Змінюй хід війни! Допомагай ЗСУ!

Вирус просит биткоины. Хелп

🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1181
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1182
Исследователи ESET нашли подтверждение этой теории. Мы обнаружили PHP-бэкдор в файле medoc_online.php в одной из директорий на сервере FTP M.E.Doc. Доступ к бэкдору можно было получить через HTTP, хотя он был зашифрован, и атакующему нужен был пароль для его использования.
:D
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1183
Исследователи ESET нашли подтверждение этой теории. Мы обнаружили PHP-бэкдор в файле medoc_online.php в одной из директорий на сервере FTP M.E.Doc. Доступ к бэкдору можно было получить через HTTP, хотя он был зашифрован, и атакующему нужен был пароль для его использования.
есть такие, которые восстановили у себя работу медка?
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1184
Беда в том, что вчинить иск этой , с позволения сказать, "компании", юридически можно, а практически у нее арендованый офис, два стола три стула и один компьютер 486DX.

Юридически нет закона, обязывающего подписывать правительственные налоговые программы цифровой подписью. Печально, что и сейчас об этом, даже, не говорят. Вместо этого с телевизора льется бред про создание защищенного периметра, правительственного центра кибербезопасности, и прочих вещей, от которого у каждого чиновника уже текут слюнки. От предвкушения сладкого, жирного, небывалого распила.
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1186
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1187
f6defa.png
хуяню прогу для отчетов вообще нужно теперь выносить на отдельный комп за пределы домена и в отдельный вилан
пущай бухи к нему в очередь с флешками становятся и работают
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1188
хуяню прогу для отчетов вообще нужно теперь выносить на отдельный комп за пределы домена и в отдельный вилан
пущай бухи к нему в очередь с флешками становятся и работают

Если Медок будет и дальше рассылать неподписанные обновы - вирус так же точно занесут и на флешке. И, обновление это еще вершина айсберга. Он же, еще, и для обмена налоговой информацией в Сеть лезет. Следующий раз Медок заразит систему через налоговую накладную.
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1189
Потому что таких на весь мир нашлось аж 30 человек, и маловероятно что хотя бы один из них читает ХФ
И добрая половина из них спецслужбы, пробовавшие отследить получателя денег.
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1190
И добрая половина из них спецслужбы, пробовавшие отследить получателя денег.
Неа. Сеть биткоина так устроена, что такие действия бессмысленны. Делая перевод ты никак не связываешься с получателем.
Отслеживать имеет смысл переводы с этого адреса, а не на него. Но их нет, и я думаю, и не будет никогда.
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1191
а все таки да
фотки не шифровал...

но ведь это одно из самых ценных , за что можно просить денег

deggb0.png
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1192
Юридически нет закона, обязывающего подписывать правительственные налоговые программы цифровой подписью. Печально, что и сейчас об этом, даже, не говорят
И даже это не спасет. У Кремля хватит денег купить директора этого или подобного медка. Как уже хватало денег купить и президента, и премьер министра, и генерального прокурора и министра обороны. И этот директор под своей законной цифровой подписью разошлет всем вирусы, а сам слиняет в Москву.
Не. Нужно регламентировать порядок обновлений. К примеру, в первый день квартала. Чтобы люди все сделали бекап перед обновлением. И если есть вирус, посносить все к чертям, и загрузить с ноля и программы и базы данных.
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1193
Даже сейчас, мы думаем, что распространение вируса через Медок - результат халатности. Но, запросто может оказаться, что никто их и не ломал, а вируса подложил в папку обновлений сотрудник этой компании. Действующий или ранее уволенный.
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1194
Юридически нет закона, обязывающего подписывать правительственные налоговые программы цифровой подписью

1."На сайт "Медка" есть раздел "Сертификаты и лицензии", в котором НЕТ сертификата Госспецсвязи о "Медке".
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Это тоже в порядке вещей?

"полтора года назад ГФС "теряла" хренову тучу документов, официально сообщив лишь об утрате "каких-то" 1,5 террабайта данных. Насиров провёл внутреннее расследование по результатам которого издал приказ №278 от 01 апреля 2016 года, и в тексте этого приказа описаны все недостатки "Медка" и других "шняг", которые под видом "электронного администрирования НДС" ГФС впаривает лохам. Вы можете скачать копию этого приказа по ссылке":
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Это из комментов.

2. Когда-то, еще 90-е, все базы данных серьезных предприятий, о ГФС вообще не говорю, имели резервные копии.
Причем, эти копии находились в совершенно разных местах, некоторые даже в пути, типа пересылки почтой.
Сейчас изобрели облачные хранилища.
Т.е., кто мешает ГФС, банкам, правительственным структурам иметь 5 копий БД?
Ну боятся взлома "облака", пускай возвращаются в 20-й век.

Но надо работать, а не хлопать руками, что у нас вирус все уничтожил.
Гнать надо таких начальников и начальников АСУ.
ИМХО, пишу по старой памяти.
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1195
но ведь это одно из самых ценных , за что можно просить денег
сишные файлы которые не успели закоммитить это минимум полдня работы по нормальному подходу. так что фотки то фигня.
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1197
Данные полностью непригодны к восстановлению или их можно как-то воскресить? У кого-то это получалось?
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1198
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1199
Данные полностью непригодны к восстановлению или их можно как-то воскресить? У кого-то это получалось?
Вирус перевели из статуса вымогатель в статус уничтожитель.
Ключ, которым закрываются данные, генерируется случайным образом и нигде не сохраняется.
 
  • 🟠 23:34 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1200
Вирус перевели из статуса вымогатель в статус уничтожитель.
Ключ, которым закрываются данные, генерируется случайным образом и нигде не сохраняется.

Я вообще думаю что изначально не было никакого шифратора, а тупо бит-код рандомайзером изменялся. А там кто поведется.
 
Назад
Зверху Знизу