Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Пост
#1
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
![]() ![]() «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
![]() ![]() |
Trumen |
Пост
#421
|
Благодарности: 22982 Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 4 302 С нами с: 13-May 08 ![]() |
|
Tiger |
Пост
#422
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 243 С нами с: 20-October 06 ![]() |
|
pasha4ur |
Пост
#423
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: BANNED Сообщений: 640 С нами с: 19-March 12 ![]() |
|
Tiger |
Пост
#424
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 243 С нами с: 20-October 06 ![]() |
|
Vitaliy_y |
Пост
#425
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 962 С нами с: 3-July 07 ![]() |
PathCombine - это ж функция, которая представляет правильные пути в один путь, и обьединяет все относительные элементы пути. А вот PathFileExists - определяет правильный путь к файлу. То есть если есть файл такой-то по этому пути - то все гуд и не надо заражать. сцк, тупо ищут папку в Виндой ![]() ![]() ![]() Ребятки, давайте уточнять по винде, винда дома, винда в офисе, винда в AD Сообщение отредактировал Vitaliy_y - Jun 27 2017, 22:17 |
Tiger |
Пост
#426
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 243 С нами с: 20-October 06 ![]() |
Кстати не читал весь бред в теме. Тут самое главное советовали уже тем кто еще не? Я про 134 и т.д.
|
DemirelUA |
Пост
#427
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
|
shiz |
Пост
#428
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 19 С нами с: 11-October 06 ![]() |
|
Tiger |
Пост
#429
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 243 С нами с: 20-October 06 ![]() |
|
oleh800 |
Пост
#430
|
Репутация: ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 6 277 С нами с: 24-August 09 ![]() |
|
Vitaliy_y |
Пост
#431
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 962 С нами с: 3-July 07 ![]() |
|
Midnight)sky |
Пост
#432
|
Благодарности: 42126 Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 19 144 С нами с: 30-September 07 ![]() |
Ну да, ну да... Ну это я в самом начале написал, когда вирусня вела себя чисто как wannacry, а та зараза десятку с последними обновами не трогала вообще. Эта ж скотина модифицирована. Хотя, из наблюдений, у нас около 800 пк и серваков, в процентном соотношении пк на десятке упало существенно меньше, чем на всех остальных осях.Последняя оф десятка с последними обновами у меня сегодня навернулась. |
southman |
Пост
#433
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 3 083 С нами с: 19-February 11 ![]() |
создать файл "C:\Windows\perfc" To stop Petya create "readonly" C:\Windows\perfc.dat (or Windows\perfc) твит файл с аттрибутами "только для чтения" - полное имя perfc.dat Сообщение отредактировал southman - Jun 27 2017, 22:37 |
NumeroUno |
Пост
#434
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 025 С нами с: 16-March 06 ![]() |
https://censor.net.ua/news/445694/kiberpoli...akerskaya_ataka
Хакерская атака на Украину осуществлялась через программу для документооборота M.E.doc. А вот и причина. Сообщение отредактировал NumeroUno - Jun 27 2017, 22:48 |
mak_v_ |
Пост
#435
|
Репутация: ![]() ![]() Скорострел ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 458 С нами с: 4-December 11 ![]() |
Так и не понял...зачем затерли мой пост на офф.страничку киберполиции с заявением о том что данное говно распространялось через "Ме.DOC"
??? |
bambu4a |
Пост
#436
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 23 849 С нами с: 30-April 08 ![]() |
ЗЫ. Надеюсь будет урок многим и начнут таки понимать как надо строить инфраструктуру в 2017. Ответ начальника админу - "Денег на улучшение и оптимизацию системы нет. Но ты там придумай чего-нить. Я тебя за это не поимею в опу." ![]() Сообщение отредактировал bambu4a - Jun 27 2017, 22:52 |
Aspid |
Пост
#437
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 31 256 С нами с: 19-June 08 ![]() |
Прекратите все сводить к срачу! Давайте лучше больше о вирусе поговорим! Как это говно попадает в ПК!? Вирус атаковал Украину через бухгалтерскую программу - полиция |
NumeroUno |
Пост
#438
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 7 025 С нами с: 16-March 06 ![]() |
Да, под вечер стала ясна основная причина. Я еще с утра спрашивал и некоторые (не буду показывать пальцем) умничали по типа - Почитай гугл, в википедии есть (кидали ссылку в итоге на Wanna cry) и т.д.
Всезнайки блин. Triple facepalm Сообщение отредактировал NumeroUno - Jun 27 2017, 23:00 |
Midnight)sky |
Пост
#439
|
Благодарности: 42126 Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 19 144 С нами с: 30-September 07 ![]() |
|
Diablo |
Пост
#440
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 043 С нами с: 18-January 09 ![]() |
Ничего нового. Вменяемые люди после первой волны 2 месяца назад это ожидали. Таргеты дальше будут другие страны. С каждой волной оно будет "оптимизироваться". Защита довольно простая, но трудно реализуемая в реальности ввиду разгильдяйства и халатного отношения к работе. ЗЫ. Надеюсь будет урок многим и начнут таки понимать как надо строить инфраструктуру в 2017. Petya это не WannaCry и точно о способах его проникновения никто ничего сказать не может. Одни говорят что на емейл приходит, другие что с обновлением ПО, третье - что он сам как-то пролазит. И да, обновление винды и блокировка TCP 445 как с WannaCry не помогает. |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 8th February 2025 - 13:17 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |