ТавроФорум

ТавроФорум (https://forum.tavria.org.ua/index.php)
-   Курилка (https://forum.tavria.org.ua/forumdisplay.php?f=19)
-   -   вирус вымогатель. (https://forum.tavria.org.ua/showthread.php?t=94049)

forum 27.06.2017 17:44

дел

andreybelov 27.06.2017 17:48

Четак?

forum 27.06.2017 17:50

Четак

Bad Santa 27.06.2017 17:50

ага, в Привате атака подтверждается. Бля, сам вирус довольно примитивный, как же он распространяется....

GAS 27.06.2017 17:58

Приват не атаковали, бо они на Линуксе. Цензор пишет, кого атаковали:

Внутри -  Список:
Госструктуры
Кабинет министров Украины
Министерство внутренних дел
Министерство культуры
Министерство финансов
Нацполиция (и региональные сайты)
Киберполиция :-D
КГГА
Львовский городской совет
Минэнерго
Нацбанк


Банки
Ощадбанк
Сбербанк
ТАСКомерцбанк
Укргазбанк
Пивденный
ОТР банк
Кредобанк.

Транспорт
Аэропорт "Борисполь"
Киевский метрополитен
Укрзализныця

СМИ
Радио Эра-FM
Football.ua
СТБ
Интер
Первый национальный
Телеканал 24
Радио "Люкс"
Радио "Максимум"
"КП в Украине"
Телеканал АТР
"Корреспондент.нет"


Крупные компании
"Новая почта"
"Киевэнерго"
"Нафтогаз Украины"
ДТЭК
"Днепрэнерго"
"Киевводоканал"
"Новус"
"Эпицентра"
"Арселлор Миттал"
"Укртелеком"
"Укрпочта"

Мобильные операторы
Lifecell
Киевстар
Vodafone Украина

Медицина
"Фармак"
клиника Борис
больница Феофания
корпорация Артериум

Автозаправки
Shell
WOG
Klo
ТНК

За рубежом
"Роснефть"

Bad Santa 27.06.2017 18:04

Цитата:

Сообщение от GAS (Сообщение 3549134)
Приват не атаковали, бо они на Линуксе.

Да как можно сравнивать моё слово с каким-то сраным цензором.
Санта не пи$%#т никогда. Или только по делу ;-)

Кароче ждём способа заражения, небось опять дырка в каком-то протоколе

GAS 27.06.2017 18:05

Кстати, Рошен не атаковали. Совпадение? ;-)

Greep 27.06.2017 18:32

1. В зависимости от версии ОС Windows установить патч с ресурса https://technet.microsoft.com/ru-ru/.../ms17-010.aspx, а именно:

• для Windows XP - http://download.windowsupdate.com/d/...2312f50077.exe

• для Windows Vista 32 bit - http://download.windowsupdate.com/d/...16a85c745c.msu

• для Windows Vista 64 bit - http://download.windowsupdate.com/d/...5fa53b5d76.msu

• для Windows 7 32 bit - http://download.windowsupdate.com/d/...812914df3f.msu

• для Windows 7 64 bit - http://download.windowsupdate.com/d/...2d8c4e92b3.msu

• для Windows 8 32 bit - http://download.windowsupdate.com/c/...55fb18f594.msu

• для Windows 8 64 bit - http://download.windowsupdate.com/c/...8f632b7f8e.msu

• для Windows 10 32 bit - http://download.windowsupdate.com/c/...a8e8d3492e.msu

• для Windows 10 64 bit - http://download.windowsupdate.com/c/...35127f8773.msu

Найти ссылки на загрузку соответствующих патчей для других (менее распространенных и серверных версий) OC Windows можно по адресу: https://technet.microsoft.com/ru-ru/.../ms17-010.aspx

2. Убедиться, что на всех компьютерных системах установлено антивирусное программное обеспечение функционирует должным образом и использует актуальные базы вирусных сигнатур. При необходимости установить и обновить антивирусное программное обеспечение (ссылка для загрузки пробной версии (30 дней) антивируса ESET NOD32 https://eset.ua/ru/download/products...&cat=&name=ena).

3. Для уменьшения риска заражения, следует внимательно относиться ко всей электронной корреспонденции, не загружать и не открывать приложения в письмах, которые присланные из неизвестных адресов. В случае получения письма с известной адреса, который вызывает подозрение относительно его содержания - связаться с отправителем и подтвердить факт отправки письма.

4. Сделать резервные копии всех критически важных данных.

Greep 27.06.2017 18:33

Я, оказывается, пропатчился еще в мае :)

Вирь (предположение) грохает MFT. Я "больных" еще в руках не держал, но по описанию тех, кто уже таки успел пАщупать, скорее всего так и есть.

Kvarz 27.06.2017 19:10

Так что, данных на зараженных больше не видать?

Или оно только имитирует шифрование?

ppostal 27.06.2017 19:15

Тоже седня на работе синхронно легли все компы. Пробовали грузить линух, файлы на винте все есть но побитые, пдф просто не открывает, ворд открывает но абракадабру, автокад, солид, итд пишут файл поврежден. Пофакту если реально вирусняк файлы шифрует то накрылась вся база документации (кто придумал сделать сервер на винде не знаю ).

Aprox 27.06.2017 19:20

Цитата:

Сообщение от Greep (Сообщение 3549145)
1. В зависимости от версии ОС Windows установить патч с ресурса

Привело к синему экрану при старте виндовс... Откатился...

Kvarz 27.06.2017 19:20

Цитата:

Сообщение от ppostal (Сообщение 3549158)
Тоже седня на работе синхронно легли все компы. Пробовали грузить линух, файлы на винте все есть но побитые, пдф просто не открывает, ворд открывает но абракадабру, автокад, солид, итд пишут файл поврежден. Пофакту если реально вирусняк файлы шифрует то накрылась вся база документации (кто придумал сделать сервер на винде не знаю ).


Ахринеть.

Kvarz 27.06.2017 19:30

Цитата:

В компании Бакотек, сделали важное уточнение: "Вполне вероятно, что компьютеры были заражены шифровальщиком много месяцев назад, а активировался он только сегодня по команде извне".
Очень похоже на то.

Hacker 27.06.2017 19:33

Цитата:

Сообщение от GAS (Сообщение 3549114)
В Украине вообще существует киберзащита?))))

нет, как и армии ;-)

Цитата:

Сообщение от Bad Santa (Сообщение 3549132)
ага, в Привате атака подтверждается. Бля, сам вирус довольно примитивный, как же он распространяется....

через порнуху ;-)

Цитата:

Сообщение от GAS (Сообщение 3549138)
Кстати, Рошен не атаковали. Совпадение? ;-)


Kino 27.06.2017 19:35

Уважаю тех, кто эту хрень изобрел. А вы все лохи.

Hacker 27.06.2017 19:37

Цитата:

Сообщение от Kino (Сообщение 3549173)
Уважаю тех, кто эту хрень изобрел. А вы все лохи.

канешно лохи
вот сколько уже лохов повелось, то есть заплатило за разблокировку

http://s011.radikal.ru/i318/1706/04/04fa877a9c48.png

andreybelov 27.06.2017 19:45

Санта не киздит. Приват лежит(

Kino 27.06.2017 19:48

Цитата:

Сообщение от Hacker (Сообщение 3549175)
канешно лохи
вот сколько уже лохов повелось, то есть заплатило за разблокировку

а по тому, что ваннакрай, есть цифры?

GidraM 27.06.2017 19:52

У нас на роботі теж така фігня і по-ходу вся внутрішня мережа накрилася. Вірус стартонув десь після 14-00. І на фіга ті пушки,коли є комп'ютер.

ppostal 27.06.2017 19:52

Цитата:

Сообщение от Kvarz (Сообщение 3549170)
Очень похоже на то.

Ну кстати да, компы на офисе действительно перезагрузились и написали шо всему капец практически синхронно

ppostal 27.06.2017 19:54

Цитата:

Сообщение от Kvarz (Сообщение 3549170)
Очень похоже на то.

Ну кстати да, компы на офисе действительно перезагрузились и написали шо всему капец практически синхронно.
У меня чето первая мысль что это такой толстый троллинг за блокировку ВК, мейла итд.

Kino 27.06.2017 19:55

Интерсно, а вы верите в то, что можно вот так взять и зашифровать весь винт на пару терабайт в sha256 незаметно от пользователя? серваки согласен, там не видно, но юзерские компы... бред.

Андрей Олегович 27.06.2017 20:01

Цитата:

Сообщение от GidraM (Сообщение 3549179)
У нас на роботі теж така фігня і по-ходу вся внутрішня мережа накрилася.

Все методички пропали?
Не переживайте.
Вам вышлют новые.

GAS 27.06.2017 20:12

Есть версия, что распространение пошло через медок. Далее цитаты с одного из форумов:
Цитата:

ХА-ХА! Вот и наш офис из 5 ПК попал, что удивило - WannaCry v2. Но пока только на бухгалтерском ПК, похоже, что виновник - МЕдок. Все обновления были установлены при первой волне WannaCry.
Последовательность событий по слова буха: "не отправлялись некоторые налоговые, потом дозвонилась на горячую линию Медка, посоветовали изменить сервер отправки налоговых на медоковский сервер, измеила, отправила налоговые, начал тормозить комп, через 10 минут всплыл банер"
Остальные компы вроде бы не зацепило, правда сеть сразу обрубил.
WIN7, обновления были установлены недели три назад. На компе буха антивирус - Аваст.
Цитата:

По-ходу медок-таки у моих знакомых точ в точ сегодня у бухгалтеров.
Цитата:

Аналогичто и угадайте кто? Ура, как раз на компе бухов. Но одно пока радует, сам не видел, так как далеко подхватили но файлы на месте, вытянуть базу можно и перезалить на другой комп пока этот будет перебиватся.
Цитата:

Подтверждаю, из нескольких источников - в первую очередь грохнулись компы, на которых работал Медок. В т.ч. и терминальные сервера, где ни почта, ни файлы не открывались, потому что в принципе такая возможность закрыта.


Текущее время: 07:07. Часовой пояс GMT +3.

Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.