Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6905-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 26 27 28 29 30 > »   
Reply to this topicStart new topic
Ответов(540 - 559)
AVATARA
Jun 29 2017, 1:01
  
Пост #541


Незарегистрированный







Худший опасения подтвердились.

Win32/Diskcoder.Petya.C — это не шифрующий данные вымогатель (ransomware), а деструктивная программа уничтожения данных. Шифрование данных, выполняемое вирусом, необратимо.
К сожалению, (был) единственный способ спасти данные — выключить компьютер при первых признаках заражения (произвольная перезагрузка, запуск CHKDSK). Если это не было сделано — пути обратно нет.

Сейчас я могу подтвердить, что атака изначально проводилась с конкретной поставленной целью — Украина, их финансовый, энергетический сектор и гос. аппарат.

Также, теперь мы можем утверждать, что с высокой долей вероятности, украинское ПО для ведения финансовой отчетности MeDoc было скомпрометировано и вирус распространился вместе с обновлением программы (как её часть). Плюс, к этому присоединяется эксплуатация уже известных способов распространения и заражения сети, которые мы обсуждали раньше.

Я и эксперты из лидирующих антивирусных компаний ведём расследование по установлению источника атаки. О результатах мы отдельно сообщим позже. Пока мы можем утверждать, что вредоносная программа пришла со стороны одной из стран СНГ.

Инфа от Литреева.

Сообщение отредактировал AVATARA - Jun 29 2017, 1:06
Go to the top of the page
+Quote Post
Diablo
Jun 29 2017, 2:12
  
Пост #542



Репутация:   155  
Старожил
****

Группа: BANNED
Сообщений: 2 043
С нами с: 18-January 09


(AVATARA @ Jun 29 2017, 2:01) Перейти к цитате
Инфа от Литреева.
Где инфа с неопровержимыми доказательствами что Литреев заплатил $300 и ему ключ не выслали?

(AVATARA @ Jun 29 2017, 2:01) Перейти к цитате
Сейчас я могу подтвердить, что атака изначально проводилась с конкретной поставленной целью — Украина, их финансовый, энергетический сектор и гос. аппарат.
Ага. Интеллект у него аж зашкаливает. Сразу хочется доверять всему что он говорит *сарказм*

(Midnight)sky @ Jun 28 2017, 22:50) Перейти к цитате
Заблочили то хакерское мыло еще вчера днём
Ух, какие добрые люди это сделали...

Сообщение отредактировал Diablo - Jun 29 2017, 2:14
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
public@
Jun 29 2017, 6:09
  
Пост #543



Репутация:   -166  
Старожил
****

Группа: BANNED
Сообщений: 2 604
С нами с: 15-October 15


(AVATARA @ Jun 29 2017, 2:01) Перейти к цитате

Инфа от Литреева.

кто это?
А чего не от Эрфеева, или Матвеева? fool.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
tiss
Jun 29 2017, 6:37
  
Пост #544



Репутация:   335  
Старожил
****

Группа: Пользователи
Сообщений: 4 818
С нами с: 21-April 09


(Diablo @ Jun 29 2017, 2:12) Перейти к цитате

Где инфа с неопровержимыми доказательствами что Литреев заплатил $300 и ему ключ не выслали?


Эммм... К сожалению бизнес почему-то сначала решает заплатить 300 баксов и нихрена не получить, спустя сутки таки прислушаться к мнению и заплатить ещё 50к гривен и через 3 часа получить решение. Откуда знаю? Да по просьбе бизнеса переводил биткойны. Ещё ДО блокировки почтового ящика. Разумеется ключа не никто не получил.

(public@ @ Jun 29 2017, 6:09) Перейти к цитате

кто это?
А чего не от Эрфеева, или Матвеева? fool.gif


Ты думаешь твой сарказм уместен?

Александр Литреев
руководитель проекта «Красная кнопка», один из разработчиков, специалист по информационной безопасности, предприниматель

Возможно он не Билли или Стив, но тоже не иксы пинает.

PS. Я сегодня очень хорошо спал smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kym
Jun 29 2017, 6:39
  
Пост #545

Благодарности: 184

Репутация:   917  
ultra active user
******

Группа: Модеры
Сообщений: 11 332
С нами с: 12-March 07


теперь стрёмаюсь любому обновлению на компе
сёдня утром вдруг! захотел обновиться дропбокс на компе.....
пока отказал......
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
woloshin
Jun 29 2017, 7:12
  
Пост #546



Репутация:   747  
Старожил
****

Группа: Пользователи
Сообщений: 3 578
С нами с: 20-May 09


(kym @ Jun 29 2017, 7:39) Перейти к цитате

теперь стрёмаюсь любому обновлению на компе
сёдня утром вдруг! захотел обновиться дропбокс на компе.....
пока отказал......

biggrin.gif обжегшись на молоке, уже и на воду дуем?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Neji
Jun 29 2017, 7:41
  
Пост #547



Репутация:   136  
Get Psycho
**

Группа: Пользователи
Сообщений: 858
С нами с: 28-February 08


Странный вирус, в офисе упали все компы на win7 и 2 сервера на 2008 R2. Интересно то, что все компы не которых стояла win 10 - не пострадали.

Удалось восстановить все данные, которые были не на системных дисках. Вирус шифрует только диск С.

Грузился с обычной флешки с образом win 10. И через проводник копировал все данные на флешку.

Спас компанию, у которой нет бекапов smile.gif

Вирус остановил подменой файла perfc.dat проверял на чистых пк, подключая их к зараженной сети. Противоядие работает.

Всем удачи :о)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
oleh800
Jun 29 2017, 7:52
  
Пост #548



Репутация:   807  
BIOS программатор UEFI
*****

Группа: Пользователи
Сообщений: 6 277
С нами с: 24-August 09


А вирусок то от Мелкософта, что бы народ на десятку переходил, здесь как дважды два... biggrin.gif

(Stanzz @ Jun 28 2017, 17:01) Перейти к цитате

Интернет есть, а зачем мне ещё какие-то сетки, я не геймер

Печалька человек, вы батенька вообще дупля не ловите, всемирная сеть Интернет и есть СЕТЬ, но не локальная.
На техническом форуме уже бы забанили за такие вольнодумства.
Я думал только блондинки не могут выразить технически грамотно свои мысли. fp.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
schweps
Jun 29 2017, 8:05
  
Пост #549



Репутация:   177  
Старожил
****

Группа: Пользователи
Сообщений: 2 000
С нами с: 20-July 06


Стою я в мрео и инфа не утешительная) хакеры, атака, база не работает
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
dimicon
Jun 29 2017, 8:17
  
Пост #550



Репутация:   2672  
Статевий Розбишака
******

Группа: Пользователи
Сообщений: 12 739
С нами с: 18-March 07


(kreno1 @ Jun 28 2017, 22:43) Перейти к цитате

Вот тут то вы бред написали, у нас в компании больше 60 бухгалтеров и из них один приносит прибыль а остальные наемные работники на однотипной монотонной работе.
Заинтриговал. Каким образом бухгалтер может приносить прибыль? Бухгалтер считает деньги, которые зарабатывает хозяин предприятия, посредством наемных работников, типа манагеров.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Greys
Jun 29 2017, 8:26
  
Пост #551



Репутация:   378  
Ветеран
*****

Группа: Пользователи
Сообщений: 8 263
С нами с: 2-August 10


Бухгалтерия - затратный отдел.
А монотонный труд можно и нужно автоматизировать
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koka-ftp
Jun 29 2017, 8:26
  
Пост #552



Репутация:   909  
Старожил
****

Группа: Пользователи
Сообщений: 3 280
С нами с: 10-April 08


(Neji @ Jun 29 2017, 8:41) Перейти к цитате

Странный вирус, в офисе упали все компы на win7 и 2 сервера на 2008 R2. Интересно то, что все компы не которых стояла win 10 - не пострадали.

