Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6905-й день
![]() |
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» |
Суничка |
Пост
#1
|
Репутация: ![]() ![]() Ethereal Dream ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 12 131 С нами с: 30-June 09 ![]() |
![]() ![]() «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry Вирус называется очень просто и оригинально – Petya. Подробнее про WannaCry: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445 Порт должен быть закрыт. Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445. Список павших: Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse. Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком. Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест). Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов. Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС. Нацбанк тоже зацепило. Список, судя по всему, будет пополняться. Имхо, убытки будут на десятки миллионов. Тем временем подзалетели не только мы: Український вірус поширюється по світу - The Independent На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP. Возможное лечение: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26 |
![]() ![]() |
Dr.Sydorenko |
Пост
#581
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 257 С нами с: 27-June 12 ![]() |
есть мнение, что шифрование необратимое
![]() |
Midnight)sky |
Пост
#582
|
Благодарности: 42126 Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 19 144 С нами с: 30-September 07 ![]() |
Я вот думаю, чтоб вирусне создать файл perfc в папке винды, нужны админские права. Запрос админских прав может быть только при обновлении Медок, но у обычных смертных админских прав нет (только в какой-то быдло-конторе, где групповые политики устанавливал школьник). Каким образом могло произойти заражение?
|
Marlevich |
Пост
#583
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 490 С нами с: 30-January 09 ![]() |
При заражении одного компа в сети без обновлений винды заражаются все остальные неа. в комнате 2 пк к одному роутеру подключены и расшарена 1 папка по сети. у буха ХР (пиратка, обновления хз 2014-2015) заразилась, сервер 1С. у касира ХР (обновления хз 2014-2015г, пиратка) жива, клиент 1С. Бухгалтерша сама виновата, взяла ребутнула комп. когда был БСОД, наверное НОД с вирусом сцепились. И в поисковике лазике и почту смотрела на укр.нет . откуда зацепила, не от нее не узнаешь. Уже старая, не шарит. Я вот думаю, чтоб вирусне создать файл perfc в папке винды, нужны админские права. я вручную создавал на ХР и 7. на 8.1 не могу блокнотом сохранить, хотя я админ. Сообщение отредактировал Marlevich - Jun 29 2017, 11:58 |
Greys |
Пост
#584
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 8 263 С нами с: 2-August 10 ![]() |
|
southman |
Пост
#585
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Модеры Сообщений: 3 083 С нами с: 19-February 11 ![]() |
но у обычных смертных админских прав нет вирус эксплуатирует эксплойты и повышает до SYSTEM свои права.Вы про mimikatz (который в составе этой заразы есть) почитайте, это вообще АД со стороны майкрософта и некого французского парниши. я вручную создавал на ХР и 7. на 8.1 не могу блокнотом сохранить, хотя я админ. создать нельзя, но (создать, а потом) скопировать или переместить с другой папки - можно ![]() |
Dr.Sydorenko |
Пост
#586
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2 257 С нами с: 27-June 12 ![]() |
Я вот думаю, чтоб вирусне создать файл perfc в папке винды, нужны админские права. Запрос админских прав может быть только при обновлении Медок, но у обычных смертных админских прав нет (только в какой-то быдло-конторе, где групповые политики устанавливал школьник). Каким образом могло произойти заражение? вероятно, от System. А что за дыра в офисных пакетах? какой принцип уязвимости там? |
woloshin |
Пост
#587
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 578 С нами с: 20-May 09 ![]() |
Подскажите, есть ли инфо, чем просканить ФС на наличе Пети? Желательно портабельное решение ![]() Здесь лежит, это из хабра. есть мнение, что шифрование необратимое ![]() таки да, по последним сведениям этот энкодер не вымогатель, а дестройер: Petya уже не тот: Поразивший Украину вирус по своей сути не является вымогателем Сообщение отредактировал woloshin - Jun 29 2017, 12:18 |
Anderson |
Пост
#588
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 308 С нами с: 20-February 07 ![]() |
уже пишут что петя не шифровальщик, а вайпер. Ссылка
|
ЫЫЫ |
Пост
#589
|
Репутация: ![]() ![]() Undead rogue ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 22 682 С нами с: 24-December 08 ![]() |
давайте еще 10 человек напишет этот боян
![]() |
Voland |
Пост
#590
|
Репутация: ![]() ![]() Ветеран ![]() ![]() ![]() ![]() ![]() Группа: BANNED Сообщений: 8 081 С нами с: 4-July 06 ![]() |
В камментах все любимые эксперты собрались ) |
cosco |
Пост
#591
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 796 С нами с: 29-September 12 ![]() |
|
Marlevich |
Пост
#592
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 490 С нами с: 30-January 09 ![]() |
|
cosco |
Пост
#593
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 796 С нами с: 29-September 12 ![]() |
|
roleg |
Пост
#594
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 ![]() |
мелкомягкие сволочи, из-за их халатности у нас на предприятии файловый сервер похерен =(
|
sunnykaktys |
Пост
#595
|
Репутация: ![]() ![]() ultra active user ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 13 249 С нами с: 19-July 09 ![]() |
у кого сегодня выходной в связи с этой фигней?
![]() |
Koful |
Пост
#596
|
Репутация: ![]() ![]() Think Different ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 10 979 С нами с: 11-April 12 ![]() |
|
roleg |
Пост
#597
|
Репутация: ![]() ![]() Дух Группа: Пользователи Сообщений: 162 С нами с: 5-May 08 ![]() |
|
Tiger |
Пост
#598
|
Благодарности: 1756 Репутация: ![]() ![]() Праведник ![]() ![]() ![]() ![]() ![]() ![]() Группа: CуперМодеры Сообщений: 13 243 С нами с: 20-October 06 ![]() |
у меня ежедневные бэкапы баз данных, а вот ежедневных бэкапов файлового хранилища в несколько терабайт нету, странно... почему? Потому что наплевательское отношение админа, руководства к ИБ предприятия. Делаю 8-14Тб ежедневных бэкапов. Заказчики бэкапят от 500Тб до 1,5Пб каждую ночь. Просто потому что нам важны наши данные. Вам видать нет. ЗЫ. Есть такое магическое слово - инкремент. ![]() Сообщение отредактировал Tiger - Jun 29 2017, 13:03 |
plum-bum |
Пост
#599
|
Репутация: ![]() ![]() Активист ![]() Группа: Пользователи Сообщений: 470 С нами с: 15-February 10 ![]() |
Потому что наплевательское отношение админа, руководства к ИБ предприятия. Делаю 8-14Тб ежедневных бэкапов. Заказчики бэкапят от 500Тб до 1,5Пб каждую ночь. Просто потому что нам важны наши данные. Вам видать нет. ЗЫ. Есть такое магическое слово - инкремент. ![]() Bacula 4ever!!! ![]() Тоже уважаю здоровый сон, по-этому фул бэкап виртуалок на отдельный нас без интернета. |
DemirelUA |
Пост
#600
|
Репутация: ![]() ![]() Старожил ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 3 109 С нами с: 7-January 14 ![]() |
у кого сегодня выходной в связи с этой фигней? ![]() У меня. Переводчик-фрилансер. Что самое смешное, у моего основного бюро переводов всё нормально, ни одного компа не задело, но вот в чем фокус – накрыло почти всех основных заказчиков и переводы им сейчас точно не нужны: в итоге бюро сидит играет в сапера и косынку, а я – в Ведьмака 3 ![]() |
![]() ![]() |
![]() |
Упрощённая версия | Сейчас: 8th February 2025 - 15:53 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |