HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 28.06.2017, 15:48
reds1993
Новичок
Регистрация: 25.08.2008
Сообщений: 3
Провел на форуме:
128107

Репутация: 1
По умолчанию

Цитата:
Сообщение от CAESAR GREAT  
CAESAR GREAT said:

маловато как для масштаба
ну так за сутки десятка. Норм. Тем более многие вначале поумничают.... а потом все равно пойдут платить
 
Ответить с цитированием

  #22  
Старый 28.06.2017, 19:22
Угрюмый
Новичок
Регистрация: 03.09.2006
Сообщений: 16
Провел на форуме:
226790

Репутация: 8
По умолчанию

Цитата:
Сообщение от reds1993  
reds1993 said:

а потом все равно пойдут платить
Нууу... Не факт.

Хотя многие, да, заплатят.
 
Ответить с цитированием

  #23  
Старый 28.06.2017, 20:37
Vovo4ka
Guest
Сообщений: n/a
Провел на форуме:
7955

Репутация: 0
По умолчанию

Цитата:
Сообщение от uCryNet  
uCryNet said:

Сам вирус называется Petya A, который в свою очередь очень похож на WannaCry
Только правильнее сказать наоборот: WannaCry похож на Petya, ибо последний в разы старше.
 
Ответить с цитированием

  #24  
Старый 28.06.2017, 21:25
Semwize
Новичок
Регистрация: 30.11.2006
Сообщений: 20
Провел на форуме:
719906

Репутация: 1
По умолчанию

Цитата:
Сообщение от Угрюмый  
Угрюмый said:

Хотя многие, да, заплатят.
Бесполезно, почту на posteo.net заблокировали, то есть, жертва ключ не получит)

Тем не менее продолжают слать

https://blockchain.info/address/1Mz7...8mGSdzaAtNbBWX
 
Ответить с цитированием

  #25  
Старый 28.06.2017, 23:24
-=Cerberus=-
Guest
Сообщений: n/a
Провел на форуме:
343026

Репутация: 391
По умолчанию

Что тут скажешь, если такой по сути нубо шифровальщик наделал беды проник в банки, страшно подумать какой зв*здец может наступить, если некоторые страны встающие с колен получат шифровальщика от анб\цру и.т.д ну или минимум серьезной хакерской группировки. Все что происходит последние месяцы выглядит как "ох щас срублю битков по бырику", а шум делают СМИ. 4 битка это смех, да и ваннакрай вроде бы тоже мелочь заработал, слезы.
 
Ответить с цитированием

  #26  
Старый 28.06.2017, 23:47
uCryNet
Guest
Сообщений: n/a
Провел на форуме:
20351

Репутация: 5
По умолчанию

Вот полезла инфа, что виной всему M.E.Doc: gordonua.com

.SpoilerTarget" type="button">Spoiler: Описание программы
«M.E.Doc» – полнофункциональное и универсальное средство для работы с электронными документами на предприятиях любого масштаба, независимо от формы собственности и сферы деятельности. Среди наших клиентов – представители и малого бизнеса, и крупнейшие игроки рынка.

Но журнал "Хакер" подсказывает, да и не только он, что данный вирус был еще в прошлом году:

https://xakep.ru/2016/03/25/petya-locker/
 
Ответить с цитированием

  #27  
Старый 28.06.2017, 23:57
Semwize
Новичок
Регистрация: 30.11.2006
Сообщений: 20
Провел на форуме:
719906

Репутация: 1
По умолчанию

позитивы чуть написали про петю

https://habrahabr.ru/company/pt/blog/331858/

Их правда обосрали в комментах, выяснилось, что “kill-switch” выявили совсем другие, а они скопипастили
 
Ответить с цитированием

  #28  
Старый 29.06.2017, 14:25
Survial
Guest
Сообщений: n/a
Провел на форуме:
453

Репутация: 0
По умолчанию

ну как по мне цель была экономическая - распространение Битка и манипуляции с курсом Битка

Единственные люди кто поимел с этого выгоду - это трейдеры. А те 4 битка которые как бы заработали "вымогатели", это только иллюзия вымогательства.
 
Ответить с цитированием

  #29  
Старый 29.06.2017, 20:35
\/IRUS
Guest
Сообщений: n/a
Провел на форуме:
118953

Репутация: 37
По умолчанию

короче беда ребята только в том что обратной расшифровки не предусмотрено и в первые сектора где происходил холд ключа в конце перезаписываются вымогателем

это не шифровальщик, это деструктор который косит под шифровальщика-вымогателя

я уже оцениваю масштабы, и у меня глаза хотят с орбит выпасть

из 5 фирм которые я обслуживаю - 4 просто потеряли все документы

ОСи были с последними обновами под WSUS, антивирусы платные, пробило нах

каспер пропустил, нод задержал перезагруз но все равно файло в мясорубку ушло 0_0

изначально летели фейк письма от (якобы) налоговой службы, потом начался лютый писдес с кучей 0 дейев и обильно обфусцированным кодом

не, спасибо конечно за подгончик халтуры.... но это малость бесчеловечно и подло
 
Ответить с цитированием

  #30  
Старый 29.06.2017, 21:14
palec2006
Guest
Сообщений: n/a
Провел на форуме:
9263

Репутация: 8
По умолчанию

Цитата:
Сообщение от \/IRUS  
\/IRUS said:

спасибо конечно за подгончик халтуры.... но это малость бесчеловечно и подло
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