у другана упало всё(около 200 тазиков)...xp, 7....10
таки да остальные диски не тронуло... smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
usja
Jun 29 2017, 8:27
  
Пост #553



Репутация:   197  
Cтаршой
**

Группа: Пользователи
Сообщений: 699
С нами с: 23-June 07


у мамы был подключен внешний винт... его задело.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
revolver
Jun 29 2017, 8:47
  
Пост #554



Репутация:   1339  
ultra active user
******

Группа: BANNED
Сообщений: 33 534
С нами с: 2-June 08


https://www.facebook.com/vkornilov/posts/10207577570036133
В общем, microsoft разобрал полеты.

Open in new window


https://www.facebook.com/vnagornyuk/posts/1719033731458960

Open in new window
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koka-ftp
Jun 29 2017, 8:48
  
Пост #555



Репутация:   909  
Старожил
****

Группа: Пользователи
Сообщений: 3 280
С нами с: 10-April 08


(Greys @ Jun 29 2017, 9:26) Перейти к цитате

Бухгалтерия - затратный отдел.
А монотонный труд можно и нужно автоматизировать

нас вроде тьфу тьфу пронесло))
загнал бухов в отдельный вилан без интернета d.gif доступ есть только к 1с biggrin.gif
сидят, ноют, хотят в медке работать.. налоговые грузить smile.gif

Сообщение отредактировал Koka-ftp - Jun 29 2017, 8:49
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nagrik
Jun 29 2017, 8:49
  
Пост #556



Репутация:   193  
Старожил
****

Группа: Пользователи
Сообщений: 2 235
С нами с: 27-November 11


Интересно то, что все компы не которых стояла win 10 - не пострадали.


Может потому что там таблица GPT?

Сообщение отредактировал Nagrik - Jun 29 2017, 9:33
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
gromlan
Jun 29 2017, 8:55
  
Пост #557

Благодарности: 524

Репутация:   95  
Cтаршой
**

Группа: Пользователи
Сообщений: 828
С нами с: 8-December 07


Мои поставщики сегодня не работают, похоже вирус серьезно всех скосил, надеюсь, восстановление много времени не занимает.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
schweps
Jun 29 2017, 9:00
  
Пост #558



Репутация:   177  
Старожил
****

Группа: Пользователи
Сообщений: 2 000
С нами с: 20-July 06


ахахахах
Нет
АХАХАХХА

все мрео упорно целое утро сканирует все компы есет нодом который в упор не видит этот вирь) и естесно все ждут
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vaschek
Jun 29 2017, 9:07
  
Пост #559



Репутация:   365  
ultra active user
******

Группа: Пользователи
Сообщений: 15 074
С нами с: 11-October 07


(schweps @ Jun 29 2017, 10:00) Перейти к цитате

ахахахах
Нет
АХАХАХХА

все мрео упорно целое утро сканирует все компы есет нодом который в упор не видит этот вирь) и естесно все ждут


eset пишет шо ужо видит

Продукты ESET детектируют Win32/Diskcoder.C Trojan, начиная с 14:30 по московскому времени, а также защищают от эксплойт-атак на сетевом уровне.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
kym
Jun 29 2017, 9:09
  
Пост #560

Благодарности: 184

Репутация:   917  
ultra active user
******

Группа: Модеры
Сообщений: 11 332
С нами с: 12-March 07


1. Проверить системы на наличие маркер-файла вируса C:\Windows\perfc.dat (свидетельствует о заражении системы вирусом. Можно использовать обманный манёвр: если создать файл с таким именем - вирус считает систему уже заражённой и выходит);

у меня такой файл лежит с датой 2009 года
только путь другой - c:\Windows\inf\PERFLIB\0000\perfc.dat
эта (и еще пару подобных папок) создавались при инстале винды
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 26 27 28 29 30 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 18:54
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.