Змінюй хід війни! Допомагай ЗСУ!

Вирус просит биткоины. Хелп

🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1561
получать ( уточнила спецом 150 дол )
максимум . что до этого делал на протяжении моей работы здесь, это настройка принтеров и то его не дозовешься
Ну, Вы сами себе ответили. Не наше дело считать чужие деньги, и да, согласен, что если взялся делать работу, пусть даже за маленькие деньги, делать её всё равно нужно хорошо, но тем не менее, 150 долл - это гонорар приходящего админа, обслуживающего несколько фирм, но никак не штатного.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1562
Да я ж не собственник, я просто бухгалтер,
который сидит и вбивает эти доки, а сисадмин он еще до меня работал с собственником и наверное напрямую с ним оговаривал свою зп
1000 баксов стоят админы хорошие . а хорошие это какие
я смотрю все , что связано с программированием сейчас стоит очень хорошо, только когда эти сисадмины и ИТ начинают искать себе, кто бы сдал за них декларации по ЧП доходам, цены уже совсем не те

Не только в деньгах дело. Вот Мегабанк, лупил их сайт 0,7% с каждого платежа за квартиру. Это огромные деньги, сами понимаете, в какой сметане там катались. Но, от вируса их не спасло.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1563
надо было заключить договор с серьёзной айти-компанией, где бы сопровождали серьёзные сисадмины, а не нанимать каких-то эникейщиков.
Они бы элементарно сделали сервер в ОС Линукс и никакой бы вирус не прошёл :незнаю:

Конечно. И сервер медка тоже на такой сервер не влезет. Хотя, у самого Интелехтсервиса сервера были на линухе, кстати.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1564
так он и в правильно отстроенной винде не проходит.

Да, и в правильной винде. Инсталяха медка, сам медок и все обновления просто не запустятся. Т.к. цифровой подписи у бинарников нет.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1565
нас бы спасло просто хранилище баз где-то еще и хер с тем сервером, но оказалось и этого не было
на собственника свой зуб имею, но не готова просто в таком положении бросить все тут, это по крайней мере не порядочно, да и на данный момент сил нет искать что-то другое
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1566
Конечно. И сервер медка тоже на такой сервер не влезет.
несущий ось: линух
внутри на libvirt - виртуалка с виндой, в которой сервер медока (и не только он).
каждую ночь - виртуалка бэкапится целиком. храним 2 копии.

всё. никакая петя не страшна :)
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1567
ваннакрай при элементарных заплатках винды не прошёл, даже у меня ХРяк, а этот Петя с той же дырки зашёл.
Надо было просто немного английские новости почитать и поставить себе элементарную заплатку.

Надо было поставить на Хрю заплатку. Ванкрай не прошел из-за ошибки в алгоритме, через дыру он на ХР пролазил, но сразу вис. Видать, у авторов хрюши не было, не тестировали на старых виндах. А Петя через ту же саму дыру влез и запустился.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1568
Тем, кому интересно на тему "КАКОЙ АНТИВИРУС КРУЧЕ" посвящается...

зайдите по ссылочке
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

видно что некий файл с контрольной суммой SHA256:027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745
27-го июня определяют как зловред две никому неизвестные антивирусные программы CrowdStrike Falcon и Endgame. в приведенном выше URL мы немного увеличим циферку в конце и нажмем Enter и попадем на такую страничку
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
на которой видна проверка файла с таким же SHA256 Видно что в этом файле 12:55 ********** нашел не класифицируемый вирус DangerousObject.Multi.Generic. Общее количество сработавших антивирусов ТРИ и никто не говорит про Петю. Увеличиваем в URL последнюю циферку до 1498575000 и видим что 27-го июня на 14:48 детектирующих антивирусов уже ТРИНАДЦАТЬ. DRWEB и Microsoft среди них нет. О том что это Петя сказала только Panda. увеличиваем циферку в URL до 1498582000 и видим что к 16:46 подтянулся DRWEB и Symantec в команду из 21-го антивируса. Microsofta пока нет. Увеличив циферку в URL до 1498610000 видим что к концу суток 27-го июня уже 42 антивируса включая Microsoft детектировали этот файл как вирус и половина из них называли его именно Petya. Вот такое моё маленькое исследование латентности мировых антивирусов на появление талантливого вируса.

