Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6904-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 20 21 22 23 24 > »   
Reply to this topicStart new topic
Ответов(420 - 439)
Trumen
Jun 27 2017, 22:13
  
Пост #421

Благодарности: 22982

Репутация:   604  
Старожил
****

Группа: Модеры
Сообщений: 4 302
С нами с: 13-May 08


(Midnight)sky @ Jun 27 2017, 15:07) Перейти к цитате

Нефиг вешать на машинки устаревшие версии ОС.

Ну да, ну да...
Последняя оф десятка с последними обновами у меня сегодня навернулась.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Jun 27 2017, 22:14
  
Пост #422

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 243
С нами с: 20-October 06


(southman @ Jun 27 2017, 23:12) Перейти к цитате

вдруг, зловред шифрует все одним ключем (не успеваю проверить на виртуалках, но интересно)

Проверили smile.gif Неа
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
pasha4ur
Jun 27 2017, 22:14
  
Пост #423



Репутация:   17  
Cтаршой
**

Группа: BANNED
Сообщений: 640
С нами с: 19-March 12


smile.gif

Open in new windowIPB Image

Блин, на компе 4тб. А внешний диск только на 160гб.

У меня только 1 файл проекта 3д может тянуть под 30гб


Мои соболезнования пострадавшим


Чайф - Аргентина-Ямайка - 5:0



Сообщение отредактировал pasha4ur - Jun 27 2017, 22:15
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Jun 27 2017, 22:15
  
Пост #424

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 243
С нами с: 20-October 06


(Trumen @ Jun 27 2017, 23:13) Перейти к цитате

Ну да, ну да...
Последняя оф десятка с последними обновами у меня сегодня навернулась.

Подтверждаю. Последние обновы + EPS = проникает зараза.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Jun 27 2017, 22:16
  
Пост #425



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(AKEL @ Jun 27 2017, 23:06) Перейти к цитате

PathCombine - это ж функция, которая представляет правильные пути в один путь, и обьединяет все относительные элементы пути. А вот PathFileExists - определяет правильный путь к файлу.
То есть если есть файл такой-то по этому пути - то все гуд и не надо заражать.

сцк, тупо ищут папку в Виндой gy.gif russian_ru.gif , убиться об стену dash2.gif
Ребятки, давайте уточнять по винде, винда дома, винда в офисе, винда в AD

Сообщение отредактировал Vitaliy_y - Jun 27 2017, 22:17
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Jun 27 2017, 22:17
  
Пост #426

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 243
С нами с: 20-October 06


Кстати не читал весь бред в теме. Тут самое главное советовали уже тем кто еще не? Я про 134 и т.д.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 27 2017, 22:19
  
Пост #427



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(Tiger @ Jun 27 2017, 23:17) Перейти к цитате

Кстати не читал весь бред в теме. Тут самое главное советовали уже тем кто еще не? Я про 134 и т.д.

Да. Просто я только один в шапку добавил.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
shiz
Jun 27 2017, 22:20
  
Пост #428



Репутация:   3  
Дух


Группа: Пользователи
Сообщений: 19
С нами с: 11-October 06


(Vitaliy_y @ Jun 27 2017, 23:16) Перейти к цитате

сцк, тупо ищут папку в Виндой gy.gif russian_ru.gif , убиться об стену dash2.gif
Ребятки, давайте уточнять по винде, винда дома, винда в офисе, винда в AD

Мы нашли локальный “kill switch” для #Petya: создать файл "C:\Windows\perfc"
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Jun 27 2017, 22:23
  
Пост #429

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 243
С нами с: 20-October 06


(DemirelUA @ Jun 27 2017, 23:19) Перейти к цитате

Да. Просто я только один в шапку добавил.

TCP-порты ‎1024-1035, 135 и 445.

Лан, пойду дальше этих неудачников из бэкапов поднимать.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
oleh800
Jun 27 2017, 22:26
  
Пост #430



Репутация:   807  
BIOS программатор UEFI
*****

Группа: Пользователи
Сообщений: 6 277
С нами с: 24-August 09


(Федор Сумкин @ Jun 27 2017, 22:38) Перейти к цитате

Люди !!! Готовьтесь !!! Завтра следом за Petya.А

придет Senya !!!!

А потом Grosya нанесёт финальный удар !!!!11


Ну и троллер
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Jun 27 2017, 22:29
  
Пост #431



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(shiz @ Jun 27 2017, 23:20) Перейти к цитате

Мы нашли локальный “kill switch” для #Petya: создать файл "C:\Windows\perfc"

Как вариант, еще дать ему расширение .bat и написать скрипт в нем, типа бай бай придурки, как в фильме день независимости.
Принял к сведению как один из вариантов. drinks.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Midnight)sky
Jun 27 2017, 22:32
  
Пост #432

Благодарности: 42126

Репутация:   2757  
ultra active user
******

Группа: Пользователи
Сообщений: 19 144
С нами с: 30-September 07


(Trumen @ Jun 27 2017, 23:13) Перейти к цитате
Ну да, ну да...
Последняя оф десятка с последними обновами у меня сегодня навернулась.
Ну это я в самом начале написал, когда вирусня вела себя чисто как wannacry, а та зараза десятку с последними обновами не трогала вообще. Эта ж скотина модифицирована. Хотя, из наблюдений, у нас около 800 пк и серваков, в процентном соотношении пк на десятке упало существенно меньше, чем на всех остальных осях.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
southman
Jun 27 2017, 22:36
  
Пост #433



Репутация:   716  
Старожил
****

Группа: Модеры
Сообщений: 3 083
С нами с: 19-February 11


(shiz @ Jun 27 2017, 23:20) Перейти к цитате
создать файл "C:\Windows\perfc"

To stop Petya create "readonly" C:\Windows\perfc.dat (or Windows\perfc)
твит

файл с аттрибутами "только для чтения" - полное имя perfc.dat

Сообщение отредактировал southman - Jun 27 2017, 22:37
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
NumeroUno
Jun 27 2017, 22:47
  
Пост #434



Репутация:   643  
Ветеран
*****

Группа: Пользователи
Сообщений: 7 025
С нами с: 16-March 06


https://censor.net.ua/news/445694/kiberpoli...akerskaya_ataka
Хакерская атака на Украину осуществлялась через программу для документооборота M.E.doc.
А вот и причина.

Сообщение отредактировал NumeroUno - Jun 27 2017, 22:48
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mak_v_
Jun 27 2017, 22:48
  
Пост #435



Репутация:   440  
Скорострел
*****

Группа: Пользователи
Сообщений: 7 458
С нами с: 4-December 11


Так и не понял...зачем затерли мой пост на офф.страничку киберполиции с заявением о том что данное говно распространялось через "Ме.DOC"
???
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bambu4a
Jun 27 2017, 22:51
  
Пост #436



Репутация:   2928  
ultra active user
******

Группа: BANNED
Сообщений: 23 849
С нами с: 30-April 08


(Tiger @ Jun 27 2017, 23:13) Перейти к цитате

ЗЫ. Надеюсь будет урок многим и начнут таки понимать как надо строить инфраструктуру в 2017.

Ответ начальника админу - "Денег на улучшение и оптимизацию системы нет. Но ты там придумай чего-нить. Я тебя за это не поимею в опу." biggrin.gif

Сообщение отредактировал bambu4a - Jun 27 2017, 22:52
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Aspid
Jun 27 2017, 22:51
  
Пост #437



Репутация:   1064  
ultra active user
******

Группа: Пользователи
Сообщений: 31 256
С нами с: 19-June 08


(public@ @ Jun 27 2017, 20:57) Перейти к цитате

Прекратите все сводить к срачу!
Давайте лучше больше о вирусе поговорим!
Как это говно попадает в ПК!?

Вирус атаковал Украину через бухгалтерскую программу - полиция
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
NumeroUno
Jun 27 2017, 22:54
  
Пост #438



Репутация:   643  
Ветеран
*****

Группа: Пользователи
Сообщений: 7 025
С нами с: 16-March 06


Да, под вечер стала ясна основная причина. Я еще с утра спрашивал и некоторые (не буду показывать пальцем) умничали по типа - Почитай гугл, в википедии есть (кидали ссылку в итоге на Wanna cry) и т.д.
Всезнайки блин.

Triple facepalm

Сообщение отредактировал NumeroUno - Jun 27 2017, 23:00
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Midnight)sky
Jun 27 2017, 22:56
  
Пост #439

Благодарности: 42126

Репутация:   2757  
ultra active user
******

Группа: Пользователи
Сообщений: 19 144
С нами с: 30-September 07


(mak_v_ @ Jun 27 2017, 23:48) Перейти к цитате
Так и не понял...зачем затерли мой пост на офф.страничку киберполиции с заявением о том что данное говно распространялось через "Ме.DOC"???
Потому что об этом на последних страницах уже писали, и не раз.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Diablo
Jun 27 2017, 22:57
  
Пост #440



Репутация:   155  
Старожил
****

Группа: BANNED
Сообщений: 2 043
С нами с: 18-January 09


(Tiger @ Jun 27 2017, 23:13) Перейти к цитате

Ничего нового. Вменяемые люди после первой волны 2 месяца назад это ожидали. Таргеты дальше будут другие страны. С каждой волной оно будет "оптимизироваться".
Защита довольно простая, но трудно реализуемая в реальности ввиду разгильдяйства и халатного отношения к работе.
ЗЫ. Надеюсь будет урок многим и начнут таки понимать как надо строить инфраструктуру в 2017.

Petya это не WannaCry и точно о способах его проникновения никто ничего сказать не может. Одни говорят что на емейл приходит, другие что с обновлением ПО, третье - что он сам как-то пролазит.
И да, обновление винды и блокировка TCP 445 как с WannaCry не помогает.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 20 21 22 23 24 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 13:17
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.