PDA

Просмотр полной версии : В Киберполиции сказали, с чего началась эпидемия вируса Petya.A


TrueStory
29.06.2017, 06:55
Департамент киберполиции утверждает, что вирусная атака на украинские компании произошла через программу M.E.Doc, которая используется для электронного документооборота.

Как утверждается в фейсбуке (https://href.li/?https://www.facebook.com/cyberpoliceua/posts/536947343096100)полиции, 27 июня около 10:30 утра вышло обновление M.E.Doc. После его загрузки компьютеры происходило заражение при помощи уязвимости в протоколе Samba, которая также использовалась во время атак вируса WannaCry.

Читайте также:Вирус Petya.A добрался до США: пострадал крупнейший фармзавод страны (https://href.li/?https://www.ukrinform.ru/rubric-technology/2255519-virus-petyaa-dobralsa-do-ssa-postradal-krupnejsij-farmzavod-strany.html)

Стоит отметить, что на сайте M.E.Doc говорится о вирусной атаке на сервера программы.

Там же отмечается, что в мае во время очередного обновления M.E.Doc начал распространяться вирус XData Ransomware. Тогда тоже появились выводы о связи между вредным программным обеспечением и бухгалтерской программой.

При этом M.E.Doc настаивает, что перед выпуском каждого обновления передает в антивирусные компании свои файлы для анализа.

Читайте также:В МиП показали, как может выглядеть письмо с новым вирусом (https://href.li/?https://www.ukrinform.ru/rubric-community/2255537-v-mip-pokazali-kak-mozet-vygladet-pismo-s-novym-virusom.html)

Объяснение киберполиции, впрочем, не объясняет глобальный характер заражений, потому что вирусная атака (https://href.li/?https://www.ukrinform.ru/tag-kiberataka) зафиксирована не только в Украине.

Напомним: 27 июня компьютерные сети Кабинета министров, государственных и частных банков и компаний стали жертвами массированной вирусной атаки. Вирус-вымогатель поражает компьютерные сети, предлагая уплатить эквивалент $300 в Bitcoin.

https://www.ukrinform.ru/rubric-tec...li-otkuda-nacalas-epidemia-virusa-petyaa.html (https://href.li/?https://www.ukrinform.ru/rubric-technology/2255547-v-kiberpolicii-skazali-otkuda-nacalas-epidemia-virusa-petyaa.html)

В мае после WannaCry был рад что Украину не потрепал зловред, особо в отличии от МВД России так на тебе все попались на целевой аттаке (, видел 1 версию школокриптора пару лет назад, паролей для дешифровке она и не думала слать пострадавшим.

Так же прилагаю bitcoin адрес с транзакциями 1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX может кому интересно глянуть профит!

HADAJIb
29.06.2017, 08:48
почти 4е битка на счету)

hpsamsung
29.06.2017, 13:21
Похоже на программу по ускорению перехода со старых версий виндовса на новые. Хотя исходники новой винды тоже недавно украли. Ждем такие вирусы и на 10ке теперь.

latteo
30.06.2017, 03:08
hpsamsung написал(а):

Похоже на программу по ускорению перехода со старых версий виндовса на новые. Хотя исходники новой винды тоже недавно украли. Ждем такие вирусы и на 10ке теперь.


Вирусня использует уязвимость SMB протокола и работает на всех версиях винды.
Патчи тут:

Код:



https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

ratatuil
06.07.2017, 09:58
Всё равно, до Ванакрая далеко Петрушке!

vitrolov
06.07.2017, 22:26
Уже и видео есть, как полицаи ворвались в офис компании в Киеве. На thehackernews сегодня новость видел об этом

alex309
10.07.2017, 17:06
Вообще не похоже, что данный (как и ваннакрай) вирус создавался для получения прибыли - больше похоже на рекламную акцию по продвижению биткоина. Или для достижения ещё каких то целей.

Artur Ger
13.07.2017, 10:24
Пишут что от программы M.E.Doc. массово отказываются... не нужно было запрещать 1С

TrueStory
28.07.2017, 07:44
Вопрос к тем кто пострадал, есть ли варианты расшифровать файлы ?

fomichoff
28.07.2017, 16:54
Artur Ger написал(а):

Пишут что от программы M.E.Doc. массово отказываются... не нужно было запрещать 1С

А при чём тут 1С к M.E.Doc?
Назначения программ абсолютно разные:
1С - учёт
M.E.Doc - сдача отчётности в электронном виде.

fomichoff
28.07.2017, 16:56
TrueStory написал(а):

Вопрос к тем кто пострадал, есть ли варианты расшифровать файлы ?


Нет.
Сами не пострадали (повезло или сработала моя лень), но обращались ко мне фирмы, которые пострадали.
Вариантов нету.
Т.к. нарушен принцип кодирования с последующей раскодировкой.