Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 19 20 21 22 23 > »   
Reply to this topicStart new topic
Ответов(400 - 419)
armageddon
Jun 27 2017, 21:39
  
Пост #401



Репутация:   234  
Старожил
****

Группа: Пользователи
Сообщений: 2 496
С нами с: 12-December 06


Тю, а как же Yulia ? обидится же...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 21:42
  
Пост #402



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(armageddon @ Jun 27 2017, 22:39) Перейти к цитате

Тю, а как же Yulia ? обидится же...

Вона™ не належить до Злочинної Влади™, поэтому ей там делать нечего.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Федор Сумкин
Jun 27 2017, 21:42
  
Пост #403

Благодарности: 973698

Репутация:   4956  
Darth Vader
******

Группа: Пользователи
Сообщений: 51 104
С нами с: 15-March 06


(Vitaliy_y @ Jun 27 2017, 22:31) Перейти к цитате
Два сервера были с доступом в нет, один нет.
В эту дыру размером с тоннель метро въехало всё что надо, а потом пошло гулять по сетке...

(armageddon @ Jun 27 2017, 22:39) Перейти к цитате
Тю, а как же Yulia ? обидится же...
Не, Yulia не пройдет, она же уже с карантина, точно не пройдёт...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
armageddon
Jun 27 2017, 21:44
  
Пост #404



Репутация:   234  
Старожил
****

Группа: Пользователи
Сообщений: 2 496
С нами с: 12-December 06


(DemirelUA @ Jun 27 2017, 22:42) Перейти к цитате

Вона™ не належить до Злочинної Влади™, поэтому ей там делать нечего.

Так хай несет добро и уничтожает вирусы Petya, Senya и Grosya !!! Вот где реальная польза будет то d.gif

(Федор Сумкин @ Jun 27 2017, 22:42) Перейти к цитате

Не, Yulia не пройдет, она же уже с карантина, точно не пройдёт...

На столько вредоносные действия, что теперь есть во всех базах ? d.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Федор Сумкин
Jun 27 2017, 21:45
  
Пост #405

Благодарности: 973698

Репутация:   4956  
Darth Vader
******

Группа: Пользователи
Сообщений: 51 104
С нами с: 15-March 06


Кстати, во всем надо находить положительные моменты ! Вы только представьте сколько молодых человеков смогут наконец то расстаться с девственностью, когда однокласснице надо будет "починить вирус", а не будь вируса так бы и страдали до первой пьянки в общаге института...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Spd
Jun 27 2017, 21:46
  
Пост #406



Репутация:   353  
Ветеран
*****

Группа: Validating
Сообщений: 7 687
С нами с: 21-March 06


(Федор Сумкин @ Jun 27 2017, 22:45) Перейти к цитате

.... Вы только представьте сколько молодых человеков смогут наконец то расстаться с девственностью, когда однокласснице надо будет "починить вирус"...


(Федор Сумкин @ Jun 27 2017, 22:42) Перейти к цитате

В эту дыру размером с тоннель метро въехало всё что надо.....


rofl.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rem_off
Jun 27 2017, 21:46
  
Пост #407



Репутация:   482  
Старожил
****

Группа: Пользователи
Сообщений: 3 512
С нами с: 27-September 10


парни, в шапке про мбр написано. Как то не вяжется.
На хабре другая инфа.
Пруф(если нИзя, то сильно не карайте)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Spd
Jun 27 2017, 21:47
  
Пост #408



Репутация:   353  
Ветеран
*****

Группа: Validating
Сообщений: 7 687
С нами с: 21-March 06


(Федор Сумкин @ Jun 27 2017, 21:52) Перейти к цитате

Это всё что вам надо знать, что бы никогда ни в коем случае не обращаться в подобные шарашкины конторы...

Ну а это все, что мне лично надо знать о форумных эксПЕРДах biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
armageddon
Jun 27 2017, 21:47
  
Пост #409



Репутация:   234  
Старожил
****

Группа: Пользователи
Сообщений: 2 496
С нами с: 12-December 06


(Федор Сумкин @ Jun 27 2017, 22:45) Перейти к цитате

Кстати, во всем надо находить положительные моменты ! Вы только представьте сколько молодых человеков смогут наконец то расстаться с девственностью

Долгожданный демографический бум
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
drocha
Jun 27 2017, 21:49
  
Пост #410



Репутация:   2616  
0day rescue
******

Группа: Пользователи
Сообщений: 11 002
С нами с: 9-June 07


(Федор Сумкин @ Jun 27 2017, 22:45) Перейти к цитате

Кстати, во всем надо находить положительные моменты ! Вы только представьте сколько молодых человеков смогут наконец то расстаться с девственностью, когда однокласснице надо будет "починить вирус", а не будь вируса так бы и страдали до первой пьянки в общаге института...

