«Если посетитель нажимал «скачать», происходила загрузка вредоносного программного обеспечения с ресурса 1dnscontrol.com. Доменное имя 1dnscontrol.com имеет IP 5.61.37.209», — говорится в сообщении компании.
Специалисты отметили, что с доменным именем связано множество других вредоносных доменов, первая активность которых относится к 2011 году.
Ранее генеральный директор Group-IB Илья Сачков отметил, что российские новостные издания подверглись атаке вируса-шифровальщика BadRabbit.