Змінюй хід війни! Допомагай ЗСУ!

Вирус просит биткоины. Хелп

🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #521
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #522
я думаю организаций еще больше , чем мы думаем- не все хотят сильно афишировать наличие пиратского ПО...:)

Не знаю, у меня на личном буке по от урал.групп. попробовал поставить обновление в мае на первой волне - винда упала. Переставил - у меня SMB физически выпелено из винды. Нет такой службы! Живу спокойно :)
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #523
не, я реально удивлён, насколько можно быть целенаправленно глупым.
Банки, почты, телекомы... Там что, все поголовно глупые? Нет, у них стояло автообновление правительственного овнософта "Медок".
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #524
Сегодня атака была на аэрорух, банки.
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #525
Уважаемый товарищ... судя по описанию Ваших методов работы, Вы "эникейщик", а не "админ"... не позорьте, пожалуйста, гордое звание, приписывая его себе (ну или не рассказывайте настолько пошло и поверхностно о своей работе)

ну так я и не говорил, что я збс чувак и всем рулю, мне руль не дают да и не платят столько, чтобы рулил. почту настроить, печать... в железе покопатся, сеть... глубже не лезу,-для этого другие люди есть и они получают деньги за это.
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #526
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #527
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #528
В сообщении отмечается: "На данный момент предварительно известно, что вирусная атака на украинские компании возникла из-за программы "M.E.doc." (Программное обеспечение для отчетности и документооборота)

Это программное обеспечение имеет встроенную функцию обновления, которая периодически обращается к серверу: "upd.me-doc.com.ua" (92.60.184.55) с помощью User Agent "medoc1001189".

Обновление имеет хэш: dba9b41462c835a4c52f705e88ea0671f4c72761893ffad79b8348f57e84ba54.

Большинство легитимниг "пингов" (обращений к серверу) равна примерно 300 байт.

Этим утром, в 10.30, программу M.E.doc. было обновлено. Оно составляло примерно 333кб, и после его загрузки происходили следующие действия:

- создан файл: rundll32.exe;

- обращение к локальным IP-адресов на порт 139 TCP и порт 445 TCP;

-создание файла: perfc.bat;

- запуск cmd.exe с последующей командой: / c schtasks / RU "SYSTEM" / Create / SC once / TN "" / TR "C: \ Windows \ system32 \ shutdown.exe / r / f" / ST 14:35 ";

- создание файла: ac3.tmp (02ef73bd2458627ed7b397ec26ee2de2e92c71a0e7588f78734761d8edbdcd9f) и его последующий запуск;

- создание файла: dllhost.dat.

В дальнейшем, вредоносное программное обеспечение распространялось с помощью уязвимости в протоколе Samba (также использовалась во время атак WannaCry).

Рекомендация:

- временно не применять обновления, которые предлагает программное обеспечение "M.E.doc." при запуске".

Напомним, 27 июня серверы многих государственных учреждений и коммерческих структур в Украине подверглись масштабной кибератаке. Источник:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #529
С сегодняшним зловредом, если сравнивать его с WannaCry, бороться несколько сложнее, так как распространение происходит за счет использования легитимных учетных записей. Что следует предпринимать организациям для противодействия ему: во-первых, необходим контроль и своевременная установка необходимых обновлений безопасности, во-вторых - внедрение и организация процессов мониторинга информационной безопасности, и в-третьих - проведение регулярных аудитов безопасности.
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #530
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #531
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #532
Банки, почты, телекомы... Там что, все поголовно глупые? Нет, у них стояло автообновление правительственного овнософта "Медок".

не обязательно... это ни в коем случае не попытка обелить Медок, но все же "корреляция не означает причинно-следственную связь"

Вполне возможен сценарий с кликом на файлики... это ведь не обязан сделать каждый - достаточно одного компа в сети, насколько я понял...
Т.е., чем больше контора, тем больше вероятность заражения

В контексте текущих трендов:

Любишь Медок, люби и вирусок ! :)))
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #533
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #534
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


"первоначальное заражение происходит через фишинговые сообщения (файл Петя.apx) или обновления бухгалтерской программы M.E.doc. Затем вирус распространяется по локальной сети "через DoblePulsar и EternalBlue, аналогично методам WannaCry", рассказал эксперт "(с)

И как теперь этот "M.E.doc." будет компенсировать то, что допустил диверсию (явный прокол ... в безопасности) в своём обновлении... как именно в то обновление попал Петя.А (даже по названию возникают асоциации... ибо не всё просто так)... Почему это всё "случилось" в канун дня конституции ... С этими вопросами по любому нужно разбираться именно СБУ ! ;)
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #535
Не знаю, у меня на личном буке по от урал.групп. попробовал поставить обновление - винда упала. Переставил - у меня SMB физически выпелено из винды. Нет такой службы! Живу спокойно :)

Через СМБ Petya заражает соседние компы в локалке. Но, сначала ему нужно ж в эту локалку проникнуть, а как? Через Медок, конечно! Рано или поздно это должно было случится, даже если злоумышленники взломали разработчиков. Хотя, я не исключаю, что диверсия исходит от нынешних или уволенных сотрудников "Медка".
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #536
да я как бы наоборот, намекаю софорумчанам, что спешить и скачивать с непоймикакихссылок не стоит только потому, что эти непоймикакиессылки кидают люди, говорящие не жмакать на непоймикакиессылки...

заходишь сюда
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


а потому сюда перенаправляет сам сайт мелких (это хранилище)
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
для винды 10
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #537
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #538
они там ебанулись. уже и пдф причислили
ПДФ - дырявое говно. Прям как флеш.
Там много способов всунуть малварь.
Другой вопрос, что современные ридеры по умолчанию предупреждают/блокируют это.
Но ПДФ - говно. Скорейшей ему смерти. Аминь.
 
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #539
  • 🟡 16:51 Відбій тривоги в Харківська область.Зверніть увагу, тривога ще триває у:- Куп’янський район- Харківський район- Липецька територіальна громада- Вовчанська територіальна громада#Харківська_область
  • #540
не обязательно... это ни в коем случае не попытка обелить Медок, но все же "корреляция не означает причинно-следственную связь"

Вполне возможен сценарий с кликом на файлики... это ведь не обязан сделать каждый - достаточно одного компа в сети, насколько я понял...
Т.е., чем больше контора, тем больше вероятность заражения

В контексте текущих трендов:

Любишь Медок, люби и вирусок ! :)))

Киберполиция уже определила причину. Это "Медок".
Кликнуть на файлике для распространения данного вируса недостаточно. Он требуют админских прав, которых у бухгалтерши в нормальной конторе просто быть не может. А вот автообновлялка Медка - стоит! И все, приплыли.
 
Назад
Зверху Знизу