![]() |
Крупнейшая хакерская атака, распространяющая вирус, блокирующий работу компьютерных систем, поразила украинские банки, энергетические компании, государственные интернет-ресурсы и локальные сети, украинские медиа и ряд других крупных предприятий. По информации СМИ, а также исходя из официальных заявлений, были атакованы компьютерные системы «Ощадбанка», «Укргазбанка», банка «Пивденный», банка «ОТР», «ТАСКомбанка». Кроме того, пострадали энергетические компании - ДТЭК, «Киевэнерго», «Укрэнерго», а также сети АЗС. О хакерских атаках сообщили также «Укртелеком», аэропорт «Борисполь», «Укрзализныця», госпредприятие «Антонов», «Укрпочта», «Киевводоканал» и киевский метрополитен.
Среди крупных компаний частного сектора от вируса пострадали также «Новая почта», сеть магазинов DIY «Эпицентр», промышленно-строительная группа «Ковальская», основные украинские сотовые операторы - «Киевстар», Vodafone и Lifecell. Пострадали также и медиаресурсы, в том числе - телерадиокомпания «Люкс» (24 канал, радио «Люкс»), канал ATR, медиаресурсы холдинга UMH. Кроме того, не работают компьютерные системы Кабинета министров и сайт правительства. При этом во многих случаях симптомы заражения вирусом сходны - компьютеры на операционной системе Windows перезагружаются, после чего пользователи либо просто теряют доступ к файлам, либо еще и получают сообщение о возможности разблокировать работу компьютера и сберечь файлы путем перечисления эквивалента 300 долл. США в криптовалюте Bitcoin. Справка УНИАН: 12 мая 2017 года вирус с аналогичным принципом работы WannaCry начал распространяться по миру. При этом больше всего инфицированных компьютеров оказалось в Украине, России, Индии и Тайване. По установленным данным, от вируса пострадало более 500 тыс. компьютеров, а ущерб может составить около 1 млрд долл. Вирус использует уязвимость необновленных операционных систем, большинство инфицированных компьютеров работало под управлением операционных систем от Microsoft. Цитата:
|
Есть мнение, что бы эта зараза не прилетела надо закрыть TCP-порты 1024-1035, 135 и 445. Да и заплатки от М$ надо все последние накатить и бэкапы сделать.
Эта малварь не только в\на Украине, но и в РФ тоже ползает. |
Цитата:
А про порты все верно написал, но сам же понимаешь - в масштабах организации это не реально. |
Цитата:
|
коротко о главном
16:26 Кіберполіція радить, як вберегтися від віруса-вимагача 16:41 Сайт департаменту кіберполіції Нацполіції України не працює. |
Цитата:
Но внутри ЛС организации к примеру 445 порт широко используется и разом перевести все сервисы нереально. А штука распространяется в т.ч. через эл. письма. Или думаешь Роснефть с внешки порты не заблокировала? |
А я не понимаю как сервера задело. В офисах пусть хоть армагеддон творится, сервера должны быть защищены от офисов точно так же как и от наружного интернета.
Сами себе злые буратины. |
Цитата:
Возможно были проэксплуатированы уязвимости маршрутизаторов. Циска она ж не отечественного происхождения. Либо предыдущий раз, когда была атака - в части воздействия она была выборочная, а ребята просто закреплялись в системах организаций. Тем более никто же не скажет точно - только ли шифровальщик это был. Тогда и сейчас. |
Лучше написали какой антивирус спасает от зловреда
|
Цитата:
https://ua.112.ua/golovni-novyni/he...rhanizovana-z-boku-spetssluzhb-rf-398161.html Цитата:
|
Мне другое интересует: не преувеличивают ли все СМИ? Хотя в тоже время работа Новой почты и Укрпочты была приостановлена, лежали и сайты фирм.
Сам вирус называется Petya A, который в свою очередь очень похож на WannaCry. |
Енергокомпания DTEK точно не работала
|
Много компаний не работали. Кого жестко зацепило. Кто решил перебздеть. Повыдергивали все шнурки из компов и распустили работников.
Слышал, что и Беларусь зацепило. Чел по телефону сказал. |
В пятницу, 23 июня, в 21 час 04 минуты (мск) с пусковой установки (ПУ) №?4 площадки №?43 Государственного испытательного космодрома Плесецк боевым расчетом Космических войск Воздушно-космических сил
успешно осуществлен пуск ракеты-носителя легкого класса «Союз-2.1В» с космическим аппаратом (КА) в интересах Минобороны России. Работу нового спутника обкатывают |
Цитата:
Спутник тут причем? Уже если мечтать так по крупному? |
Как так одновременно можно по портам он походу жестоко плодиться
|
Цитата:
|
Специалисты Positive Technologies нашли локальный “kill switch” для Petya, остановить шифровальщика можно создав файл «C:\Windows\perfc (perfc — файл без расширения).
Разбор полетов по ситуации с заражением на Украине: https://habrahabr.ru/post/331762/ |
|
Цитата:
|
Цитата:
|
Цитата:
Хотя многие, да, заплатят. |
Цитата:
|
Цитата:
Тем не менее продолжают слать https://blockchain.info/address/1Mz7...8mGSdzaAtNbBWX |
Что тут скажешь, если такой по сути нубо шифровальщик наделал беды проник в банки, страшно подумать какой зв*здец может наступить, если некоторые страны встающие с колен получат шифровальщика от анб\цру и.т.д ну или минимум серьезной хакерской группировки. Все что происходит последние месяцы выглядит как "ох щас срублю битков по бырику", а шум делают СМИ. 4 битка это смех, да и ваннакрай вроде бы тоже мелочь заработал, слезы.
|
Вот полезла инфа, что виной всему M.E.Doc: gordonua.com
.SpoilerTarget" type="button">Spoiler: Описание программы «M.E.Doc» – полнофункциональное и универсальное средство для работы с электронными документами на предприятиях любого масштаба, независимо от формы собственности и сферы деятельности. Среди наших клиентов – представители и малого бизнеса, и крупнейшие игроки рынка. Но журнал "Хакер" подсказывает, да и не только он, что данный вирус был еще в прошлом году: https://xakep.ru/2016/03/25/petya-locker/ |
позитивы чуть написали про петю
https://habrahabr.ru/company/pt/blog/331858/ Их правда обосрали в комментах, выяснилось, что “kill-switch” выявили совсем другие, а они скопипастили |
ну как по мне цель была экономическая - распространение Битка и манипуляции с курсом Битка
Единственные люди кто поимел с этого выгоду - это трейдеры. А те 4 битка которые как бы заработали "вымогатели", это только иллюзия вымогательства. |
короче беда ребята только в том что обратной расшифровки не предусмотрено и в первые сектора где происходил холд ключа в конце перезаписываются вымогателем
это не шифровальщик, это деструктор который косит под шифровальщика-вымогателя я уже оцениваю масштабы, и у меня глаза хотят с орбит выпасть из 5 фирм которые я обслуживаю - 4 просто потеряли все документы ОСи были с последними обновами под WSUS, антивирусы платные, пробило нах каспер пропустил, нод задержал перезагруз но все равно файло в мясорубку ушло 0_0 изначально летели фейк письма от (якобы) налоговой службы, потом начался лютый писдес с кучей 0 дейев и обильно обфусцированным кодом не, спасибо конечно за подгончик халтуры.... но это малость бесчеловечно и подло |
Цитата:
|
Цитата:
Semwize вон выше хорошую ссылку дал про этого Петю. |
мне непонятно одно, вот пишут Каспер пропустил. КАК КАРЛ? у меня каспер агрится на программу которая тупо файл с паролями сплитит по длинам, а тут массовый заход по файлам с определенными расширениями и все пролетело мимо. Тут либо дядя Женя опять косячит по черному, либо кто-то свистит про антивирусы.
|
Цитата:
Вот они тут дали рекомендации: http://www.kaspersky.ru/about/news/b...17/bus27062017 А вообще доменные правила надо в сетке нормально настраивать, права юзерам не раздавать на право и налево, бэкапы делать и теневое копирование включить. Тогда пофиг на Петю. |
Цитата:
это первая атака что использовала мимик, псеэкзек это всего-лишь удобный инструмент с малым кодом естественно |
Цитата:
|
Цитата:
SMB тот же что и у ВанаКрай, т.е. известный. |
Опять криптовалюты взлетят?
|
Цитата:
|
http://img.pravda.com/images/doc/4/6/465f1e0-----.jpg
Судя по этой карте, это не мировые новости, а новости отдельно взятой территории. |
Цитата:
|
| Время: 16:33 |