Змінюй хід війни! Допомагай ЗСУ!

Вирус просит биткоины. Хелп

🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1261
Пришел к клиенту. Моя рабочая машина(выделенное рабочее место) попала под атаку. Часть файлов закриптовано. Но мои рабочие файлы оказались нетронуты. Поскольку работаю с конфиденциальной информацией, то доступ к рабочей папке стандартной безопасностью ограничил только себе. Соответственно - вирус после перезагрузки в директорию пролезть не смог. Почему МБР не затронул - не знаю, но системщики уже что-то подшаманили, антивирусник поставили(лучше поздно чем никогда)) и я спустя час уже работаю на норм компе.
Т.ч. рекомендую - ограничивайте доступ к своим файлам. Но на домашних компах учтите - если будете переустанавливать систему, то потеряете данные. Вроде как-то можно забекапить юзера. Тут домен и я не заморачивался.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1262
если кому интересно
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1263
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1264
вот пример как могли конторы заразить используя медок
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1265
хе-хе....

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


The backdoored module has the filename ZvitPublishedObjects.dll. This was written using the .NET Framework. It is a 5MB file and contains a lot of legitimate code that can be called by other components, including the main M.E.Doc executable ezvit.exe.


We examined all M.E.Doc updates that were released during 2017, and found that there are at least three updates that contained the backdoored module:
01.175-10.01.176, released on 14th of April 2017
01.180-10.01.181, released on 15th of May 2017
01.188-10.01.189, released on 22nd of June 2017


без комментариев. Есет сегодня внёс сигнатуру в базы, работающие нормально экземпляры медка стали ннеработающими (библиотека просто удаляется в результате "лечения".)
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1266
Ну боятся взлома "облака", пускай возвращаются в 20-й век
А шо, в "облаке" - это у Христа за пазухой? Никто не достанет и не взломает??? Та кому надо - аж бегом. Блин, вспомнил историю, как 14-летний тинейджер взомал сайт Пентагона... А "облака" лучше охраняются?
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1267
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1268
хе-хе....

без комментариев. Есет сегодня внёс сигнатуру в базы, работающие нормально экземпляры медка стали ннеработающими (библиотека просто удаляется в результате "лечения".)

Если подставить эту DLL с работающего компа, будет работать?
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1269
Если подставить эту DLL с работающего компа, будет работать?
и внести ноду32 её в исключения предварительно. Работает.


на всяк случай пустые perfc и perfc.dat не забудьте создать в папке винды.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1270
и внести ноду32 её в исключения предварительно. Работает.

:іржач:
заходим на следующий круг?

Собственно, даже заморачиваться не надо "производителям" вируса... можно по второму, а потом и по третьему кругу по одной и той же схеме пузыриться - все равно пользователи сами эту схему в исключения ставят
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1271
итак, вроде бы уже все супермаркеты вылечились.
но не Посад!

в соседнем Посаде терминал не работает, дисконтные карты не работают, а заработает все, говорят, недели через две.
при этом в прошлый четверг, через два дня после харкерской атаки, я платил там через терминал и все работало как часы.

Посад, что еще сказать.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1272
Полицейские уже изъяли серверы "Медка"
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

Напомню, наши спецы из киберполиции, сделали вывод о причастности этой шаражкиной конторы к распространению вируса задолго до Микрософта и Есета.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1273
поздравляю! где был ваш админ?
А что, возле каждого юзера за спиной должен стоять админ? Ну если в компании 5 человек и все сидят в одной комнате, то тогда да.
......mft и таблиц ntfs первого активного раздела.

Шифрование же файлов производилось в течение последнего часа ДО перезагрузки.
У нас так и было. Прибегает чувак и говорит, что у него не открываются доковские, экселевские файлы. Я слыша это пробую у себя - действительно не открываются. И только через какое-то время комп сам перегружается и начинает проверять диск. То есть, шифрование произошло до перезагрузки. Тихо и без афиширования.
Как ни странно работоспособность он сохранил, но большинство файлов стали кракозябрами, даже на диске д
Что значит "даже"? Вирус на всех дисках шифровал: и на D и на E и на F и на прочих.
Да, с субсидией так и будет. Приходит бумажка, что должен принести квитанции об оплате или реструктуризации им лично. Яценюковские нормы, направленные на исключения личного общения граждан с чинушами, Грося успешно отменяет.
:D
А ещё пол года назад ты мне доказывал, что эти бумажные квитанции оплаты в банке с мокрыми печатями нах не нужны. Гораздо проще платить через инет, электронные подписи и вся хуйня. Ну-ну....
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1274
А ещё пол года назад ты мне доказывал, что эти бумажные квитанции оплаты в банке нах не нужны. Гораздо проще платить через инет, электронные подписи и вся хуйня. Ну-ну....
Ну так контра же пришла к власти. Приват угробили, теперь везде бумажки хотят, и что бы люди лично кланялись клушам из собеса.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1275
Сьогодні останнє оновлення одного з антивірусів почало вказувати на наявність віруса в бібліотеці ZvitPublishedObjects.dll
Після видалення антивірусом цього файлу, програма, звичайно, не запускається.
Розробники проводять перевірку, готують оновлення. По можливості, не запускайте поки програму на виконання.
Сайт і пошта поки не доступні. Слідкуйте за новинами.


:rolleyes::рл::)
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.



⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1276
Ну так контра же пришла к власти. Приват угробили, теперь везде бумажки хотят, и что бы люди лично кланялись клушам из собеса.
Ну и как бы тебя спас ещё тот коломоевский приват? Точно так же накрылась бы почта со всеми сохраненными квитанциями в электронном виде.
Я тебе говорю про то, что надеяться на электронные носители себе дороже.
А так у меня дома лежит ОДНА бумажная квитанция с мокрой печатью за все комуслуги плюс ещё одна за газ за каждый месяц. И мне в этом плане похер на вирусы.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1277
Приватовские квитанции на гуглопочте и на компе. Конечно, до гугла медковский вирус добраться может, у них есть офис в Украине. Но не до моего компа, я же "Медок" дома не использую.
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1278
:іржач:
заходим на следующий круг?

Собственно, даже заморачиваться не надо "производителям" вируса... можно по второму, а потом и по третьему кругу по одной и той же схеме пузыриться - все равно пользователи сами эту схему в исключения ставят

perfc
 
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1279
  • 🔴 21:27 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #1280

Вы серьезно?
Искренне считаете, что тупость юзеров/админов в повторении своих ошибок обратной связью заразит и вирус и следующая "атака" будет с теми же именами файлов?:confused:

удачи в "кибербезопасности"...
 
Назад
Зверху Знизу