Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6905-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 22 23 24 25 26 > »   
Reply to this topicStart new topic
Ответов(460 - 479)
PSL
Jun 28 2017, 0:16
  
Пост #461



Репутация:   424  
Незваный гость
*****

Группа: Пользователи
Сообщений: 7 021
С нами с: 5-May 09


(Hangman @ Jun 28 2017, 1:05) Перейти к цитате

Есть какая-то статистика по антивирям? Что можно использовать кроме нода и каспера?

Каспер в начале это все пропускал, сейчас закрыли дырку.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Jun 28 2017, 0:16
  
Пост #462



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


(DemirelUA @ Jun 28 2017, 0:48) Перейти к цитате

Так, стоп.
Я правильно понял, что оно шифрует только системный диск, оставляя нетронутыми все остальные логические?
То есть, если на системном диске стоит только условная винда и весь переустанавливаемый софт, а все-все-все нужные файлы и прочее лежит на другом физическом диске – оно останется нетронутым? Или вирус шифрует все подключенные диски?
П.С. в шапке многовато текста, утром переделаю, сейчас много работы.

Судя по всему зараза шифрует только физический диск на котором находит винду, даже если там есть виртуальные патришины, через GPT, рядом стоящие массивы не трогает, доказательство тому живой винт для оперативных бэкапов, на нем даже нет признаков.
Еще один плюс что не нужно бить винт на разделы, лучше иметь еще один винт для бэкапов, но... лучше скпирты и фтп
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 28 2017, 0:25
  
Пост #463



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(Marlevich @ Jun 28 2017, 1:04) Перейти к цитате

Вы это видели, транзакция 2017-06-27 17:37:57 на кошелек вируса.
чел спалил свой кошелек с более чем лямом $ и теперь их перекидывает !!!
https://blockchain.info/ru/address/17A16Qma...piJxp7ARnxN5pGX 3 миллиарда crazy.gif


Полтора миллиона битков на одном кошельке???
Что за дичь, их ведь всего может быть 21 миллион.
Я еще поверю, что человек смог такими методами набить 800к долларов (хотя и с трудом).
Но полтора миллиона биткоинов, почти 3 миллиарда долларов? Какой-то треш нереальный.
-------------
Пока писал, там еще битков нарисовалось.
Итоговый баланс 1,998.05972644 BTC
То есть сейчас на балансе почти 5 миллионов долларов.
"О*уеть",– кричали гости.

Сообщение отредактировал DemirelUA - Jun 28 2017, 0:31
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vitaliy_y
Jun 28 2017, 0:34
  
Пост #464



Репутация:   131  
Cтаршой
**

Группа: Пользователи
Сообщений: 962
С нами с: 3-July 07


Для 1С бухии, может я параноя.. но
// Форма помощника обновления конфигурации выводится поверх остальных окон.
    Если РольДоступна(Метаданные.Роли.ПолныеПрава) Тогда
        //ОбработкаОбновлениеКонфигурации = Обработки.ОбновлениеКонфигурации.Создать();
        //ОбработкаОбновлениеКонфигурации.ПроверитьНаличиеОбновлений();
    КонецЕсли;
    
    //глПодключитьМенеджерЗвит1С(Ложь);
    
КонецПроцедуры // ПриНачалеРаботыСистемы()

после этого бухия перестала матерится на попытку открыть что то из ТЕМП
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hangman
Jun 28 2017, 0:34
  
Пост #465



Репутация:   20  
Активист
*

Группа: Пользователи
Сообщений: 354
С нами с: 27-April 09


(Marlevich @ Jun 28 2017, 1:11) Перейти к цитате

та была уже ссылка, повторю https://virustotal.com/en/file/027cc450ef5f...3a745/analysis/

ранее когда ее кидали, было около 20, теперь все учатся распознавать, но поздно

Какие были самыми первыми?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
drone
Jun 28 2017, 0:38
  
Пост #466



Репутация:   468  
ultra active user
******

Группа: Пользователи
Сообщений: 14 560
С нами с: 1-October 12


По данным ООН в 2016-ом хакеры получили доход в $450 млрд. Пэрэсичные бабушки ничем принципиально не отличаются от бабушек всяких Трампов, только на счетах последних денег чуть побольше.

