根據信息交流協議,資料提供給了國際刑警組織負責調查網絡犯罪的特別部門"國際刑警組織全球綜合創新中心"(INTERPOL Global Complex for Innovation)。
10月24日基輔地鐵和敖德薩機場宣佈其銀行和信息系統遭到黑客攻擊。國際文傳電訊社(Interfax)和聖彼得堡網站Fontanka.ru也宣佈,遭到該加密病毒的網絡攻擊。專家們為病毒定名為"壞兔子(Bad Rabbit)"。其製作者要求為解密文件交付贖金0.05比特幣(約283美元)。專家稱,該病毒通過被感染媒體傳播。
Group-IB的專家解釋稱,加密病毒"壞兔子"(10月份)"和NotPetya/ExPetr(6月份在烏克蘭攻擊力電力、電信和金融公司)是有同一個黑客團伙所為。
該公司表示:"在調查的過程中,專家們發現了數字的蹤跡,其可以識別此次網絡攻擊的具體實施者。被破解網站的部分數據被轉移到服務器上,這些服務器已經被破壞,所使用的技術是與朝鮮親政府黑客組織Lazarus所使用的相同技術。"
Group-IB表示:"為進行全面的調查,這些信息已移交給國際刑警組織負責調查網絡犯罪的特別部門。"