«Укрпочту» и украинские банки атаковал неизвестный вирус Petya

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (12) « Первая ... 7 8 [9] 10 11 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kuzvv
27.06.2017 - 21:55
3
Статус: Offline


Ярила

Регистрация: 8.03.14
Сообщений: 13858
Я правильно понял что запрет яндекса, майла.ру, ок и вк не помогли защитить независимых це Еуропейцев?

Это сообщение отредактировал kuzvv - 27.06.2017 - 21:56
 
[^]
Modnik
27.06.2017 - 21:56
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 1878
Цитата (добрый57 @ 27.06.2017 - 21:34)
Американцы установили, что уже само название виРУС уже говорят о стране происхождения.

это больше похоже на британских ученых dont.gif
 
[^]
blow05
27.06.2017 - 21:56
0
Статус: Offline


Моргенмуффель

Регистрация: 10.12.10
Сообщений: 7469
Цитата (mouse28 @ 27.06.2017 - 20:55)
Цитата (FelixDZR @ 27.06.2017 - 21:38)
Цитата (TranceSpell @ 27.06.2017 - 22:28)
В мети появилась инструкция как лечится от Пети.а

Как вылечиться от вируса-шифровальщика?

1. ...........На этом этапе вы можете вытащить свой жесткий диск, подключить его к другому компьютеру (только не в качестве загрузочного тома!) и скопировать свои файлы............

Отправлено с мобильного клиента YAPik+

Интересно а если диск подключить к компу под управлением Linux или MacOS? Эти системы всяко файлы распознают, скопировать нужные файлы и форматнуть диск?

Через загрузочную флешку типа Live usb, у меня стрелец юсб есть dont.gif

пишут, что не всегда помогает - файлы уже могут быть зашифрованы... хотя сейчас столько инфы летит, что хер его знает, кому верить. хотя мне в принципе похер - не зацепило
 
[^]
mouse28
27.06.2017 - 21:56
0
Статус: Offline


ушел..соцсеть

Регистрация: 5.06.15
Сообщений: 10112
Цитата (mouse28 @ 27.06.2017 - 21:55)
Цитата (FelixDZR @ 27.06.2017 - 21:38)
Цитата (TranceSpell @ 27.06.2017 - 22:28)
В мети появилась инструкция как лечится от Пети.а

Как вылечиться от вируса-шифровальщика?

1. ...........На этом этапе вы можете вытащить свой жесткий диск, подключить его к другому компьютеру (только не в качестве загрузочного тома!) и скопировать свои файлы............

Отправлено с мобильного клиента YAPik+

Интересно а если диск подключить к компу под управлением Linux или MacOS? Эти системы всяко файлы распознают, скопировать нужные файлы и форматнуть диск?

Через загрузочную флешку типа Live usb, у меня стрелец юсб есть dont.gif

только файлы расширение и название меняют, и чем их открывать, один Петя знает cry.gif
 
[^]
mrzorg
27.06.2017 - 21:57
3
Статус: Offline


Ярила

Регистрация: 3.03.10
Сообщений: 53337
Цитата (Кожаныйшприц @ 27.06.2017 - 13:57)
рука кремля?

Тогда вирус бы назывался Volodya lol.gif
 
[^]
Koshmar2000
27.06.2017 - 22:00
7
Статус: Offline


Приколист

Регистрация: 17.06.15
Сообщений: 221
в соседней теме писал, но та походу сливается.
не пинайте, ниженаписанное узнал со слов сисадминов, которые разгребают в данный момент это дерьмо, под название "Petya A".
как говорится - любая инфа может быть полезна. так что думайте сами, правда или нет:
есть инфа, что криптер распространяется через обновление программы M.E.Doc. инфа естессно не оффициальная. -наблюдение знакомых сисадминов. у которых легли сервера именно после обновы M.E.Doc. остальные серваки на виртуалках, на которых не использовался M.E.Doc - пашут и все норм. хз на сколько правда.
клиенты, кто обновил M.E.Doc и херачил отчетность - легли напрочь. положив и сервера. - это со слов админов конторы, занимающейся обслугой серверов.
обновленная полностью вин 10 и дефендер - криптер херачат моментом. касперский, веб, авира, есет, симантек и другие - тупо не видят криптер. в основном легли компы на вин 7, хр, и сервер 2010, 2008, 2003.
есть и легшие вин 10. но на них обновление выключенно и как минимум полгода без обнов. все машины с автоматическим обновление вин 10 - живы. так же на некоторых сборках вин 10 замечен процесс, который жрет ресурсы проца на 58%. процесс без имени, виден из диспетчера.
з.ы. повторюсь: инфа не моя. может кому полезна будет.
есть еще инфа: это нефига не криптер.. тупо ебашит все файлы на диске, а потом и разделы диска. -прописывается в mbr убивая всё.
т.е. - плати, не плати - всеравно нихера не восстановишь.

Это сообщение отредактировал Koshmar2000 - 27.06.2017 - 22:25
 
[^]
blow05
27.06.2017 - 22:01
0
Статус: Offline


Моргенмуффель

Регистрация: 10.12.10
Сообщений: 7469
mouse28
Цитата
только файлы расширение и название меняют, и чем их открывать, один Петя знает


ну с расширением - это вообще не проблема, любой уважающий себя формат файла имеет в самом начале несколько "особых" байтов.

понятно, что систему так уже не спасти (да и смысла нет), а вот данные можно и разгрести в итоге. как минимум - photorec никто не отменял
 
[^]
blow05
27.06.2017 - 22:04
0
Статус: Offline


Моргенмуффель

Регистрация: 10.12.10
Сообщений: 7469
Koshmar2000
Цитата
все машины с автоматическим обновление вин 10 - живы.


на хабре пишут, что и такие заразились. так что похоже, какая-то 0-day уязвимость. правда пока не ясно - то ли это атака в один день прошла, то ли подготовка была размазана по времени, а сегодня просто команда прошла (либо была зашита в коде).
 
[^]
UXF79
27.06.2017 - 22:05
-1
Статус: Offline


снайпер

Регистрация: 13.08.09
Сообщений: 5351
Цитата (Koshmar2000 @ 27.06.2017 - 21:00)
в соседней теме писал, но та походу сливается.
не пинайте, что узнал со слов сисадминов, которые разгребают в данный момент это дерьмо, под название "Petya A".
как говорится - любая инфа может быть полезна. так что думайте сами, правда или нет:
есть инфа, что криптер распространяется через обновление программы M.E.Doc. инфа естессно не оффициальная. -наблюдение знакомых сисадминов. у которых легли сервера именно после обновы M.E.Doc. остальные серваки на виртуалках, на которых не использовался M.E.Doc - пашут и все норм. хз на сколько правда.
клиенты, кто обновил M.E.Doc и херачил отчетность - легли напрочь. положив и сервера. - это со слов админов конторы, занимающейся обслугой серверов.
обновленная полностью вин 10 и дефендер - криптер херачат моментом. касперский, веб, авира, симантек и другие - тупо не видят криптер. в основном легли компы на вин 7, хр, и сервер 2010, 2008, 2003.
есть и легшие вин 10. но на них обновление выключенно и как минимум полгода без обнов. все машины с автоматическим обновление вин 10 - живы. так же на некоторых сборках вин 10 замечен процесс, который жрет ресурсы проца на 58%. процесс без имени, виден из диспетчера.
з.ы. повторюсь: инфа не моя. может кому полезна будет.
есть еще инфа: это нефига не криптер.. тупо ебашит все файлы на диске, а потом и разделы диска.
т.е. - плати, не плати - всеравно нихера не восстановишь.

У нашего бухгалтера M.E.Doc стоит на XP, никаких обновлений системы не производилось, всё работает why.gif
 
[^]
Славян29
27.06.2017 - 22:06
1
Статус: Offline


Ярила

Регистрация: 16.09.13
Сообщений: 1003
Неизвестный компьютерный вирус-вымогатель Petya.........Poroshenko))) ???
 
