ТавроФорум

ТавроФорум (https://forum.tavria.org.ua/index.php)
-   Курилка (https://forum.tavria.org.ua/forumdisplay.php?f=19)
-   -   вирус вымогатель. (https://forum.tavria.org.ua/showthread.php?t=94049)

Kvarz 27.06.2017 20:15

Цитата:

Сообщение от Kino (Сообщение 3549182)
Интерсно, а вы верите в то, что можно вот так взять и зашифровать весь винт на пару терабайт в sha256 незаметно от пользователя? серваки согласен, там не видно, но юзерские компы... бред.

Ну что сказать, у меня на рабочем из 500 всего 30 загружено, так у меня из черного загрузочного в красный, за минутку, пока кружку сходил ополоснул.

А у инспектора зданий и сооружений, комп пригруженный под чистую, так я уходил, а отсчет значений еще шел. И главное ни на что не реагировал.

Вытащили шнур, подождали немного, мамка сама стартонула и продолжился отсчет. Он решил дождаться конца, несмотря на все мои протесты.

Petro 27.06.2017 20:18

Цитата:

Сообщение от GAS (Сообщение 3549138)
Кстати, Рошен не атаковали. Совпадение? ;-)

Щоб Petya атакував Рошен? Ви при своєму розумі?
До речі, Медок сьогодні просився внести зміни, я йому відмовив ;-) Варто антивірусом поганяти комп, чи то як мертвому припарки?

Bad Santa 27.06.2017 20:35

Меня волнует, что подействовало не только на какие-то ущербные в плане IT
учереждения типа кабмина, но и довольно солидные коммерческие организации, где есть хорошие специалисты и деньги выделяются, есть политика безопасности и она соблюдается, информация из моих кругов.
Похоже заражение было действительно через какую-то доверенную программу. У меня другого объяснения пока нет. Патч для SMB ещё в Мае пропатчили все кто за этим следит.

GAS 27.06.2017 20:46

Блин, звонили только что с Одессы, меня из-за этой грёбанной атаки могут завтра на работу дёрнуть :(

Шоб те ублюдочные хакеры пообсирались, и бумаги у них не было

lVoroNl 27.06.2017 20:48

79 компов из 171 работающего, и все сервера, кроме работающих под windows server 2012... И это только у нас в конторе в Николаевском отделении...
Патч до одного места, был установлен давно, ESET лицензия на всех компах и серверах. M.E.Doc скорее всего не виноват, несколько компов с ним не пострадало. Если на обычных компах инфа на не системных дисках не пострадала, или пострадала частично, то серваки вычистило под ноль, в том числе и рэйды. Лягло все и сразу, причем не только в нашей области.

Звонки в держспецзв'язок ничего не дали, звонили с СБУ, обещали дать рекомендации, и по возможности не делать лишних движений.

Kvarz 27.06.2017 20:51

Цитата:

Сообщение от GAS (Сообщение 3549195)
Блин, звонили только что с Одессы, меня из-за этой грёбанной атаки могут завтра на работу дёрнуть :(

Шоб те ублюдочные хакеры пообсирались, и бумаги у них не было

Праздничный оплачивается в двойном размере;).

Наши админы поседели за несколько часов;-).

lVoroNl 27.06.2017 20:54

Цитата:

Сообщение от Kvarz (Сообщение 3549198)
Праздничный оплачивается в двойном размере;).

Наши админы поседели за несколько часов;-).

у нас максимум отгул :)
я ещё так быстро сеть не ложил :)

Greep 27.06.2017 20:54

Цитата:

Сообщение от Kvarz (Сообщение 3549157)
Так что, данных на зараженных больше не видать?

Или оно только имитирует шифрование?

Нужно смотреть. А я смогу только в понедельник.

GAS 27.06.2017 20:57

Вот и у нас только отгул :(

Bad Santa 27.06.2017 21:02

Вобщем вирус Петя сам по себе убог, а учитывая одновременность его активации это была спланированая атака. Он внедрялся заранее разными способами, через РАЗНЫЕ доверенные программы и уязвимости.
А сам примитивный вирус был ширмой более глубокой операции.

Если бы я был руководителем ИТ департамента, я бы сейчас реально очковал, набухался и поотключал бы сервера, и это правда.

1С? Каспер? клиент-банк банков дочек РФ? хз, хз...

vics13 27.06.2017 21:18

Цитата:

Сообщение от Bad Santa (Сообщение 3549204)
Вобщем вирус Петя сам по себе убог, а учитывая одновременность его активации это была спланированая атака. Он внедрялся заранее разными способами, через РАЗНЫЕ доверенные программы и уязвимости.
А сам примитивный вирус был ширмой более глубокой операции.

Если бы я был руководителем ИТ департамента, я бы сейчас реально очковал, набухался и поотключал бы сервера, и это правда.

1С? Каспер? клиент-банк банков дочек РФ? хз, хз...

