Эксперты выяснили, откуда началось распространение вируса-шифровальщика BadRabbit

ВОЙНА В Украине 2017-10-25 09:40

Занимающаяся расследованиями киберпреступлений компания Group-IB определила доменное имя, откуда началось распространение вируса-шифровальщика BadRabbit. 

"Происходила загрузка вредоносного программного обеспечения с ресурса 1dnscontrol.com. Доменное имя 1dnscontrol.com имеет IP 5.61.37.209. Доменное имя 1dnscontrol.com зарегистрировано 22 марта 2016 года и до сих пор пролонгируется", – говорится в сообщении, размещенном на сайте компании.

НОВЫЙ КОМПЬЮТЕРНЫЙ ВИРУС BAD RABBIT АТАКОВАЛ МЕТРО, АЭРОПОРТ И САЙТЫ МИНИСТЕРСТВ

В Group-IB также отметили, что IP домена, раздававшего вирусы, связан с пятью ресурсами, на владельцев которых зарегистрированы множество других сайтов.