ноября, – вирус распространялся методом drive-by download, то есть пользователь сам загружал и запускал вредоносный файл, прикидывающийся другой программой. Вся информация со взломанных сайтов отправлялась на сервер 185.149.120.3, принадлежавший маркетинговой компании Jetmail – это означает, что их сервер был взломан хакерами в первую очередь, через уязвимость в Apache Tomcat/Coyote JSP engine 1.1. В свое время севернокорейская группа Lazarus использовала эту же брешь для проведения своих атак на банки.

После попадания вредоносного файла в компьютер пользователя происходила инициализация вирусной программы и удаление системного файла C:windowsinfpub.dat.

Анализ сайта caforssztxqzf2nm.onion показал, что в последний раз страница обновлялась 19 октября, а значит, сайт был подготовлен за 5 дней до атаки. Специалисты Group-IB добавляют, что домен 1dnscontrol.com был зарегистрирован 22 марта 2016 года и до сих пор пролонгируется. Существует версия, что он мог уже быть использован в кибермошеннической деятельности и ранее, а значит, создатели BadRabbit могли приобрести его у другой хакерской группы.

Самая первая атака произошла 24 октября в 11:17 утра. Всего было скомпрометировано более 20 сайтов из России, Украины, Болгарии, Турции, Германии, Японии и Чехии. Сам вредоносный файл был скомпилирован 22 октября.

Кроме того, эксперты Group-IB считают, что изначально атака была спланирована на 25 октября (об этом говорит анализ файлов на домене в сети TOR), а за всем возможно стоит хакерская организация BlackEnergy.

Раннее стало известно, что вирус пытался атаковать российские банки из Топ-20, однако их система защиты пресекла его распространение. Глава Group-IB Илья Сачков подчеркнул, что виртуальная защита банков находится на более качественном уровне, в отличие от компаний небанковского сектора. Однако утверждать, что это была целенаправленная атака на российские и украинские предприятия нельзя: как и в случае с вирусом WannaCry, BadRabbit распространился по всему миру, а сообщения потерпевших поступали в том числе из европейских и азиатских стран. 

Сергей Никитин, заместитель руководителя лаборатории компьютерной криминалистики Group-IB, считает, что атака не была направлена исключительно на госучреждения и СМИ.

«Как это сработало? Был взломан ряд сайтов российских и украинских СМИ – «Фонтанка», «Аргументы Недели», «Интерфакс» и так далее. На этих ресурсах было размещено всплывающее окно, которое предлагало посетителям скачать обновление Flash Player. Соответственно многие посетители названных сайтов видели это окно и скачивали вредоносный файл», – говорит Сергей.

Продукция компании Adobe – одна из самых популярных на рынке ПО, а ее плагин Adobe Flash Player используется практически на каждом современном компьютере. Разработанный хакерами вирус BadRabbit просто прикидывался обновлением этой программы, скопировав даже значок.

По мнению эксперта, до сих пор нет подтверждения того, что, даже заплатив выкуп, пользователь мог спасти свой компьютер. Вполне возможно, что целью атаки было именно само шифрование как акт безвозвратного уничтожения данных.

Почему именно в биткоинах?

Возникает резонный вопрос: если это уже не первая хакерская атака, то почему госучреждения опять подверглись заражению? По словам эксперта, это банальное несоблюдение компьютерной гигиены. К примеру, соответствующие системные «заплатки» были готовы еще до появления вируса PetyaA, однако не все компании их поставили и подвергли свои компьютеры заражению.

«До тех пор, пока пользователи сами будут скачивать какие-то сомнительные файлы, такие атаки будут только повторяться, – поясняет эксперт. – Впрочем, если говорить о способах защиты от хакерских атак, то модной и действенной в этом смысле становится технология блокчейна. Мои коллеги готовят об этом доклад для ноябрьской блокчейн-конференции в Москве».

Выбор же криптовалюты был обусловлен тем, что отследить их по транзакциям в данном случае практически невозможно.

«Стоит отметить, что, судя по всему, кошелек генерируется для каждого заражения свой, таких кошельков огромное количество, и отследить их достаточно сложно. Биткоины, поскольку это криптовалюта, могут быть проданы на какой-то китайской бирже, и найти хакеров будет очень трудно», – продолжает Сергей.

Также эксперт считает, что восстановление систем может затянуться:

«Тут на самом деле есть некоторые парадоксальные вещи. Естественно, речь идет о восстановлении резервных копий. То есть там, где резервные копии делаются своевременно, все будет хорошо. Но, к сожалению, судя по отдельным обращениям, у некоторых потерпевших зашифровали не только все данные, но и сами резервные копии».

Как защититься от вируса

По рекомендациям Сергея, в первую очередь стоит просто соблюдать банальную компьютерную гигиену: не открывать подозрительные ссылки и не скачивать подозрительные файлы.

25 октября был найден Kill Switch вируса. Для этого нужно создать файл C:windowsinfpub.dat и ввести режим «только для чтения» – даже в случае заражения файлы не будут зашифрованы. 

По данным отчета лаборатории Касперского за первую половину 2017 года, около 43% российских предприятий столкнулись с кибератаками. Больше всего пострадали производственные и инженерные компании (31% и 24,5% соответственно).

Также Россия вошла в первую десятку рейтинга государств, где компьютеры предприятий больше всего подвержены заражению. Первые места заняли Украина, Малайзия и Дания. Больше всего ущерба производственным компаниям нанес майский вирус WannaCry – более 13% от всех зараженных компьютеров приходилось на технологические организации. 

По словам генерального прокурора РФ Юрия Чайки, количество киберпреступлений с 2013 по 2016 год увеличилась в 6 раз (с 11 тыс. до 66 тыс.), а их значительный рост наблюдается в этом году (+26%, 40 тыс.). По мнению аналитиков, количество хакерских атак в России к 2018 году может вырасти в четыре раза, а общие потери превысят 2 триллиона рублей. Хакеры все чаще выбирают страны СНГ своей основной целью для атак из-за низкого уровня защитных систем, исходя из этого прогнозы экспертов по вероятным атакам в следующем году неутешительные. Поэтому к 2018 году ФСБ совместно со Сбербанком планируют разработать новую систему защиты от кибератак и минимизировать вероятный ущерб от хакеров.

Последние новости рынка криптовалют

 Криптовалютная биржа @BitBay объявила о прекращении поддержки криптовалюты Monero. Решение платформа объяснила необходимостью соответствовать «рыночным стандартам» и противодействием отмыванию денег.
 Фирма денежных переводов @TransferGo планирует перейти на платежное решение @Ripple «ликвидность по требованию» (ODL), в которой XRP выступает промежуточной валютой.
 В очередном выпуске "Поясни за крипту" на YouTube-канале ForkLog эксперты обсудили рынок децентрализованных финансовых сервисов (DeFi).
 Рынок биткоина стремительно теряет ликвидность при одновременном росте волатильности, поэтому способен быстро развернуться в любую сторону. Такое мнение высказал стратег по цифровым активам компании VanEck @gaborgurbacs.
 Система интернет-бронирования отелей @bookingcom заключила стратегическое партнерство с блокчейн-платформой @travalacom предоставив последней базу своих объектов размещения.
 Несколько фактов, указывающих на то, что Хэл Финни — это Сатоши Накамото
 Компании постепенно прекращают поддержку конфиденциальной криптовалюты Monero
 В течение 2019 года власти КНР прекратили деятельность 173 платформ, торгующих криптовалютами и токенами, однако это не сказалось отрицательно на гражданах страны, свидетельствует отчет Народного банка.
 Цена ведущей криптовалюты выросла за сутки на 10%, поднявшись выше $7000.
 1000 «погибших» монет, или Что будет влиять на успешность новых альткоинов в будущем?

