Изучив код нового вируса «Bad Rabbit», специалисты обнаружили в нём зашифрованные слова, ими были имена драконов из популярного телесериала «Игра престолов»: Viserion, Drogon, Rhaegal. Подобное заметили и в одном из скриптов, который распространял троян Locky.
Механизм действия вируса схож с принципами действия Wanna Cry и NotPetya, программа зашифровывает данные на компьютере владельца и требует выслать выкуп в размере 0,05 биткоина на электронный кошелек. При этом файлы пользователя не уничтожаются, а лишь становятся недоступны к обращению, пока хакеры не вышлют пострадавшему ключ для их разблокировки.
Специалисты из анитивирусных компаний «Лаборатории Касперского» и ESET отмечают, что вредоносный код распространялся через приложение Adobe Flash и в большинстве случаев был загружен на компьютер самим владельцем.
Автор: Шелеметьев Олег