Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Prop
30.06.2017 - 16:27
1
Статус: Offline


Юморист

Регистрация: 16.03.12
Сообщений: 598
Цитата (METAH @ 30.06.2017 - 15:37)
на х64 Си

blink.gif
 
[^]
Язвезда
30.06.2017 - 16:27
0
Статус: Offline


Бригаден фюрер

Регистрация: 2.01.17
Сообщений: 855
Цитата (ksa723 @ 30.06.2017 - 11:29)
Цитата (barney @ 30.06.2017 - 13:27)
Цитата (sslon72 @ 30.06.2017 - 11:24)
Цитата (barney @ 30.06.2017 - 11:20)
Цитата (boxee @ 30.06.2017 - 11:15)
Petya просто уничтожает данные, как это делают и другие вайперы,

так и знал что тут вайперы замешаны

тут вайперы, а там вейперы )

а какая разница ?


одно = стиратель, другое = паритель!

Стиратель, паритель= бездельники, вредители
 
[^]
Alexeykov
30.06.2017 - 16:29
1
Статус: Offline


Ярила

Регистрация: 12.05.12
Сообщений: 13238
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

Как говорится люди делятся на 2 типа - тех которые не делают бакапы, и тех которые УЖЕ делают.
Мои соболезнования.
 
[^]
alexdrakea
30.06.2017 - 16:32
0
Статус: Offline


сервисник

Регистрация: 19.05.11
Сообщений: 1993
А при наличии ATA Pass оно как то попроще выглядит... во всяком случае на автомате до этого вейпа не дойдет дело.
Теряется универсальность подхода слегка ибо.

Это сообщение отредактировал alexdrakea - 30.06.2017 - 16:34
 
[^]
bobbymak
30.06.2017 - 16:33
0
Статус: Offline


Весельчак

Регистрация: 15.04.13
Сообщений: 194
А на UEFI будет Петя работать ?
 
[^]
Lastyk
30.06.2017 - 16:34
3
Статус: Offline


Шутник

Регистрация: 5.08.15
Сообщений: 73
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

ага))) особенно это интересно, когда сидишь под юзером открываешь документ с сервера, работаешь с ним, открываешь другой и кружочек запуска в центре экрана крутится - крутится и ничего не происходит. Перегружаешь раб станцию повторяешь по кругу и ниче не меняется, звонишь в админ службу с жалобой - а оттуда "аааа вирус!!! выключайте компы скорее" ))))
И это не в шарашкиной конторе а на серьезном предприятии, которое входит в одно из крупнейших в России!! и работает по суровым стандартам!
а Вы говорите Админ....
Андрею привет! знаю что он читает вместо того, чтоб восстанавливать БД )))
 
[^]
Chucke1992
30.06.2017 - 16:36
1
Статус: Offline


Ярила

Регистрация: 24.02.17
Сообщений: 2486
так вроде же можно данные даже стертые с жестких дисков восстанавливать не?
 
[^]
Manfredi
30.06.2017 - 16:37
0
Статус: Offline


Ярила

Регистрация: 2.02.11
Сообщений: 1877
Вейперы дали о себе знать
Ждём волну-ответку вируса от веганов
 
[^]
ddvsamara
30.06.2017 - 16:38
4
Статус: Offline


Юморист

Регистрация: 29.09.11
Сообщений: 474
Ну я под петю на работу винтов хоть здоровенных под бэкапы от пуза да синоложди еще один новый 5 дисковый купил, лицензий докупил акрониса, а то все спрашивали а нахер эти траты нам. Хорошее пугало этот петя. Вместе с ваннакраем.
 
[^]
Guerrero
30.06.2017 - 16:51
0
Статус: Offline


Ярила

Регистрация: 7.02.14
Сообщений: 8310
Цитата (Lastyk @ 30.06.2017 - 16:34)
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

ага))) особенно это интересно, когда сидишь под юзером открываешь документ с сервера, работаешь с ним, открываешь другой и кружочек запуска в центре экрана крутится - крутится и ничего не происходит. Перегружаешь раб станцию повторяешь по кругу и ниче не меняется, звонишь в админ службу с жалобой - а оттуда "аааа вирус!!! выключайте компы скорее" ))))
И это не в шарашкиной конторе а на серьезном предприятии, которое входит в одно из крупнейших в России!! и работает по суровым стандартам!
а Вы говорите Админ....
Андрею привет! знаю что он читает вместо того, чтоб восстанавливать БД )))

Ну я хз как там у вас.
Но мой босс понимает что оборудование должно быть нормальным... в результате нет никаких потерь от простоев и тп.
В 2011-13 все компы пользователей заменили на core i5, 8-16gb ОЗУ, SSD диски и 23 моники... Да, можно было в то время взять компы попроще... и их бы хватило. Но это все сейчас работает и не требует замены. За все время только 1БП и 1 моник сломался. И даже сейчас никто не жалуется на тормоза и тп )
 
[^]
eln13
30.06.2017 - 16:57
0
Статус: Offline


Шутник

Регистрация: 16.08.12
Сообщений: 3587
Пойду сделаю резерв жесткого диска... Хрен его знает... Без пети уже 2 сгорели...
 
[^]
alekckas
30.06.2017 - 16:57
0
Статус: Online


Хохмач

Регистрация: 1.11.13
Сообщений: 600
Смех смехом, а Петя ебанул по довольно крупным компаниям. Я бы сказал по очень крупным:

Мумбаи, 28 июня. Один из трех терминалов крупного контейнерного порта в индийском Мумбаи временно прекратил работу из-за кибератаки: порт подвергся атаке вируса-вымогателя Petya, который парализовал компьютерные системы порта.

«Стало известно, что работы в портового терминала встали из-за сбоя систем в результате кибератаки. Сотрудники портового терминала пытаются работать вручную», — сообщил высокопоставленный сотрудник портовой компании имени Джавахарлала Неру.


И это только один порт о котором говорят, на самом деле полегло очень много крупных игроков на рынке перевозок.
Вот только вопрос в том, что способы атаки фактически те же что и у ваны. Получается что много ко положил болт. Либа вана была репетицией банальной. Чет как то очково теперь что либо выставлять наружу господа
 
[^]
Suomi20
30.06.2017 - 17:07
0
Статус: Offline


Ярила

Регистрация: 7.05.14
Сообщений: 2118
Сегодня сеть "Инвитро" в Москве не работала, подхватили вирус.
 
[^]
nepro100
30.06.2017 - 17:12
2
Статус: Offline


Хохмач

Регистрация: 28.02.17
Сообщений: 761
Цитата (alekckas @ 30.06.2017 - 16:57)
Смех смехом, а Петя ебанул по довольно крупным компаниям. Я бы сказал по очень крупным:

Мумбаи, 28 июня. Один из трех терминалов крупного контейнерного порта в индийском Мумбаи временно прекратил работу из-за кибератаки: порт подвергся атаке вируса-вымогателя Petya, который парализовал компьютерные системы порта.

«Стало известно, что работы в портового терминала встали из-за сбоя систем в результате кибератаки. Сотрудники портового терминала пытаются работать вручную», — сообщил высокопоставленный сотрудник портовой компании имени Джавахарлала Неру.


И это только один порт о котором говорят, на самом деле полегло очень много крупных игроков на рынке перевозок.
Вот только вопрос в том, что способы атаки фактически те же что и у ваны. Получается что много ко положил болт. Либа вана была репетицией банальной. Чет как то очково теперь что либо выставлять наружу господа

На роснефти и ТНК карточки уже третий день не принимаются.
 
[^]
PtAuAg1o
30.06.2017 - 17:16
3
Статус: Offline


Комсомолка

Регистрация: 28.06.12
Сообщений: 796
barney

Ты знатный первонах! lol.gif
Тебе, видимо, эт оч важно. Соболезную.

По теме,дабы не оффоп, Petya, без комментариев

Это сообщение отредактировал PtAuAg1o - 30.06.2017 - 17:26

Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно
 
[^]
Luft
30.06.2017 - 17:20
-2
Статус: Offline


Велосипедяй

Регистрация: 22.05.08
Сообщений: 163
Ну хз, у кого уничтожил. Сегодня, после атаки во вторник, прогнал диск r-studio с загрузочной флешки и вытащил все свои файлы. Потом форматнул, переустановил винду. Скопировал обратно файлы на комп. Все открываются. Теперь важные файлы на облако кидаю.
 
[^]
Kraftway
30.06.2017 - 17:44
0
Статус: Offline


Ярила

Регистрация: 13.02.09
Сообщений: 11876
Цитата (Chucke1992 @ 30.06.2017 - 16:36)
так вроде же можно данные даже стертые с жестких дисков восстанавливать не?

Можно, если вирус на это место запись не сделал. Вирусы могут после удаления файлов пройтись точечной записью по этому месту.
 
[^]
ivankin86
30.06.2017 - 17:44
0
Статус: Offline


Хохмач

Регистрация: 12.06.14
Сообщений: 769
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

Это называется перемещаемый профиль (по умолчанию настройки он хранит раб стол документы и т.д....короче все что в С) Если вас долбанут по серваку где профили хранятся заебетесь восстанавливать даже из бэкапов ваших cool.gif
 
[^]
ivankin86
30.06.2017 - 17:46
0
Статус: Offline


Хохмач

Регистрация: 12.06.14
Сообщений: 769
Цитата (ivankin86 @ 30.06.2017 - 17:44)
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

Это называется перемещаемый профиль (по умолчанию настройки он хранит раб стол документы и т.д....короче все что в С) Если вас долбанут по серваку где профили хранятся заебетесь восстанавливать даже из бэкапов ваших cool.gif

А если у вас расшареные папки подключены как сетевые диски то и его заразят gigi.gif
 
[^]
grey71
30.06.2017 - 17:46
0
Статус: Offline


Ярила

Регистрация: 30.11.15
Сообщений: 9344
Цитата (nepro100 @ 30.06.2017 - 17:12)
Цитата (alekckas @ 30.06.2017 - 16:57)
Смех смехом, а Петя ебанул по довольно крупным компаниям. Я бы сказал по очень крупным:

Мумбаи, 28 июня. Один из трех терминалов крупного контейнерного порта в индийском Мумбаи временно прекратил работу из-за кибератаки: порт подвергся атаке вируса-вымогателя Petya, который парализовал компьютерные системы порта.

«Стало известно, что работы в портового терминала встали из-за сбоя систем в результате кибератаки. Сотрудники портового терминала пытаются работать вручную», — сообщил высокопоставленный сотрудник портовой компании имени Джавахарлала Неру.


И это только один порт о котором говорят, на самом деле полегло очень много крупных игроков на рынке перевозок.
Вот только вопрос в том, что способы атаки фактически те же что и у ваны. Получается что много ко положил болт. Либа вана была репетицией банальной. Чет как то очково теперь что либо выставлять наружу господа

На роснефти и ТНК карточки уже третий день не принимаются.

И это гораздо хуже чем проблемы индийского порта -четверть страны встала.
 
[^]
Videvic
30.06.2017 - 17:47
1
Статус: Offline


Шутник

Регистрация: 29.06.17
Сообщений: 24
А кто-нить такую хохму C:\Windows\perfc (C:\Windows\perfc.dll) пробовал? Укро-кибер-полицаи позавчера писали, что увидев файл с таким названием Петя вроде бы останавливается, поскольку считает свою миссию выполненной, ну, примерно, как его тезка, после того, как открыл символическую дверь в безвиз из страны дураков.
 
[^]
ivankin86
30.06.2017 - 17:51
0
Статус: Offline


Хохмач

Регистрация: 12.06.14
Сообщений: 769
Цитата (Guerrero @ 30.06.2017 - 16:51)
Цитата (Lastyk @ 30.06.2017 - 16:34)
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

ага))) особенно это интересно, когда сидишь под юзером открываешь документ с сервера, работаешь с ним, открываешь другой и кружочек запуска в центре экрана крутится - крутится и ничего не происходит. Перегружаешь раб станцию повторяешь по кругу и ниче не меняется, звонишь в админ службу с жалобой - а оттуда "аааа вирус!!! выключайте компы скорее" ))))
И это не в шарашкиной конторе а на серьезном предприятии, которое входит в одно из крупнейших в России!! и работает по суровым стандартам!
а Вы говорите Админ....
Андрею привет! знаю что он читает вместо того, чтоб восстанавливать БД )))

Ну я хз как там у вас.
Но мой босс понимает что оборудование должно быть нормальным... в результате нет никаких потерь от простоев и тп.
В 2011-13 все компы пользователей заменили на core i5, 8-16gb ОЗУ, SSD диски и 23 моники... Да, можно было в то время взять компы попроще... и их бы хватило. Но это все сейчас работает и не требует замены. За все время только 1БП и 1 моник сломался. И даже сейчас никто не жалуется на тормоза и тп )

Пяздец (Не в тему)
 
[^]
MrVit
30.06.2017 - 17:52
0
Статус: Offline


Ярила

Регистрация: 27.04.12
Сообщений: 3026
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

Это все хорошо если начальник адекватен и ему можно объяснить зачем "тот ящик" если на нем никто не работает.
 
[^]
EnsiferumSPb
30.06.2017 - 17:56
0
Статус: Offline


Ярила

Регистрация: 15.03.16
Сообщений: 1232
Цитата (bobbymak @ 30.06.2017 - 16:33)
А на UEFI будет Петя работать ?

Проверь!
 
[^]
avrakedavra
30.06.2017 - 17:56
0
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 8871
Цитата (boxee @ 30.06.2017 - 11:14)
Но реальность несколько иная. Дело в том, что под личиной криптовымогателя прячется вирус-вайпер (т.е. «стиратель), создатели которого преследуют лишь одну цель — уничтожение данных компьютера жертвы.

Вот в том-то и дело, ТС, что реальность очень отличается от того, что Вы пишите.
Вы поймите - просто так окончательно и бесповоротно стереть данные на жестком диске не получится, при обычном стирании система просто помечает в таблице файлов адреса, занятые файлом, как свободные и у системы появляется возможность записать на это место новые файлы, а до тех пор пока этого не произошло якобы стертые файлы продолжают себе лежать на диске и их довольно таки легко можно восстановить специальными программами, даже после нескольких перезаписей! Самым надежным методом стирания данных является метод Гутмана, когда область ранее записанного диска перезаписывается 37 раз. И даже при шифровании у Вас все равно останется зеркало зашифрованного файла, к которому нужно обязательно применить уничтожение. Без этого никак.


Это сообщение отредактировал avrakedavra - 30.06.2017 - 18:04
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38752
0 Пользователей:
Страницы: (6) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх