Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 7069-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Пост
#1
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
![]() ![]() «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
![]() ![]() |
Xomuak |
Пост
#341
|
Репутация: ![]() ![]() Шуршунчик Лорд Ужаса ![]() Группа: Пользователи Сообщений: 310 С нами с: 1-September 08 ![]() |
Добавляйте Метинвест в список. Вирус поражает ГПТ. Срабатывает по 3м сценариям, от чего зависит - пока не выяснял
1)срабатывает защитник, видит активность в МБР и блокирует - пользователь и машинка в норме, ничего не происходит. 2) Глист прописывается в мбр, после перезагружает тачку.. и все.. мбр не найдет. фиксится загрузочным диском как прописано в верхнем. (некоторые файлы становятся нечитаемыми-поврежденными. док, хлсх, пдф в основном) 3) после перезагрузки включается якобы чекдиск, идет процентаж. по достижении 100% - окно с требованием 300 баксов. файловая система недоступна. З.ы. все обновы стояли. по почте ничего такого не падало. офис - не знаю, завтра проверю. есть подозрение что накатило через Sccm. Сообщение отредактировал Xomuak - Jun 27 2017, 20:06 |
СуСаня |
Пост
#342
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 261 С нами с: 18-January 13 ![]() |
Я до сих пор на дискеты одеваю презервативы
И храню сами дискеты в коробочках И все ок Ну с диал-апа иногда на Удафком и 0дей хожу И все. Все как 10 лет назад |
Petlura |
Пост
#343
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 068 С нами с: 12-February 08 ![]() |
[i]Шифровальщик распространяется при помощи электронной почты. При открытии вложения из письма, используя уязвимость CVE-2017-0199, зловред скачивал недостающие файлы, модифицировал главную загрузочную запись (MBR), перезагружал ОС и начинал шифрование жесткого диска. Вот это поворот, кто бы мог подумать ![]() ![]() ![]() |
SSSK0 |
![]()
Пост
#344
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
|
public@ |
Пост
#345
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 604 С нами с: 15-October 15 ![]() |
Я бакотеку не верю!
В технической теме написали про Вредоносная программа сканирует в Интернете узлы в поисках компьютеров с открытым TCP-портом 445, который отвечает за обслуживание протокола SMBv1. Обнаружив такой компьютер, программа предпринимает несколько попыток проэксплуатировать на нём уязвимость EternalBlue и, в случае успеха, устанавливает бэкдор DoublePulsar[9], через который загружается и запускается исполняемый код программы WannaCry. без участия пользователя! ![]() |
AKEL |
Пост
#346
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 278 С нами с: 14-May 09 ![]() |
Шифровальщик распространяется при помощи электронной почты. При открытии вложения из письма, используя уязвимость CVE-2017-0199, зловред скачивал недостающие файлы, модифицировал главную загрузочную запись (MBR), перезагружал ОС и начинал шифрование жесткого диска. Самое забавное, что уязвимость вроде закрыли 23 апреля, и после прилетели норм обновы на Дефендер и тд. П.с Похоже, что новый подвид Petya.A, который сегодня атаковал Украину — это комбинация уязвимостей CVE-2017-0199 и MS17-010 (ETERNALBLUE, использованная в Wcry по результатам утечки через ShadowBrokers) (Хабр) Сообщение отредактировал AKEL - Jun 27 2017, 20:15 |
tyoma |
Пост
#347
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 715 С нами с: 17-February 14 ![]() |
2) Глист прописывается в мбр, после перезагружает тачку.. и все.. мбр не найдет. фиксится загрузочным диском как прописано в верхнем. (некоторые файлы становятся нечитаемыми-поврежденными. док, хлсх, пдф в основном) тоже самое только пофиксить мбр не выходит. единственное, что удалось сделать фиксом мбр - файлы удалось отобразить на другом ПК - но они "повреждены". у кого-то есть инфа по восстановлению этих файлов? читал что вроде как с концами. экрана с просьбой 300 баксов не дожидался. |
SSSK0 |
![]()
Пост
#348
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
Самое забавное, что уязвимость вроде закрыли 23 апреля, и после прилетели норм обновы на Дефендер и тд. П.с Похоже, что новый подвид Petya.A, который сегодня атаковал Украину — это комбинация уязвимостей CVE-2017-0199 и MS17-010 (ETERNALBLUE, использованная в Wcry по результатам утечки через ShadowBrokers) (Хабр) Ближайшие каменты по теме "вроде закрыли": » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « |
Petlura |
Пост
#349
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 068 С нами с: 12-February 08 ![]() |
Ага ![]() ![]() ![]() ![]() А что тут поделаешь, когда после подобного случая проводишь с людьми разьяснительную работу и спустя пару месяцев история повторяется. Жалеешь что мы не в средневековье и людей уже не жгут на кострах и не четвертуют. Тут не сисадмина надо а инквизитора. Сообщение отредактировал Petlura - Jun 27 2017, 20:21 |
public@ |
Пост
#350
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 604 С нами с: 15-October 15 ![]() |
Дак чё вы сцуко не поблокировали порты?
![]() |
SSSK0 |
![]()
Пост
#351
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
А что тут поделаешь, когда после подобного случая проводишь с людьми разьяснительную работу и спустя пару месяцев история повторяется. Жалеешь что мы не в средневековье и людей уже не жгут на кострах и не четвертуют. Тут не сисадмина надо а инквизитора. ![]() |
AKEL |
Пост
#352
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 278 С нами с: 14-May 09 ![]() |
Ближайшие каменты по теме "вроде закрыли": » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « По поводу порта SMB. Очень много компаний юзают Самбу, после Ваннакрай все полезли ее обновлять. Хотя даже если сменить порт, будет ли толк? Конечно можно поставить на аппаратном фаерволе (все вышеперечисленные компании могут себе позволить какую то АСУ или джунипер) и если тело какое-то ломится на альтернативные порты, то блочить. Да вот только нихера оно не работает(( |
DEMOKPAT |
Пост
#353
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 776 С нами с: 30-June 11 ![]() |
О, уже и спам на мыло приходит:
Как защитить компьютер от заражения вирусом Petya.A » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « |
Petlura |
Пост
#354
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 068 С нами с: 12-February 08 ![]() |
|
SSSK0 |
![]()
Пост
#355
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
|
AKEL |
Пост
#356
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 278 С нами с: 14-May 09 ![]() |
|
SSSK0 |
![]()
Пост
#357
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
|
bambu4a |
Пост
#358
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 23 849 С нами с: 30-April 08 ![]() |
Может быть хотя бы эта ситуация заставит начальство смотреть на вопросы подымаемые айтишниками более осмысленно. Не будет моментов, когда нужно упрашивать начальство купить лицензионный антивирус, новый фаерволл и лицензии к нему, новый сервер для резервного копирования.
А госсектору ничего не поможет. Там эта ситуация будет лишь очередным поводом для распила огромной суммы денег выделенной для "борьбы с хакерами". Да и может быть задумаются те дебилы которые сидят в руководстве, когда вместо одного грамотного системного администратора принимают на работу трёх студентов в надежде на то, что они смогут сделать то, что делает играючи один. |
SSSK0 |
![]()
Пост
#359
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 27 434 С нами с: 9-November 06 ![]() |
|
DemirelUA |
Пост
#360
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
|
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 23rd July 2025 - 4:41 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |