Bad Rabbit ransomware

Bad Rabbit ransomware

Převážně Rusko a Ukrajinu zasáhl nový ransomware Bad Rabbit. Mezi nejvíce postižené patří například kyjevské metro a mezinárodní letiště v Oděse. Infekce jsou ale hlášeny i z Bulharska, Japonska, Turecka a Německa.

code

Ransomware se šíří přes díky kompromitovaným webovým stránkám a maskuje se jako aktualizace pro Flash Player. Po spuštění škodlivé binárky dojde k zašifrování uživatelských souborů a následně je vyžadována platba 0,5 BTC. Krom toho se dále snaží šířit po lokální síti a infikovat počítače zneužitím protokolu SMB.

Doporučuje se kontrola zda proběhly automatické aktualizace antivirového řešení. Například Windows Defender umí tento malware detekovat a odstranit od aktualizace 1.255.29.0.
Podle Cyberreason obsahuje malware kill-switch. Stačí vytvořit dva soubory cscc.dat a infpub.dat v C:windows (resp. ve vaší %windir% složce) a nastavit je pouze pro čtení. To by mělo zajistit, že nedojde k zašifrování souborů.

 

V případě napadení či jen podezření nás ihned kontaktujte na tel. 777 027 504.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 3. říjen 2023

V rámci jednotného vizuálního konceptu jsme připravili nové stránky pro společnost Česká lékárnická, a.s.

Václav Dobiáš | 26. září 2023

Hezké fotky prodávají. Při realizaci www projektů. často řešíme, že klient nemá pěkné fotky nebo jsou v naprosto špatné kvalitě. Samozřejmě, můžeme šáhnout do různých placených i neplacených fotobank, ale nejvíce nás potěší, když dostanete naprosto skvělé fotky. I díky tomu mohl vzniknout další miniweb, který se opravdu povedl právě díky fotkám.

Václav Dobiáš | 3. září 2023

Acer, ve spolupráci s českými školami, pro vás natočil videa ilustrující nasazení Acer Chromebooků ve výuce. Jak se s nimi pracuje studentům i učitelům? Jaká zařízení se osvědčila a proč si vybrali právě Chromebooky Acer? To vše dozvíte z následujících videí.