Заборона.хелп і ще купа софта для обхода блокувань одноглазників.
Купа їх розвелось останнім часом.. І народ качав і ставив не роздумуючи.
ІМХО.

П.Н. У мене у двох моїх канторах тьху-тьху-тьху.
Усі серваки - бздя. Один тільки віндовий у віртуалці на кюнапі (прохі до ЄДЕБО). Але фіг з ним.

Kvarz 27.06.2017 21:22

Трансгаз попал тоже.

Интересен комментарий Ккк.

GAS 27.06.2017 21:26

Цитата:

Сообщение от vics13 (Сообщение 3549207)
Заборона.хелп і ще купа софта для обхода блокувань одноглазників.
Купа їх розвелось останнім часом.. І народ качав і ставив не роздумуючи.
ІМХО.

Почему тогда нет ни одного сообщения про атакованного юзера, а только крупные компании и организации? Не думаю, что в этом причина :no:

Kvarz 27.06.2017 21:27

Цитата:

Сообщение от Bad Santa (Сообщение 3549204)
Вобщем вирус Петя сам по себе убог, а учитывая одновременность его активации это была спланированая атака. Он внедрялся заранее разными способами, через РАЗНЫЕ доверенные программы и уязвимости.
А сам примитивный вирус был ширмой более глубокой операции.

Если бы я был руководителем ИТ департамента, я бы сейчас реально очковал, набухался и поотключал бы сервера, и это правда.

1С? Каспер? клиент-банк банков дочек РФ? хз, хз...

Так что, заявление Геращенко имеет основу?

Kvarz 27.06.2017 21:32

Цитата:

Сообщение от GAS (Сообщение 3549212)
Почему тогда нет ни одного сообщения про атакованного юзера, а только крупные компании и организации? Не думаю, что в этом причина :no:

Кстати да, нет ни одного заявления от юзверей. Обычно обкатка идет с мелочи.

Bad Santa 27.06.2017 21:33

атака только у нас . таких масштабов у других стран нет, хотя везде тоже майкрософт на серваках и такие же настройки апдейтов и правил безопасности (network, ACL //etc)

IMHO: Атака 99,99% идёт через доверенные программы рф.

Kvarz 27.06.2017 21:34

Вот вам и Путин виноват, в том что кошка бросила котят.

Гас, кляни Путина, за просранный праздничный;-).

volant 27.06.2017 21:36

А что там с эдебо? Работает?

Отправлено с моего SM-N9005 через Tapatalk

vics13 27.06.2017 21:38

Цитата:

Сообщение от GAS (Сообщение 3549212)
Почему тогда нет ни одного сообщения про атакованного юзера, а только крупные компании и организации? Не думаю, что в этом причина :no:

Як варіант. Знайомі "кампутєрщікі" дзвонили шо є народ постраждалий. Сам не зустрічав ще. А великі компанії - і розголос гучний. Кому цікаве якесь колишнє райпо у нашому місті чи лавка на 3 компа?

vics13 27.06.2017 21:39

Цитата:

Сообщение от volant (Сообщение 3549218)
А что там с эдебо? Работает?

Отправлено с моего SM-N9005 через Tapatalk

Сервери свої вони вимкнули.

andreybelov 27.06.2017 21:47

Дома компы фурычат как ни в чем не бывало.

Bad Santa 27.06.2017 21:55

надо шерстить списки установленных программ с заражённых ПК после восстановления файловой системы, лучше серваков, программ и сервисов там как правило не много и исключается фактор лазанья юзера по сайтам/флешки/диски/ручной ввод кода на ассемблере

Hacker 27.06.2017 22:09

Цитата:

Сообщение от andreybelov (Сообщение 3549222)
Дома компы фурычат как ни в чем не бывало.

та кому мы нужны, простые смертные юзверы пк ;-)

Turok 27.06.2017 22:13

Кто то крепкого орешка пересмотрел (4 часть), было бы ето завтра, эпичненько получилось а так фигня(((
ЗЫ наша шарага (масло жир комбинат) тоже лягла .

GAS 27.06.2017 22:15

Цитата:

Сообщение от Kvarz (Сообщение 3549217)
Вот вам и Путин виноват, в том что кошка бросила котят.

Гас, кляни Путина, за просранный праздничный;-).

Не поверите, но ещё сегодня днём, когда у нас в корпоративном чате появилась инфа про атаки, я раньше заявления Геращенко спросил (цитата): "Шо, опять Путин?" :D

Цитата:

Сообщение от vics13 (Сообщение 3549219)
Як варіант. Знайомі "кампутєрщікі" дзвонили шо є народ постраждалий. Сам не зустрічав ще. А великі компанії - і розголос гучний. Кому цікаве якесь колишнє райпо у нашому місті чи лавка на 3 компа?

Не скажите, с майским шифровальщиком на форумах было много сообщений об атаке на домашние компы, сейчас пока ни одного не встретил.


Текущее время: 20:47. Часовой пояс GMT +3.

Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.