КАЛЬКУЛЯТОР CASPER

Калькулятор CASPER позволяет рассчитывать объем позиции в зависимости от указанного процента риска и уровня стоп-лосс.

ТС MegaProfit Scalper

Торговая Форекс Стратегия MegaProfit Scalper

Vamsignal VIP

Советник основан все роботы на принципе мартингейла (или по другому усреднение). Имеет 5 стилей торговли. До 170% в месяц.

Забыли пароль?Зарегистрироваться
FxMag.ru Блоги Рейтинг брокеров Магазин Новости Каталог Журнал Криптовалюты
 
Блоги
Добавить запись

Обзор брокера Oakwell Finance от нашего читателя

Обзор брокера Oakwell Finance прислал на адрес нашей редакционной почты один из наших читателе, представившийся, как Виктория Зиберман и утверждающий, что имел опыт взаимодействия с названной структуров. Вот, что в итоге сообщает Виктор. Сразу...

Прочее, 2 часа назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Форекс-трейдинг для спортсменов: дополнительный доход или риск?

В современном мире профессиональные спортсмены не только добиваются успеха на спортивных аренах, но и становятся все более активными участниками финансовых рынков. Одним из наиболее обсуждаемых направлений в этом контексте является Форекс-трейдинг....

Инвестиции, инвест-счета, 3 часа назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Смарт-контракты для спортсменов: прозрачные выплаты и защита от мошенников – технология на примере MMA

В последние годы мир спорта претерпевает значительные изменения благодаря внедрению новых технологий. Одной из самых многообещающих инноваций является использование смарт-контрактов, которые могут кардинально изменить подход к выплатам и организации...

Рынок криптовалют, 3 часа назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Фундаментальный анализ рынка за 09.05.2025 USDJPY

USDJPY: Японская иена (JPY) растет против своего американского коллеги в ходе азиатской сессии в четверг и отменяет часть коррекции предыдущего дня от недельного максимума. Протоколы мартовского заседания Банка Японии (BoJ) показали, что...

Обзоры и аналитика рынка, 11 часов назад

FreshForexКоличество подписчиков6731

Маржинальный анализ рынка за 08.05.2025 #NQ100

#NQ100: BUY 19634.9-19912.4, TP1-20189.9, TP2-20942.9. Долгосрочная тенденция: в шорт. Максимальное скопление объемов текущего контракта расположено в диапазоне, по котировкам 19640.0 19900.0. В настоящий момент по #NQ100 совершаются инвестиционные...

Обзоры и аналитика рынка, 1 день назад

FreshForexКоличество подписчиков6731

EUR/USD. ФРС держит интригу, а евро подбирается к 1,25 – совпадение или тренд?

Евро замер в районе 1,1300, обозначив важный уровень краткосрочной поддержки. После роста к максимумам выше 1,1500, рынок взял паузу и эта пауза, судя по всему, не случайна. В центре внимания заседание Федеральной резервной системы, которое может...

Обзоры и аналитика рынка, 1 день назад

ForexMartКоличество подписчиков6013

Репутация как главный актив: как компании используют digital-инструменты для роста доверия и продаж в 2025 году

В условиях гиперконкуренции и мгновенного обмена информацией на первый план выходит не продукт и не цена а доверие. Цифровая среда в 2025 году не прощает ошибок: один негативный отзыв способен обрушить продажи, а прозрачность бренда становится...

Прочее, 1 день назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Репутация под контролем: как компании в 2025 году используют проактивные стратегии ORM

В цифровую эпоху, когда мнение потребителя может моментально повлиять на стоимость акций или подорвать доверие к бренду, управление онлайн-репутацией (ORM) стало стратегической необходимостью. Особенно остро это чувствуется на финансовом и...

Прочее, 1 день назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Информационная безопасность сегодня: что нужно знать каждому участнику финансового рынка

С развитием цифровых технологий растёт и уровень угроз, связанных с обработкой и хранением информации. Особенно остро эта проблема стоит для бизнеса, работающего в финансовой сфере и на рынке форекс, где утечка данных может повлечь за собой не...

Обучающие материалы, 1 день назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Продвижение сайтов форекс-компаний: современные возможности и скрытые ограничения

Финансовые рынки давно вышли за пределы биржевых терминалов, переместившись в цифровое пространство. Форекс-компании, стремящиеся привлекать клиентов и удерживать внимание аудитории, активно используют интернет-продвижение. Однако рынок SEO-услуг...

Прочее, 1 день назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Эксперт Group-IB об атаке BadRabbit: выкуп не гарантировал разблокировки

Опубликовано: 7 лет назад
Автор: bits.media

24 октября вирус BadRabbit атаковал ряд российских СМИ («Фонтанка», «Интерфакс») и госучреждений Украины («Киевский метрополитен», Министерство инфраструктуры, аэропорт «Одесса»). Сведения о заражении также поступали из Турции и Германии.

Злоумышленники блокировали файлы на компьютерах и требовали выкуп в 0.05 биткоина (примерно $280) за каждый. По требованиям хакеров, перевод средств должен был произойти в течение 48 часов с момента заражения. В противном случае атакованному компьютеру была обещана «блокировка навсегда».

Что собой представляет BadRabbit

Вирус распространяется только на ОС Windows, хакеры требуют перейти на сайт в даркнете caforssztxqzf2nm.onion, где находился кошелек для оплаты выкупа. Сам вирус распространялся с домена 1dnscontrol.com, IP 5.61.37.209.

Стало известно, что BadRabbit является модифицированной версией NotPetya. Так, специалисты по кибербезопасности компании Group-IB, сообщили, что найдены соответствующие совпадения в кодах двух «червей»: в NotPetya содержался такой же алгоритм вычисления хеш-суммы. Главное отличие заключается в том, что начальный вектор инициализации в случае NotPetya 0x12345678, а BadRabbit – 0x87654321. К тому же сама функция вычисления хеша была скомпилирована в виде отдельной функции компилятором.

 Что говорит отчёт

Как говорится в отчёте, выпущенном Group-IB в четверг, 26 ноября, – вирус распространялся методом drive-by download, то есть пользователь сам загружал и запускал вредоносный файл, прикидывающийся другой программой. Вся информация со взломанных сайтов отправлялась на сервер 185.149.120.3, принадлежавший маркетинговой компании Jetmail – это означает, что их сервер был взломан хакерами в первую очередь, через уязвимость в Apache Tomcat/Coyote JSP engine 1.1. В свое время севернокорейская группа Lazarus использовала эту же брешь для проведения своих атак на банки.

После попадания вредоносного файла в компьютер пользователя происходила инициализация вирусной программы и удаление системного файла C:windowsinfpub.dat.

Анализ сайта caforssztxqzf2nm.onion показал, что в последний раз страница обновлялась 19 октября, а значит, сайт был подготовлен за 5 дней до атаки. Специалисты Group-IB добавляют, что домен 1dnscontrol.com был зарегистрирован 22 марта 2016 года и до сих пор пролонгируется. Существует версия, что он мог уже быть использован в кибермошеннической деятельности и ранее, а значит, создатели BadRabbit могли приобрести его у другой хакерской группы.

Самая первая атака произошла 24 октября в 11:17 утра. Всего было скомпрометировано более 20 сайтов из России, Украины, Болгарии, Турции, Германии, Японии и Чехии. Сам вредоносный файл был скомпилирован 22 октября.

Кроме того, эксперты Group-IB считают, что изначально атака была спланирована на 25 октября (об этом говорит анализ файлов на домене в сети TOR), а за всем возможно стоит хакерская организация BlackEnergy.

Раннее стало известно, что вирус пытался атаковать российские банки из Топ-20, однако их система защиты пресекла его распространение. Глава Group-IB Илья Сачков подчеркнул, что виртуальная защита банков находится на более качественном уровне, в отличие от компаний небанковского сектора. Однако утверждать, что это была целенаправленная атака на российские и украинские предприятия нельзя: как и в случае с вирусом WannaCry, BadRabbit распространился по всему миру, а сообщения потерпевших поступали в том числе из европейских и азиатских стран. 

Сергей Никитин, заместитель руководителя лаборатории компьютерной криминалистики Group-IB, считает, что атака не была направлена исключительно на госучреждения и СМИ.

«Как это сработало? Был взломан ряд сайтов российских и украинских СМИ – «Фонтанка», «Аргументы Недели», «Интерфакс» и так далее. На этих ресурсах было размещено всплывающее окно, которое предлагало посетителям скачать обновление Flash Player. Соответственно многие посетители названных сайтов видели это окно и скачивали вредоносный файл», – говорит Сергей.

Продукция компании Adobe – одна из самых популярных на рынке ПО, а ее плагин Adobe Flash Player используется практически на каждом современном компьютере. Разработанный хакерами вирус BadRabbit просто прикидывался обновлением этой программы, скопировав даже значок.

