Словашката компания за информационна и интернет сигурност ESET съобщи, че са регистрирани атаки към стотици системи в Украйна и Русия с рансъмуер, който наподобява Petya – опустошителна зловредна програма, съдържаща модул, който унищожава данните (Discoder), същата, която причини масова паника това лято. Освен Украйна и Русия, компанията съобщава за засегнати системи и у нас, както и в Турция.

Основната част от жертвите на атаките са в Украйна, като са засегнати летището в Одеса и мрежата на киевското метро, правителствени организации и компании. ESET не съобщава за точния размер на атаката, като само посочва, че атакуваните системи са стотици. Първи за атаките алармираха от Group-IB. Вариантът на Petya, именуван Bad Rabbit е засегнал и неизвестен брой организации в Русия, като една от жертвите е мрежата на информационната агенция „Интерфакс“.

За заплахата алармират и от KasperskyLab, според които обаче повечето атаки с Bad Rabbit са проведени на територията на Руската федерация, като засега методът на разпространение и нивата на криптиране на зловреда не са известни. Компанията съветва, че тези, които искат превантивно да се предпазят от заплахата трябва да блокират изпълнението на следните два файла: c:windowsinfpub.dat, C:Windowscscc.dat, както и да забранят (ако е възможно) WMI. От пробата, с която ESET са се сдобили става ясно, че един от начините за разпространение на Bad Rabbit е програма, направена да изглежда, като обновление за Flash Player.