BadRabbit - silniejsze „dziecko” Petya? Nowe zagrożenie

BadRabbit - silniejsze „dziecko” Petya? Nowe zagrożenie

Czy nowe złośliwe oprogramowanie BadRabbit jest kolejnym dzieckiem twórców Petyi? Kolejna epidemia rozprzestrzenia się przez Europę Wschodnią.

Czy nowe złośliwe oprogramowanie BadRabbit jest kolejnym dzieckiem twórców Petyi? Kolejna epidemia rozprzestrzenia się przez Europę Wschodnią w tym tygodniu. Szkodliwe oprogramowania szyfrujące dyski atakują także w Stanach Zjednoczonych. Mimo, iż początkowe doniesienia mówiły o podobieństwach do dobrze znanych ataków typu Petya, nikt nie posunął się do stwierdzenia, że twórcy w obu przypadkach, są tymi samymi osobami.

Podobieństwo między BadRabbitem i Petyą

Jednak jak się okazuje, części kodów zawarte w BadRabbit i Petya wzajemnie się pokrywają. Jakie możemy wyciągnąć wnioski? Wirus został stworzony przez tę samą grupę, lub kody Petya zostały sprzedane BadRabbit. Firmy takie jak Malwarebytes, ESET, Bitdefender czy Kaspersky Lab, publikują raporty dotyczące wspólnych cech między tymi dwoma złośliwymi oprogramowaniami. „Bad Rabbit wydaje się być podobny do NotPetya, opiera się rownież na rozwiązaniu ransomware Patya” - mówią eksperci Cisco. „Duże fragmenty kodu wydają się być przepisywane” - dodają naukowcy.

„Zły królik” to pomysł APT TeleBots

Na podstawie raportów i wypowiedzi specjalistów od bezpieczeństwa, możemy - jak na razie - jedynie się tego domyślać. W czerwcu ESET powiązał atak ransomware NotPetya, właśnie z wyżej wymienioną grupą cyberprzestępców, którzy niechlubnie zasłynęli z ataku na infrastrukturę energetyczną Ukrainy w grudniu 2015 i 2016 roku. Łącząc fakty, polityczne niesnaski oraz charakterystykę działania grupy, podejrzenia padają więc na podmiot znajdujący się pod kontrolą władz Rosyjskich. Hakerzy ponownie skoncentrowali swoje działania w tamtą stronę, niedługo po tym, jak Rosja przejęła półwysep Krymski, będący dawnym terytorium Ukrainy. Liczba zarażeń Ukraińskich komputerów podczas ataku TeleBots stanowiła niemal 70% w skali pozostałych państw. W tej kwestii Petya i nowe zagrożenie różnią się, ponieważ w tym przypadku najwięcej ataków miało miejsce w Rosji, jednak największe szkody wyrządzone zostały na Ukrainie. Nasuwa się więc pytanie, dlaczego zaatakowane zostały rownież cele w Rosji? Możliwości jest kilka - albo TeleBots chce w ten sposób odciągnąć uwagę od możliwego związku Rosjan z atakami, albo zwyczajnie kraj oberwał rykoszetem, ponieważ dokładne wycelowanie jest niemal niemożliwe.

O czym powinniśmy pamiętać aby uchronić się przed BadRabbitem?

Przede wszystkim przedsiębiorstwa muszą mieć na uwadze, że celem nie są osoby prywatne, a całe firmy i cenne dane zawarte w ich komputerach. To one stają się kartą przetargową w przypadku wątpliwości związanych z zapłatą okupu. Warto więc przyjrzeć się infrastrukturze bezpieczeństwa firmy oraz zadbać o aktualizacje maszyn. https://www.netcomplex.pl źródło: https://niebezpiecznik.pl/

Oceń blog:
Czas czytania: 4 min
Data: 26.10.2017

Terminarz

prev

next

Lista najbliższych webinariów

05.10.2026
09:00 Szkolenie AD Certificate Services (PKI) – podstawy, hierarchie, NDES (3 dni)
Szkolenie AD Certificate Services (PKI) – podstawy, hierarchie, NDES (3 dni)
06.10.2026
09:30 Cyber Horizons 2026 - konferencja cyberbezpieczeństwa dla Twojego sektora
Cyber Horizons 2026 - konferencja cyberbezpieczeństwa dla Twojego sektora
23.10.2026
10:00 Darmowy warsztat ESET: Nowości w platformie ESET. Co warto wdrożyć jesienią?
Darmowy warsztat ESET: Nowości w platformie ESET. Co warto wdrożyć jesienią?
23.10.2026
10:00 ESET PROTECT Elite - zarządzanie ochroną, podatnościami oraz incydentami z wykorzystaniem XDR
ESET PROTECT Elite - zarządzanie ochroną, podatnościami oraz incydentami z wykorzystaniem XDR
28.10.2026
10:00 Konferencja cyberbezpieczeństwa | Władcy Sieci 2026
Konferencja cyberbezpieczeństwa | Władcy Sieci 2026
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon COMPLETE

CrowdStrike Falcon COMPLETE

Falcon Complete to w pełni zarządzana usługa MDR, w której CrowdStrike odpowiada za wykrywanie, analizę i reakcję na incydenty bezpieczeństwa.

Wycena indywidualna
Zobacz więcej
Konferencja
Cyber Horizons
Pierwsza polska konferencja
cybersecurity w tej formule.
Szczyrk, 6-8.10.2026.
Zobacz