هجوم رانسوموارى جديد ينتشر فى روسيا يطلق عليه BadRabbit

بواسطة بسام العربى 10/25/2017 3:56:00 PM
هجوم رانسوموارى جديد ينتشر فى روسيا يطلق عليه BadRabbit

إنتشر هجوم رانسوموارى جديد يطلق عليه BadRabbit فى روسيا وأوكرانيا وغيرها من بلدان أوروبا الشرقية وقد تاثرت مجموعة من الشركات وايضا مطار أوديسا الدولى الاوكرانى والعديد من وسائل الإعلام الروسية وغيرها حيث يتم تشفير أجهزة الكمبيوتر ويتم عرض رسالة فدية على الشاشة.

 

يقول الباحثون فى مجال الأمن السيبرانى فى ESET و Kaspersky ان هذا الرانسوموارى له علاقة بـ Petya الرانسوموارى الذى إنتشر فى جميع أنحاء العالم فى وقت سابق من هذا العام وقالو باحثى الامن ان كلا من Petya و BadRabbit ظهروا على العشرات من نفس المواقع المخترقة وأضافو ان هذا الهجوم يقوم بتشفير الاجهزة والإستيلاء على كلمات المرور وغيرها من البيانات.

 

 

يقول باحثى ESET أنه بمجرد إصابة جهاز الكمبيوتر يتم إرسال الضحايا إلى صفحة على متصفح Tor ويتم طلب فدية تصل إلى 275 دولار وفى غضون 41 ساعة يتم فك التشفير.

 

وعلى الرغم من وجه التشابه بين BadRabbit و Petya إلا أنه حتى الان لا يزال من غير الواضح من هم وراء هذا الهجوم الاخير.



فيروس ransomware BadRabbit