Conform experţilor Kaspersky, algoritmul sumelor de control folosit în atacul Bad Rabbit este similar cu cel folosit de ExPetr. În plus, experţii au descoperit că ambele atacuri folosesc aceleaşi domenii, iar asemănările dintre codurile sursă respective indică faptul că noul atac are legătură cu creatorii ExPetr.
Bad Rabbit încearcă să obţină date de autentificare din memoria sistemului şi să se răspândească în reţeaua corporate prin WIndows Management Instrumentation Command -line. Cercetătorii nu au găsit, însă, nici exploit-ul EternalBlue, nici EternalRomance în atacul Bad Rabbit, deşi ambele au fost folosite în ExPetr.
Investigaţia arată că atacatorii din spatele acestei operaţiuni s-au pregătit pentru ea cel puţin din luna iulie 2017, organizând reţeaua de infectare pe site-urile atacate, care sunt în principal resurse de informare media.
Atacurile au avut loc pe 24 octombrie şi nu au mai fost detectate altele de atunci. Cercetătorii au remarcat că, odată ce numărul de infectări a crescut şi companiile de securitate au început să investigheze, atacatorii au îndepărtat imediat codul malware pe care îl adăugaseră pe site-urile atacate şi compromise.
Citeşte şi: Director Renault România: Importul maşinilor second hand, impact negativ asupra siguranţei rutiere
Citeşte şi: Dragnea, în elementul lui la Indagra: A probat căciuli de oaie, a degustat delicatesele expuse şi a testat o „bâtă” de cioban. De pe margine, i s-au aruncat înţepături fine – GALERIE FOTO
Citeşte şi: Iohannis: În 10 ani UE, PIB-ul României aproape s-a dublat, puterea de cumpărare a crescut cu 20%
Citeşte şi: Oficial european despre creşterea economică „relativ bună”: Există premise ca România să se încadreze în deficitul de 3% şi în 2017, şi în 2018/
Citeşte şi: GREVĂ spontană la Uzina de Vagoane Aiud: Angajaţii sunt nemulţumiţi că nu şi-au primit salariile/ Sindicalist: Problemele sunt ”destul de urâte”
Citeşte şi: Analiştii anticipează o depreciere a leului şi creşterea dobânzilor. La cât ar putea ajunge cursul euro-leu / Previziunile pentru ROBOR
Citeşte şi: GREVĂ spontană la Uzina de Vagoane Aiud: Angajaţii sunt nemulţumiţi că nu şi-au primit salariile/ Sindicalist: Problemele sunt ”destul de urâte”