Сообщение отредактировал drone - Jun 28 2017, 0:38
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dika
Jun 28 2017, 0:49
  
Пост #467



Репутация:   2  
Дух


Группа: Пользователи
Сообщений: 6
С нами с: 19-July 08


(DemirelUA @ Jun 28 2017, 1:25) Перейти к цитате

Полтора миллиона битков на одном кошельке???
Что за дичь, их ведь всего может быть 21 миллион.
Я еще поверю, что человек смог такими методами набить 800к долларов (хотя и с трудом).
Но полтора миллиона биткоинов, почти 3 миллиарда долларов? Какой-то треш нереальный.
-------------
Пока писал, там еще битков нарисовалось.
Итоговый баланс 1,998.05972644 BTC
То есть сейчас на балансе почти 5 миллионов долларов.
"О*уеть",– кричали гости.

Если не ошибаюсь, это кошелек биржы Poloniex.com, http://bitcoinwhoswho.com/address/17A16Qma...nxN5pGX/urlid/0
т.е. решили обналичить
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Вадим2013
Jun 28 2017, 2:27
  
Пост #468



Репутация:   103  
Активист
*

Группа: BANNED
Сообщений: 305
С нами с: 4-September 13


(drone @ Jun 28 2017, 1:38) Перейти к цитате

По данным ООН в 2016-ом хакеры получили доход в $450 млрд. Пэрэсичные бабушки ничем принципиально не отличаются от бабушек всяких Трампов, только на счетах последних денег чуть побольше.



офигеть вот молодцы drinks.gif

интересно как они деньги то выводят. Ну пришли им на те Биткоинты а дальше то как будут выводить? не ужели полиция не может заморозить те биткоинты? кто шарит расскажите

Сообщение отредактировал Вадим2013 - Jun 28 2017, 2:46
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
drone
Jun 28 2017, 2:54
  
Пост #469



Репутация:   468  
ultra active user
******

Группа: Пользователи
Сообщений: 14 560
С нами с: 1-October 12


(Вадим2013 @ Jun 28 2017, 3:27) Перейти к цитате

офигеть вот молодцы drinks.gif

интересно как они деньги то выводят. Ну пришли им на те Биткоинты а дальше то как будут выводить? не ужели полиция не может заморозить те биткоинты? кто шарит расскажите

Ну вы как маленький. Банкстеры отмывали/ют кровавые деньги разных наркомафий, а тут все очень беловоротничково. Да и карьера Димы Горина Голубова какгбе намекает.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
nx117
Jun 28 2017, 5:38
  
Пост #470



Репутация:   -93  
Старожил
****

Группа: BANNED
Сообщений: 3 318
С нами с: 12-February 17


Не голосовал.
Похоже правильные админы, которые умеют построить инфраструктуру, уехали
к лучшей жизни.
Как бы эти атаки не были их последним "прощай" бывшей родине.

Ну и уязвимости в Примате.
Вполне ожидаемо, пренебрежение финансовой дисциплиной, пренебрежение
IT дисциплинами делали эту пирамиду успешной.
Мой успешный народ.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
dima_21
Jun 28 2017, 6:13
  
Пост #471



Репутация:   7  
Активист
*

Группа: Пользователи
Сообщений: 243
С нами с: 27-December 06


ну и что , так и будут троллить о том, где какая контора не работает или конкретика будет, как боремся , неужели винду переставлять на всех сотнях компах?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
xuyux
Jun 28 2017, 6:15
  
Пост #472



Репутация:   2  
Дух


Группа: Пользователи
Сообщений: 115
С нами с: 10-April 06


из под рабочей винды чем лучше восстанавливать загрузчики поврежденные Петей винтов?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
dima_21
Jun 28 2017, 6:20
  
Пост #473



Репутация:   7  
Активист
*

Группа: Пользователи
Сообщений: 243
С нами с: 27-December 06


плиз, выложите вд вэб и загрузочный тоже.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
OstJoker
Jun 28 2017, 6:52
  
Пост #474



Репутация:   25  
Дух


Группа: Пользователи
Сообщений: 193
С нами с: 3-November 07


Являюсь сисадмином одной из гос контор Украины с сетью в 500 пк. Сам в отпуске 10 тыс. км от Украины и пока что мои технари меня не ищут :-) Либо все хорошо, либо нету времени и заняты Хд. Утром сам спрошу что да как.
П.С. Все ПК на винде, обновления включены, антивирь MSE. Все ПК в сети за NATом, кроме серверов.

Сообщение отредактировал OstJoker - Jun 28 2017, 7:28
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Aspid
Jun 28 2017, 7:30
  
Пост #475



Репутация:   1064  
ultra active user
******

Группа: Пользователи
Сообщений: 31 256
С нами с: 19-June 08


СБУ рассказала, как вылечить компьютер от вируса Petya
Существует возможность попробовать восстановить доступ к заблокированному указанным вирусом компьютеру с ОС Windows.

