привет вашему админу,
что я могу сказать?
заходишь сюда
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
а потому сюда перенаправляет сам сайт мелких (это хранилище)
для винды 10⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
знаю про 2 на ХТЗ.Это пиздец, уже компов 20 вырубило нахуй в разных точках города
сбу пишет C:\Windows\perfc.datэто ниочем не говорит
я читал
я знаю все...........
но более всего люблю то с чем столкнулись сегодня...
Нашли уже в чем причина. Компы заразило разгильдяйское правительство через обновления налоговой программы "Медок".
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
Отмазы разработчиков:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
Объясняют "совпадением". Хотя обновлялки "медка" распространяются даже без цифровой подписи, и никак не защищены!!!
ща уточнюкак походу информация меняется ))
люблю знать где сидит фазанТаки приятно встретить умного человека, хоть и в разных областях деятельности
вот не знаю почему, но как-то не чувствую особой веры в профессионализм нашей доблестной киберполиции...Киберполиция уже определила причину. Это "Медок".
В "нормальной конторе" что-то важное лежит на компах с виндой? Смеетесь?Кликнуть на файлике для распространения данного вируса недостаточно. Он требуют админских прав, которых у бухгалтерши в нормальной конторе просто быть не может.
Ну да... нормальная такая контора с автообновлялками включенными...А вот автообновлялка Медка - стоит! И все, приплыли.
это понимают только когда грянет гром, и то - не все.Принимайте меры предосторожности своевременно. Храните важные данные на отчуждаемых носителях. Будьте готовы в любой момент переустановить систему. Без шуток и подъебок.
И сразу вопрос. А откуда отцы вируса узнали кому отправлять на имейлы обновления с вирусом? У меня с десяток имейлов, и ни на один ничего подобного не пришло.С сегодняшним зловредом, если сравнивать его с WannaCry, бороться несколько сложнее, так как распространение происходит за счет использования легитимных учетных записей.
Киберполиция уже определила причину. Это "Медок".
Кликнуть на файлике для распространения данного вируса недостаточно. Он требуют админских прав, которых у бухгалтерши в нормальной конторе просто быть не может. А вот автообновлялка Медка - стоит! И все, приплыли.
просто создать пустыми эти файлы для предотвращения?[KILL-SWITCH] It is not yet 100% confirmed what the original file name is, therefore create C:\windows\perfc.dat & perfc.dll and perfc!
Да неплохой парень, но если был большой промежуток между первоначальным инфицированием и тем, когда легло большинство компов- то могут и вздрючить. Это уже позже видел, как он бегал по корпусам и вырубал локалку.
Тут хрен успеешь, когда синхрон. И вопрос руководству- надо таки раскошеливаться на серьезные системы защиты- ну хотя б для минимизации ущерба (ясно , что от всего - нет защиты в принципе, разве что отрубить свет на все время работы....)
А откуда отцы вируса узнали кому отправлять на имейлы обновления с вирусом?
Примерно месяц назад была похожая хрень. Тоже плотно связывалась с обновлением медка.Отмазы разработчиков:
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
Объясняют "совпадением". Хотя обновлялки "медка" распространяются даже без цифровой подписи, и никак не защищены!!!
Этим и объясняется, что хотя вирус обнаружили в разных странах, больше всего пострадала, именно, Украина. Ведь у нас за распостранение взялось само провительство, через свою кривописку "Медок"!!! Как можно выпускать не подписанные обновления для такого критичного софта. Это ж уму непостижимо!Еще раз: я не обеляю Медок... вполне вероятно, что причина именно в нем... Вот только сомневаюсь, что этим Медком пользуются и в других "зараженных" странах...
хм. тогда постскрипт тоже говно?ПДФ - дырявое говно. Прям как флеш.
Там много способов всунуть малварь.
Другой вопрос, что современные ридеры по умолчанию предупреждают/блокируют это.
Но ПДФ - говно. Скорейшей ему смерти. Аминь.