Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6905-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Пост
#1
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
![]() ![]() «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
![]() ![]() |
AVATARA |
Пост
#541
|
Незарегистрированный ![]() |
Худший опасения подтвердились. Win32/Diskcoder.Petya.C — это не шифрующий данные вымогатель (ransomware), а деструктивная программа уничтожения данных. Шифрование данных, выполняемое вирусом, необратимо. К сожалению, (был) единственный способ спасти данные — выключить компьютер при первых признаках заражения (произвольная перезагрузка, запуск CHKDSK). Если это не было сделано — пути обратно нет. Сейчас я могу подтвердить, что атака изначально проводилась с конкретной поставленной целью — Украина, их финансовый, энергетический сектор и гос. аппарат. Также, теперь мы можем утверждать, что с высокой долей вероятности, украинское ПО для ведения финансовой отчетности MeDoc было скомпрометировано и вирус распространился вместе с обновлением программы (как её часть). Плюс, к этому присоединяется эксплуатация уже известных способов распространения и заражения сети, которые мы обсуждали раньше. Я и эксперты из лидирующих антивирусных компаний ведём расследование по установлению источника атаки. О результатах мы отдельно сообщим позже. Пока мы можем утверждать, что вредоносная программа пришла со стороны одной из стран СНГ. Инфа от Литреева. Сообщение отредактировал AVATARA - Jun 29 2017, 1:06 |
Diablo |
Пост
#542
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 043 С нами с: 18-January 09 ![]() |
Инфа от Литреева. Где инфа с неопровержимыми доказательствами что Литреев заплатил $300 и ему ключ не выслали?Сейчас я могу подтвердить, что атака изначально проводилась с конкретной поставленной целью — Украина, их финансовый, энергетический сектор и гос. аппарат. Ага. Интеллект у него аж зашкаливает. Сразу хочется доверять всему что он говорит *сарказм*Заблочили то хакерское мыло еще вчера днём Ух, какие добрые люди это сделали...Сообщение отредактировал Diablo - Jun 29 2017, 2:14 |
public@ |
Пост
#543
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 2 604 С нами с: 15-October 15 ![]() |
|
tiss |
Пост
#544
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 4 818 С нами с: 21-April 09 ![]() |
Где инфа с неопровержимыми доказательствами что Литреев заплатил $300 и ему ключ не выслали? Эммм... К сожалению бизнес почему-то сначала решает заплатить 300 баксов и нихрена не получить, спустя сутки таки прислушаться к мнению и заплатить ещё 50к гривен и через 3 часа получить решение. Откуда знаю? Да по просьбе бизнеса переводил биткойны. Ещё ДО блокировки почтового ящика. Разумеется ключа не никто не получил. кто это? А чего не от Эрфеева, или Матвеева? ![]() Ты думаешь твой сарказм уместен? Александр Литреев руководитель проекта «Красная кнопка», один из разработчиков, специалист по информационной безопасности, предприниматель Возможно он не Билли или Стив, но тоже не иксы пинает. PS. Я сегодня очень хорошо спал ![]() |
kym |
Пост
#545
|
Благодарности: 184 Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 11 332 С нами с: 12-March 07 ![]() |
теперь стрёмаюсь любому обновлению на компе
сёдня утром вдруг! захотел обновиться дропбокс на компе..... пока отказал...... |
woloshin |
Пост
#546
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 578 С нами с: 20-May 09 ![]() |
|
Neji |
Пост
#547
|
Репутация: ![]() ![]() Get Psycho ![]() ![]() Группа: Пользователи Сообщений: 858 С нами с: 28-February 08 ![]() |
Странный вирус, в офисе упали все компы на win7 и 2 сервера на 2008 R2. Интересно то, что все компы не которых стояла win 10 - не пострадали.
Удалось восстановить все данные, которые были не на системных дисках. Вирус шифрует только диск С. Грузился с обычной флешки с образом win 10. И через проводник копировал все данные на флешку. Спас компанию, у которой нет бекапов ![]() Вирус остановил подменой файла perfc.dat проверял на чистых пк, подключая их к зараженной сети. Противоядие работает. Всем удачи :о) |
oleh800 |
Пост
#548
|
Репутация: ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 6 277 С нами с: 24-August 09 ![]() |
А вирусок то от Мелкософта, что бы народ на десятку переходил, здесь как дважды два...
![]() Интернет есть, а зачем мне ещё какие-то сетки, я не геймер Печалька человек, вы батенька вообще дупля не ловите, всемирная сеть Интернет и есть СЕТЬ, но не локальная. На техническом форуме уже бы забанили за такие вольнодумства. Я думал только блондинки не могут выразить технически грамотно свои мысли. ![]() |
schweps |
Пост
#549
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 000 С нами с: 20-July 06 ![]() |
Стою я в мрео и инфа не утешительная) хакеры, атака, база не работает
|
dimicon |
Пост
#550
|
Репутация: ![]() ![]() Статевий Розбишака ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 739 С нами с: 18-March 07 ![]() |
Вот тут то вы бред написали, у нас в компании больше 60 бухгалтеров и из них один приносит прибыль а остальные наемные работники на однотипной монотонной работе. |
Greys |
Пост
#551
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 8 263 С нами с: 2-August 10 ![]() |
Бухгалтерия - затратный отдел.
А монотонный труд можно и нужно автоматизировать |
Koka-ftp |
Пост
#552
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 280 С нами с: 10-April 08 ![]() |
|
usja |
Пост
#553
|
Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 699 С нами с: 23-June 07 ![]() |
у мамы был подключен внешний винт... его задело.
|
revolver |
Пост
#554
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 33 534 С нами с: 2-June 08 ![]() |
|
Koka-ftp |
Пост
#555
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 280 С нами с: 10-April 08 ![]() |
Бухгалтерия - затратный отдел. А монотонный труд можно и нужно автоматизировать нас вроде тьфу тьфу пронесло)) загнал бухов в отдельный вилан без интернета ![]() ![]() сидят, ноют, хотят в медке работать.. налоговые грузить ![]() Сообщение отредактировал Koka-ftp - Jun 29 2017, 8:49 |
Nagrik |
Пост
#556
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 235 С нами с: 27-November 11 ![]() |
Интересно то, что все компы не которых стояла win 10 - не пострадали. Может потому что там таблица GPT? Сообщение отредактировал Nagrik - Jun 29 2017, 9:33 |
gromlan |
Пост
#557
|
Благодарности: 524 Репутация: ![]() ![]() Cтаршой ![]() ![]() Группа: Пользователи Сообщений: 828 С нами с: 8-December 07 ![]() |
Мои поставщики сегодня не работают, похоже вирус серьезно всех скосил, надеюсь, восстановление много времени не занимает.
|
schweps |
Пост
#558
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 000 С нами с: 20-July 06 ![]() |
ахахахах
Нет АХАХАХХА все мрео упорно целое утро сканирует все компы есет нодом который в упор не видит этот вирь) и естесно все ждут |
Vaschek |
Пост
#559
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 15 074 С нами с: 11-October 07 ![]() |
ахахахах Нет АХАХАХХА все мрео упорно целое утро сканирует все компы есет нодом который в упор не видит этот вирь) и естесно все ждут eset пишет шо ужо видит Продукты ESET детектируют Win32/Diskcoder.C Trojan, начиная с 14:30 по московскому времени, а также защищают от эксплойт-атак на сетевом уровне. |
kym |
Пост
#560
|
Благодарности: 184 Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 11 332 С нами с: 12-March 07 ![]() |
1. Проверить системы на наличие маркер-файла вируса C:\Windows\perfc.dat (свидетельствует о заражении системы вирусом. Можно использовать обманный манёвр: если создать файл с таким именем - вирус считает систему уже заражённой и выходит); у меня такой файл лежит с датой 2009 года только путь другой - c:\Windows\inf\PERFLIB\0000\perfc.dat эта (и еще пару подобных папок) создавались при инстале винды |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 8th February 2025 - 18:54 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |