Bad Rabbit nuevo ataque ransomware

bad rabbit

Publicado: 26 de Octubre de 2017

Muchos sistemas en Europa se están viendo afectados por un nuevo ransomware de nombre Bad Rabbit. Tiene alguna similitud con los caóticos WannaCry y NotPetya que registraron ataques en varias partes del mundo este año, aunque aún no se ha podido determinar cuánto podría esparcirse este nuevo virus.


Se han visto afectados un aeropuerto de Ucrania, varios sitios web rusos y el sistema de subte en la ciudad de Kiev. También se cuenta con reportes de infección en otras partes del mundo.
El nuevo ataque llega camuflado en un instalador de Adobe Flash Player cuya descarga se genera desde una web no oficial, conteniendo una inyección de código malicioso.

bad rabbit

Los usuarios experimentan un secuestro de sus datos y son redirigidos a un sitio web donde se les pide abonar en bitcoins una suma de varios cientos de dólares a cambio de recuperar el control de sus datos.
Este ransomware no parece ser tan sofisticado como los ataques anteriores de este año, ya que no aprovecha la vulnerabilidad "Eternal Blue" de Windows, para la cual Microsoft ha generado parches.