ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

28.06.2017, 15:48
|
|
Новичок
Регистрация: 25.08.2008
Сообщений: 3
Провел на форуме: 128107
Репутация:
1
|
|
Сообщение от CAESAR GREAT
CAESAR GREAT said:
↑
маловато как для масштаба
ну так за сутки десятка. Норм. Тем более многие вначале поумничают.... а потом все равно пойдут платить
|
|
|

28.06.2017, 19:22
|
|
Новичок
Регистрация: 03.09.2006
Сообщений: 16
Провел на форуме: 226790
Репутация:
8
|
|
Сообщение от reds1993
reds1993 said:
↑
а потом все равно пойдут платить
Нууу... Не факт.
Хотя многие, да, заплатят.
|
|
|

28.06.2017, 20:37
|
|
Guest
Сообщений: n/a
Провел на форуме: 7955
Репутация:
0
|
|
Сообщение от uCryNet
uCryNet said:
↑
Сам вирус называется Petya A, который в свою очередь очень похож на WannaCry
Только правильнее сказать наоборот: WannaCry похож на Petya, ибо последний в разы старше.
|
|
|
|

28.06.2017, 21:25
|
|
Новичок
Регистрация: 30.11.2006
Сообщений: 20
Провел на форуме: 719906
Репутация:
1
|
|
|
|
|

28.06.2017, 23:24
|
|
Guest
Сообщений: n/a
Провел на форуме: 343026
Репутация:
391
|
|
Что тут скажешь, если такой по сути нубо шифровальщик наделал беды проник в банки, страшно подумать какой зв*здец может наступить, если некоторые страны встающие с колен получат шифровальщика от анб\цру и.т.д ну или минимум серьезной хакерской группировки. Все что происходит последние месяцы выглядит как "ох щас срублю битков по бырику", а шум делают СМИ. 4 битка это смех, да и ваннакрай вроде бы тоже мелочь заработал, слезы.
|
|
|
|

28.06.2017, 23:47
|
|
Guest
Сообщений: n/a
Провел на форуме: 20351
Репутация:
5
|
|
Вот полезла инфа, что виной всему M.E.Doc: gordonua.com
.SpoilerTarget" type="button">Spoiler: Описание программы
«M.E.Doc» – полнофункциональное и универсальное средство для работы с электронными документами на предприятиях любого масштаба, независимо от формы собственности и сферы деятельности. Среди наших клиентов – представители и малого бизнеса, и крупнейшие игроки рынка.
Но журнал "Хакер" подсказывает, да и не только он, что данный вирус был еще в прошлом году:
https://xakep.ru/2016/03/25/petya-locker/
|
|
|
|

28.06.2017, 23:57
|
|
Новичок
Регистрация: 30.11.2006
Сообщений: 20
Провел на форуме: 719906
Репутация:
1
|
|
|
|
|

29.06.2017, 14:25
|
|
Guest
Сообщений: n/a
Провел на форуме: 453
Репутация:
0
|
|
ну как по мне цель была экономическая - распространение Битка и манипуляции с курсом Битка
Единственные люди кто поимел с этого выгоду - это трейдеры. А те 4 битка которые как бы заработали "вымогатели", это только иллюзия вымогательства.
|
|
|
|

29.06.2017, 20:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 118953
Репутация:
37
|
|
короче беда ребята только в том что обратной расшифровки не предусмотрено и в первые сектора где происходил холд ключа в конце перезаписываются вымогателем
это не шифровальщик, это деструктор который косит под шифровальщика-вымогателя
я уже оцениваю масштабы, и у меня глаза хотят с орбит выпасть
из 5 фирм которые я обслуживаю - 4 просто потеряли все документы
ОСи были с последними обновами под WSUS, антивирусы платные, пробило нах
каспер пропустил, нод задержал перезагруз но все равно файло в мясорубку ушло 0_0
изначально летели фейк письма от (якобы) налоговой службы, потом начался лютый писдес с кучей 0 дейев и обильно обфусцированным кодом
не, спасибо конечно за подгончик халтуры.... но это малость бесчеловечно и подло
|
|
|
|

29.06.2017, 21:14
|
|
Guest
Сообщений: n/a
Провел на форуме: 9263
Репутация:
8
|
|
Сообщение от \/IRUS
\/IRUS said:
↑
спасибо конечно за подгончик халтуры.... но это малость бесчеловечно и подло

|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|