Лидеры роста

Среди TOP100 криптовалют. Данные за 24 часа.
AlgorandAlgorand ↑ 30.06%
MINDOLMINDOL ↑ 18.45%
SOLVESOLVE ↑ 17.51%
ElectroneumElectroneum ↑ 13.15%
KomodoKomodo ↑ 11.20%
Enjin CoinEnjin Coin ↑ 11.05%
Pundi XPundi X ↑ 10.69%
BytomBytom ↑ 10.35%
SteemSteem ↑ 9.52%
HyperCashHyperCash ↑ 7.89%

Лидеры падения

Среди TOP100 криптовалют. Данные за 24 часа.
HshareHshare ↓ 29.97%
WAXWAX ↓ 7.02%
SilverwaySilverway ↓ 6.96%
Matic NetworkMatic Network ↓ 4.84%
Digitex FuturesDigitex Futures ↓ 4.82%
BytecoinBytecoin ↓ 3.39%
ChilizChiliz ↓ 3.24%
EDUCareEDUCare ↓ 2.24%
Crypto.com CoinCrypto.com Coin ↓ 2.02%
ABBC CoinABBC Coin ↓ 1.9%
 
Новости компаний
Добавить новость

Как выбрать криптовалютный обменник по данным мониторинга и отзывам

Представляем вашему вниманию пресс-релиз одного из сервисов мониторинга обменных онлайн-пунктов обмена криптовалют. Представленный ниже текст подготовлен сторонними авторами, чье мнение может не совпадать с мнением нашего сайта и носит исключительно...

Опубликовано: 2 недели назад

МЕДИА ХИМИЯКоличество подписчиков4108

Первый и непобедимый: как листинг Freedom Holding Corp. на Nasdaq открыл новую эру для финансового рынка СНГ

В истории финансового пространства Содружества Независимых Государств есть знаковые вехи, которые навсегда меняют правила игры. Одной из таких стал листинг холдинга Тимура Турлова на американской бирже Nasdaq. Это событие, к которому компания шла...

Опубликовано: 3 недели назад

МЕДИА ХИМИЯКоличество подписчиков4108

Чем занимается холдинг СИБУР: от переработки газа до производства современных материалов

Холдинг СИБУР это ведущая нефтехимическая компания России, которая преобразует углеводородное сырье в продукцию, необходимую в повседневной жизни и промышленности. От упаковки и медицинских изделий до строительных материалов и компонентов для...

Опубликовано: 4 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Белсмета Онлайн База: Умное управление финансами и сметами в один клик (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса "Белсмета". Материал подготовлен представителями сервиса и носит исключительно в информационно-справочных целях - его ни в коем случае не следует рассматривать в качестве нашей рекомендации и (или)...

Опубликовано: 4 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Знакомьтесь, база семян Семяныча (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса "Семяныч". Информация предоставлена представителями сервиса - текст, пунктуация и орфография сохранены полностью. Информация публикуется исключительно с информационно-справочными целями и ее ни в коем...

Опубликовано: 5 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Банковские услуги для самозанятых: как Т-Банк (бывший Тинькофф) адаптируется под их потребности

Самозанятые одна из самых быстрорастущих категорий предпринимателей в России. Их деятельность требует гибких финансовых решений, и банки вынуждены подстраиваться под эти запросы. Т-Банк (ранее Тинькофф) один из немногих, кто активно развивает...

Опубликовано: 6 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Gracexfx.com отзывы: стоит ли работать с этим брокером?

Сегодня трейдеры ищут не просто платформу для доступа к рынкам, а надёжного партнёра с понятными условиями, стабильной системой и поддержкой. GRACEX позиционируется именно так. Мы изучили Gracexfx.com отзывы, чтобы выяснить, насколько обещания...

Опубликовано: 6 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Как сэкономить при покупке монет: лайфхаки для нумизматов (мнение)

Представляем вашему вниманию пресс-релиз клуба "Нумизмат". Представленный ниже материал полностью подготовлен представителями клуба и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей рекомендации...

Опубликовано: 7 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Мини погрузчик Zoomlion: Инновации и преимущества для эффективного использования в строительстве и сельском хозяйстве (пресс-релиз)

Мини погрузчик Zoomlion это техника, которая завоевала популярность среди профессионалов в строительной отрасли и сельском хозяйстве благодаря своей высокой производительности, маневренности и экономичности. Этот компактный, но мощный инструмент...

Опубликовано: 7 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

Пресс-релиз: грузовики с КМУ от бренда FOTON

Представляем вашему вниманию пресс-релиз компании Фотон-Восток . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей...

Опубликовано: 8 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

 Forex Magazine © 2004-2025