Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Силы ПВО уничтожили 15 дронов ВСУ над тремя регионами России
Мир
Уиткофф сообщил об обсуждении США и РФ возможных договоренностей по Черному морю
Мир
Финляндия отказалась экспортировать яйца в США
Мир
Мантуров заявил об ожидаемом увеличении поставок сельхозпродукции из РФ в Катар
Мир
Латвия приостановила работу единственного КПП с Белоруссией
Экономика
В ЦБ поддержали введение биометрии при выдаче микрозаймов онлайн
Мир
Уиткофф отметил сокращение дистанции в переговорах РФ и США по Украине
Общество
Синоптики спрогнозировали похолодание и гололедицу в Москве 17 марта
Мир
Землетрясение магнитудой 5,1 зафиксировали в Эфиопии
Общество
Синоптик не исключил возврата холодов в конце марта – начале апреля
Экономика
Льготное лизинговое финансирование расширят на легкую промышленность
Спорт
Россиянка Мирра Андреева победила в финале турнира WTA в Индиан-Уэллсе
Армия
Средства ПВО уничтожили шесть беспилотников ВСУ над тремя регионами РФ
Мир
Медведев сравнил отправку военных НАТО на Украину с началом конфликта с альянсом
Армия
Военные РФ рассказали об уничтожении техники ВСУ системами «Торнадо-С»
Экономика
В РФ выявили более 800 тыс. нелегально занятых работников в 2024 году
Мир
Захарова связала желание Британии украсть активы РФ с тягой к пиратству

В Group-IB предложили метод борьбы с вирусом-шифровальщиком Bad Rabbit

0
Фото: ИЗВЕСТИЯ/Алексей Майшев
Озвучить текст
Выделить главное
Вкл
Выкл

Международная компания Group-IB рассказала о способах предотвратить заражение вирусом-шифровальщиком Bad Rabbit и остановить шифрование файлов на уже пострадавшем от атаки компьютере. 

Чтобы препятствовать шифрованию данных, нужно создать на компьютере файл «C:\windows\infpub.dat» и ограничить его режимом «только для чтения», сообщает Group-IB в своем канале в Telegram. Такая мера поможет предотвратить шифрование файлов, даже если компьютер будет заражен Bad Rabbit. 

Для избежания заражения в компании рекомендовали пользователям проверить актуальность и целостность резервных копий ключевых сетевых узлов, обновить операционные системы и системы безопасности и сменить все пароли на более сложные, а также включить блокировку всплывающих окон. 

Кроме того Group-IB рекомендует запретить хранение паролей в LSA Dump в открытом виде и заблокировать IP-адреса и доменные имена, с которых происходило распространение вредоносных файлов.

Как ранее сообщал портал iz.ru, сегодня кибератакам с использованием Bad Rabbit подверглись информационные системы и сервера ряда российских СМИ, киевское метро и аэропорт Одессы.

Вирус шифрует все файлы, хранящиеся в памяти зараженного компьютера, и предлагает пользователю заплатить за их разблокировку на специальном сайте.

Эксперты Group-IB не рекомендуют платить злоумышленникам за разблокировку. Ранее компания определила доменное имя сайта, начавшего распространение вируса Bad Rabbit.

Читайте также
Прямой эфир