да Федя ,в твое время вирусов не было pardon.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Федор Сумкин
Jun 27 2017, 21:53
  
Пост #411

Благодарности: 973698

Репутация:   4956  
Darth Vader
******

Группа: Пользователи
Сообщений: 51 104
С нами с: 15-March 06


(Spd @ Jun 27 2017, 22:47) Перейти к цитате
Ну а это все, что мне лично надо знать о форумных эксПЕРДах
Продолжайте верить что обновление офиса спасет от всего...

(drocha @ Jun 27 2017, 22:49) Перейти к цитате
да Федя ,в твое время вирусов не было
- Поправился товарищ Комманд Ком, - произнес Диггер, рассматривая проходящего мимо товарища Кома.
- На 2.7 кило, - определил командир Нортон.
- Так какую песню мы сегодня будем петь, Нортон? - спросил Диггер.
- Дык, - отвечал командир Нортон, - Янки Дудль.

p.s. Проверка Aidstestом со своей дискеты - 10$, переписать на компутер клиента 30$... Были же времена шальных денег...

Сообщение отредактировал Федор Сумкин - Jun 27 2017, 21:55
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lipky
Jun 27 2017, 21:53
  
Пост #412



Репутация:   86  
Постоялец
***

Группа: Пользователи
Сообщений: 1 104
С нами с: 5-January 12


Департамент кіберполіції Національної поліції України

ВАЖЛИВО:
На даний момент попередньо відомо, що вірусна атака на українські компанії виникла через програму "M.E.doc." (програмне забезпечення для звітності та документообігу)
Це програмне забезпечення має вбудовану функцію оновлення, яка періодично звертається до серверу: "upd.me-doc.com.ua" (92.60.184.55) за допомогою User Agent "medoc1001189".
Оновлення має хеш: dba9b41462c835a4c52f705e88ea0671f4c72761893ffad79b8348f57e84ba54.
Більшість легітимниг "пінгів" (звернень до серверу) дорівнює приблизно 300 байт.
Цього ранку, о 10.30, програму M.E.doc. було оновлено. Воно складало приблизно 333кб, та після його завантаження відбувались наступні дії:
- створено файл: rundll32.exe;
- звернення до локальних IP-адрес на порт 139 TCP та порт 445 TCP;
-створення файлу: perfc.bat;
- запуск cmd.exe з наступною командою: /c schtasks /RU "SYSTEM" /Create /SC once /TN "" /TR "C:\Windows\system32\shutdown.exe /r /f" /ST 14:35”;
- створення файлу: ac3.tmp (02ef73bd2458627ed7b397ec26ee2de2e92c71a0e7588f78734761d8edbdcd9f) та його подальший запуск;
- створення файлу: dllhost.dat.
В подальшому, шкідливе програмне забезпечення розповсюджувалось за допомогою вразливості у протоколі Samba (яка також використовувалась під час атак WannaCry).
Рекомендація:
- тимчасово не застосовувати оновлення, які пропонує програмне забезпечення "M.E.doc." при запуску;
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 21:54
  
Пост #413



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(Rem_off @ Jun 27 2017, 22:46) Перейти к цитате

парни, в шапке про мбр написано. Как то не вяжется.
На хабре другая инфа.
Пруф(если нИзя, то сильно не карайте)

За что купил, за то и продаю.
Если есть более авторитетные данные, могу удалить, мне ж не жалко.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Spd
Jun 27 2017, 21:54
  
Пост #414



Репутация:   353  
Ветеран
*****

Группа: Validating
Сообщений: 7 687
С нами с: 21-March 06


(Федор Сумкин @ Jun 27 2017, 22:52) Перейти к цитате

Продолжайте верить что обновление офиса спасет от всего...

Продолжайте думать, что я верю, что обновление офиса спасет от всего.
И продолжайте нас информировать про то, кто еще лишится девственности в результате ..... (урезано цензурой) biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 21:58
  
Пост #415



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


Некие PositiveTechnologies выкатили следующее:
"Мы нашли локальный “kill switch” для #Petya"
Open in new window
Кто что скажет? Я не айтишник, ничо в этом не шарю.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
southman
Jun 27 2017, 22:05
  
Пост #416



Репутация:   716  
Старожил
****

Группа: Модеры
Сообщений: 3 083
С нами с: 19-February 11


(DemirelUA @ Jun 27 2017, 22:58) Перейти к цитате
Кто что скажет?
если это килл.свитч, то действует он примерно так - вирус проверяет наличие локального файла и если обнаруживает, то заражение не происходит..

помните были когда-то файлики khw ? smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
AKEL
Jun 27 2017, 22:06
  
Пост #417



Репутация:   31  
Активист
*

Группа: Пользователи
Сообщений: 278
С нами с: 14-May 09


(DemirelUA @ Jun 27 2017, 22:58) Перейти к цитате

Некие PositiveTechnologies выкатили следующее:
"Мы нашли локальный “kill switch” для #Petya"
Open in new window
Кто что скажет? Я не айтишник, ничо в этом не шарю.


PathCombine - это ж функция, которая представляет правильные пути в один путь, и обьединяет все относительные элементы пути. А вот PathFileExists - определяет правильный путь к файлу.
То есть если есть файл такой-то по этому пути - то все гуд и не надо заражать.

Сообщение отредактировал AKEL - Jun 27 2017, 22:09
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
southman
Jun 27 2017, 22:12
  
Пост #418



Репутация:   716  
Старожил
****

Группа: Модеры
Сообщений: 3 083
С нами с: 19-February 11


(tyoma @ Jun 27 2017, 21:16) Перейти к цитате
тоже самое только пофиксить мбр не выходит. единственное, что удалось сделать фиксом мбр - файлы удалось отобразить на другом ПК - но они "повреждены". у кого-то есть инфа по восстановлению этих файлов? читал что вроде как с концами.
экрана с просьбой 300 баксов не дожидался.
вариантов 2:
1) таблица файлов (MFT) и разделов (MBR) криво восстановилась
2) все восстановлено правильно, но тело файлов было зашифровано ранее

если 1), то искать и восстанавливать таблицы из копии/зеркал (MFTmirr), делать поиск по структурам ФС (файловой системы, а не то, что вы тут подумали))

если 2), то решение только ждать декриптора или ключ, вдруг, зловред шифрует все одним ключем (не успеваю проверить на виртуалках, но интересно)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Jun 27 2017, 22:13
  
Пост #419

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 243
С нами с: 20-October 06


Ничего нового. Вменяемые люди после первой волны 2 месяца назад это ожидали. Таргеты дальше будут другие страны. С каждой волной оно будет "оптимизироваться".
Защита довольно простая, но трудно реализуемая в реальности ввиду разгильдяйства и халатного отношения к работе.
ЗЫ. Надеюсь будет урок многим и начнут таки понимать как надо строить инфраструктуру в 2017.

Сообщение отредактировал Shel - Jun 27 2017, 22:24
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kertisman
Jun 27 2017, 22:13
  
Пост #420



Репутация:   35  
Cтаршой
**

Группа: Пользователи
Сообщений: 534
С нами с: 24-December 10


(Midnight)sky @ Jun 27 2017, 15:07) Перейти к цитате

Нефиг вешать на машинки устаревшие версии ОС.

Midnight)sky, а вы попробуйте обьясните дубине бальзаковского возраста, у которой аргументация

...я закончила ФИВТ (КПИ), что вы мне тут вещаете...
...мне не нравится интерфейс в 7-ке и 10-ке, потому я отказываюсь уходить с ХР....
...уберите из кабинета роутер, как источник вредного (sic!) излучения...


но которая, зараза требует, что бы с ее устаревшей осью носились как с писанной торбой, что бы она продолжала сидеть на том что удобно, но уже черт знает сколько не поддерживается и 20 раз уязвимо, каждый раз, как только начинаются всплески шифровальщиков типа пети\wannacry или кто то из сотрудников ловит что-то "веселое" по почте по своей же невнимательности ireful3.gif

я уже молчу, о том что это госконтора, и с закупкой железа, и комплектующих, на которых бы нормально работала актуальная версия окошек (хотя бы с точки зрения безопасности) проблемы те еще

Сообщение отредактировал kertisman - Jun 27 2017, 22:13
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 19 20 21 22 23 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 11:01
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.