Советник «Две Стороны»

Автоматический высокодоходный торговый советник - робот.

PROTOTYPE TR-320

Торговый робот PROTOTYPE TR-320 - это чистый mql код без привязок.

Vamsignal 3.0

Советник имеет 5 различных стилей торговли, от безопасного до экстремального: Safe, Moderate, Normal, Agressive, Extreme.

Забыли пароль?Зарегистрироваться
FxMag.ru Блоги Рейтинг брокеров Магазин Новости Каталог Журнал Криптовалюты
 
Блоги
Добавить запись

Корпоративный файловый обмен: как выбрать лучшее решение для вашей компании

Современный бизнес требует эффективного и безопасного обмена файлами. Компании ежедневно обмениваются большим объемом данных, включая отчеты, документы, маркетинговые материалы и другую важную информацию. Выбор правильного решения для корпоративного...

Программное обеспечение, 3 часа назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Как это устроено: замена и продление даркона в Израиле для репатриантов

Процесс оформления или продления документов всегда вызывает у людей много вопросов, особенно если речь идет о важных государственных удостоверениях, таких как даркон израильский паспорт. Для репатриантов эта процедура может стать дополнительным...

В мире, 4 часа назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

2025. Сможет ли фунт сохранить статус успешной валюты

Фунт остается одной из самых сильных валют в 2024 году благодаря высокой разнице в процентных ставках по сравнению с другими странами. Банк Англии придерживается осторожного подхода к их снижению, поскольку инфляция остается выше целевых уровней....

Обзоры и аналитика рынка, 5 часов назад

ForexMartКоличество подписчиков6013

Как выбрать сервер для оборудования офиса работы с ценными бумагами на бирже

В современном мире, где рынок ценных бумаг функционирует практически круглосуточно, надежная и эффективная IT-инфраструктура становится основой успешной работы с биржевыми инструментами. Одним из ключевых элементов этой системы является сервер,...

Прочее, 6 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Кремация или традиционное захоронение: что выбрать?

Когда возникает необходимость организовать прощание с близким человеком, многие сталкиваются с непростым выбором: кремация или традиционное захоронение. Каждая из этих форм прощания имеет свои особенности, преимущества и нюансы. В этой статье...

Прочее, 6 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Доллар: под влиянием двусторонних факторов

На фоне укороченной рабочей недели в США (День Благодарения) участники рынка сегодня будут следить за следующими событиями, публикация которых намечена на 13:30 и 15:00 (GMT): Данные по инфляции PCE ключевой показатель, определяющий ожидания...

Обзоры и аналитика рынка, 8 часов назад

Юрий ПапшевКоличество подписчиков1876

Идеи зонирования кухни с помощью дивана

Зонирование кухни это способ функционально разделить пространство, особенно в открытых планировках и кухнях-студиях. Диван универсальный элемент мебели, который одновременно выполняет декоративную и практическую функцию. В этой статье мы поделимся...

Прочее, 8 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Прогноз: валюты развивающихся стран упадут на 5%

Эксперты в области стратегий инвестирования выражают опасения по поводу недооцененных рисков, связанных с протекционистской политикой, которую может проводить администрация Дональда Трампа. Они предсказывают существенное падение валют развивающихся...

В мире, 9 часов назад

ForexMartКоличество подписчиков6013

Лайфхаки для малого бизнеса: где найти деньги на развитие

Представляем вашему вниманию пресс-релиз сервиса Озон . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей рекомендации...

Прочее, 10 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Скотч в маркетинге: как упаковка влияет на продажи (мнение)

Упаковка товара играет ключевую роль в маркетинге, и это не секрет. Однако, когда речь заходит о деталях упаковки, таких как клейкие ленты и скотч, их значение часто недооценено. В данной статье мы рассмотрим, как использование скотча может оказать...

Обзоры и аналитика рынка, 10 часов назад

PRO МЕДИА ХИМИЯКоличество подписчиков4108

Эксперт Group-IB об атаке BadRabbit: выкуп не гарантировал разблокировки

Опубликовано: 7 лет назад
Автор: bits.media

24 октября вирус BadRabbit атаковал ряд российских СМИ («Фонтанка», «Интерфакс») и госучреждений Украины («Киевский метрополитен», Министерство инфраструктуры, аэропорт «Одесса»). Сведения о заражении также поступали из Турции и Германии.

Злоумышленники блокировали файлы на компьютерах и требовали выкуп в 0.05 биткоина (примерно $280) за каждый. По требованиям хакеров, перевод средств должен был произойти в течение 48 часов с момента заражения. В противном случае атакованному компьютеру была обещана «блокировка навсегда».

