Вирус просит биткоины. Хелп

  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1261
Пришел к клиенту. Моя рабочая машина(выделенное рабочее место) попала под атаку. Часть файлов закриптовано. Но мои рабочие файлы оказались нетронуты. Поскольку работаю с конфиденциальной информацией, то доступ к рабочей папке стандартной безопасностью ограничил только себе. Соответственно - вирус после перезагрузки в директорию пролезть не смог. Почему МБР не затронул - не знаю, но системщики уже что-то подшаманили, антивирусник поставили(лучше поздно чем никогда)) и я спустя час уже работаю на норм компе.
Т.ч. рекомендую - ограничивайте доступ к своим файлам. Но на домашних компах учтите - если будете переустанавливать систему, то потеряете данные. Вроде как-то можно забекапить юзера. Тут домен и я не заморачивался.
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1262
если кому интересно
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1263
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1264
вот пример как могли конторы заразить используя медок
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1265
хе-хе....

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.




без комментариев. Есет сегодня внёс сигнатуру в базы, работающие нормально экземпляры медка стали ннеработающими (библиотека просто удаляется в результате "лечения".)
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1266
Ну боятся взлома "облака", пускай возвращаются в 20-й век
А шо, в "облаке" - это у Христа за пазухой? Никто не достанет и не взломает??? Та кому надо - аж бегом. Блин, вспомнил историю, как 14-летний тинейджер взомал сайт Пентагона... А "облака" лучше охраняются?
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1267
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1268

Если подставить эту DLL с работающего компа, будет работать?
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1269
Если подставить эту DLL с работающего компа, будет работать?
и внести ноду32 её в исключения предварительно. Работает.


на всяк случай пустые perfc и perfc.dat не забудьте создать в папке винды.
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1270
и внести ноду32 её в исключения предварительно. Работает.


заходим на следующий круг?

Собственно, даже заморачиваться не надо "производителям" вируса... можно по второму, а потом и по третьему кругу по одной и той же схеме пузыриться - все равно пользователи сами эту схему в исключения ставят
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1271
итак, вроде бы уже все супермаркеты вылечились.
но не Посад!

в соседнем Посаде терминал не работает, дисконтные карты не работают, а заработает все, говорят, недели через две.
при этом в прошлый четверг, через два дня после харкерской атаки, я платил там через терминал и все работало как часы.

Посад, что еще сказать.
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1272
Полицейские уже изъяли серверы "Медка"
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

Напомню, наши спецы из киберполиции, сделали вывод о причастности этой шаражкиной конторы к распространению вируса задолго до Микрософта и Есета.
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1273
поздравляю! где был ваш админ?
А что, возле каждого юзера за спиной должен стоять админ? Ну если в компании 5 человек и все сидят в одной комнате, то тогда да.
У нас так и было. Прибегает чувак и говорит, что у него не открываются доковские, экселевские файлы. Я слыша это пробую у себя - действительно не открываются. И только через какое-то время комп сам перегружается и начинает проверять диск. То есть, шифрование произошло до перезагрузки. Тихо и без афиширования.
Что значит "даже"? Вирус на всех дисках шифровал: и на D и на E и на F и на прочих.

А ещё пол года назад ты мне доказывал, что эти бумажные квитанции оплаты в банке с мокрыми печатями нах не нужны. Гораздо проще платить через инет, электронные подписи и вся хуйня. Ну-ну....
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1274
Ну так контра же пришла к власти. Приват угробили, теперь везде бумажки хотят, и что бы люди лично кланялись клушам из собеса.
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1275
Сьогодні останнє оновлення одного з антивірусів почало вказувати на наявність віруса в бібліотеці ZvitPublishedObjects.dll
Після видалення антивірусом цього файлу, програма, звичайно, не запускається.
Розробники проводять перевірку, готують оновлення. По можливості, не запускайте поки програму на виконання.
Сайт і пошта поки не доступні. Слідкуйте за новинами.
https://www.facebook.com/


⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.



⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1276
Ну и как бы тебя спас ещё тот коломоевский приват? Точно так же накрылась бы почта со всеми сохраненными квитанциями в электронном виде.
Я тебе говорю про то, что надеяться на электронные носители себе дороже.
А так у меня дома лежит ОДНА бумажная квитанция с мокрой печатью за все комуслуги плюс ещё одна за газ за каждый месяц. И мне в этом плане похер на вирусы.
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1277
Приватовские квитанции на гуглопочте и на компе. Конечно, до гугла медковский вирус добраться может, у них есть офис в Украине. Но не до моего компа, я же "Медок" дома не использую.
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1278

perfc
 
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1279
  • 🟢 07:47 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1280

Вы серьезно?
Искренне считаете, что тупость юзеров/админов в повторении своих ошибок обратной связью заразит и вирус и следующая "атака" будет с теми же именами файлов?

удачи в "кибербезопасности"...