En ny ransomware-orm kalt Bad Rabbit har siden i går rammet en rekke organisasjsoner og virksomheter, i hovedsak i Russland og Ukraina.
Russland og Ukraina rammet av ny ransomware-orm kalt Bad Rabbit
En ransomware-kampanje kalt Bad Rabbit har rammet en rekke mål i hovedsak i Russland og Ukraina. Initiell infeksjonsvektor er i form av en falsk Adobe Flash Player oppdatering, som brukeren lures til å installere. Flere store russiske nyhetssider har blitt kompromittert for å spre malwaren. Deretter benyttes SMB for intern spreding. Vi er pt. ikke kjent med norske ofre for denne kampanjen. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.bleepingcomputer.com/news/securit[...] https://threatpost.com/badrabbit-ransomware-a[...] https://www.us-cert.gov/ncas/current-activity[...] https://gist.github.com/roycewilliams/a723aaf[...] |