اختلال در شبکه های رایانه ای سراسر اروپا توسط 'خرگوش بد'
باج افزار جدید موسوم به "خرگوش بد" موجب بروز مشکلات بزرگی در شبکه های کامپیوتری چندین کشور اروپایی شده است.ت
عدادی از گروه های امنیت سایبری از جمله آزمایشگاه های کسپراسکای و محققان ESET و Proofpoint اعلام کرده اند که این حمله از طریق یک آپدیت جعلی نرم افزار Adobe Flash انجام شده است و تاکنون حملات سایبری در رسانه های روسی گزارش شده است.
هنگامی که رایانه ها به این باج افزار آلوده می شوند، کاربران به یک شبکه دسترسی محدود(darknet) فرستاده می شوند که به آنها می گوید باید بیش از ۲۸۱ دلار(۰.۰۵ بیت کوین) پرداخت کنند تا بتوانند به فایل های رمزگذاری شده خود بازگردانده شوند و دسترسی داشته باشند.
با توجه به شمارش معکوس نمایش داده شده در سایت، حدود ۴۰ ساعت زمان برای پرداخت قبل از افزایش قیمت به آنها داده می شود.
آزمایشگاه کسپراسکای اعلام کرد که هنوز نمی تواند تایید کند که "خرگوش بد" مربوط به NotPetya که در اوایل سال جاری در سراسر جهان پخش شد، باشد اما از روش های مشابه استفاده می کند.
با این حال ESET، شرکت امنیتی مستقر در جمهوری چک اعلام کرد که "خرگوش بد" مانند NotPetya یک نوع از باج افزار "پتیا" است.
پتیا، نوت پتیا و واناکرای همه از طریق کشورهای مختلف در اوایل سال جاری گسترش یافته اند.
پتیا نام خانواده ای از باج افزارها است که برای اولین بار در سال ۲۰۱۶ میلادی کشف شد. این بدافزار، سامانه هایی که بر پایه ویندوز باشند را هدف قرار می دهد و رکورد راه انداز اصلی را آلوده می کند.
وقتی یک سیستم آلوده شد، از کاربران می خواهد تا مقداری پول به بیت کوین پرداخت کنند تا اجازه دسترسی دوباره به سامانه را بدهد.
اولین نسخه از پتیا در مارس ۲۰۱۶ از طریق پیوست های آلوده پست الکترونیکی منتشر شد.