Мощнейшая кибер-атака на Украину )))


 [ Сообщений: 225 ]  Стрaница Пред.  1 ... 7, 8, 9, 10, 11, 12  След.
Автор  
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 20.08.2014
Сообщения: 30725
Благодарил (а): 441 раз.
Поблагодарили: 872 раз.
Цитата:
Он вам не Petya и не WannaCry.
Почему новый компьютерный вирус ударил именно по Украине/
http://rus.delfi.lv/techlife/d ... age=1
3 3
Почему пострадала Украина, или Как хакеры нашли свой "Святой Грааль

Пока ни одна антивирусная компания и ни один специалист не может со 100-процентной уверенностью назвать все механизмы заражения Nyetya, но разные источники говорят о, как минимум, двух фактах.

Во-первых, в отличие от WannaCry, атака не осуществлялась через электронную почту. То есть хакеры на этот раз исключили человеческий фактор — никто ни на что не кликал, никто не запускал то, что запускать был не должен.

Во-вторых, по крайней мере один из путей распространения Nyetya — украинская программа MeDoc, которую в стране используют для "общения" с налоговой, а за ее пределами — для работы с украинскими госструктурами и бизнесом. Об этом говорят как Talos, так и украинская киберполиция, хотя сама компания все обвинения отрицает. Впрочем, в комментариях к последней записи на Facebook немало рассерженных пользователей оставляют сообщения вида "на машине ничего не стояло, кроме вас — и она заражена!".

По мнению специалистов, вирус мог быть внедрен в одно из обновлений MeDoс, возможно, то, что распространялось неделю назад. Апдейты MeDoс ставились автоматически, без участия пользователей, так что и заражение произошло автоматически. В "час X" вирус просто включился и принялся за работу.


Подчеркнем — никто пока не говорит, что MeDoс является единственным источником заразы. Однако, вполне вероятно, что это все же основной источник. И именно поэтому от Nyetya пострадала, в основном, Украина, где эта программа массово используется.

Вполне возможно, что и создали ее украинские хакеры, причем они оказались дилетантами в плане "работы с клиентами". Обычно авторы вирусов-шифровальщиков для связи с жертвами используют: а)много биткойн-кошельков и б)не обычную электропочту, а каналы связи в "темном интернете" Tor. В данном случае и кошелек один, и для связи предлагалось использовать почту, зарегистрированную в одной немецкой компании. В итоге компания заблокировала адрес хакеров, так что они лишились возможности общаться со своими жертвами. А жертвы — получить код для разблокирования компьютеров.

Некоторые специалисты предполагают, что Nyetya — "проба пера" некой хакерской группировки. Они сумели получить доступ к обновлениям MeDoс и подумали: "а почему бы и нет?!". Ведь для любого хакера заражение апдейтов популярной программы — это настоящий Святой Грааль. Люди и компании верят им, сами их ставят, практически добровольно становятся жертвами, причем об этом не подозревают.

Впрочем, хакеры хакерами, а что нас больше всего поражает в новой вирусной истории, так это то, что многие компании продолжают демонстрировать фантастическую беспечность. Когда специалисты по безопасности говорили, а журналисты писали про WannaCry, то все предупреждали: продолжение обязательно последует, уж очень "сладкая" уязвимость EternalBlue, хакеры так просто ее не бросят. Все, что было нужно сделать, чтобы оно не последовало — установить заплатки для Windows. Бесплатные и легкодоступные, для всех ОС, включая даже давно оставленную богом и Microsoft Windows XP. Но все равно нашлись те, кто не услышал, не поверил, не подумал, не понял и — как следствие — не поставил.

Шота я непонел... :star:

Если вирус распространялся чередз апдейт Медок, то какая разница, стоит на компе заплатка от уязвимости EternalBlue или нет ? :consul:

_________________
Хорёк-это участник информационной войны,сознательно стоящий на антироссийской стороне.(С)я

   
  
    
 
Сообщение  
Королева флуда
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 38095
Откуда: Харьков
Благодарил (а): 2012 раз.
Поблагодарили: 3003 раз.
Bertals писал(а):
Шота я непонел... :star:
Если вирус распространялся чередз апдейт Медок, то какая разница, стоит на компе заплатка от уязвимости EternalBlue или нет ? :consul:

В этом Медок обновления делались без электронной подписи.
Более осторожные отключали автоматическое обновление и делали все вручную.

Мне видится, что Петья - это смачный плевок в Украину )))
Типа - вам не нужна промышленность, вы разрушаете остатки инфраструктуры, но страшно гордитесь своими невьебенными айтишниками.
Вам не нужно проверенное годами ПО и вы решили выдумать теперь бухгалтерский бронежилет с магнитным поворотом пуль.
Так жрите Петью и не обляпайтесь )))

_________________
На майдане свободы нет!

   
  
    
 
Сообщение  
Королева флуда
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 38095
Откуда: Харьков
Благодарил (а): 2012 раз.
Поблагодарили: 3003 раз.
Кстати, одной из официальных причин, по которой заблокировали ресурсы месяц назад, было утверждение, что посредством их запускают вирусы и шпионят. )))
Мол, мы создадим свое - на европейском уровне.
Вроде бы почтовые серверы разрабатывают и укроОдноклассники???
Ждем следующего Васью )))

_________________
На майдане свободы нет!

   
  
    
 
Сообщение  
Участник
Аватара пользователя

Регистрация: 23.08.2014
Сообщения: 902
Благодарил (а): 0 раз.
Поблагодарили: 19 раз.
Так что получается, что вчерашние вопли от Антонины о коварных русских отсылающих заражённые письма это брехня? :rzach:

   
  
    
 
Сообщение  
Королева флуда
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 38095
Откуда: Харьков
Благодарил (а): 2012 раз.
Поблагодарили: 3003 раз.
Fanta писал(а):
Так что получается, что вчерашние вопли от Антонины о коварных русских отсылающих заражённые письма это брехня? :rzach:

А когда эта туша сала не врала?

_________________
На майдане свободы нет!

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 20.08.2014
Сообщения: 30725
Благодарил (а): 441 раз.
Поблагодарили: 872 раз.
Джина писал(а):
Кстати, одной из официальных причин, по которой заблокировали ресурсы месяц назад, было утверждение, что посредством их запускают вирусы и шпионят. )))
Мол, мы создадим свое - на европейском уровне.
Вроде бы почтовые серверы разрабатывают и укроОдноклассники???
Ждем следующего Васью )))
Живи я в Укре, я б бежал сломя голову от укроОдноклассников и почтовиков.
На кой ляд они нужны, когда имеюцца отлаженные и сервисовышекрышные западные ?
Тем более, опосля случившегося. :buba
http://fakty.ictv.ua/ru/ukrain ... chiv/
Цитата:
За 5 дней в украинской социальной сети Ukrainians зарегистрировалось более 100 тыс. пользователей. Следующая цель – 300 тыс. зарегистрированных аккаунтов, тогда откроется возможность переписки.

Ласкаво Просимо:
https://www.ukrainians.co/

_________________
Хорёк-это участник информационной войны,сознательно стоящий на антироссийской стороне.(С)я

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 20.08.2014
Сообщения: 30725
Благодарил (а): 441 раз.
Поблагодарили: 872 раз.
Походу, этот самый Медок обанкротицца. :buba

Если у користувачей сгорели все данные, им будет похер, на какой системе делать бухучет по-новой.

_________________
Хорёк-это участник информационной войны,сознательно стоящий на антироссийской стороне.(С)я

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 20.08.2014
Сообщения: 30725
Благодарил (а): 441 раз.
Поблагодарили: 872 раз.
Джина писал(а):
Bertals писал(а):
Шота я непонел... :star:
Если вирус распространялся чередз апдейт Медок, то какая разница, стоит на компе заплатка от уязвимости EternalBlue или нет ? :consul:

В этом Медок обновления делались без электронной подписи.
Более осторожные отключали автоматическое обновление и делали все вручную.

