Deja numeroase calculatoare din Europa de Est dar si Germania au fost infectate cu acest tip de ransomware. Odata ce calculatorul este infectat, victimele sunt redirectionate catre o pagina care ii anunta ca deviceu-l pe care il folosesc a fost criptat cu Bad Rabbit. In schimbul decriptarii victimele trebuie sa plateasca 0.05 Bitcoin intr-un interval de 41 ore, altfel, daca timpul expira, rascumpararea creste.

Se pare ca in ultimul an numarul infectiilor de acest tip a crescut, iar expertii in IT va recomanda sa va updatati la zi sitemul de operare si sa folositi un antivirus profesional.

Nu se stie sigur cine sunt cei care stau in spatele atacului cu Bad Rabbit, dar se pare ca raspandirea acestuia se face prin utilizarea liniei de comanda Windows Management Instrumentation, o interfata de scripting pentru managementul deviceurilor si aplicatiilor dintr-o retea, impreuna cu tool-ul de memorare a parolelor, Mimikatz.

Cercetatorii de la Kaspersky si Eset sustin ca metoda ce mai comuna prin care Bad Rabbit ajunge in calculatoarele victimelor este in urma unei notificari de tip pop-up care pacaleste utilizatorii ca playerul de Flash trebuie updatat.

Share This