Bad Rabbit ransomware

Bad Rabbit ransomware

Převážně Rusko a Ukrajinu zasáhl nový ransomware Bad Rabbit. Mezi nejvíce postižené patří například kyjevské metro a mezinárodní letiště v Oděse. Infekce jsou ale hlášeny i z Bulharska, Japonska, Turecka a Německa.

code

Ransomware se šíří přes díky kompromitovaným webovým stránkám a maskuje se jako aktualizace pro Flash Player. Po spuštění škodlivé binárky dojde k zašifrování uživatelských souborů a následně je vyžadována platba 0,5 BTC. Krom toho se dále snaží šířit po lokální síti a infikovat počítače zneužitím protokolu SMB.

Doporučuje se kontrola zda proběhly automatické aktualizace antivirového řešení. Například Windows Defender umí tento malware detekovat a odstranit od aktualizace 1.255.29.0.
Podle Cyberreason obsahuje malware kill-switch. Stačí vytvořit dva soubory cscc.dat a infpub.dat v C:windows (resp. ve vaší %windir% složce) a nastavit je pouze pro čtení. To by mělo zajistit, že nedojde k zašifrování souborů.

 

V případě napadení či jen podezření nás ihned kontaktujte na tel. 777 027 504.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 16. květen 2024

Mnoho organizací se ptá, jak co nejlépe využít umělou inteligenci (AI) ke zvýšení produktivity aplikaci Teams. Microsoft Copilot byl přijat prvními uživateli pro svou schopnost získat přehled, rychleji aktualizovat týmy a generovat nové nápady v týmové komunikaci.

Václav Dobiáš | 7. květen 2024

Pokud hledáte způsoby, jak zvýšit svou produktivitu pomocí Microsoft Teams, jste na správném místě. V tomto příspěvku se s vámi podělíme o nejnovější dubnové funkce a vylepšení.

Václav Dobiáš | 30. duben 2024

Zálohování dat a serverů je nezbytnou činností všech firem. Při větším množství serverů ale roste i požadovaná kapacita na zálohovacích (backup) jednotkách. Dnes si ale představíme řešení, ve kterém Vám stačí 16 TB na zálohu o velikosti větší než 1 PB (1024 TB).