HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.06.2017, 06:55
TrueStory
Участник форума
Регистрация: 25.08.2015
Сообщений: 189
С нами: 5641129

Репутация: 0
По умолчанию



Департамент киберполиции утверждает, что вирусная атака на украинские компании произошла через программу M.E.Doc, которая используется для электронного документооборота.

Как утверждается в фейсбукеполиции, 27 июня около 10:30 утра вышло обновление M.E.Doc. После его загрузки компьютеры происходило заражение при помощи уязвимости в протоколе Samba, которая также использовалась во время атак вируса WannaCry.

Читайте также:Вирус Petya.A добрался до США: пострадал крупнейший фармзавод страны

Стоит отметить, что на сайте M.E.Doc говорится о вирусной атаке на сервера программы.

Там же отмечается, что в мае во время очередного обновления M.E.Doc начал распространяться вирус XData Ransomware. Тогда тоже появились выводы о связи между вредным программным обеспечением и бухгалтерской программой.

При этом M.E.Doc настаивает, что перед выпуском каждого обновления передает в антивирусные компании свои файлы для анализа.

Читайте также:В МиП показали, как может выглядеть письмо с новым вирусом

Объяснение киберполиции, впрочем, не объясняет глобальный характер заражений, потому что вирусная атака зафиксирована не только в Украине.

Напомним: 27 июня компьютерные сети Кабинета министров, государственных и частных банков и компаний стали жертвами массированной вирусной атаки. Вирус-вымогатель поражает компьютерные сети, предлагая уплатить эквивалент $300 в Bitcoin.

https://www.ukrinform.ru/rubric-tec...li-otkuda-nacalas-epidemia-virusa-petyaa.html

В мае после WannaCry был рад что Украину не потрепал зловред, особо в отличии от МВД России так на тебе все попались на целевой аттаке (, видел 1 версию школокриптора пару лет назад, паролей для дешифровке она и не думала слать пострадавшим.

Так же прилагаю bitcoin адрес с транзакциями 1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX может кому интересно глянуть профит!
 
Ответить с цитированием

  #2  
Старый 29.06.2017, 08:48
HADAJIb
Познающий
Регистрация: 05.06.2012
Сообщений: 84
С нами: 7334179

Репутация: 0
По умолчанию

почти 4е битка на счету)
 
Ответить с цитированием

  #3  
Старый 29.06.2017, 13:21
hpsamsung
Новичок
Регистрация: 18.04.2014
Сообщений: 4
С нами: 6352294

Репутация: 0
По умолчанию

Похоже на программу по ускорению перехода со старых версий виндовса на новые. Хотя исходники новой винды тоже недавно украли. Ждем такие вирусы и на 10ке теперь.
 
Ответить с цитированием

  #4  
Старый 30.06.2017, 03:08
latteo
Новичок
Регистрация: 28.02.2008
Сообщений: 0
С нами: 9579890

Репутация: 0
По умолчанию

Цитата:

hpsamsung написал(а):

Похоже на программу по ускорению перехода со старых версий виндовса на новые. Хотя исходники новой винды тоже недавно украли. Ждем такие вирусы и на 10ке теперь.

Вирусня использует уязвимость SMB протокола и работает на всех версиях винды.
Патчи тут:

Код:


Код:
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
 
Ответить с цитированием

  #5  
Старый 06.07.2017, 09:58
ratatuil
Новичок
Регистрация: 05.06.2017
Сообщений: 4
С нами: 4704555

Репутация: 0
По умолчанию

Всё равно, до Ванакрая далеко Петрушке!
 
Ответить с цитированием

  #6  
Старый 06.07.2017, 22:26
vitrolov
Участник форума
Регистрация: 10.06.2012
Сообщений: 132
С нами: 7326772

Репутация: 0
По умолчанию

Уже и видео есть, как полицаи ворвались в офис компании в Киеве. На thehackernews сегодня новость видел об этом
 
Ответить с цитированием

  #7  
Старый 10.07.2017, 17:06
alex309
Новичок
Регистрация: 04.09.2008
Сообщений: 19
С нами: 9307078

Репутация: 0
По умолчанию

Вообще не похоже, что данный (как и ваннакрай) вирус создавался для получения прибыли - больше похоже на рекламную акцию по продвижению биткоина. Или для достижения ещё каких то целей.
 
Ответить с цитированием

  #8  
Старый 13.07.2017, 10:24
Artur Ger
Новичок
Регистрация: 14.11.2016
Сообщений: 20
С нами: 4997001

Репутация: 0
По умолчанию

Пишут что от программы M.E.Doc. массово отказываются... не нужно было запрещать 1С
 
Ответить с цитированием

  #9  
Старый 28.07.2017, 07:44
TrueStory
Участник форума
Регистрация: 25.08.2015
Сообщений: 189
С нами: 5641129

Репутация: 0
По умолчанию

Вопрос к тем кто пострадал, есть ли варианты расшифровать файлы ?
 
Ответить с цитированием

  #10  
Старый 28.07.2017, 16:54
fomichoff
Новичок
Регистрация: 25.09.2016
Сообщений: 0
С нами: 5068875

Репутация: 0
По умолчанию

Цитата:

Artur Ger написал(а):

Пишут что от программы M.E.Doc. массово отказываются... не нужно было запрещать 1С
А при чём тут 1С к M.E.Doc?
Назначения программ абсолютно разные:
1С - учёт
M.E.Doc - сдача отчётности в электронном виде.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.