Group-IB выяснила, откуда началось распространение вируса-шифровальщика BadRabbit

Компания Group-IB, которая специализируется на расследовании киберпреступлений, выяснила откуда началось распространение вируса-шифровальщика BadRabbit. Об этом сообщает РИА Новости со ссылкой на заявление компании.
По информации Group-IB, IP домена, раздававшего вирусы, связан с пятью ресурсами, на владельцев которых зарегистрированы множество других сайтов, в том числе фарм-партнерок.
«Расследование показало, что раздача вредоносного ПО проводилась с ресурса 1dnscontrol.com. Доменное имя 1dnscontrol.com имеет IP 5.61.37.209», - говорится в сообщении компании.
Накануне вирус-шифровальщик BadRabbit атаковал некоторые российские СМИ, в том числе агентство «Интерфакс» и интернет-газету «Фонтанка». Также была совершена кибератака на аэропорт Одессы и киевский метрополитен.
Сетевое издание «Cod33.ru» Учредитель: Майоров Роман Евгеньевич. Главный редактор: Сыроежкина Анна Николаевна. Адрес: 430004, Республика Мордовия, город Саранск, ул. Кирова, д.63 Тел.: +7 929 747 33 89. Эл. почта: newscod@yandex.ru Знак информационной продукции: 18+