По мнению эксперта, до сих пор нет подтверждения того, что, даже заплатив выкуп, пользователь мог спасти свой компьютер. Вполне возможно, что целью атаки было именно само шифрование как акт безвозвратного уничтожения данных.

Почему именно в биткоинах?

Возникает резонный вопрос: если это уже не первая хакерская атака, то почему госучреждения опять подверглись заражению? По словам эксперта, это банальное несоблюдение компьютерной гигиены. К примеру, соответствующие системные «заплатки» были готовы еще до появления вируса PetyaA, однако не все компании их поставили и подвергли свои компьютеры заражению.

«До тех пор, пока пользователи сами будут скачивать какие-то сомнительные файлы, такие атаки будут только повторяться, – поясняет эксперт. – Впрочем, если говорить о способах защиты от хакерских атак, то модной и действенной в этом смысле становится технология блокчейна. Мои коллеги готовят об этом доклад для ноябрьской блокчейн-конференции в Москве».

Выбор же криптовалюты был обусловлен тем, что отследить их по транзакциям в данном случае практически невозможно.

«Стоит отметить, что, судя по всему, кошелек генерируется для каждого заражения свой, таких кошельков огромное количество, и отследить их достаточно сложно. Биткоины, поскольку это криптовалюта, могут быть проданы на какой-то китайской бирже, и найти хакеров будет очень трудно», – продолжает Сергей.

Также эксперт считает, что восстановление систем может затянуться:

«Тут на самом деле есть некоторые парадоксальные вещи. Естественно, речь идет о восстановлении резервных копий. То есть там, где резервные копии делаются своевременно, все будет хорошо. Но, к сожалению, судя по отдельным обращениям, у некоторых потерпевших зашифровали не только все данные, но и сами резервные копии».

Как защититься от вируса

По рекомендациям Сергея, в первую очередь стоит просто соблюдать банальную компьютерную гигиену: не открывать подозрительные ссылки и не скачивать подозрительные файлы.

25 октября был найден Kill Switch вируса. Для этого нужно создать файл C:windowsinfpub.dat и ввести режим «только для чтения» – даже в случае заражения файлы не будут зашифрованы. 

По данным отчета лаборатории Касперского за первую половину 2017 года, около 43% российских предприятий столкнулись с кибератаками. Больше всего пострадали производственные и инженерные компании (31% и 24,5% соответственно).

Также Россия вошла в первую десятку рейтинга государств, где компьютеры предприятий больше всего подвержены заражению. Первые места заняли Украина, Малайзия и Дания. Больше всего ущерба производственным компаниям нанес майский вирус WannaCry – более 13% от всех зараженных компьютеров приходилось на технологические организации. 

По словам генерального прокурора РФ Юрия Чайки, количество киберпреступлений с 2013 по 2016 год увеличилась в 6 раз (с 11 тыс. до 66 тыс.), а их значительный рост наблюдается в этом году (+26%, 40 тыс.). По мнению аналитиков, количество хакерских атак в России к 2018 году может вырасти в четыре раза, а общие потери превысят 2 триллиона рублей. Хакеры все чаще выбирают страны СНГ своей основной целью для атак из-за низкого уровня защитных систем, исходя из этого прогнозы экспертов по вероятным атакам в следующем году неутешительные. Поэтому к 2018 году ФСБ совместно со Сбербанком планируют разработать новую систему защиты от кибератак и минимизировать вероятный ущерб от хакеров.

Последние новости рынка криптовалют

 Криптовалютная биржа @BitBay объявила о прекращении поддержки криптовалюты Monero. Решение платформа объяснила необходимостью соответствовать «рыночным стандартам» и противодействием отмыванию денег.
 Фирма денежных переводов @TransferGo планирует перейти на платежное решение @Ripple «ликвидность по требованию» (ODL), в которой XRP выступает промежуточной валютой.
 В очередном выпуске "Поясни за крипту" на YouTube-канале ForkLog эксперты обсудили рынок децентрализованных финансовых сервисов (DeFi).
 Рынок биткоина стремительно теряет ликвидность при одновременном росте волатильности, поэтому способен быстро развернуться в любую сторону. Такое мнение высказал стратег по цифровым активам компании VanEck @gaborgurbacs.
 Система интернет-бронирования отелей @bookingcom заключила стратегическое партнерство с блокчейн-платформой @travalacom предоставив последней базу своих объектов размещения.
 Несколько фактов, указывающих на то, что Хэл Финни — это Сатоши Накамото
 Компании постепенно прекращают поддержку конфиденциальной криптовалюты Monero
 В течение 2019 года власти КНР прекратили деятельность 173 платформ, торгующих криптовалютами и токенами, однако это не сказалось отрицательно на гражданах страны, свидетельствует отчет Народного банка.
 Цена ведущей криптовалюты выросла за сутки на 10%, поднявшись выше $7000.
 1000 «погибших» монет, или Что будет влиять на успешность новых альткоинов в будущем?

Лидеры роста

Среди TOP100 криптовалют. Данные за 24 часа.
AlgorandAlgorand ↑ 30.06%
MINDOLMINDOL ↑ 18.45%
SOLVESOLVE ↑ 17.51%
ElectroneumElectroneum ↑ 13.15%
KomodoKomodo ↑ 11.20%
Enjin CoinEnjin Coin ↑ 11.05%
Pundi XPundi X ↑ 10.69%
BytomBytom ↑ 10.35%
SteemSteem ↑ 9.52%
HyperCashHyperCash ↑ 7.89%

Лидеры падения

Среди TOP100 криптовалют. Данные за 24 часа.
HshareHshare ↓ 29.97%
WAXWAX ↓ 7.02%
SilverwaySilverway ↓ 6.96%
Matic NetworkMatic Network ↓ 4.84%
Digitex FuturesDigitex Futures ↓ 4.82%
BytecoinBytecoin ↓ 3.39%
ChilizChiliz ↓ 3.24%
EDUCareEDUCare ↓ 2.24%
Crypto.com CoinCrypto.com Coin ↓ 2.02%
ABBC CoinABBC Coin ↓ 1.9%
 
Новости компаний
Добавить новость

Gracexfx.com отзывы: стоит ли работать с этим брокером?

Сегодня трейдеры ищут не просто платформу для доступа к рынкам, а надёжного партнёра с понятными условиями, стабильной системой и поддержкой. GRACEX позиционируется именно так. Мы изучили Gracexfx.com отзывы, чтобы выяснить, насколько обещания...

Опубликовано: 1 неделю назад

МЕДИА ХИМИЯКоличество подписчиков4108

Как сэкономить при покупке монет: лайфхаки для нумизматов (мнение)

Представляем вашему вниманию пресс-релиз клуба "Нумизмат". Представленный ниже материал полностью подготовлен представителями клуба и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей рекомендации...

Опубликовано: 4 недели назад

МЕДИА ХИМИЯКоличество подписчиков4108

Мини погрузчик Zoomlion: Инновации и преимущества для эффективного использования в строительстве и сельском хозяйстве (пресс-релиз)

Мини погрузчик Zoomlion это техника, которая завоевала популярность среди профессионалов в строительной отрасли и сельском хозяйстве благодаря своей высокой производительности, маневренности и экономичности. Этот компактный, но мощный инструмент...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Пресс-релиз: грузовики с КМУ от бренда FOTON

Представляем вашему вниманию пресс-релиз компании Фотон-Восток . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Обзор брокера Nine Ventures и мой отзыв о нем (мнение)

Проведя детальное исследования рынка брокерских услуг и проанализировав отзывы Nine Ventures, я выбрал данную платформу в качестве своего финансового партнера для работы на международных рынках. Скажу сразу, я не искал обычного брокера, большинство...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Атомик Капитал – успешные сделки и реальные кейсы (пресс-релиз)

Представляем вашему вниманию пресс-релиз компании Атомик Капитал . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей...

Опубликовано: 2 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

CGL (Dubai) Limited отзыв: как я искал брокера (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса brokers-review.info . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве...

Опубликовано: 2 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Arthem Capital - надежный проводник в мире криптоинвестиций (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса Arthem Capital . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей...

Опубликовано: 2 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Билетная система Лайм для парков аттракционов – автоматизация без проблем (пресс-релиз)

Компания Лайм разработчик инновационных решений для автоматизации и управления объектами индустрии развлечений. Основной продукт компании билетно-пропускная система (БПС) Лайм, которая успешно применяется на аквапарках, горнолыжных курортах,...

Опубликовано: 3 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Новый сервис «Честные Кредиторы»: быстрые и выгодные финансовые решения (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса Честные Кредиторы . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей...

Опубликовано: 5 месяцев назад

МЕДИА ХИМИЯКоличество подписчиков4108

 Forex Magazine © 2004-2025