Дык если вирус сидел в обновлении Медка, ему похрен, автоматом он залезет или вручную. :rzach:

_________________
Хорёк-это участник информационной войны,сознательно стоящий на антироссийской стороне.(С)я

   
  
    
 
Сообщение  
Старожил
Аватара пользователя

Регистрация: 20.08.2014
Сообщения: 5072
Откуда: Севастополь
Благодарил (а): 266 раз.
Поблагодарили: 491 раз.
Россия
По моему, хакеры круто поиздевались. После запрета 1С, укры налетели на сладкий медок, а там их ждал вымогатель Петя.

_________________
- По отношению к ЕС, люди делятся на еврооптимистов, евроскептиков и евроидиотов.

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 03.12.2014
Сообщения: 27744
Благодарил (а): 1116 раз.
Поблагодарили: 864 раз.
Новороссия
Bertals писал(а):
Если вирус распространялся чередз апдейт Медок, то какая разница, стоит на компе заплатка от уязвимости EternalBlue или нет ? :consul:
Есть проблема. При правильно настроенных правах ты не запустишь вредоносный код на компе клиента. А вот через дыру в SMB-протоколе через сеть - такая возможность есть!
Когда вирус запускали непосредственно на компе-источнике, Windows Defender его сразу ловил.

   
  
    
 
Сообщение  
Завсегдатай

Регистрация: 13.02.2015
Сообщения: 2664
Благодарил (а): 89 раз.
Поблагодарили: 71 раз.
У Касперского заявили что восстановить зашифрованные файлы невозможно. С ними нужно просто попрощаться.

_________________
Всё будет хорошо. Готовьтесь... Серьезно готовьтесь...

   
  
    
 
Сообщение  
Ветеран

Регистрация: 22.08.2014
Сообщения: 11038
Благодарил (а): 43 раз.
Поблагодарили: 247 раз.
Россия
Seaman писал(а):
По моему, хакеры круто поиздевались. После запрета 1С, укры налетели на сладкий медок, а там их ждал вымогатель Петя.

Я думаю, украм надо подать в спортлото на медок и отсудить 100500 мульонов. :crazy:

_________________
Незалежность - очень странный предмет, вроде бы есть...
А потом сразу - нет :vata (почти (c) )

   
  
    
 
Сообщение  
Завсегдатай
Аватара пользователя

Регистрация: 13.09.2014
Сообщения: 2639
Откуда: Харьков
Благодарил (а): 1 раз.
Поблагодарили: 21 раз.
СССР
Джина писал(а):
С утра Корреспондент.нет лег, а сейчас целй список, включая аэропорт "Борисполь"

http://vesti-ukr.com/strana/24 ... atake

А вы тут дурью маетесь )))

Ну, не все...

_________________
Зловещие кровавые волны говномайдана разбились о Могучий Утёс Русской украины

Мой канал в Зелло: "1-Й Канал!"

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 14.10.2015
Сообщения: 18596
Благодарил (а): 227 раз.
Поблагодарили: 460 раз.
Джина писал(а):
Bertals писал(а):
Шота я непонел... :star:
Если вирус распространялся чередз апдейт Медок, то какая разница, стоит на компе заплатка от уязвимости EternalBlue или нет ? :consul:

В этом Медок обновления делались без электронной подписи.
Более осторожные отключали автоматическое обновление и делали все вручную.

А пофиг, есть автоматическое обновление или нет.
Что значит "осторожные" ?? Сначала читают описание апдейта, указан ли вирус-шифрователь или нет?

Тут критическим является то, что даже в апдейтах этой апликухи в нормальной системе не должно быть админских привилегий, только на уровне юзера, максимум инсталлера.
Взлом МБР и доступ к системной папке, если все дыры закрыты, не удастся.

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 49405
Благодарил (а): 5503 раз.
Поблагодарили: 3331 раз.
Новороссия
Вот читаю и голова кругом идет.
Это когда - нибудь закончится? И как это закончится. Кто это остановит и как?
Значит ли это, што все базы данных на пораженных компах пропали навсегда и их нужно заново собирать?
Это ведь могут быть базы данных в больницах, например, в пенсионном накопителе стажа работников, да везде, где людям потом опять придется приносить справки и доказывать, што они не верблюды.
Или я што-то не так понимаю?

И што нужно сделать с компом, если вирус все же поселился? Перезагружать операционку или вообще выбрасывать жесткий диск или даже комп нафиг?
Объясните люди, толком понятно, на пальцах, пожалуйста. А то пишут здесь много, а никуа непонятно.
Спасибо заранее.

_________________
Все люди являются носителями интеллекта. Но некоторые бессимптомно (С)

   
  
    
 
Сообщение  
Старожил

Регистрация: 16.08.2014
Сообщения: 7678
Благодарил (а): 248 раз.
Поблагодарили: 203 раз.
Джина писал(а):
Bertals писал(а):
Шота я непонел... :star:
Если вирус распространялся чередз апдейт Медок, то какая разница, стоит на компе заплатка от уязвимости EternalBlue или нет ? :consul:

В этом Медок обновления делались без электронной подписи.
Более осторожные отключали автоматическое обновление и делали все вручную.

Мне видится, что Петья - это смачный плевок в Украину )))
Типа - вам не нужна промышленность, вы разрушаете остатки инфраструктуры, но страшно гордитесь своими невьебенными айтишниками.
Вам не нужно проверенное годами ПО и вы решили выдумать теперь бухгалтерский бронежилет с магнитным поворотом пуль.
Так жрите Петью и не обляпайтесь )))

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Вот именно!

"...Что не делает дурак -
Всё он делает не ТАК!" ?

   
  
    
 
Сообщение  
Старожил

Регистрация: 16.08.2014
Сообщения: 7678
Благодарил (а): 248 раз.
Поблагодарили: 203 раз.
Джина писал(а):
Fanta писал(а):
Так что получается, что вчерашние вопли от Антонины о коварных русских отсылающих заражённые письма это брехня? :rzach:

А когда эта туша сала не врала?

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Дык , "пупсик" - он и на Неньке - "пупсик"!

   
  
    
 
Сообщение  
Старожил
Аватара пользователя

Регистрация: 23.08.2014
Сообщения: 6831
Благодарил (а): 92 раз.
Поблагодарили: 124 раз.
СССР
Любишь медок - люби и холодок. :spiteful:

_________________
Когда не знаешь, что искать, то находишь жареные парадоксы.

   
  
    
 
Сообщение  
Участник
Аватара пользователя

Регистрация: 26.08.2014
Сообщения: 1795
Откуда: Россия
Благодарил (а): 12 раз.
Поблагодарили: 98 раз.
Россия
Бендер писал(а):
Любишь медок - люби и холодок. :spiteful:

Зловещая фраза из "Брата". После нее последовали совсем непристойные действия. Следует ли предположить, что с 404 поступят так же?

   
  
    
 
Сообщение  
Старожил

Регистрация: 16.08.2014
Сообщения: 7678
Благодарил (а): 248 раз.
Поблагодарили: 203 раз.
"...Турчинов выставил себя клоуном: немецкие СМИ открестились от версии украинских властей о российском происхождении вируса “Petya”

28.06.17

Юрий Абрамович

Турчинов выставил себя клоуном: немецкие СМИ открестились от версии украинских властей о российском происхождении вируса “Petya”
Крупнейшие немецкие издания опубликовали сообщения об атаках вируса-вымогателя на компьютеры украинских пользователей. Однако даже страдающие пещерной русофобией СМИ Германии не стали опускаться до уровня клоунов от киевской власти и утверждать, что данные действия явились провокацией со стороны Москвы.

Напомним, спустя всего некоторое время после возникновения проблем, вызванных действием вредоносной программы, секретарь украинского Совбеза по привычке обвинил во всем «руку Кремля»: «Уже сейчас можно говорить, что за вирусом "Petya" стоит Россия», - заявил Турчинов украинским СМИ.

«Сейчас специалисты по вопросам кибербезопасности в оперативном режиме оказывают помощь госучреждениям - которые по субъективным причинам не вошли в защищенный контур, - объектам критической инфраструктуры, а также банковскому сектору», - сказал Турчинов, добавив, что уже сейчас, первично проанализировав вирус, можно говорить про российский след.


Как дрессированные попугаи, похожие оценки озвучили еще двое штатных клинических идиотов из Киева - Зорян Шкиряк и советник министра МВД Антон Геращенко.

Не подлежит сомнению, что ряд крупнейших немецких СМИ по известным причинам заражены пещерной русофобией, и уж точно не упустили бы такой повод, как атака на компьютерные сети, поддерживаемой Западом молодой майданной демократии для того, чтоб вылить очередную порцию нечистот на Россию, в очередной раз выставив её источником «вселенского зла». Но в данном случае за отсутствием каких-либо вменяемых доказательств, сдержались даже самые оголтелые пропагандисты. Например, из таких изданий как Frankfurter Allgemeine Zeitung, Die Welt, Handelsblatt и т.д.

Более того, обвинить Россию не решились и профильные специалисты из государственных органов Германии, уровень квалификации которых уж куда выше украинских.

Так, немецкое федеральное ведомство по делам безопасности (Bundesamt für Sicherheit) в своих оценках сложившейся ситуации предпочло удержаться от оценок территориального происхождения вируса, и лишь призвало к тому, чтобы «серьёзно воспринимать риски цифровых угроз и не ограничивать необходимые инвестиции в IT-безопасность», - передает Handelsblatt.

Ещё раз для доходчивости: в официальном заявлении относительно вируса "Petya", размещенном на сайте немецкого федерального ведомства по безопасности, Россия не упоминается ни единым словом.

Отметим, что капитально вложившихся в постройку саркофага над Чернобыльской АЭС немцев в первую очередь интересовал шкурный вопрос собственной или европейской безопасности, а именно – не выведет ли вирус из строя системы функционирования АЭС? Упоминания о Чернобыле и соответствующие опасения можно обнаружить в большинстве материалов о разгуливающем по украинским сетям вирусе "Petya". А, например, издание Die Zeit сообщает о том, что после вирусной атаки измерения уровня радиации на ЧаЭС пришлось осуществлять вручную, с помощью счетчика Гейгера.

Ну и чтоб окончательно развеять выдуманными киевскими параноиками версию о российском происхождении вируса, большинство немецких СМИ подчеркивали, что жертвами вредоносного программного обеспечения стали цели не только на Украине, но и в России, а также в ряде других стран, таких как Германия и Великобритания.

Украинским властям в данной связи хотелось бы напомнить, что вместо борьбы с коррупцией и прочими негативными явлениями, они систематически устраивают брутальные наезды на программистов и бизнесменов, работающих в IT-секторе, о чем неоднократно сообщал, к примеру, Сергей Лещенко. Большинство из самых перспективных представителей страну победившей майданной демократии уже благополучно оставили и переехали на Запад или в Россию, оставшиеся пытаются бороться с режимом. А может вирус и есть та самая форма протеста? Никто, почему-то, об этом не задумывался..."

   
  
    
 [ Сообщений: 225 ]  Стрaница Пред.  1 ... 7, 8, 9, 10, 11, 12  След.




[ Time : 0.294s | 18 Queries | GZIP : Off ]