Что собой представляет BadRabbit

Вирус распространяется только на ОС Windows, хакеры требуют перейти на сайт в даркнете caforssztxqzf2nm.onion, где находился кошелек для оплаты выкупа. Сам вирус распространялся с домена 1dnscontrol.com, IP 5.61.37.209.

Стало известно, что BadRabbit является модифицированной версией NotPetya. Так, специалисты по кибербезопасности компании Group-IB, сообщили, что найдены соответствующие совпадения в кодах двух «червей»: в NotPetya содержался такой же алгоритм вычисления хеш-суммы. Главное отличие заключается в том, что начальный вектор инициализации в случае NotPetya 0x12345678, а BadRabbit – 0x87654321. К тому же сама функция вычисления хеша была скомпилирована в виде отдельной функции компилятором.

 Что говорит отчёт

Как говорится в отчёте, выпущенном Group-IB в четверг, 26 ноября, – вирус распространялся методом drive-by download, то есть пользователь сам загружал и запускал вредоносный файл, прикидывающийся другой программой. Вся информация со взломанных сайтов отправлялась на сервер 185.149.120.3, принадлежавший маркетинговой компании Jetmail – это означает, что их сервер был взломан хакерами в первую очередь, через уязвимость в Apache Tomcat/Coyote JSP engine 1.1. В свое время севернокорейская группа Lazarus использовала эту же брешь для проведения своих атак на банки.

После попадания вредоносного файла в компьютер пользователя происходила инициализация вирусной программы и удаление системного файла C:windowsinfpub.dat.

Анализ сайта caforssztxqzf2nm.onion показал, что в последний раз страница обновлялась 19 октября, а значит, сайт был подготовлен за 5 дней до атаки. Специалисты Group-IB добавляют, что домен 1dnscontrol.com был зарегистрирован 22 марта 2016 года и до сих пор пролонгируется. Существует версия, что он мог уже быть использован в кибермошеннической деятельности и ранее, а значит, создатели BadRabbit могли приобрести его у другой хакерской группы.

Самая первая атака произошла 24 октября в 11:17 утра. Всего было скомпрометировано более 20 сайтов из России, Украины, Болгарии, Турции, Германии, Японии и Чехии. Сам вредоносный файл был скомпилирован 22 октября.

Кроме того, эксперты Group-IB считают, что изначально атака была спланирована на 25 октября (об этом говорит анализ файлов на домене в сети TOR), а за всем возможно стоит хакерская организация BlackEnergy.

Раннее стало известно, что вирус пытался атаковать российские банки из Топ-20, однако их система защиты пресекла его распространение. Глава Group-IB Илья Сачков подчеркнул, что виртуальная защита банков находится на более качественном уровне, в отличие от компаний небанковского сектора. Однако утверждать, что это была целенаправленная атака на российские и украинские предприятия нельзя: как и в случае с вирусом WannaCry, BadRabbit распространился по всему миру, а сообщения потерпевших поступали в том числе из европейских и азиатских стран. 

Сергей Никитин, заместитель руководителя лаборатории компьютерной криминалистики Group-IB, считает, что атака не была направлена исключительно на госучреждения и СМИ.

«Как это сработало? Был взломан ряд сайтов российских и украинских СМИ – «Фонтанка», «Аргументы Недели», «Интерфакс» и так далее. На этих ресурсах было размещено всплывающее окно, которое предлагало посетителям скачать обновление Flash Player. Соответственно многие посетители названных сайтов видели это окно и скачивали вредоносный файл», – говорит Сергей.

Продукция компании Adobe – одна из самых популярных на рынке ПО, а ее плагин Adobe Flash Player используется практически на каждом современном компьютере. Разработанный хакерами вирус BadRabbit просто прикидывался обновлением этой программы, скопировав даже значок.

По мнению эксперта, до сих пор нет подтверждения того, что, даже заплатив выкуп, пользователь мог спасти свой компьютер. Вполне возможно, что целью атаки было именно само шифрование как акт безвозвратного уничтожения данных.

Почему именно в биткоинах?

Возникает резонный вопрос: если это уже не первая хакерская атака, то почему госучреждения опять подверглись заражению? По словам эксперта, это банальное несоблюдение компьютерной гигиены. К примеру, соответствующие системные «заплатки» были готовы еще до появления вируса PetyaA, однако не все компании их поставили и подвергли свои компьютеры заражению.

«До тех пор, пока пользователи сами будут скачивать какие-то сомнительные файлы, такие атаки будут только повторяться, – поясняет эксперт. – Впрочем, если говорить о способах защиты от хакерских атак, то модной и действенной в этом смысле становится технология блокчейна. Мои коллеги готовят об этом доклад для ноябрьской блокчейн-конференции в Москве».

Выбор же криптовалюты был обусловлен тем, что отследить их по транзакциям в данном случае практически невозможно.

«Стоит отметить, что, судя по всему, кошелек генерируется для каждого заражения свой, таких кошельков огромное количество, и отследить их достаточно сложно. Биткоины, поскольку это криптовалюта, могут быть проданы на какой-то китайской бирже, и найти хакеров будет очень трудно», – продолжает Сергей.

Также эксперт считает, что восстановление систем может затянуться:

«Тут на самом деле есть некоторые парадоксальные вещи. Естественно, речь идет о восстановлении резервных копий. То есть там, где резервные копии делаются своевременно, все будет хорошо. Но, к сожалению, судя по отдельным обращениям, у некоторых потерпевших зашифровали не только все данные, но и сами резервные копии».

Как защититься от вируса

По рекомендациям Сергея, в первую очередь стоит просто соблюдать банальную компьютерную гигиену: не открывать подозрительные ссылки и не скачивать подозрительные файлы.

25 октября был найден Kill Switch вируса. Для этого нужно создать файл C:windowsinfpub.dat и ввести режим «только для чтения» – даже в случае заражения файлы не будут зашифрованы. 

По данным отчета лаборатории Касперского за первую половину 2017 года, около 43% российских предприятий столкнулись с кибератаками. Больше всего пострадали производственные и инженерные компании (31% и 24,5% соответственно).

Также Россия вошла в первую десятку рейтинга государств, где компьютеры предприятий больше всего подвержены заражению. Первые места заняли Украина, Малайзия и Дания. Больше всего ущерба производственным компаниям нанес майский вирус WannaCry – более 13% от всех зараженных компьютеров приходилось на технологические организации. 

По словам генерального прокурора РФ Юрия Чайки, количество киберпреступлений с 2013 по 2016 год увеличилась в 6 раз (с 11 тыс. до 66 тыс.), а их значительный рост наблюдается в этом году (+26%, 40 тыс.). По мнению аналитиков, количество хакерских атак в России к 2018 году может вырасти в четыре раза, а общие потери превысят 2 триллиона рублей. Хакеры все чаще выбирают страны СНГ своей основной целью для атак из-за низкого уровня защитных систем, исходя из этого прогнозы экспертов по вероятным атакам в следующем году неутешительные. Поэтому к 2018 году ФСБ совместно со Сбербанком планируют разработать новую систему защиты от кибератак и минимизировать вероятный ущерб от хакеров.

Последние новости рынка криптовалют

 Криптовалютная биржа @BitBay объявила о прекращении поддержки криптовалюты Monero. Решение платформа объяснила необходимостью соответствовать «рыночным стандартам» и противодействием отмыванию денег.
 Фирма денежных переводов @TransferGo планирует перейти на платежное решение @Ripple «ликвидность по требованию» (ODL), в которой XRP выступает промежуточной валютой.
 В очередном выпуске "Поясни за крипту" на YouTube-канале ForkLog эксперты обсудили рынок децентрализованных финансовых сервисов (DeFi).
 Рынок биткоина стремительно теряет ликвидность при одновременном росте волатильности, поэтому способен быстро развернуться в любую сторону. Такое мнение высказал стратег по цифровым активам компании VanEck @gaborgurbacs.
 Система интернет-бронирования отелей @bookingcom заключила стратегическое партнерство с блокчейн-платформой @travalacom предоставив последней базу своих объектов размещения.
 Несколько фактов, указывающих на то, что Хэл Финни — это Сатоши Накамото
 Компании постепенно прекращают поддержку конфиденциальной криптовалюты Monero
 В течение 2019 года власти КНР прекратили деятельность 173 платформ, торгующих криптовалютами и токенами, однако это не сказалось отрицательно на гражданах страны, свидетельствует отчет Народного банка.
 Цена ведущей криптовалюты выросла за сутки на 10%, поднявшись выше $7000.
 1000 «погибших» монет, или Что будет влиять на успешность новых альткоинов в будущем?

