Вот такая петрушка

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (15) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Den4ik58
17.02.2022 - 11:44
Статус: Offline


Павлиноуткоёж

Регистрация: 28.10.11
Сообщений: 1590
211
Ну что, мошенники не спят. Сегодня знакомый прислал вот такую занятную вещь.
Я если честно ни разу не видел такого, но суть простая. Взломали 1С, и требуют денег. Пока еще не знаю как произошло, но на моей практике такое первый раз.

Вот такая петрушка
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Creeepy
17.02.2022 - 11:46
243
Статус: Offline


Юморист

Регистрация: 18.10.10
Сообщений: 495
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

ЗЫ. А еще не надо по ссылочкам сомнительным переходить и запускать всякие файлики из почты.

Это сообщение отредактировал Creeepy - 17.02.2022 - 11:47
 
[^]
Галапагосян
17.02.2022 - 11:46 [ показать ]
-44
nevigodkot
17.02.2022 - 11:46
38
Статус: Offline


Балагур

Регистрация: 4.11.18
Сообщений: 866
По принципу порнобаннера скорее всего.

Размещено через приложение ЯПлакалъ
 
[^]
greentest
17.02.2022 - 11:47
156
Статус: Offline


Шутник

Регистрация: 3.05.17
Сообщений: 39
Если грамотный админ, то лечится поднятием из бекапа базы
 
[^]
ramzess15
17.02.2022 - 11:47
22
Статус: Offline


Балагур

Регистрация: 13.03.18
Сообщений: 909
Эти ублюдки никогда не переведутся...Пидорги-они повсюду.
 
[^]
Gurzo
17.02.2022 - 11:47
158
Статус: Offline


Ярила

Регистрация: 31.03.12
Сообщений: 1521
Ну что сказать, то

Вот такая петрушка
 
[^]
ARBATskiy
17.02.2022 - 11:47
11
Статус: Offline


Ярила

Регистрация: 3.10.18
Сообщений: 4325
33 т.р.по курсу на сегодня...Для фирмы чтоб спасти инфу не большая сумма. Но сам факт...
Может можно забрутить zip архив, и взломать пароль?...
Прога PassFab для Zip. Сам не пробовал. Взламывал только Excel доки.

Размещено через приложение ЯПлакалъ
 
[^]
AGL
17.02.2022 - 11:47
25
Статус: Offline


Приколист

Регистрация: 11.07.12
Сообщений: 272
Отправь им на почту такой же вирус, но денег побольше проси
 
[^]
TheLostOne
17.02.2022 - 11:48
24
Статус: Offline


Ярила

Регистрация: 18.09.13
Сообщений: 1841
Главное, чтобы не было вот так

Вот такая петрушка
 
[^]
LVT
17.02.2022 - 11:48
44
Статус: Offline


Хохмач

Регистрация: 15.01.19
Сообщений: 758
Мне сегодня вот такое пришло)

Размещено через приложение ЯПлакалъ

Вот такая петрушка
 
[^]
Den4ik58
17.02.2022 - 11:48
51
Статус: Offline


Павлиноуткоёж

Регистрация: 28.10.11
Сообщений: 1590
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

Сервер 1C на Linux, нет там ни каких антивирусов. Порты закрыты, доступ через SSH по сертификату. Как так получилось непонятно, но очень интересно
 
[^]
DJKashei
17.02.2022 - 11:48
33
Статус: Online


Ярила

Регистрация: 16.09.20
Сообщений: 1064
Либо терминалка наружу торчала и ее тупо вскрыли брутом либо знакомый сам зловреда запустил.
 
[^]
vmarkelov
17.02.2022 - 11:48
43
Статус: Offline


НЛО

Регистрация: 4.09.13
Сообщений: 2704
Самая страшная фраза сисадмина: "то есть как нет бекапов?"

Размещено через приложение ЯПлакалъ
 
[^]
Карамыслыч
17.02.2022 - 11:49
24
Статус: Offline


Весельчак

Регистрация: 16.06.17
Сообщений: 199
Даже если заплатить то шанс, что пришлют пароль очень малый. Надеюсь там бэкапы были.
 
[^]
Dixi13
17.02.2022 - 11:49 [ показать ]
-13
Damirius
17.02.2022 - 11:49
205
Статус: Offline


Юморист

Регистрация: 8.10.09
Сообщений: 507
Скорее всего ничего не удалено, а экран блокируется этой херней.
Надо зайти в безопасном режиме и в корневых папках найти exe файл с этим говном и затереть

Это сообщение отредактировал Damirius - 17.02.2022 - 11:50
 
[^]
Батарейкин
17.02.2022 - 11:49
8
Статус: Offline


Ярила

Регистрация: 26.06.12
Сообщений: 4851
А такой каталог как класс существует?А то мне то же на почту сообщение пришло,дай денег я твой маршрутизаторвебка ломал и хули?
 
[^]
Den4ik58
17.02.2022 - 11:49
6
Статус: Offline


Павлиноуткоёж

Регистрация: 28.10.11
Сообщений: 1590
Цитата (greentest @ 17.02.2022 - 11:47)
Если грамотный админ, то лечится поднятием из бекапа базы

Да копии есть, интересно как так получилось..
 
[^]
Severodvinec
17.02.2022 - 11:50
4
Статус: Offline


Ярила

Регистрация: 6.04.11
Сообщений: 1251
Была такая фигня. Админы вылечили к сл дню.
 
[^]
Beholder
17.02.2022 - 11:51
41
Статус: Online


ТипоГраф

Регистрация: 7.11.05
Сообщений: 1063
Нех нанимать 1С разрабов на аутсорсе, да еще и ссориться с ними ))
 
[^]
nikolas74
17.02.2022 - 11:51
20
Статус: Offline


Весельчак

Регистрация: 8.08.12
Сообщений: 128
Ыыыы.... У нас "Главбух" так письмо открыла))) Денех многа отдали. Админы нипричем аднака.
 
[^]
WED
17.02.2022 - 11:52
6
Статус: Offline


Хохмач

Регистрация: 23.07.09
Сообщений: 795
Цитата (Den4ik58 @ 17.02.2022 - 11:49)
Да копии есть, интересно как так получилось..

Простые пароли для офисного планктона, антивирус обновлённый ещё при Сталине, прокладка между клавиатурой и офисным стулом тыкающая на ссылки, админ распиздяй.

Размещено через приложение ЯПлакалъ
 
[^]
DogJohn
17.02.2022 - 11:52
4
Статус: Offline


Балагур

Регистрация: 26.09.13
Сообщений: 993
Цитата (Den4ik58 @ 17.02.2022 - 13:49)
Цитата (greentest @ 17.02.2022 - 11:47)
Если грамотный админ, то лечится поднятием из бекапа базы

Да копии есть, интересно как так получилось..

Кто-то, скорее всего из уволившихся сотрудников, поделился паролем к доступу.
Ибо для вируса всё это уж очень кустарно выглядит.
 
[^]
combatunit
17.02.2022 - 11:52
73
Статус: Offline


The Drot

Регистрация: 7.09.12
Сообщений: 7985
Цитата (Den4ik58 @ 17.02.2022 - 15:48)
Цитата (Creeepy @ 17.02.2022 - 11:46)
Ловушка для админа-рас3.14здяя.
Значит антивирусная программа в жопе. А если еще и не бекапил ничего, то тогда с него шкуру сдирать надо начинать.

Сервер 1C на Linux, нет там ни каких антивирусов. Порты закрыты, доступ через SSH по сертификату. Как так получилось непонятно, но очень интересно

Этой мульке лет 7.
Присылают документ, который бух откроет в 95% случаях - грозное из налоговой, или о возврате денег. С вложением
Там от примитивнейшего скрипта до хитрых программ.
Бух кликает и сидит ждёт. Иногда кликает несколько раз.
В первую очередь эта гадость лезет на сетевые диски.

Это сообщение отредактировал combatunit - 17.02.2022 - 11:53
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 61250
0 Пользователей:
Страницы: (15) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх