فرودگاه بین‌المللی Odessa نیز یک حمله سایبری به سیستم اطلاعات خود را گزارش داده است. اگرچه این موضوع که حمله همان باج‌افزار باشد هنوز مشخص نیست؛ همچنین در چند ساعت گذشته، شرکت‌های امنیتی Kaspersky و Avast، چند مورد حمله به اوکراین و آمریکا را گزارش کرده‌اند. بنابراین احتمال حمله بین‌المللی از طریق این باج‌افزار بسیار بالا است. شرکت امنیتی ESET، اعلام کرد بیش از ۶۵ درصد قربانیان در روسیه قرار دارند. پس از آن، اوکراین با ۲/ ۱۲ درصد، بلغارستان با ۲/ ۱۰ درصد، ترکیه با ۴/ ۶ درصد و در نهایت ژاپن با ۸/ ۳ درصد بیشترین قربانیان این بدافزار هستند.

 باج‌خواهی ۲۸۰ دلاری

مجرمان پشت حمله خرگوش بد درخواست ۰۵/ ۰ بیت کوین را به‌عنوان باج کرده‌اند که در حال حاضر چیزی حدود ۲۸۰ دلار است. طبق اعلام مرکز ماهر، تا زمان ویرایش این گزارش، فقط یک تراکنش ورودی از این آدرس‌ها ذخیره شده است. دلیل تعداد بسیار پایین تراکنش‌های بیت کوین نسبت به تعداد آلوده شدگان به این باج‌افزار، این است که به قربانیان حمله چند روز فرصت پرداخت داده شده است. بنابراین انتظار می‌رود تعداد تراکنش‌های این شماره‌های حساب بیت‌کوین، روز به روز بیشتر شود. جزئیات این حمله و مکانیزم انتشار باج‌افزار هنوز مشخص نشده است و باید مورد بررسی قرار بگیرد. همچنین امکان بازگشت فایل‌های آلوده توسط badRabbit (خواه از طریق پرداخت باج یا دستکاری در کدهای باج‌افزار) هنوز مشخص نشده است. شرکت امنیتی کسپرسکی نیز اعلام کرده که مشغول بررسی این حمله هستند و به محض مشخص شدن جزئیات آن را منتشر خواهند کرد. محصولات شرکت کسپرسکی، مک‌آفی، Windows Defender، آواست وBitdefender، این باج‌افزار را با نام‌های مختلف تشخیص داده و از آلوده شدن رایانه جلوگیری می‌کنند.

ماهر برای جلوگیری از آلودگی به باج‌افزار خرگوش بد راه‌های زیر را پیشنهاد داده است:

۱- مسیر اجرایی فایل‌های زیر را مسدود کنید (Block the execution of files). همچنین همه دسترسی‌ها(از جمله دسترسی‌های ارث برده شده) را به این دو فایل قطع کنید. c:\windows\infpub.dat و c:\Windows\cscc.dat.

۲- در صورت امکان سرویس WMI را برای جلوگیری از انتشار در شبکه غیر فعال کنید.

۳- از اطلاعات نسخه پشتیبان تهیه کنید.

۴- باج را پرداخت نکنید.