[^]
Avangarde
27.06.2017 - 22:07
2
Статус: Offline


Приколист

Регистрация: 24.04.11
Сообщений: 380
Кстати по поводу "криворукости админов". На работе 1 комп схватил .pscrypt. В конторе этой как обычно "денег на создание бэкапов нету, на лицухи нету" ну и прочее, многие тут поймут. Так вот, учётка была порезана по правам, запуск исключительно разрешённых exe и прочее. Из "доступных" уязвимостей - только ява(нужна в силу специфики работы). Антивирус спокойно себе писал "вирусные базы обновлены" и так же спокойно работал пока шифровались данные.
Прямые админы из темы, что скажете по этому поводу?Как в такой ситуации обезопасится?
P.S. Предугадывая вопрос, нет, я не админ, это скорее "бесплатное дополнение".
 
[^]
Koshmar2000
27.06.2017 - 22:07
0
Статус: Offline


Приколист

Регистрация: 17.06.15
Сообщений: 221
Цитата (blow05 @ 27.06.2017 - 22:04)
Koshmar2000
Цитата
все машины с автоматическим обновление вин 10 - живы.


на хабре пишут, что и такие заразились. так что похоже, какая-то 0-day уязвимость. правда пока не ясно - то ли это атака в один день прошла, то ли подготовка была размазана по времени, а сегодня просто команда прошла (либо была зашита в коде).

пока нет статистики - вообще ничего не будет понятно. что и как поражается - пока что просто из слов наблюдателей...
 
[^]
Koshmar2000
27.06.2017 - 22:08
0
Статус: Offline


Приколист

Регистрация: 17.06.15
Сообщений: 221
Цитата (UXF79 @ 27.06.2017 - 22:05)
Цитата (Koshmar2000 @ 27.06.2017 - 21:00)
в соседней теме писал, но та походу сливается.
не пинайте, что узнал со слов сисадминов, которые разгребают в данный момент это дерьмо, под название "Petya A".
как говорится - любая инфа может быть полезна. так что думайте сами, правда или нет:
есть инфа, что криптер распространяется через обновление программы M.E.Doc. инфа естессно не оффициальная. -наблюдение знакомых сисадминов. у которых легли сервера именно после обновы M.E.Doc. остальные серваки на виртуалках, на которых не использовался M.E.Doc - пашут и все норм. хз на сколько правда.
клиенты, кто обновил M.E.Doc и херачил отчетность - легли напрочь. положив и сервера. - это со слов админов конторы, занимающейся обслугой серверов.
обновленная полностью вин 10 и дефендер - криптер херачат моментом. касперский, веб, авира, симантек и другие - тупо не видят криптер. в основном легли компы на вин 7, хр, и сервер 2010, 2008, 2003.
есть и легшие вин 10. но на них обновление выключенно и как минимум полгода без обнов. все машины с автоматическим обновление вин 10 - живы. так же на некоторых сборках вин 10 замечен процесс, который жрет ресурсы проца на 58%. процесс без имени, виден из диспетчера.
з.ы. повторюсь: инфа не моя. может кому полезна будет.
есть еще инфа: это нефига не криптер.. тупо ебашит все файлы на диске, а потом и разделы диска.
т.е. - плати, не плати - всеравно нихера не восстановишь.

У нашего бухгалтера M.E.Doc стоит на XP, никаких обновлений системы не производилось, всё работает why.gif

а медок сегодня обновлялся?
 
[^]
Pinchanin
27.06.2017 - 22:09
0
Статус: Offline


Шутник

Регистрация: 12.04.14
Сообщений: 43
А я даже знаю этот вирус! Его президентом незалежной кличут!
 
[^]
yulianchik
27.06.2017 - 22:12
3
Статус: Offline


Шутник

Регистрация: 1.05.16
Сообщений: 15
Хм, россияне,не забывайте,что вирус атаковал и ваши сайты,включая сайты Роснефти.Так ,что,проблема глобальная для тех, у кого компы без хорошей защиты и обновлений винды и не важно в какой стране

Это сообщение отредактировал yulianchik - 27.06.2017 - 22:14
 
[^]
Koshmar2000
27.06.2017 - 22:13
2
Статус: Offline


Приколист

Регистрация: 17.06.15
Сообщений: 221
Цитата (Avangarde @ 27.06.2017 - 22:07)
Кстати по поводу "криворукости админов". На работе 1 комп схватил .pscrypt. В конторе этой как обычно "денег на создание бэкапов нету, на лицухи нету" ну и прочее, многие тут поймут. Так вот, учётка была порезана по правам, запуск исключительно разрешённых exe и прочее. Из "доступных" уязвимостей - только ява(нужна в силу специфики работы). Антивирус спокойно себе писал "вирусные базы обновлены" и так же спокойно работал пока шифровались данные.
Прямые админы из темы, что скажете по этому поводу?Как в такой ситуации обезопасится?
P.S. Предугадывая вопрос, нет, я не админ, это скорее "бесплатное дополнение".

а бекапы денег стоят?? казалось -это работа админа. в идеале - просто скрипта. а лицуха или не лицуха - это как-то пох.
если совсем уж юзвери криворукие работают - так фризить им компы. пусть данные только на серваках хранятся. у себя что угодно запускают, устанавливают, сохраняют - но до первого перезапуск машины. после перезапуска, все вернется в сохраненный и зафризенный вариант. я не админ, но слышал и видел, что очень многие так практикуют, для особо одаренных сотрудников. особенно для тех, кто любит установить Амиго и юзает поисковые запросы по типу: "скачать бесплатно ...... без смс" и т.д.

Это сообщение отредактировал Koshmar2000 - 27.06.2017 - 22:17
 
[^]
SocketP
27.06.2017 - 22:15
5
Статус: Offline


Ярила

Регистрация: 18.08.13
Сообщений: 2252
Цитата (goodwin80 @ 27.06.2017 - 16:47)
Эмм, в головном офисе в Полтаве тоже какая-то хня.
Никакого отношения к банкам и правительству не имеем... upset.gif

Обл.администрация в Полтаве не пострадала, там чувак с руками и мозгами, так что не прорваться. Но когда пошла волна заражений, он просто тупо вырубил все серваки к хуям, чтоб уж точно наверняка, и домой свалил. gigi.gif
 
[^]
UXF79
27.06.2017 - 22:15
0
Статус: Offline


снайпер

Регистрация: 13.08.09
Сообщений: 5351
Цитата (Koshmar2000 @ 27.06.2017 - 21:08)

а медок сегодня обновлялся?

Я не в курсе, но вроде он обновляется регулярно.
 
[^]
igafum
27.06.2017 - 22:16
2
Статус: Offline


Ярила

Регистрация: 10.08.12
Сообщений: 1611
у ванакрай интерфейс был лучше в разы, а это что-то такое... на коленке...
 
[^]
Avangarde
27.06.2017 - 22:18
0
Статус: Offline


Приколист

Регистрация: 24.04.11
Сообщений: 380
Цитата (Koshmar2000 @ 27.06.2017 - 22:13)
Цитата (Avangarde @ 27.06.2017 - 22:07)
Кстати по поводу "криворукости админов". На работе 1 комп схватил .pscrypt. В конторе этой как обычно "денег на создание бэкапов нету, на лицухи нету" ну и прочее, многие тут поймут. Так вот, учётка была порезана по правам, запуск исключительно разрешённых exe и прочее. Из "доступных" уязвимостей - только ява(нужна в силу специфики работы). Антивирус спокойно себе писал "вирусные базы обновлены" и так же спокойно работал пока шифровались данные.
Прямые админы из темы, что скажете по этому поводу?Как в такой ситуации обезопасится?
P.S. Предугадывая вопрос, нет, я не админ, это скорее "бесплатное дополнение".

