Group-IB (6)

Раздача вредоносного ПО проводилась с ресурса 1dnscontrol.com.

В Group-IB полагают, что злоумышленники, использовавшие для атаки Bad Rabbit, могли быть связаны с продажей трафика или привлекли группу из этой сферы.