Foto: AFP / Scanpix
Maailm
25. oktoober 2017, 12:44

Ukraina lennujaama ja metroo ning Vene meedia arvutid on nakatunud lunavaraga (1)

Teisipäevast alates on tabanud lunavaraprogrammid nakatunud veebilehtede kaudu jõudnud arvukatesse arvutitesse. Nakatunud on näiteks Odessa lennujaam, Kiievi metroo ja mitmed Vene meediaväljaanded.

Seekord on tegemist lunavaraga Bad Rabbit, mis nõuab ohvrilt krüpteeritud failide taasavamise eest 0,05 bitcoin'i krüptoraha ehk ligikaudu 240 eurot. Nõutav lunaraha suureneb aja jooksul. 

BadRabbit Foto: RIA

Ründe puhul on kasutaja külastanud veebilehte, millelt on enda teadmata laadinud alla pahavara, kirjutab Riigi Infosüsteemide Amet oma veebilehel.

Ohvrid paigaldavad nakatunud veebilehtedelt Adobe Flashi võltspaigaldusprogrammi ning käivitavad nii käsitsi .exe faili. Praeguseks on tuvastatud, et nakatunud veebilehtede puhul on tegemist meedia- ja uudistelehtedega. Infoturbeekspertide väidete kohaselt kasutatake ära ka WannaCry lunavara levitamisel kasutatud EternalBlue haavatavust.

Bad Rabbiti lunavaraga on hetkel teadaolevalt nakatunud Vene meediaväljaanded Interfax ja Fotanka, samuti on küberründest teada andnud Odessa rahvusvaheline lennujaam ning Kiievi metroo.

Praeguseks ei ole teada, kas krüpteeritud faile on võimalik taastada või sarnaselt Petya/notPetya pahavarale on failid jäädavalt hävitatud. 

Mida teha, et ennetada lunavararünnakuid ja kuidas käituda, kui sind on juba rünnatud, saad lugeda SIIT!