Вирусы-вымогатели

wolf2606

Познающий
Реєстрація
01.04.10
Місто
Днепр
Телефон
Samsung Galaxy S7 EDGE, Motorola Droid Turbo
Может я ошибаюсь, но возможно, цирк продолжается - бухгалтер позвонила в панике - на сервере антивирь (MSIE) выругался на WannaCry, вирус лежит в папке Медка, вот вам пруф из первых рук:

Переглянути вкладення 19303

Так может это старое? Сигнатуры обновились, и вот нашло...
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Так может это старое? Сигнатуры обновились, и вот нашло...

Может, но вчера несколько сканеров ничего не нашли.. Выкинуло именно при загрузке доков из 1С в Медок, т.е. во время запуска Медка. Вчера же, Медок запускался и работал, ничего не произошло.
 

wolf2606

Познающий
Реєстрація
01.04.10
Місто
Днепр
Телефон
Samsung Galaxy S7 EDGE, Motorola Droid Turbo
Может, но вчера несколько сканеров ничего не нашли.. Выкинуло именно при загрузке доков из 1С в Медок, т.е. во время запуска Медка. Вчера же, Медок запускался и работал, ничего не произошло.

Может изза этого все и рубанули...
 

Qwertивый

Заблокирован
Реєстрація
04.10.08
Місто
Київ
Телефон
SL45i :)
со сторонних не страшно качать?
Все на усмотрение качающего..:) Я качал, сравнивал с официальными - расхождений не было. Пытался заразиться и узнать что такое Медок и как он обновляется - второе удалось хоть немного, первое - пока нет.. В отличии от твоего бухгалтера.. :)

Добавлено через 7 минут
Сигнатуры обновились, и вот нашло.
Сигнатуры на Петю обновляли - а это весенняя Ванна..
 
Останнє редагування:

wolf2606

Познающий
Реєстрація
01.04.10
Місто
Днепр
Телефон
Samsung Galaxy S7 EDGE, Motorola Droid Turbo
Все на усмотрение качающего..:) Я качал, сравнивал с официальными - расхождений не было. Пытался заразиться и узнать что такое Медок и как он обновляется - второе удалось хоть немного, первое - пока нет.. В отличии от твоего бухгалтера.. :)

Добавлено через 7 минут
Сигнатуры на Петю обновляли - а это весенняя Ванна..

Тогда вообще не ясно
 
Реєстрація
16.10.13
Місто
Хмельницький
Телефон
Samsung A54
Украина vs Windows: кто от кого откажется

Одной из причин успеха масштабной кибератаки на Украину эксперты считают слишком сильную зависимость от самой распространенной в мире операционной системы с закрытым исходным кодом.

Украинским государственным органам следует перейти на программное обеспечение (ПО) с открытым кодом. Об этом сегодня во время круглого стола Как построить киберщит для Украины заявил председатель правления Интернет Ассоциации Украины (ИнАУ) Александр Федиенко. Использование ПО с закрытым кодом он назвал "миной замедленного действия".

Директор по технологической политике Центрально-Европейской группы стран Microsoft (разработчик Windows) Михаил Шмелев не согласился с руководителем ИнАУ. Представитель софтверного гиганта отметил, что его компания ежегодно на кибербезопасность тратит $1 млрд. И он задал риторический вопрос: "Готова ли Украина тратить столько же?"

Комментируя последствия вторничной кибер-атаки, Шмелев подчеркнул, что компания Microsoft давно знала об уязвимостях, которыми воспользовались злоумышленники. Разработчик Windows выпустил соответствующие "заплатки" - обновление ПО, которое устраняло недостатки. IT-системы тех специалистов по безопасности, которые тщательно следят за новостями Microsoft, не пострадали от действий злоумышленников. Шмелев подчеркнул, что, по его данным, проникновение вируса Petya.A произошло не менее 200 дней до того, как хакеры его активировали.

По словам председателя комитета Верховной Рады по информатизации и связи Александра Данченко, вредоносное ПО находилось в спящем режиме около двух лет. Саму же кибер-атаку, которая началась в минувший вторник, он назвал "разведкой боем". Народный депутат убежден, что в будущем Украине не избежать новых, более опасных атак. Поэтому так важно провести тщательный аудит и должным образом подготовиться к последующим кибер-войнам.
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Як добре призначити винним когось іншого.
Насправді причин всього три: жадібність, легковажність і неосвідченість.

Щодо поганої вінди і гарних ніксів. Моя мама навіть на Убунту спромоглася втратити пароль на одноглазники. Тому що вводила його невідомо на якому сайті. Хоча сто разів була проінструктована. напевно захотіла +100 віртуальних грошей за введення паролю фіг знає де.
 
Реєстрація
12.03.15
Місто
Івано-Франківськ
Телефон
Xiaomi Redmi 3S Pro
Щодо поганої вінди і гарних ніксів. Моя мама навіть на Убунту спромоглася втратити пароль на одноглазники.
Ой, а давайте не будемо складати в одну корзину віруси і фішинг? Від неуважності користувача не врятує жодна операційка. А от комп, на який не потрібно ставити антивірус і при цьому зовсім не перейматись - це все таки щось (написано під Віндовсом :) )
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Від неуважності користувача не врятує жодна операційка. А от комп, на який не потрібно ставити антивірус і при цьому зовсім не перейматись - це все таки щось (написано під Віндовсом )
Якщо відкривати всі вкладення невідомого походження і працювати під обліковим записом адміна, то не спасе ніяка операційка.
 

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
1 файлик случайно открылся как мне показалось, но я его из почты пересохранил.
Да, СОВСЕМ не открываются. Кракозяблы или ошибка
2 варианта:
1) обнова для МСОфиса коряво стала и теперь ассоциация файлов слетела.
попробуй открыть офис, а потом указать на конкретный файл

2)Как говорил MASolomko, червь мог эволюционировать и взять от папки с мамкой по чуть-чуть. И то, что ты описываешь похоже на порчу( фрагментацию, подмену) MFT таблицы или её части.
Т.е червю ничего не надо шифровать: достаточно сохранить бэкап реальной mft и зеркала и спрятать или отправить по сети. Перезагрузиться и сделать бородатую порчу MBR(отвлекающий манёвр).
после ребута запускается ломалка MBR, и тогда уже требуется серьезное восстановление. Тут и к Квертивому не ходи.
МБР это всего пару строк текста. И фиксится любой домохозяйкой с уровнем юзера "иногда перехожу с компьютером на ты".
А запускаемый скандиск вполне себе скандис, кот. ничего не шифрует, а реально отрабатывает запортаченную МФТ.
Пока некоторые эксперты ищут заговоры и дескрипторы, по 100 раз на дню разжевывая одни и те же данные, услышанные от одной бабки у подъезда,
можно просто вытащить всё из RAW если дефрагментировалось всё регулярно.

2.1)Порча MFT могла произойти и от аварийного завершения работы.

Ps: 3)попробуй порченые офисные файлы переименовать в zip и распаковать, получается?

Добавлено через 5 минут
Якщо відкривати всі вкладення невідомого походження і працювати під обліковим записом адміна, то не спасе ніяка операційка.
если в офисных приложениях уровень безопасности по активным элементам на должном уровне, то можно скачивать и даже открывать. Не надо в "контроле учетных записей" разрешать всё подряд.
 
Останнє редагування:
Реєстрація
12.03.15
Місто
Івано-Франківськ
Телефон
Xiaomi Redmi 3S Pro
Якщо відкривати всі вкладення невідомого походження і працювати під обліковим записом адміна, то не спасе ніяка операційка.
На лінуксі - та хоть вбийся об стінку, запускаючи екзешники - всеодно нічого не вийде. Навіть під рутом. Але це вже трішки екстрім, я говорив про звичайне щоденне користування компом.
Можливо колись буде реальна небезпека для ніксів для побутового користувача. Але не зараз. І явно не в найближчому майбутньому.
Та навіть той самий Приват - живий реальний приклад. Невже в їхній мережі не знайшлось людини, яка клепнула на посилання в листі, але...
Серваки, а тим паче цілеспрямована атака на конкретний сервак - це вже інша історія. Послідня хвиля, яку ми зараз тут обговорюєм - не той випадок.
 

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
На лінуксі - та хоть вбийся об стінку, запускаючи екзешники - всеодно нічого не вийде. Навіть під рутом. Але це вже трішки екстрім,
как только на линуксе будет сидеть такой же объем людей, так сразу станет интересно и под него писать.
Т.е. нет никакой разницы: повышать уровень юзера, чтоб сидеть на линуксе или повышать уровень юзера, чтоб безопасно сидеть на форточке.
 
Реєстрація
12.03.15
Місто
Івано-Франківськ
Телефон
Xiaomi Redmi 3S Pro
как только на линуксе будет сидеть такой же объем людей, так сразу станет интересно и под него писать
Згоден на сто відсотків. Тому я і написав, що "можливо колись і буде реальна небезпека".
повышать уровень юзера, чтоб безопасно сидеть на форточке
А ось тут можу посперечатись. Послідні дві хвилі - Воннакрай і Петя - не важливо, чого вартуєш ти, тобі варто просто бути підключеним до мережі, де зачепився один комп - і у тебе проблеми. Так, можна говорити про адміністрування, але саме тут я акцентую увагу на користувачі.
Я себе вважаю доволі продвинутим користувачем. Але нашу корпоративну мережу наприкинці минулого року завалили повністю. Включаючи мій робочий комп. Незважаючи на те, що я знаю, що можна робити, а що не можна. Я був просто в мережі. Все. Так само і ці дві хвилі.
 

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
drmz, офис сносился и ставился.
бэкапные файлы с внешнего винта открываются, файлы в компе не открываются.
файлы с одной и той же последней датой изменения - писал об этом.
я как бы не деревянный по пояс, чтобы не исключить эти предположения насчет офиса:)
 

Янус

S/1979 S 2
Команда форуму
Реєстрація
02.03.08
Місто
Київ
Телефон
Pixel 6a
как только на линуксе будет сидеть такой же объем людей, так сразу станет интересно и под него писать.
Т.е. нет никакой разницы: повышать уровень юзера, чтоб сидеть на линуксе или повышать уровень юзера, чтоб безопасно сидеть на форточке.
На Андроиде достаточно сидит? Много уже эпидемией было?
 

Kladoff

Характер Скверный
Реєстрація
13.07.12
Місто
Днепр
Телефон
Redmi note 11
Кочевник, Пароль маме востановил? Я своей не смог, хотя была привязка к телефону

Добавлено через 3 минуты
Кочевник, ты в убунте под рутом процюешь? Щось не те говорыш
 
Останнє редагування:
Зверху