Поскольку указанное ВПО вносит изменения в МBR записи из-за чего вместо загрузки операционной системы пользователю показывается окно с текстом о шифровании файлов. Эта проблема решается восстановлением MBR записи. Для этого существуют специальные утилиты. В СБУ использовали для этого утилиту Boot-Repair (инструкция по ссылке).

Нужно загрузить ISO образ Boot- Repair. Затем с помощью одной из указанных в инструкции утилит создаем Live-USB (мы использовали Universal USB Installer). Загрузиться с созданной Live-USB и далее следовать инструкции по восстановлению MBR записи.

После этого Windows загружается нормально. Но большинство файлов с расширениями doc, dox, pdf и т.д. будут зашифрованы. Для их расшифровки нужно ждать пока будет разработан дешифратор, советуем скачать нужные зашифрованные файлы на USB-носитель или диск для дальнейшей расшифровки и переустановить операционную систему.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
andruk464
Jun 28 2017, 7:48
  
Пост #476


Незарегистрированный







Пробуйте

https://hshrzd.wordpress.com/2016/03/31/petya-key-decoder/
Go to the top of the page
+Quote Post
woloshin
Jun 28 2017, 8:03
  
Пост #477



Репутация:   747  
Старожил
****

Группа: Пользователи
Сообщений: 3 578
С нами с: 20-May 09


(southman @ Jun 27 2017, 23:05) Перейти к цитате

если это килл.свитч, то действует он примерно так - вирус проверяет наличие локального файла и если обнаруживает, то заражение не происходит..

помните были когда-то файлики khw ? smile.gif

оооооооо, khw, kht, нужно было вычистить из темпа файл nissan.exe, предварительно удалив процесс и файл mstss.exe? который подменял mstsc.exe. Тогда меня первый и последний раз Dr.Web подвел, за все время пользования с 1995 года.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
imenno
Jun 28 2017, 8:19
  
Пост #478



Репутация:   970  
Мистер Равлик
******

Группа: Пользователи
Сообщений: 16 192
С нами с: 24-March 06


(Федор Сумкин @ Jun 27 2017, 22:38) Перейти к цитате

Люди !!! Готовьтесь !!! Завтра следом за Petya.А

придет Senya !!!!

А потом Grosya нанесёт финальный удар !!!!11


Думаю, навазвание вируса было взято из фильма 007: золотой глаз. Там были два спутника "петя" и "миша" которыми грозили положить все сети городов с помощью эмп атаки, перед этим украв и переведя много денег себе. smile.gif Так что след. должен бить "миша" smile.gif

Сообщение отредактировал imenno - Jun 28 2017, 8:21
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fre1dz
Jun 28 2017, 8:21
  
Пост #479



Репутация:   2880  
котэ-перелякэ
******

Группа: Пользователи
Сообщений: 25 193
С нами с: 16-January 09


А почему меня никто не хакнул??? Неужели Петя меня защитил??? biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
asha_
Jun 28 2017, 8:26
  
Пост #480



Репутация:   1  
Дух


Группа: Пользователи
Сообщений: 4
С нами с: 30-January 11


(Aspid @ Jun 28 2017, 8:30) Перейти к цитате

СБУ рассказала, как вылечить компьютер от вируса Petya
Существует возможность попробовать восстановить доступ к заблокированному указанным вирусом компьютеру с ОС Windows.

Поскольку указанное ВПО вносит изменения в МBR записи из-за чего вместо загрузки операционной системы пользователю показывается окно с текстом о шифровании файлов. Эта проблема решается восстановлением MBR записи. Для этого существуют специальные утилиты. В СБУ использовали для этого утилиту Boot-Repair (инструкция по ссылке).

Нужно загрузить ISO образ Boot- Repair. Затем с помощью одной из указанных в инструкции утилит создаем Live-USB (мы использовали Universal USB Installer). Загрузиться с созданной Live-USB и далее следовать инструкции по восстановлению MBR записи.

После этого Windows загружается нормально. Но большинство файлов с расширениями doc, dox, pdf и т.д. будут зашифрованы. Для их расшифровки нужно ждать пока будет разработан дешифратор, советуем скачать нужные зашифрованные файлы на USB-носитель или диск для дальнейшей расшифровки и переустановить операционную систему.


Это если второй этап не прошел - не зашифровало ntfs
Если ntfs зашифрован, то с помощью проверки ntfs всего 20% файлов восстанавливаются. Но это ооочень мало. +думаю еще зависит процент заполненного диска. Чем больше заполнено тем меньше шансов поднять.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 22 23 24 25 26 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 15:46
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.