Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 3 4 [5] 6   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Lastyk
30.06.2017 - 19:43
2
Статус: Offline


Шутник

Регистрация: 5.08.15
Сообщений: 73
Цитата (lyza @ 30.06.2017 - 19:25)
Цитата (sidvsnh @ 30.06.2017 - 12:14)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

Он только диск цэ хреначит же. Ты доки важные на рабочем столе хранила?

Нет, в основном это эл. Почта, а так я пользователь, возможно основные доки на столе, но поеблось все на сервере одной не безивестной нефтяной компании, которая экономит на безопасности....

Отправлено с мобильного клиента YAPik+

agree.gif
не та которая на Рос начинается, на нефть кончается?
 
[^]
kados
30.06.2017 - 19:53
1
Статус: Offline


Ярила

Регистрация: 2.03.11
Сообщений: 4802
Теперь понятно почему системный диск был тупо пустой...
У меня эта сука грохнула только две машины - на обох стоял медок, обе легли одновременно, с разницей в пару минут, ХPишая навсегда а 2003RC2 поднялся без потерь - бекап и базы на отдельном SQL серваке.
Представляю как этим мудакам из медка развальцуют анусы - тамушта явно атака прошла через встроенный в медок VPN канал т.к. у меня на роутере поднят IPS\IDS на Snort и весть трафик на проксе просеивается через clamav - т.е. только бекдор-VPN.

Это сообщение отредактировал kados - 30.06.2017 - 19:54
 
[^]
Antuk
30.06.2017 - 19:59
-1
Статус: Offline


Ярила

Регистрация: 22.05.11
Сообщений: 2730
блять, я в посте нихуя не понял. может потому что, нихуя кроме трвы не вайпую. по синьке мне и без гиротаратайки зйбись," луковица" тока зкусь к синьке,квадрокоптер доставляет меня в опорный, и вообще Петя - мой напарник ? alik.gif fingal.gif
 
[^]
RedSlon
30.06.2017 - 20:01
2
Статус: Offline


Хохмач

Регистрация: 6.07.14
Сообщений: 738
Самый главный вопрос - а что с домашними компами? Если такую ху*ню пустят по простым пользователям - это будет пздц. Фильмы-проги - хрен с ними, а вот фото будет откровенно жалко.
 
[^]
jump731
30.06.2017 - 20:02
0
Статус: Offline


Ярила

Регистрация: 12.06.14
Сообщений: 1406
Я нигуа не понял, медок и фишинг являются пока исключительными возможностями прилёта? Пойду поищу ещё :)
 
[^]
lyza
30.06.2017 - 20:02
1
Статус: Offline


ВечнаяНевеста

Регистрация: 28.08.14
Сообщений: 46566
Цитата (Lastyk @ 30.06.2017 - 19:43)
Цитата (lyza @ 30.06.2017 - 19:25)
Цитата (sidvsnh @ 30.06.2017 - 12:14)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

Он только диск цэ хреначит же. Ты доки важные на рабочем столе хранила?

Нет, в основном это эл. Почта, а так я пользователь, возможно основные доки на столе, но поеблось все на сервере одной не безивестной нефтяной компании, которая экономит на безопасности....

Отправлено с мобильного клиента YAPik+

agree.gif
не та которая на Рос начинается, на нефть кончается?

Товарысч по несчастью? Я два дня за свой счет, а Вас как нагнули?

Отправлено с мобильного клиента YAPik+
 
[^]
Guerrero
30.06.2017 - 20:13
0
Статус: Offline


Ярила

Регистрация: 7.02.14
Сообщений: 8310
Цитата (ivankin86 @ 30.06.2017 - 17:44)
Это называется перемещаемый профиль (по умолчанию настройки он хранит раб стол документы и т.д....короче все что в С) Если вас долбанут по серваку где профили хранятся заебетесь восстанавливать даже из бэкапов ваших cool.gif

Нет перемещаемых профилей, немного по другому )
В общем не важно. Забей.
Тут же только профи, они все знают ) Правда за 20 лет ни один вирус ничего у меня не натворил, но какая разница. Тут лучше знают как и что надо.
 
[^]
magrex
30.06.2017 - 20:17
1
Статус: Offline


Ярила

Регистрация: 4.09.16
Сообщений: 2216
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

бэкапы еще в прошлом веке придумали. Сколько еще вирусов нужно поймать, чтобы из-за лени не сменить операционку?

Это сообщение отредактировал magrex - 30.06.2017 - 20:18

Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
 
[^]
Lastyk
30.06.2017 - 20:19
1
Статус: Offline


Шутник

Регистрация: 5.08.15
Сообщений: 73
Цитата (lyza @ 30.06.2017 - 20:02)
Цитата (Lastyk @ 30.06.2017 - 19:43)
Цитата (lyza @ 30.06.2017 - 19:25)
Цитата (sidvsnh @ 30.06.2017 - 12:14)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

Он только диск цэ хреначит же. Ты доки важные на рабочем столе хранила?

Нет, в основном это эл. Почта, а так я пользователь, возможно основные доки на столе, но поеблось все на сервере одной не безивестной нефтяной компании, которая экономит на безопасности....

Отправлено с мобильного клиента YAPik+

agree.gif
не та которая на Рос начинается, на нефть кончается?

Товарысч по несчастью? Я два дня за свой счет, а Вас как нагнули?

Отправлено с мобильного клиента YAPik+

а я оттуда уволился, а вот бывших коллег примерно так же нагибают (((
 
[^]
Lus
30.06.2017 - 20:36
0
Статус: Offline


Хохмач

Регистрация: 9.04.14
Сообщений: 770
Цитата (boxee @ 30.06.2017 - 18:15)
...В случае с вайперами ситуация сложнее — чего хотят их создатели, знают только они сами.

Знамо чего, этот вирус заказан производителями жестких дисков и разработчиками ПО и специфического железа для резервирования.

Это сообщение отредактировал Lus - 30.06.2017 - 20:36
 
[^]
Enthroned
30.06.2017 - 20:59
0
Статус: Offline


Шутник

Регистрация: 26.01.14
Сообщений: 75
Цитата (RedSlon @ 30.06.2017 - 20:01)
Самый главный вопрос - а что с домашними компами? Если такую ху*ню пустят по простым пользователям - это будет пздц. Фильмы-проги - хрен с ними, а вот фото будет откровенно жалко.

Могу обрадовать тебя , петя картинки не трогает ...
А вот загрузочную мбр сносить , сижу 3й день востанавливаю ... Эта паскуда бьет к томуже архивы, очень велик шанс востановиться из теневых копий, если включали..
 
[^]
Enthroned
30.06.2017 - 21:03
0
Статус: Offline


Шутник

Регистрация: 26.01.14
Сообщений: 75
Цитата (magrex @ 30.06.2017 - 20:17)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

бэкапы еще в прошлом веке придумали. Сколько еще вирусов нужно поймать, чтобы из-за лени не сменить операционку?

Бекап бекапом , но что делать ,когда внутрь сети сам же от "товарищей" с медка записываешь эту бубуйню , все архивы как и положено делаются либо в раре либо в зипе (место то не резиновое ) и оно их сжирает под чистую,на каком бы диске они не находились , благо если развернута программа на диске д\ц , тогда dbf -ки оставляет :)
 
[^]
lyza
30.06.2017 - 21:11
0
Статус: Offline


ВечнаяНевеста

Регистрация: 28.08.14
Сообщений: 46566
Цитата (Enthroned @ 30.06.2017 - 21:03)
Цитата (magrex @ 30.06.2017 - 20:17)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

бэкапы еще в прошлом веке придумали. Сколько еще вирусов нужно поймать, чтобы из-за лени не сменить операционку?

Бекап бекапом , но что делать ,когда внутрь сети сам же от "товарищей" с медка записываешь эту бубуйню , все архивы как и положено делаются либо в раре либо в зипе (место то не резиновое ) и оно их сжирает под чистую,на каком бы диске они не находились , благо если развернута программа на диске д\ц , тогда dbf -ки оставляет :)

Вы меня поймите правильно, но я уверена, что каждый должен заниматься своей работой, я отвечаю
за одно, служба информационной безапасности, за другое! Я по сути, отвечаю за свой комп, на работе мне должны обеспечить безопасность и сохранить информацию ИМХО

Отправлено с мобильного клиента YAPik+
 
[^]
Ронненкампф
30.06.2017 - 21:22
1
Статус: Offline


Балагур

Регистрация: 7.01.17
Сообщений: 867
Цитата
Чего хотят их создатели, знают только они сами.


Кинуть Вас через хуй и взять деньги. Это не очевидно??
why.gif
 
[^]
Infinite88
30.06.2017 - 21:45
1
Статус: Offline


Приколист

Регистрация: 15.02.11
Сообщений: 358
Ничего он там не удаляет. Он меняет файловую таблицу (после шифровки популярных офисных данных) и меняет MBR. GetDataBack смог расшифровать файловую таблицу, что бы увидеть данные и что-то спасти. Расшифровать я думаю не удастся данные. В первую очередь страдают популярные офисные форматы. Как не странно, но у многих людей, где данные были в папке TEMP живы. Теперь придётся использовать её для надёжности и сохранности.
От себя- вирус гениальный за последние лет 10.
Всем успешной борьбы с Petya.
 
[^]
hmickl
30.06.2017 - 22:11
0
Статус: Offline


Хохмач

Регистрация: 15.05.11
Сообщений: 608
Цитата (radiostep @ 30.06.2017 - 19:21)
Где вайперы там и спинеры на гироскутерах! gigi.gif

А так-же ватманы на кульманах и дизайнеры с рейсфедерами.
 
[^]
deb54
30.06.2017 - 22:48
0
Статус: Offline


Ярила

Регистрация: 6.12.11
Сообщений: 6635
Цитата (MrVit @ 30.06.2017 - 17:57)
на одном из форумов пробегала такая мысль что вана была сделана для выкачки бабла, а вот петю уже сделали для реального уничтожения информации

Для восстановления нужен центр куда будет стекаться инфа с зараженных машин, это дополнительный риск. Тут срубили поменьше, но зато и найти этих умников сложнее
 
[^]
Zima2014
30.06.2017 - 23:09
0
Статус: Offline


Ярила

Регистрация: 22.06.14
Сообщений: 2567
Цитата
Отведи Господь над от всяких вирусов,половых и компьютерных /мелко крестится/

Мелко это как? blink.gif Насколько мелко? Поподробнее пожалуйста pray.gif
 
[^]
Zima2014
30.06.2017 - 23:20
0
Статус: Offline


Ярила

Регистрация: 22.06.14
Сообщений: 2567
Цитата
Самый главный вопрос - а что с домашними компами? Если такую ху*ню пустят по простым пользователям - это будет пздц. Фильмы-проги - хрен с ними, а вот фото будет откровенно жалко.

Кто мешает все фото хранить на отдельном переносном диске? Да и все остальное, что дорого потерять? так же и с системой,- у меня загрузочная флешка с бекапом полным системы, сделанная в AOMEI , Просто отформатировать диск и развернуть с флешки систему за считанные минуты.
 
[^]
Crash71
30.06.2017 - 23:38
2
Статус: Offline


Ярила

Регистрация: 27.12.11
Сообщений: 5752
Цитата (M0L4un @ 30.06.2017 - 13:16)
Цитата (Poliwer @ 30.06.2017 - 14:33)
Есть ощущение, что скоро расцветёт бизнес по хранению информации...

Х.з. У меня все важное для меня (в основном - фотоархив) - на внешнем жестком диске. А все остальное - можно и по новому скачать:)

Особоважное пиши на оптические DVD-+R болванки.
Их уж точно не закриптует. brake.gif
 
[^]
RedSlon
30.06.2017 - 23:40
0
Статус: Offline


Хохмач

Регистрация: 6.07.14
Сообщений: 738
Zima2014
А этот отдельный/переносной диск как часто отключается от компьютера? Скольких знаю - он всегда у них подключён, так что тогда мешает "похерить" и его? Да и нет вообще доверия "переносным" дискам на терабайт, есть большой риск ушатать его физически. В компе то диски порою мрут как мухи, системник всё же стоит в основном неподвижно.
А система - ну и хрен бы с ней, накатить винду заново минут 15-20 всей работы.
А вообще я имел в виду несколько иное: ведь ничто не мешает "валить" систему/шифровать/удалять личные данные пользователей и просить за восстановление какие-нибудь полторы - две тысячи рублей? Сколько будет стоить вызвать "мальчика по объявлению" я думаю всем понятно.
 
[^]
Zima2014
1.07.2017 - 00:02
0
Статус: Offline


Ярила

Регистрация: 22.06.14
Сообщений: 2567
Цитата (RedSlon @ 1.07.2017 - 03:40)
Zima2014
А этот отдельный/переносной диск как часто отключается от компьютера? Скольких знаю - он всегда у них подключён, так что тогда мешает "похерить" и его? Да и нет вообще доверия "переносным" дискам на терабайт, есть большой риск ушатать его физически. В компе то диски порою мрут как мухи, системник всё же стоит в основном неподвижно.
А система - ну и хрен бы с ней, накатить винду заново минут 15-20 всей работы.
А вообще я имел в виду несколько иное: ведь ничто не мешает "валить" систему/шифровать/удалять личные данные пользователей и просить за восстановление какие-нибудь полторы - две тысячи рублей? Сколько будет стоить вызвать "мальчика по объявлению" я думаю всем понятно.

Ну как говорят , каждый по своему с ума сходит, но у меня не подключен почти никогда, переносной на 500 ГБ, а зачем? он у меня для сохраненной инфы. Есть правда еще один жесткий диск, тоже переносной на 500 ГБ, этим чаще пользуюсь. cool.gif
Каждый выбирает для себя, женщину, религию, дорогу.
Дьяволу служить или пророку,
Каждый выбирает для себя..©
 
[^]
Spoilt
1.07.2017 - 00:02
2
Статус: Offline


Шутник

Регистрация: 10.02.12
Сообщений: 97
Глупости. Ну или окологлупости. Все там расшифровывается, только ключ нужен :) А получить его не получится, т.к. не получится связаться с вымогателями.
Посвежее и поадекватнее, чем у буржуйских F-Secure и прочих ахтунгов вот здесь:
https://news.drweb.ru/show/?i=11351

Естественно там "просто набор символов" - уникальный ключ в каждом случае. Какой Вы хотите чтобы он был? Читаемый, planetext'ом?
 
[^]
MoMoOdessa
1.07.2017 - 00:20
-2
Статус: Offline


Приколист

Регистрация: 31.07.14
Сообщений: 235
Просто сам петя, что руководит без пределом Украины, выводит свои миллионы за пределы страны и заметает свои следы с помощью программы документооборота Украины(на которой сидят ооочень многие банки, фирмы и предприятия крупные), с помощью которой вирус и разошёлся по всем(имеется ввиду Украина) ... тем самым удаляя хвосты))) заброс петюни в другие страны либо отвод от внимания, либо кто-то в крупной доле)))

Это сообщение отредактировал MoMoOdessa - 1.07.2017 - 00:30
 
[^]
AML
1.07.2017 - 00:54
0
Статус: Offline


Ярила

Регистрация: 17.04.08
Сообщений: 1294
Цитата (Poliwer @ 30.06.2017 - 13:33)
Есть ощущение, что скоро расцветёт бизнес по хранению информации. Облака пока бесплатные. Вообще это всё подозрительно. Создаётся паника, и придёт новый сервис или товар.

Есть несколько вариантов:
1) Майкрософффт(10ки не коснулось :))
2) Российские хакеры ( ну, просто , что бы были)
3) Корейские хакеры (х.з., ракета упала....)
4) Хакеры (денег хотят ????)
5) Другие хакеры (отрицающие)
6)...
7)...
.......
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38752
0 Пользователей:
Страницы: (6) « Первая ... 3 4 [5] 6  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх