Вирус просит биткоины. Хелп

  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #821
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #822
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #823

Смеетесь. Какой суд, не ясно, что ли, на каком уровне лоббируются столь масштабные коррупционные схемы.
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #824

Рискну предположить такую последовательность:
- МЕДок говно опасное по пунктам 1, 2, 3... 15...100500.
- Ах ты вата долбанная!!! 1С ему москальский подавай!!! Да еще грамотно как говорит, провокатор хренов! Наверное, на ставке лично у Хуйла!!!

и далее по тексту. Оно кому-то надо было?
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #825
Как я поняла, далеко не все через медок заразились

Если заразился через поддельную почту, хоть не так обидно. Сам виноват. Или, через дыру в Самбе - тоже виноват, обновления выкатили даже на XP, а на старшие версии винды дыру закрыли еще до появления Ванкрая. А вот через Медок - это полный треш, нельзя же было ничего сделать. Наоборот, админы по всей страны вынуждено снижали уровень безопасность системы, что бы она позволяла запускать неподписанные ехешники от "Медка".
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #826
осознавал его опасность

специалист за 200-300 баксов в месяц (и это еще неплохая зарплата, у некоторых поменьше) не должен осознавать опасность... он вообще не более, чем клавиатуру от мышки отличать должен...
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #827
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #828
То, что там в ссылке... я знал ещё вчера в 16.00 . Ну и были приняты соотв меры. Первым делом посносили в ноль все "медки"(где они были установлены)... я посчитал что лучше "перебдеть, чем недобдеть", дабы ни у кого не возникло желания "обновиться" вручную (у кого было такое право) тем дерьмом (по незнанию ситуации), сделано множество резервных копий всего (на всякий случай) и в разное время (в течении суток).. Ну и повезло что многие (из активных пользователей) были в отпуске., а админ был на своём месте (ещё с установки тех говённых "медков" (их офиц. приобрели х.з. когда) было ОТКЛЮЧЕНО их самообновление). На сей час "человеческий фактор" минимизирован практически в ноль.
Вроде пока всё ОК.
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #829
о да... а без медка безопасность просто на 146% компы защищала... ога...

Без Медка Винда, как минимум, спрашивает, запускать ли глюкософт без подписи разработчика. А, в чуть более жесткой политике, такие файлы не запускаются молча.
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #830
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #831
Еще и винду ставить ради этого говна.

1С ведь вражеский.
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #832

Вчера об источнике заразы сообщила нацполиция, сегодня подтвердили и в Микрософте. Это "Медок".
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #833
Keep calm and use Apple
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #834
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #835
Вопрос в подходе а не в софте как таковом
Да. И нужно этот вопрос задавать. Почему эти обновления не подписывались цифровой подписью? Насколько понимаю каждого чепешника заставляют покупать цифровую подпись. А тут софт стратегического значения, и без подписи.
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #836
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #837

аа, это другое дело
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #838
ради интереса проверил i.ua
вложения не сканятся ...
а мэйл ру залочил
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #839
По поводу шифровальщиков - есть интересное наблюдение.
Однажды несколько лет назад поймали такого зверя, но тогда Др.Веб подсуетились и выпустили быстренько утилиту для дешифровку, тем более, что файл с ключом для дешифровки обнаружился в текстовом виде на одном из дисков.
Утилита практически полностью справилась с задачей, но некоторые файлы все же оказались зашифрованными.
При анализе обнаружилось, что оригинальные файлы вирус не тронул, а утилита наоборот их зашифровала (утилита создавала копии с изменением имени файла).
Так вот - у всех файлов, которые спаслись, расширение типа файла было написано заглавными буквами (*.XLS, *.DOC, *.RAR...).
База 1С 8-ки тоже спаслась. То ли по этой же причине, то ли из-за большого размера файла.
Поэтому вопрос - кто-нибудь замечал похожее за другими шифровальщиками?
 
  • 🟢 06:33 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #840

А винде разве не так получилось )) как раз для обновления и требовались так скажем права рут ..тоесть админские