Кому интересно могут сами побаловаться с циферкой в URLе, но скажу что её нужно менять аккуратно, не резко используя Метод половинного деления или метод дихотомии или метод биСЕКСии если кому-то так больше нравится ))
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1569
нас бы спасло просто хранилище баз где-то еще и хер с тем сервером, но оказалось и этого не было
да, например CobianBackup, льющий по ftp еженочные бэкапы на линуксовую систему.
примерно, такое получится
[root@venera backup]# ls -la
итого 82641296
drwxrwxrwx 2 root root 4096 Июл 8 06:02 .
drwxrwxrwx 44 root 10000 4096 Мар 12 2015 ..
-rwxr--r-- 1 nobody nobody 1295871805 Июн 24 02:00 1sBases 2017-06-24 02;00;25 (Полный).7z
-rwxr--r-- 1 nobody nobody 1295871494 Июн 25 02:00 1sBases 2017-06-25 02;00;22 (Полный).7z
-rwxr--r-- 1 nobody nobody 1295871419 Июн 26 02:00 1sBases 2017-06-26 02;00;19 (Полный).7z
-rwxr--r-- 1 nobody nobody 1295880590 Июн 27 02:00 1sBases 2017-06-27 02;00;18 (Полный).7z
-rwxr--r-- 1 nobody nobody 1520444783 Июн 29 02:01 1sBases 2017-06-29 02;00;57 (Полный).7z
-rwxr--r-- 1 nobody nobody 1520401035 Июн 30 02:01 1sBases 2017-06-30 02;00;28 (Полный).7z
-rwxr--r-- 1 nobody nobody 1520815882 Июл 1 02:00 1sBases 2017-07-01 02;00;27 (Полный).7z
-rwxr--r-- 1 nobody nobody 1520816669 Июл 2 02:00 1sBases 2017-07-02 02;00;35 (Полный).7z
-rwxr--r-- 1 nobody nobody 1520816244 Июл 3 02:00 1sBases 2017-07-03 02;00;19 (Полный).7z
-rwxr--r-- 1 nobody nobody 1520809448 Июл 4 02:00 1sBases 2017-07-04 02;00;24 (Полный).7z
-rwxr--r-- 1 nobody nobody 1521048080 Июл 5 02:00 1sBases 2017-07-05 02;00;24 (Полный).7z
-rwxr--r-- 1 nobody nobody 1521072649 Июл 6 02:00 1sBases 2017-07-06 02;00;26 (Полный).7z
-rwxr--r-- 1 nobody nobody 1503659089 Июл 7 02:00 1sBases 2017-07-07 02;00;31 (Полный).7z
-rwxr--r-- 1 nobody nobody 1503686415 Июл 8 02:00 1sBases 2017-07-08 02;00;23 (Полный).7z
хранится 14 копий в данном случае. Сама программа - бесплатна. Требуется только наличие машины с линуксом рядом. Ну и моё мнение - даже за 100 баксов "приходящий админ" это должен был сделать сам....
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1570
всё. никакая петя не страшна :)
Ну это вы так думаете. Был уже вирус, который встраивал свой драйвер и на лету поначалу все расшифровывал. Именно для того, что бы и бэкапы зашифровать.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1571
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1572
Тем, кому интересно на тему "КАКОЙ АНТИВИРУС КРУЧЕ" посвящается...

зайдите по ссылочке
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

видно что некий файл с контрольной суммой SHA256:027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745
27-го июня определяют как зловред две никому неизвестные антивирусные программы CrowdStrike Falcon и Endgame. в приведенном выше URL мы немного увеличим циферку в конце и нажмем Enter и попадем на такую страничку
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
на которой видна проверка файла с таким же SHA256 Видно что в этом файле 12:55 ********** нашел не класифицируемый вирус DangerousObject.Multi.Generic. Общее количество сработавших антивирусов ТРИ и никто не говорит про Петю. Увеличиваем в URL последнюю циферку до 1498575000 и видим что 27-го июня на 14:48 детектирующих антивирусов уже ТРИНАДЦАТЬ. DRWEB и Microsoft среди них нет. О том что это Петя сказала только Panda. увеличиваем циферку в URL до 1498582000 и видим что к 16:46 подтянулся DRWEB и Symantec в команду из 21-го антивируса. Microsofta пока нет. Увеличив циферку в URL до 1498610000 видим что к концу суток 27-го июня уже 42 антивируса включая Microsoft детектировали этот файл как вирус и половина из них называли его именно Petya. Вот такое моё маленькое исследование латентности мировых антивирусов на появление талантливого вируса.

Кому интересно могут сами побаловаться с циферкой в URLе, но скажу что её нужно менять аккуратно, не резко используя Метод половинного деления или метод дихотомии или метод биСЕКСии если кому-то так больше нравится ))
Интерестно, а почему украинский анивирус Zillya, который как написано на их сайте
"Zillya! Антивирус для Бизнеса - украинский антивирус, сертифицированный для использования в государственных органах и организациях. Экспертное заключение ГСССЗИ Украины №545 от 20.04.2014, уровень оценки Г-2 "
До сих пор не видит ни Petya ни backdoor в ZvitPublishedObjects.dll ???:незнаю:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

:ганьба:
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1573
Интерестно, а почему украинский анивирус Zillya, который как написано на их сайте
"Zillya! Антивирус для Бизнеса - украинский антивирус, сертифицированный для использования в государственных органах и организациях. Экспертное заключение ГСССЗИ Украины №545 от 20.04.2014, уровень оценки Г-2 "
До сих пор не видит ни Petya ни backdoor в ZvitPublishedObjects.dll ???:незнаю:
Так и Медок, считай, государственный, хоть и под маркой отмывочного ЧП или ООО. А ворон ворону глаз не выклюет.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1574
а что, кто-то ЭТО юзает?
Ну если верить их сайту, то да :D
Антивірусне ядро Zillya! знайшло понад 5 млн. користувачів в світі
Главное, новость про Petya и как от него защититься появилась на их сайте еще 27.06, а вот добавить в базы свои этот вирус они чего-то не спешат :рл:
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1575
Ну и моё мнение - даже за 100 баксов "приходящий админ" это должен был сделать сам....
не факт, что он должен был это делать

админ light - поддержка пользователей 100 уе
админ light+ - поддержка пользователей и частичная поддержка серверов 200 уе
админ про - поддержка пользователей и полная поддержка серверов 300 уе
...
...
...
админ Энтерпрайз - поддержака всего и вся + бонусом создание бэкапов - 1000 уе
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1576
вести с полей борьбы с последствиями шифровальщика.

Вводные данные: маленький такой 18-гиговый архивчик-бэкапчик в 7zip, лежавший на сетевом диске относительно машины, с которой бэкапилось. 1-й мегабайт пошифрован петей. внутри архива 80 тысяч документов в форматах мс-офиса. в куче папок.

по инструкциям отсюда
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
, а именно

j0gjfj.png


удалось восстановить почти все файлы, за исключением 141-го файла, находившихся в начале архива.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1577
:клас::кручусь:
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1578
да, например CobianBackup, льющий по ftp еженочные бэкапы на линуксовую систему.
примерно, такое получится

хранится 14 копий в данном случае. Сама программа - бесплатна. Требуется только наличие машины с линуксом рядом. Ну и моё мнение - даже за 100 баксов "приходящий админ" это должен был сделать сам....

CobianBackup - отличный вариант для бэкапов. тоже уже давненько пользуюсь
но не уверен, что приходящий одмин, работающий за 100$ согласится еще и линух с фтп для бэкапов поднимать :незнаю:
к тому же, скорее всего, все упрется в тех же собственников, когда одмин начнет говорить, что для бэкапов нужен еще один комп. есть у меня такой пример... одно время зажлобились и думали одмин их разводит. а сейчас сидят и ручками все восстанавливают)))
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1579
к тому же, скорее всего, все упрется в тех же собственников, когда одмин начнет говорить, что для бэкапов нужен еще один комп.
отут https://www.kharkovforum.com/showthread.php?t=4900550&page=87#post60543816 был как раз тот случай...
лежавший на сетевом диске относительно машины, с которой бэкапилось.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1580
Назад
Зверху Знизу