Автор Тема: криптовірус атакує  (Прочитано 3381 раз)

0 Користувачів і 1 Гість дивляться цю тему.

Offline optimist

  • Ветеран форума
  • ******
  • Повідомлень: 5595
криптовірус атакує
« : Червня 27, 2017, 02:48:05 14:48 »
Бті лягло

Offline svit

  • Ветеран форума
  • ******
  • Повідомлень: 18399
Re: криптовірус атакує
« Reply #1 : Червня 27, 2017, 02:55:11 14:55 »
Запоріжжя обленерго, Ощадбанк, Київенерго...

"Ми вам пріпомнім Анну Киевскую!"

Offline svit

  • Ветеран форума
  • ******
  • Повідомлень: 18399
Re: криптовірус атакує
« Reply #2 : Червня 27, 2017, 02:58:58 14:58 »
Нова пошта.

Друзі,
Важливе повідомлення: через масовану атаку вірусу Petya.A на наші інформаційні системи відділення та контакт-центр "Нова пошта" тимчасово не можуть обслуговувати клієнтів. Ми докладаємо всіх зусиль, аби відновити роботу вже найближчим часом. Вдячні вам за розуміння, обіцяємо інформувати про перебіг подій.

Offline svit

  • Ветеран форума
  • ******
  • Повідомлень: 18399
Re: криптовірус атакує
« Reply #3 : Червня 27, 2017, 03:01:36 15:01 »
ВІРУС PETYA.A  :smilie10:  :smilie9:  :weep:

https://tsn.ua/ukrayina/hakeri-atakuvali-banki-ukrenergo-ta-kiyivenergo-952333.html

НБУ попередив фінустанови про хакерську атаку невідомого вірусу.

У вівторок, 27 червня, невідомі здійснили хакерські атаки вірусом на кілька українських банків, державні та комерційні підприємства. Зокрема, на комп'ютерні системи "Укренерго" та "Київенерго".

Про це повідомляє "Інтерфакс-Україна".

"Ми зазнали хакерської атаки. Змушені були вимкнути всі комп'ютери, очікуємо дозволу на включення від служби безпеки", - сказали в прес-службі "Київенерго", яке експлуатує практично всі енергетичні об'єкти в столиці, за винятком Дарницької теплоелектроцентралі.

Тим часом НБУ попередив банки та інших учасників фінансового сектору про зовнішню хакерську атаку.

"У результаті цих кібератак банки зазнають труднощів з обслуговуванням клієнтів і здійсненням банківських операцій", - підтвердили в Нацбанку.

Уже посилили заходи безпеки та протидії атакам хакерів всіх учасників фінансового ринку.

"Національний банк упевнений, що захист банківської інфраструктури від шахрайства в кіберпросторі організований належним чином, а спроби кібератак на інформаційні системи банків будуть нейтралізовані", - сказали в НБУ.

Через хакерські атаки на інші компанії та банки в "Ощадбанку" вирішили перестрахуватися та обмежити функціонал послуг, що надають клієнтам.

"Банк перепрошує за незручності, що виникли внаслідок форс-мажорних подій і гарантує конфіденційність та збереження даних клієнтів. Клієнти "Ощадбанку" наразі можуть скористатися банкоматами інших банківських установ, для клієнтів-пенсіонерів ця послуга є безкоштовною. Веб- та мобайл-банкінг Ощад 24/7, а також операції з картками працюють у нормальному режимі. Відділення банку працюватимуть сьогодні у режимі консультацій. Служби банку у взаємодії з НБУ докладають максимум зусиль для якнайшвидшого відновлення доступу до усіх сервісів банку. Про завершення цих робіт буде повідомлено додатково", - зазначили в "Ощадбанку".

"Через масовану атаку вірусу Petya.A на наші інформаційні системи відділення та контакт-центр "Нова пошта" тимчасово не можуть обслуговувати клієнтів. Ми докладаємо всіх зусиль, аби відновити роботу вже найближчим часом. Вдячні вам за розуміння, обіцяємо інформувати про перебіг подій", - зазначають у "Новій пошті".

Також повідомляється, що вірусної атаки зазнав медіахолдинг ТРК "Люкс", до складу якого входять "24 канал", "Радіо Люкс", "Радіо Максимум", інтернет-видання.

Offline svit

  • Ветеран форума
  • ******
  • Повідомлень: 18399
Re: криптовірус атакує
« Reply #4 : Червня 27, 2017, 03:05:36 15:05 »
https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Ransom:Win32/Petya.A&ThreatID=-2147257024

Ransom:Win32/Petya.A
Alert level: Severe
First published: Mar 28, 2016



This threat is a member of the Win32/Petya family.

Windows Defender Antivirus detects and removes this threat.

This ransomware can stop you from using your PC or accessing your data. It might ask you to pay money to a malicious hacker.

Our ransomware page has more information on this type of threat.

Offline svit

  • Ветеран форума
  • ******
  • Повідомлень: 18399
Re: криптовірус атакує
« Reply #5 : Червня 27, 2017, 03:16:33 15:16 »
Касперський писав https://blog.kaspersky.ru/mischa-ransomware/11953/

Це - троян, не бекдор, тобто якщо ти сам собі не встановиш вірус, він не пролізе.

Offline optimist

  • Ветеран форума
  • ******
  • Повідомлень: 5595
Re: криптовірус атакує
« Reply #6 : Червня 27, 2017, 04:05:57 16:05 »
Пишуть залізло ч-з оновлення Мед-ОК

Offline div

  • Ветеран форума
  • ******
  • Повідомлень: 27475
Re: криптовірус атакує
« Reply #7 : Червня 27, 2017, 04:17:13 16:17 »
Пишуть залізло ч-з оновлення Мед-ОК

Интересно какой ущерб, бо этот медок может без штанов остаться

Offline svit

  • Ветеран форума
  • ******
  • Повідомлень: 18399
Re: криптовірус атакує
« Reply #8 : Червня 27, 2017, 04:49:52 16:49 »
What is Мед-ОК?  :smilie10:

Offline div

  • Ветеран форума
  • ******
  • Повідомлень: 27475
Re: криптовірус атакує
« Reply #9 : Червня 27, 2017, 04:53:21 16:53 »
What is Мед-ОК?  :smilie10:

Какаято контора производящая програмы управления документооборотом

Offline svit

  • Ветеран форума
  • ******
  • Повідомлень: 18399
Re: криптовірус атакує
« Reply #10 : Червня 27, 2017, 05:07:53 17:07 »
Какаято контора производящая програмы управления документооборотом

наша чи кацапнява?

Offline div

  • Ветеран форума
  • ******
  • Повідомлень: 27475
Re: криптовірус атакує
« Reply #11 : Червня 27, 2017, 05:18:25 17:18 »
Какаято контора производящая програмы управления документооборотом

наша чи кацапнява?

хз

Offline div

  • Ветеран форума
  • ******
  • Повідомлень: 27475

Offline RG

  • Ветеран форума
  • ******
  • Повідомлень: 34707
  • Стать: Чоловіча
Re: криптовірус атакує
« Reply #13 : Червня 27, 2017, 06:30:15 18:30 »
https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Ransom:Win32/Petya.A&ThreatID=-2147257024

Ransom:Win32/Petya.A
Alert level: Severe
First published: Mar 28, 2016



This threat is a member of the Win32/Petya family.

Windows Defender Antivirus detects and removes this threat.

This ransomware can stop you from using your PC or accessing your data. It might ask you to pay money to a malicious hacker.

Our ransomware page has more information on this type of threat.

То він що, на 64-розрядні Вінди не діє ?
 

Offline Бувалий

  • Ветеран форума
  • ******
  • Повідомлень: 47996
  • Стать: Чоловіча
Re: криптовірус атакує
« Reply #14 : Червня 27, 2017, 06:32:50 18:32 »
Пастор каже, наче автори вiруса... не стiльки КНДР, скiльки Па-Раша...
Пастору вiднее.
А нам... до сраки - 18.00 - СТБ ВIКНА - 12 хв. без жодного сюжета та комп. графiки.
 :smilie7:

Offline Фюмюлюх

  • Hero Member
  • *****
  • Повідомлень: 1774
Re: криптовірус атакує
« Reply #15 : Червня 27, 2017, 06:57:15 18:57 »
https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Ransom:Win32/Petya.A&ThreatID=-2147257024

Ransom:Win32/Petya.A
Alert level: Severe
First published: Mar 28, 2016



This threat is a member of the Win32/Petya family.

Windows Defender Antivirus detects and removes this threat.

This ransomware can stop you from using your PC or accessing your data. It might ask you to pay money to a malicious hacker.

Our ransomware page has more information on this type of threat.

То він що, на 64-розрядні Вінди не діє ?

То він що, на Mac не діє ?  :gigi:

Offline convex

  • Ветеран форума
  • ******
  • Повідомлень: 4780
Re: криптовірус атакує
« Reply #16 : Червня 27, 2017, 08:19:38 20:19 »
Я у себе удома і на роботі ogniem i mieczem запровадив Linux. Якась загроза є?

Offline RG

  • Ветеран форума
  • ******
  • Повідомлень: 34707
  • Стать: Чоловіча
Re: криптовірус атакує
« Reply #17 : Червня 27, 2017, 10:18:34 22:18 »
https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Ransom:Win32/Petya.A&ThreatID=-2147257024

Ransom:Win32/Petya.A
Alert level: Severe
First published: Mar 28, 2016



This threat is a member of the Win32/Petya family.

Windows Defender Antivirus detects and removes this threat.

This ransomware can stop you from using your PC or accessing your data. It might ask you to pay money to a malicious hacker.

Our ransomware page has more information on this type of threat.

То він що, на 64-розрядні Вінди не діє ?

То він що, на Mac не діє ?  :gigi:

Маки - це понти для прієзжих :smilie7:

Offline Декодер

  • Ветеран форума
  • ******
  • Повідомлень: 5872
  • Стать: Чоловіча
  • "Русский мир" мертв...
Re: криптовірус атакує
« Reply #18 : Червня 27, 2017, 11:39:07 23:39 »
Цікава інформація як кажуть "з перших рук".

Кілька місяців тому програма Медок, яка є у більшості бухгалтерів раптово почала вимагати привілей адміністратора для роботи.
Як на мене то це може бути слід.

Offline Декодер

  • Ветеран форума
  • ******
  • Повідомлень: 5872
  • Стать: Чоловіча
  • "Русский мир" мертв...
Re: криптовірус атакує
« Reply #19 : Червня 28, 2017, 09:27:58 21:27 »
Здається що "такі да".

Серверы обновлений M.E.Doc оказались на хостинге WNet
Цитувати
...
Ба, знакомые все лица — это же WNet, которого недавно трусило СБУ ))) Именно тот WNet, которого поймали на левых интернет-канал в Крым. Ну конечно мы верим что это чисто коммерческий контракт был и ФСБ абсолютно никакого отношения к этому интернет-каналу отношения не имел, а WNet никакого сотрудничества с ФСБ РФ не вел ))).
...
Напомню, что во второй половине марта Украина уже пережила одну атаку вируса XData. И тогда словацкая компания ESet обвинила в распространении этого вируса M.E.Doc через свои апдейты.
...
Скорее всего то была пробная попытка использовать их сервис обновлений для распространения вируса. После этого они просто решили «поднакопить силы», что бы ударить массово, в строго определенное время.

Мабуть саме тому цей Медок деякий час тому раптово забажав адміністративних привілей для роботи.
Тобто це все планувалось заздалегідь і саме через цей Медок.

Offline Lina

  • Global Moderator
  • Ветеран форума
  • *****
  • Повідомлень: 9975
  • Стать: Жіноча
  • Камінці чудові, різнокольорові
Re: криптовірус атакує
« Reply #20 : Червня 28, 2017, 10:51:40 22:51 »
І сидять же в самому центрі Києва, під носом СБУ. Я, звичайно, все розумію, велике напруження в роботі спецслужб, але чи не занадто поблажливі ми до ворогів в ІТ та інформаційному просторі.