а бекапы денег стоят?? казалось -это работа админа. в идеале - просто скрипта. а лицуха или не лицуха - это как-то пох.
если совсем уж юзвери криворукие работают - так фризить им компы. пусть данные только на серваках хранятся. у себя что угодно запускают, устанавливают, сохраняют - но до первого перезапуск машины. после перезапуска, все вернется в сохраненный и зафризенный вариант. я не админ, но слышал и видел, что очень многие так практикуют, для особо одаренных сотрудников.

Не бэкапы, а оборудование(да, ещё есть такие места, где жмотяться купить пару терабайтных жостких:)) )На счёт лицухи - это вопрос обнов, т.к на пиратки очень часто после накатывания обнов - получаешь синий экран. Вариант с "фризом" интересен, можно будет предложить, а дальше уж пусть сами думают.
 
[^]
smetar
27.06.2017 - 22:19
1
Статус: Offline


Ярила

Регистрация: 27.09.11
Сообщений: 1473
Инфа от меня. На работе сеть на 5 пк. Три мониторю сам. Мой, директрисы и деловода. На этих трех вин10 и вин8. Полностю обновлены, антивир Есет. На моем компе медок, 1с, и кучеха бух софта с клиентбанками. Медок не обновлял, но юзал сегодня - светилось там обновление одно. Но не установил его. Компы живие.

Остальные два компа колег из других фирм, у нас с ними общий инет. Эти компы умерли. Они оба тоже бухгалтера. Антивир у них точно не Есет. И винда у обеих не обновлялась - тупит знаете ли. Людей по человечески жаль ибо каждый ведет по несколько фирм, инфы на компах в базах накоплено куча. А тут на днях баланс, закрытие месяца и полугодия, зарплата, регистрация ПН. Бухи мну поймут.

Вывод. Есть два типа админов: не делающие бекап и уже делающие бекапы.

Это сообщение отредактировал smetar - 27.06.2017 - 22:37
 
[^]
sidvsnh
27.06.2017 - 22:25
7
Статус: Offline


Ярила

Регистрация: 24.01.13
Сообщений: 1806
Цитата (yulianchik @ 27.06.2017 - 22:12)
Хм, россияне,не забывайте,что вирус атаковал и ваши сайты,включая сайты Роснефти.Так ,что,проблема глобальная для тех, у кого компы без хорошей защиты и обновлений винды и не важно в какой стране

Прикинь Россияне ни разу украину не обвиняли в этом вирусе в отличие от Украины. Говно как обычно с вашей незалежной поперло про руку кремля
 
[^]
Koshmar2000
27.06.2017 - 22:28
2
Статус: Offline


Приколист

Регистрация: 17.06.15
Сообщений: 221
Цитата (Pinchanin @ 27.06.2017 - 22:09)
А я даже знаю этот вирус! Его президентом незалежной кличут!

тогда текст с номером кошелька, на который переводить бабло, в криптере был бы на фоне такой картинки:

«Укрпочту» и украинские банки атаковал неизвестный вирус Petya
 
[^]
Участнег
27.06.2017 - 22:37
5
Статус: Offline


Ярила

Регистрация: 14.08.06
Сообщений: 5773
Вот читаешь тему и понимаешь, это попало на главную не потому что IT, а потому что про украину moderator.gif
 
[^]
prosvet
27.06.2017 - 22:42
1
Статус: Offline


Ярила

Регистрация: 26.04.14
Сообщений: 5291
Цитата (Кожаныйшприц @ 27.06.2017 - 14:57)
рука кремля?

уже по сети гуляют статьи лингвистов-аналитики мол в в самом названии вируса уже есть русский дух и русский след и RUSкое окончание... virus... viRUS
значит русский :)
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 31944
0 Пользователей:
Страницы: (12) « Первая ... 7 8 [9] 10 11 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх