Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6905-й день

Новорічний Фріліч на трекері активовано!
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Хакерская атака, «Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком»

Кто виноват и кому выгодно?
Кто виноват и кому выгодно?
Путен и Маааасква [ 343 ] ** [41.03%]
Злочинна Влада™ [ 111 ] ** [13.28%]
Обычные хакеры [ 308 ] ** [36.84%]
Обычное стечение обстоятельств [ 74 ] ** [8.85%]
Всего голосов: 836
Гости не имеют права голосовать 
Суничка
Jun 27 2017, 13:49
  
Пост #1



Репутация:   1562  
Ethereal Dream
******

Группа: Пользователи
Сообщений: 12 131
С нами с: 30-June 09



Open in new windowOpen in new window

«Киевэнерго», «Ощадбанк», «Нова пошта» и «Укртелеком» подверглись хакерской атаке. Волна идет по всей Украине
Энергетические компании Украины подверглись массированной атаке вируса-шифровальщика – аналога WannaCry

Вирус называется очень просто и оригинально – Petya.
Подробнее про WannaCry:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Проверить, подвержены ли вы атаке: https://2ip.ru/check-port/?port=445
Порт должен быть закрыт.
Для прекращения распространения вируса нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445.

Список павших:
Медиа: ATR, 24 канал, , УМХ (football.ua), Корреспондент, Радио "Люкс", Подробности, Тонис, edipresse.
Связь: Vodafone, Киевстар, Астелит (lifecell) – к-к-комбо; Датагруп (Воля), Укртелеком.
Коммерция: Эпицентр, Новая линия, Новус, Фоззи, Synevo, Укрпочта, Мист-Экспресс, Киевводоканал, Цитрус, Film.ua, СтарМедиа, ДТЭК (Метинвест).
Транспорт: а/п «Борисполь», WOG, KLO, Укрзалізниця, Антонов.
Государство: Кабинет Министров Украины, Министерство инфраструктуры Украины, Чернобыльская АЭС.
Нацбанк тоже зацепило. Список, судя по всему, будет пополняться.
Имхо, убытки будут на десятки миллионов.

Тем временем подзалетели не только мы:
Український вірус поширюється по світу - The Independent
На даний момент відомо про ураження систем судноплавної компанії Maersk і британської рекламної компанії WPP.

Возможное лечение:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал DemirelUA - Jun 28 2017, 12:26
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
52 Страницы  « < 28 29 30 31 32 > »   
Reply to this topicStart new topic
Ответов(580 - 599)
Dr.Sydorenko
Jun 29 2017, 11:53
  
Пост #581



Репутация:   163  
Старожил
****

Группа: Пользователи
Сообщений: 2 257
С нами с: 27-June 12


есть мнение, что шифрование необратимоеsad.gif
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Midnight)sky
Jun 29 2017, 11:54
  
Пост #582

Благодарности: 42126

Репутация:   2757  
ultra active user
******

Группа: Пользователи
Сообщений: 19 144
С нами с: 30-September 07


Я вот думаю, чтоб вирусне создать файл perfc в папке винды, нужны админские права. Запрос админских прав может быть только при обновлении Медок, но у обычных смертных админских прав нет (только в какой-то быдло-конторе, где групповые политики устанавливал школьник). Каким образом могло произойти заражение?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Marlevich
Jun 29 2017, 11:58
  
Пост #583



Репутация:   39  
Активист
*

Группа: Пользователи
Сообщений: 490
С нами с: 30-January 09


(volucer @ Jun 29 2017, 12:34) Перейти к цитате

При заражении одного компа в сети без обновлений винды заражаются все остальные

неа.
в комнате 2 пк к одному роутеру подключены и расшарена 1 папка по сети.
у буха ХР (пиратка, обновления хз 2014-2015) заразилась, сервер 1С.
у касира ХР (обновления хз 2014-2015г, пиратка) жива, клиент 1С.

Бухгалтерша сама виновата, взяла ребутнула комп. когда был БСОД, наверное НОД с вирусом сцепились.
И в поисковике лазике и почту смотрела на укр.нет . откуда зацепила, не от нее не узнаешь. Уже старая, не шарит.

(Midnight)sky @ Jun 29 2017, 12:54) Перейти к цитате

Я вот думаю, чтоб вирусне создать файл perfc в папке винды, нужны админские права.

я вручную создавал на ХР и 7. на 8.1 не могу блокнотом сохранить, хотя я админ.

Сообщение отредактировал Marlevich - Jun 29 2017, 11:58
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Greys
Jun 29 2017, 12:03
  
Пост #584



Репутация:   378  
Ветеран
*****

Группа: Пользователи
Сообщений: 8 263
С нами с: 2-August 10


(Midnight)sky @ Jun 29 2017, 12:54) Перейти к цитате

Каким образом могло произойти заражение?
дык EternalBlue, не?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
southman
Jun 29 2017, 12:07
  
Пост #585



Репутация:   716  
Старожил
****

Группа: Модеры
Сообщений: 3 083
С нами с: 19-February 11


(Midnight)sky @ Jun 29 2017, 12:54) Перейти к цитате
но у обычных смертных админских прав нет
вирус эксплуатирует эксплойты и повышает до SYSTEM свои права.

Вы про mimikatz (который в составе этой заразы есть) почитайте, это вообще АД со стороны майкрософта и некого французского парниши.

(Marlevich @ Jun 29 2017, 12:58) Перейти к цитате
я вручную создавал на ХР и 7. на 8.1 не могу блокнотом сохранить, хотя я админ.
создать нельзя, но (создать, а потом) скопировать или переместить с другой папки - можно biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dr.Sydorenko
Jun 29 2017, 12:10
  
Пост #586



Репутация:   163  
Старожил
****

Группа: Пользователи
Сообщений: 2 257
С нами с: 27-June 12


(Midnight)sky @ Jun 29 2017, 12:54) Перейти к цитате

Я вот думаю, чтоб вирусне создать файл perfc в папке винды, нужны админские права. Запрос админских прав может быть только при обновлении Медок, но у обычных смертных админских прав нет (только в какой-то быдло-конторе, где групповые политики устанавливал школьник). Каким образом могло произойти заражение?

вероятно, от System.
А что за дыра в офисных пакетах? какой принцип уязвимости там?
User is online!Profile CardPM
Go to the top of the page
+Quote Post
woloshin
Jun 29 2017, 12:16
  
Пост #587



Репутация:   747  
Старожил
****

Группа: Пользователи
Сообщений: 3 578
С нами с: 20-May 09


(tarantul-x2 @ Jun 29 2017, 10:30) Перейти к цитате

Подскажите, есть ли инфо, чем просканить ФС на наличе Пети? Желательно портабельное решение drinks.gif

Здесь лежит, это из хабра.

(Dr.Sydorenko @ Jun 29 2017, 12:53) Перейти к цитате

есть мнение, что шифрование необратимоеsad.gif

таки да, по последним сведениям этот энкодер не вымогатель, а дестройер:
Petya уже не тот: Поразивший Украину вирус по своей сути не является вымогателем

Сообщение отредактировал woloshin - Jun 29 2017, 12:18
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Anderson
Jun 29 2017, 12:16
  
Пост #588



Репутация:   108  
Активист
*

Группа: Пользователи
Сообщений: 308
С нами с: 20-February 07


уже пишут что петя не шифровальщик, а вайпер. Ссылка
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ЫЫЫ
Jun 29 2017, 12:22
  
Пост #589



Репутация:   1089  
Undead rogue
******

Группа: Пользователи
Сообщений: 22 682
С нами с: 24-December 08


давайте еще 10 человек напишет этот боян biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Voland
Jun 29 2017, 12:29
  
Пост #590



Репутация:   436  
Ветеран
*****

Группа: BANNED
Сообщений: 8 081
С нами с: 4-July 06



Вирус Petya был написан специально для Украины; за ним могут стоять спецслужбы РФ, - эксперт

В камментах все любимые эксперты собрались )
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cosco
Jun 29 2017, 12:31
  
Пост #591



Репутация:   167  
Старожил
****

Группа: Пользователи
Сообщений: 3 796
С нами с: 29-September 12


(Marlevich @ Jun 29 2017, 12:58) Перейти к цитате


я вручную создавал на ХР и 7. на 8.1 не могу блокнотом сохранить, хотя я админ.

fsutil заблокирован? gy.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Marlevich
Jun 29 2017, 12:36
  
Пост #592



Репутация:   39  
Активист
*

Группа: Пользователи
Сообщений: 490
С нами с: 30-January 09


(southman @ Jun 29 2017, 13:07) Перейти к цитате

создать нельзя, но (создать, а потом) скопировать или переместить с другой папки - можно biggrin.gif

скопировать получилось smile.gif

(cosco @ Jun 29 2017, 13:31) Перейти к цитате

fsutil заблокирован? gy.gif

я такое не знал.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cosco
Jun 29 2017, 12:41
  
Пост #593



Репутация:   167  
Старожил
****

Группа: Пользователи
Сообщений: 3 796
С нами с: 29-September 12


(Marlevich @ Jun 29 2017, 13:36) Перейти к цитате

скопировать получилось smile.gif
я такое не знал.

cd c:\Windows
fsutil file createnew perfc 0
attrib +R perfc
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Jun 29 2017, 12:53
  
Пост #594



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


мелкомягкие сволочи, из-за их халатности у нас на предприятии файловый сервер похерен =(
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sunnykaktys
Jun 29 2017, 12:54
  
Пост #595



Репутация:   528  
ultra active user
******

Группа: Пользователи
Сообщений: 13 249
С нами с: 19-July 09


у кого сегодня выходной в связи с этой фигней? d.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Koful
Jun 29 2017, 12:54
  
Пост #596



Репутация:   1034  
Think Different
******

Группа: Пользователи
Сообщений: 10 979
С нами с: 11-April 12


(roleg @ Jun 29 2017, 13:53) Перейти к цитате

мелкомягкие сволочи, из-за их халатности у нас на предприятии файловый сервер похерен =(

Админы делятся на два типа: те кто НЕ делает бекапы, и те кто УЖЕ делает бекапы.
(у вас наверное второй тип)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roleg
Jun 29 2017, 12:56
  
Пост #597



Репутация:   14  
Дух


Группа: Пользователи
Сообщений: 162
С нами с: 5-May 08


(Koful @ Jun 29 2017, 12:54) Перейти к цитате

Админы делятся на два типа: те кто НЕ делает бекапы, и те кто УЖЕ делает бекапы.
(у вас наверное второй тип)


у меня ежедневные бэкапы баз данных, а вот ежедневных бэкапов файлового хранилища в несколько терабайт нету, странно... почему?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Jun 29 2017, 13:02
  
Пост #598

Благодарности: 1756

Репутация:   1227  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 243
С нами с: 20-October 06


(roleg @ Jun 29 2017, 13:56) Перейти к цитате

у меня ежедневные бэкапы баз данных, а вот ежедневных бэкапов файлового хранилища в несколько терабайт нету, странно... почему?

Потому что наплевательское отношение админа, руководства к ИБ предприятия.

Делаю 8-14Тб ежедневных бэкапов. Заказчики бэкапят от 500Тб до 1,5Пб каждую ночь. Просто потому что нам важны наши данные. Вам видать нет.

ЗЫ. Есть такое магическое слово - инкремент. wink.gif

Сообщение отредактировал Tiger - Jun 29 2017, 13:03
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
plum-bum
Jun 29 2017, 13:06
  
Пост #599



Репутация:   36  
Активист
*

Группа: Пользователи
Сообщений: 470
С нами с: 15-February 10


(Tiger @ Jun 29 2017, 12:02) Перейти к цитате

Потому что наплевательское отношение админа, руководства к ИБ предприятия.

Делаю 8-14Тб ежедневных бэкапов. Заказчики бэкапят от 500Тб до 1,5Пб каждую ночь. Просто потому что нам важны наши данные. Вам видать нет.

ЗЫ. Есть такое магическое слово - инкремент. wink.gif

Bacula 4ever!!! d.gif

Тоже уважаю здоровый сон, по-этому фул бэкап виртуалок на отдельный нас без интернета.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
DemirelUA
Jun 29 2017, 13:14
  
Пост #600



Репутация:   342  
Старожил
****

Группа: Пользователи
Сообщений: 3 109
С нами с: 7-January 14


(sunnykaktys @ Jun 29 2017, 13:54) Перейти к цитате

у кого сегодня выходной в связи с этой фигней? d.gif

У меня. Переводчик-фрилансер.
Что самое смешное, у моего основного бюро переводов всё нормально, ни одного компа не задело, но вот в чем фокус – накрыло почти всех основных заказчиков и переводы им сейчас точно не нужны: в итоге бюро сидит играет в сапера и косынку, а я – в Ведьмака 3 drinks.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

52 Страницы  « < 28 29 30 31 32 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 8th February 2025 - 15:53
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.