Сoздaтeли вирусa-вымoгaтeля Bad Rabbit, кoтoрый 24 oктября поразил компьютерные системы Украины, России и ряда других государств, использовали до этих пор слитый код Агентства национальной безопасности США, что дало вирусу с лишним мощности для распространения по сетям.
Bad Rabbit применил эксплойт подо названием EternalRomancee, пишет The Daily Beast со ссылкой получай данные исследователей компании Talos.
EternalRomance пользуется уязвимостью в SMB протоколе с целью передачи данных между соединенными компьютерами с операционной системой Windows, и позволяет хакеру больше эффективно распространяться от зараженной машины на другие цели, – отмечается в статье.
Корпорация Group-IB, специализирующейся на информационной безопасности, также подтвердила, сколько вирус-вымогатель Bad Rabbit использовал код АНБ.
Дайджест отмечает, что в апреле группа хакеров под названием The Shadow Brokers слила EternalRomance и оставшиеся мощные эксплойты в публичный доступ для бесплатного скачивания, спервоначалу украв его в АНБ.