Offline Бувалий

  • Ветеран форума
  • ******
  • Повідомлень: 47996
  • Стать: Чоловіча
Re: криптовірус атакує
« Reply #21 : Червня 29, 2017, 09:20:37 09:20 »
І сидять же в самому центрі Києва, під носом СБУ.
Я, звичайно, все розумію, велике напруження в роботі спецслужб, але чи не занадто поблажливі ми до ворогів в ІТ та інформаційному просторі.
Для розробки власного Антiвiруса... повиннi три речових - грошi, час та IT профi.
Мо, останне у нас давно е, а от перших два - не висточае.
 :smilie7:

Offline Декодер

  • Ветеран форума
  • ******
  • Повідомлень: 5872
  • Стать: Чоловіча
  • "Русский мир" мертв...
Re: криптовірус атакує
« Reply #22 : Червня 29, 2017, 01:51:30 13:51 »
Збіг декількох обставин:

1. Лобіювання одного розробника держструктурами. Відсутність можливостей для вільної конкуренції.
2. Невірна оцінка пріоритетів (недооцінка важливості захисту оновлень) з боку розробника.
3. Проблеми з IT з боку споживачів.

До речі, за кілька днів до атаки щось дивне відбувалося с українським Інтернет взагалі.

Цікаво буде якщо ураженння відбулося не у Медок, а десь на середині шляху до споживача.

Offline Svarmax24

  • Newbie
  • *
  • Повідомлень: 24
    • Cвармакс
Re: криптовірус атакує
« Reply #23 : Червня 29, 2017, 04:38:37 16:38 »
а у же стало известно чего хотят?
http://svarmax.com.ua/shop/generatory/benzinovye Генераторы бензиновые недорого, доставка по все Украине

Offline Бувалий

  • Ветеран форума
  • ******
  • Повідомлень: 47996
  • Стать: Чоловіча
Re: криптовірус атакує
« Reply #24 : Червня 29, 2017, 08:30:15 20:30 »
а уже стало известно чего хотят?
Денег... не хотят.
Хотят, что бы долбоебы заботились об инфе, копировали все и вся.
Лучше, что бы были свои IT специалисты и продукты.
 :smilie7:

Offline svit

  • Ветеран форума
  • ******
  • Повідомлень: 18399
Re: криптовірус атакує
« Reply #25 : Червня 30, 2017, 08:57:09 08:57 »
Ransom:Win32/Petya.A
То він що, на 64-розрядні Вінди не діє ?

Та мабуть діє, бо на 64x є підсистема виконання 32-біт коду. Власне, всі сучасні процесори (AMD & Intel) побудовані на технології AMD x86-64, яка передбачає прозоре виконання 32біт коду.

Цитувати
x86-64 (также AMD64/Intel64/EM64T) — 64-битное расширение, набор команд для архитектуры x86, разработанное компанией AMD, позволяющее выполнять программы в 64-разрядном режиме.

Это расширение архитектуры x86 с почти полной обратной совместимостью.

Корпорации Microsoft и Oracle используют для обозначения этого набора инструкций термин «x64», однако каталог с файлами для архитектуры в 64-разрядных Microsoft Windows называется «amd64» («i386» для архитектуры x86).

Набор команд x86-64 в настоящее время поддерживается:

AMD — процессорами Z-серии (например, AMD Z-03), C-серии (например, AMD C-60), G-серии (например, AMD T56N), E-серии (например, AMD E-450), E1, E2, A4, A6, A8, A10, FX, Athlon 64, Athlon 64 FX, Athlon 64 X2, Athlon II, Phenom, Phenom II, Turion 64, Turion 64 X2, Turion II, Opteron, FX, Ryzen, последними моделями Sempron;

Intel (с незначительными упрощениями) под названием «Intel 64» (ранее известные как «EM64T» и «IA-32e») в поздних моделях процессоров Pentium 4, а также в Pentium D, Pentium Extreme Edition, Celeron D, Celeron G-серии, Celeron B-серии, Pentium Dual-Core, Pentium T-серии, Pentium P-серии, Pentium G-серии, Pentium B-серии, Core 2 Duo, Core 2 Quad, Core 2 Extreme, Core i3, Core i5, Core i7, Atom (далеко не всеми, но большинством последних) и Xeon;

VIA — процессорами Nano.

Offline Декодер

  • Ветеран форума
  • ******
  • Повідомлень: 5872
  • Стать: Чоловіча
  • "Русский мир" мертв...
Re: криптовірус атакує
« Reply #26 : Липня 01, 2017, 12:36:30 12:36 »
Вибачюсь, може це вже набридло всім, але.

На сайті цього Медок оновлення елементарно не захищені
(там http, а повинно бути httpS - це такі прості речі які вже розуміє нвіть звичайний обиватель):
http://www.me-doc.com.ua/pages/obnovlenie.php

Це навіть не знаю як назвати.
Абсурд - не те слово...

Offline RG

  • Ветеран форума
  • ******
  • Повідомлень: 34707
  • Стать: Чоловіча
Re: криптовірус атакує
« Reply #27 : Липня 01, 2017, 01:37:35 13:37 »
Та вже мало не офіційно визнали, що таки МЕдок був розповсюджувачем.

Offline Декодер

  • Ветеран форума
  • ******
  • Повідомлень: 5872
  • Стать: Чоловіча
  • "Русский мир" мертв...
Re: криптовірус атакує
« Reply #28 : Липня 01, 2017, 01:49:12 13:49 »
Та вже мало не офіційно визнали, що таки МЕдок був розповсюджувачем.

Так виявляється, що це вже не перший раз, не перший такий вірус.
І саме через Медок!

І кожен раз вони кажуть що невинні.
Хоча будь-хто може зайти на їх сайт і побачити що сайт не дотримається елементарної безпеки.

Offline RG

  • Ветеран форума
  • ******
  • Повідомлень: 34707
  • Стать: Чоловіча
Re: криптовірус атакує
« Reply #29 : Липня 01, 2017, 02:54:05 14:54 »
Ransom:Win32/Petya.A
То він що, на 64-розрядні Вінди не діє ?

Та мабуть діє, бо на 64x є підсистема виконання 32-біт коду. Власне, всі сучасні процесори (AMD & Intel) побудовані на технології AMD x86-64, яка передбачає прозоре виконання 32біт коду.

Цитувати
x86-64 (также AMD64/Intel64/EM64T) — 64-битное расширение, набор команд для архитектуры x86, разработанное компанией AMD, позволяющее выполнять программы в 64-разрядном режиме.

Это расширение архитектуры x86 с почти полной обратной совместимостью.

Корпорации Microsoft и Oracle используют для обозначения этого набора инструкций термин «x64», однако каталог с файлами для архитектуры в 64-разрядных Microsoft Windows называется «amd64» («i386» для архитектуры x86).

Набор команд x86-64 в настоящее время поддерживается:

AMD — процессорами Z-серии (например, AMD Z-03), C-серии (например, AMD C-60), G-серии (например, AMD T56N), E-серии (например, AMD E-450), E1, E2, A4, A6, A8, A10, FX, Athlon 64, Athlon 64 FX, Athlon 64 X2, Athlon II, Phenom, Phenom II, Turion 64, Turion 64 X2, Turion II, Opteron, FX, Ryzen, последними моделями Sempron;

Intel (с незначительными упрощениями) под названием «Intel 64» (ранее известные как «EM64T» и «IA-32e») в поздних моделях процессоров Pentium 4, а также в Pentium D, Pentium Extreme Edition, Celeron D, Celeron G-серии, Celeron B-серии, Pentium Dual-Core, Pentium T-серии, Pentium P-серии, Pentium G-серии, Pentium B-серии, Core 2 Duo, Core 2 Quad, Core 2 Extreme, Core i3, Core i5, Core i7, Atom (далеко не всеми, но большинством последних) и Xeon;

VIA — процессорами Nano.

Ясно, дякую за поясненння