Лидеры роста

Среди TOP100 криптовалют. Данные за 24 часа.
AlgorandAlgorand ↑ 30.06%
MINDOLMINDOL ↑ 18.45%
SOLVESOLVE ↑ 17.51%
ElectroneumElectroneum ↑ 13.15%
KomodoKomodo ↑ 11.20%
Enjin CoinEnjin Coin ↑ 11.05%
Pundi XPundi X ↑ 10.69%
BytomBytom ↑ 10.35%
SteemSteem ↑ 9.52%
HyperCashHyperCash ↑ 7.89%

Лидеры падения

Среди TOP100 криптовалют. Данные за 24 часа.
HshareHshare ↓ 29.97%
WAXWAX ↓ 7.02%
SilverwaySilverway ↓ 6.96%
Matic NetworkMatic Network ↓ 4.84%
Digitex FuturesDigitex Futures ↓ 4.82%
BytecoinBytecoin ↓ 3.39%
ChilizChiliz ↓ 3.24%
EDUCareEDUCare ↓ 2.24%
Crypto.com CoinCrypto.com Coin ↓ 2.02%
ABBC CoinABBC Coin ↓ 1.9%
 
Новости компаний
Добавить новость

Новый сервис «Честные Кредиторы»: быстрые и выгодные финансовые решения (пресс-релиз)

Представляем вашему вниманию пресс-релиз сервиса Честные Кредиторы . Представленный ниже материал полностью подготовлен представителями компании и носит исключительно информационно-справочный характер - его не следует рассматривать в качестве нашей...

Опубликовано: 1 день назад

МЕДИА ХИМИЯКоличество подписчиков4108

Что предлагает OnFin: обзор инструментов, отзывы и возможности для трейдеров (пресс-релиз)

OnFin это команда профессионалов и трейдеров, убежденных в праве каждого на финансовую свободу. OnFin Ltd зарегистрирована на Коморских островах под номером HT00224026 и лицензирована Управлением международных услуг Мвали (лицензия BFX2024038)....

Опубликовано: 2 недели назад

МЕДИА ХИМИЯКоличество подписчиков4108

Мнение: куда продать электронную книгу?

Представляем вашему вниманию пресс-релиз предприятия, приобретением электронной бытовой техники бывшей в употреблении. Представленная ниже информация подготовлена представителями самой компании и носит исключительно справочный характер - ее не...

Опубликовано: 3 недели назад

МЕДИА ХИМИЯКоличество подписчиков4108

Пресс-релиз Croxbit биржа: профессиональный проект с выгодами для клиентов!

Представляем вашему вниманию пресс-релиз бирже Croxbit, повествующий о данной компании и полностью подготовленный ее представителями. Данная информация носит исключительно общепознавательный справочный характер и ее не следует рассматривать в...

Опубликовано: 4 недели назад

МЕДИА ХИМИЯКоличество подписчиков4108

Skillaz и другие HRM-системы: что выбрать для автоматизации HR-процессов в компании

В условиях высокой конкуренции и растущих требований рынка, компании осознают, что для сохранения конкурентоспособности необходимо внедрять современные решения, способные упростить работу HR-отделов и повысить эффективность. Именно здесь помогают...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Как это работает: сервис Тинькофф Эксперты

В условиях современной экономики, где информация становится основным ресурсом, сервисы, предоставляющие экспертные мнения и аналитические данные, играют важную роль. Один из таких инструментов Тинькофф Эксперты, который обещает помочь пользователям...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Как эффективно избавиться от грязи и краски на любимом ковре в спальне (пресс-релиз)

Ввиду особенностей текстиля и специфики такого помещения, как спальня, находящиеся здесь ковры часто подвергаются различного рода загрязнениям. Это и бытовая пыль, и пятна от еды и кофе и даже кляксы от краски, оставленные увлеченно рисующими везде,...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Yozibit биржа: обзор и отзывы клиентов (пресс-релиз)

Представляем вашему вниманию пресс-релиз Yozibit. Представленная ниже информация полностью подготовлена представителями самой компании и носит статус пресс-релиза. Эту информацию не следует рассматривать в качестве нашей рекомендации и (или)...

Опубликовано: 1 месяц назад

МЕДИА ХИМИЯКоличество подписчиков4108

Coinmeto принципы работы и отзывы (пресс-релиз)

Современные биржи криптовалют сейчас предлагают достаточно взаимовыгодные условия сотрудничества. Именно поэтому пользователи их услугами все чаще пользуются. Правда, бирж есть достаточно много и выбрать что-то для себя действительно надежное порой...

Опубликовано: 2 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

Отзывы на брокера Mt7investing.com и его услуги: надежный партнер для успешных инвестиций (пресс-релиз)

Представляем вашему вниманию пресс-релиз сайта Mt7investing.com. Представленная ниже информация полностью подготовлена представителями самой компании и носит статус пресс-релиза. Эту информацию не следует рассматривать в качестве нашей рекомендации...

Опубликовано: 2 месяца назад

МЕДИА ХИМИЯКоличество подписчиков4108

 Forex Magazine © 2004-2024