Змінюй хід війни! Допомагай ЗСУ!

Вирус просит биткоины. Хелп

🔴 21:22 Повітряна тривога в Харків.обл.
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1641
Так это не проблема, это вирус. Или думаешь ложное срабатывание?
это не вирус, это майкрософт перебдел. Было уже выше в этой теме.

Ну и тут видно - в каких обновлениях был бэкдор вкомпилен


Nyetya%2BBlog%2BPost%2B1%25282%2529.jpg




Также, если внимательно читать отчёты Талоса, к примеру (как работал механизм)- можно сделать вывод, что можно и с 189-й версией сейчас работать, т.к. сервер upd.medoc - во-первых, вылечен, во вторых - конфискован. А эта херь отправляла свои запросы именно на него.
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1642
Так это не проблема, это вирус. Или думаешь ложное срабатывание?

Поганцы из своего же дистрибутива вирус убрать не могут. А "проблема" у них с микрософтовским дефендером. Повбивав би.
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1643
Не знаю. Но уже на сайте медка убрали 188 Обнова.
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1644
Не знаю. Но уже на сайте медка убрали 188 Обнова.

Да вспомните, с чего все начиналось.
Сначала: это не мы, клевета!!!
Потом: медок сам пострадавшая сторона, нас хакнули!
Дальше: вот безопасное обновление, сейчас только полиция утвердит.
Теперь: вот только с микрософтом парешаем, и можно скачивать, это они не правильно детектят.
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1645
Также, если внимательно читать отчёты Талоса, к примеру (как работал механизм)- можно сделать вывод, что можно и с 189-й версией сейчас работать, т.к. сервер upd.medoc - во-первых, вылечен, во вторых - конфискован. А эта херь отправляла свои запросы именно на него.

Наверняка предусмотрен и резервный сервер. Через хакнутый медковский работали, что бы обеспечить максимальную скрытность. К тому же, что б запаскудить диск, сервер не нужен.
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1648
Наверняка предусмотрен и резервный сервер. Через хакнутый медковский работали, что бы обеспечить максимальную скрытность. К тому же, что б запаскудить диск, сервер не нужен.
блин, вам же исходники даже показали - и Черепанов, и Talos .... :)
image4.png




Between lines 278 and 279 on the left, we can see on the right that code was added to retrieve every organization’s EDRPOU and name. Then it creates a new MeCom object and a thread for it which will contact
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
[.]com.ua/last.ver?rnd=<GUID> every 2 minutes. It will also send any replies to this URL.

Кроме того, теледор сам ничего паскудить не умеет.



⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
- тут написано, что именно он умеет

а тут
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
- что делало то, что прилезло с сервера.
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1649
Щас в метро, доеду гляну.
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1650
доехал, глянул)). 188 уже есть в обновах, но его не было сто пудов может около часа. видимо перезалили версию, ща качну попробую сработает антивирь или нет.
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1651
В официальной странице медока на фейсбуке пишут что дохтур вебер и в 188 версии видит бакдор, хотя потом вроде как перестал видеть. Микрософовский дефендер до сих пор в 188-й видит бакдор

Весело, однако

А медок, кстати, если не врут, вроде как голден партнер микрософта.

— Видишь суслика? — Нет! — И я не вижу. А он есть!
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1653
доехал, глянул)). 188 уже есть в обновах, но его не было сто пудов может около часа. видимо перезалили версию, ща качну попробую сработает антивирь или нет.

был, в 12часов дня, я поставил качать на сервере... надо глянуть скачался ли.... 256кбит отдача от них. это ужс.
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1654
вообщем. качалось с 12дня до 19-51....


если кому надо, стучите.
 

Вкладення

  • xxc.PNG
    xxc.PNG
    4.1 КБ · Перегляди: 171
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1655
Украина я думаю впервые среди всех стран смогла мнению целой семьи мировых антивирусных программ противопоставить своё мнение и при этом еще и оказаться убедительной для них!!! Браво интелектсервис!! Уважуха!! Достойно выкарбкиваетесь!! Итак внимательно следим за разворачивающимся представлением: если раньше мы пытались через virustotal.com отследить кто первым из антивирусников отследит вирус TeleDoor, загрузивший на компы Петю, то теперь же мы с таким же замиранием сердца будем на virustotal.com следить за тем кто первый из антивирусников из своих баз данных уберет сигнатуру вируса TeleDoor из файла ZvitPublishedObjects.dll версии 188 !!! Слидкуймо уважно - на арени браты Клычко!!! Скыдаеться на ничыю !!! Робить ваши ставки, добродии!!

вот ссылки с видом на арену боя

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Заметте ********** и Семантек в эту вторую историю не вляпались в отличии от Микрософта и дохтура вебера

Далее привожу цитату официальной заявы медка:

"Останні дні мало місце хибне спрацювання антивірусних програм на системний компонент M.E.Doc ZvitPublishedObjects.dll
(SHA256: db25d4bc801b47e0d997f4b2fcbe020391143f94b4819eb3974c2496a4ebed89).
Після проведених переговорів Microsoft та Dr.Web вже підтвердили хибність цього спрацювання.
Сьогодні вийшло оновлення Microsoft Defender, у якому було виправлене це непорозуміння. Із рештою компаній ми наразі ведемо переговори.
Рекомендуємо встановити останнє оновлення «Захисника Windows»:"


Вся наша жизнь игра !!!!







 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1657
а теперь на понятном языке плиз))) - шо можно игнорировать предупреждения антивирусоff??
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1658
а на понятном языке так: пацаны из интелексервиса прозвонили во все антивирусные конторы, включая вебера и микрософт и нашли им убедительные слова шо 188-я версия чистая, убирайте мол из своих сигнатур аларм на файлик ZvitPublishedObjects.dll с хешиком
(SHA256: db25d4bc801b47e0d997f4b2fcbe020391143f94b4819eb3974c2496a4ebed89)

И шо интересно многие их послушалися - цирк на дроти.

пока что при своем мнении остались Avast, TrendMicro, K7, AVG и еще несколько. Микрософт и дохтур вебер на сегодня претензии к этому файлику уже отозвали))
 
  • 🔴 21:22 Повітряна тривога в Харків.обл.
  • #1659
Шерлок холмс отдыхает :D
 
Назад
Зверху Знизу