Я забув пароль Зареєструватись

0
minus plus

DOS.Petya / mbr locker 256 RSS

HONDA Теревені

Добавить в Facebook Добавить в Twitter
#1850153»27-06-2017 16:54DOS.Petya / mbr locker 256
+0
ну , признавайтесь, кто свалился?
http://biz.liga.net/all/it/novosti/3696331-v-ukraine-proiskhodit-globalnaya-kiberataka.htm


http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Ransom:DOS/Petya.A&ThreatID=-2147257025



Чёрный кот, перебегающий вам дорогу, означает, что животное всего лишь спешит куда-то по своим делам. Не усложняйте.

#1850156»27-06-2017 17:20DOS.Petya / mbr locker 256
+0
полстраны походу  Very Happy
#1850157»27-06-2017 17:21DOS.Petya / mbr locker 256
+0
таки что-то новое похоже
https://virustotal.com/en/file/027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745/analysis/
#1850158»27-06-2017 17:50DOS.Petya / mbr locker 256
+0
AKyr:таки что-то новое похоже
https://virustotal.com/en/file/027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745/analysis/


да ничего нового
"It is a combo of Petya/Misha (also known as GoldenEye).
It only encrypts files on disk if it can't run as admin.
If it can runs as admin, it willl encrypt mbr, but not the files on disk. "

тот же способ распространения - юзерклик + просьба админ прав
Чёрный кот, перебегающий вам дорогу, означает, что животное всего лишь спешит куда-то по своим делам. Не усложняйте.
#1850159»27-06-2017 17:57DOS.Petya / mbr locker 256
+0
Rolling Eyes поехал-ка я к морьку)
Завтра будет. лучше...

#1850160»27-06-2017 18:05DOS.Petya / mbr locker 256
+0
На ДМИ обслуживание клиентов приостановлено. Я тоже попал сегодня под раздачу после обеда. Карты не принимают. Компьютеры не работают. Доступа к базе нет.
#1850165»27-06-2017 19:13DOS.Petya / mbr locker 256
+0
есть сообщения что Пеця ту же дырку что и WannaCry юзает )
кто-то еще с марта не обновился?
Чёрный кот, перебегающий вам дорогу, означает, что животное всего лишь спешит куда-то по своим делам. Не усложняйте.
#1850166»27-06-2017 19:17DOS.Petya / mbr locker 256
+0
mazy:
AKyr:таки что-то новое похоже
https://virustotal.com/en/file/027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745/analysis/


да ничего нового
"It is a combo of Petya/Misha (also known as GoldenEye).
It only encrypts files on disk if it can't run as admin.
If it can runs as admin, it willl encrypt mbr, but not the files on disk. "

тот же способ распространения - юзерклик + просьба админ прав

не все так однозначно.

пострадал клиентский сервер. пропатченный. на шифрованном файле права админы и система. системные логи очищены перед перезагрузкой

#1850171»27-06-2017 22:39DOS.Petya / mbr locker 256
+0
На даний момент попередньо відомо, що вірусна атака на українські компанії виникла через програму "M.E.doc." (програмне забезпечення для звітності та документообігу)

https://www.facebook.com/cyberpoliceua/posts/536947343096100
#1850173»27-06-2017 23:46DOS.Petya / mbr locker 256
+0
Макось и линукс наше фсё  Cool
Don't Worry, Be Happy!
#1850174»28-06-2017 00:05DOS.Petya / mbr locker 256
+0
Dimm, )) ни один из моих 17 клиентов виндузятников не пострадал
руки.sys тоже решают
Лучше HONDA нет коня, остальное все .... не то))))))))))
===================
// Jedem das Seine ! //
#1850175»28-06-2017 00:21DOS.Petya / mbr locker 256
+0
Vorlock:Dimm, )) ни один из моих 17 клиентов виндузятников не пострадал
руки.sys тоже решают


руки.sys не решают, решают прямые_руки.sys  Laughing
Не бойся сумы, не бойся тюрьмы, не бойся ни хлада, ни глада – а бойся единственно только того, кто скажет: Я ЗНАЮ, КАК НАДО!»
#1850176»28-06-2017 00:49DOS.Petya / mbr locker 256
+1
Студент:
Vorlock:Dimm, )) ни один из моих 17 клиентов виндузятников не пострадал
руки.sys тоже решают


руки.sys не решают, решают прямые_руки.sys  Laughing

мозг как бэ подсказывает: "руки" подразумевают "прямые руки"
Вставай со своей жопы
Кончай пить растворитель
К нам едет из Европы
Шива-разрушитель
#1850180»28-06-2017 02:00DOS.Petya / mbr locker 256
+1
философы, итить
как цвела казацкая чуприна
#1850181»28-06-2017 02:20DOS.Petya / mbr locker 256
+0
я я, май фюрер!
Вставай со своей жопы
Кончай пить растворитель
К нам едет из Европы
Шива-разрушитель

#1850188»28-06-2017 10:53DOS.Petya / mbr locker 256
+0
Это какой-то цирк... Куча специализированного антивирусного софта за многие миллионы бабла профукала момент заражения! И Симантек, и Касперский, и еще масса других программ просто НИЧЕГО не заметили и сразу слились!
При этом всем Вин10 с БЕСПЛАТНЫМ дефолтным встроенным защитником прекрасно справилась с задачей!
ЗЫ: Ни одного факта заражения где была Вин10 с Дефендером и всеми обновлениями, что накатывались автоматически! Про ХР я молчу, там практически ВСЕ машины превратились в мусор, где народ хоть как-то активно лазил по инету или работал с бухгалтерией и документооборотом имея выход в инет.
#1850191»28-06-2017 12:53DOS.Petya / mbr locker 256
+0
Uri, Касперский, realy?? Єто тот, что сотрудник фесебе?

#1850196»28-06-2017 17:44DOS.Petya / mbr locker 256
+0
IntenT:Uri, Касперский, realy?? Єто тот, что сотрудник фесебе?


Та ХЗ, наверное, я им не пользуюсь... У нас стоял корпоративный Симантек... Случился апокалипсис. :-)
Дома все ОК, так-как на всех ПК стояла Вин10 со всеми обновлениями Дефендера. На работе у меня тоже стояла Вин10 и только ругнулась на вирус, а потом сразу его удалила.
ЗЫ: У многих сотрудников стояли Вин7 - им настала опа... У многих стоял М.Е.Док. :-)
#1850199»28-06-2017 21:31DOS.Petya / mbr locker 256
+0
Uri:ЗЫ: У многих сотрудников стояли Вин7 - им настала опа... У многих стоял М.Е.Док. :-)

домашний пк на Win7+жены ноут рабочий на 7ке (МЕДКом пользуется постоянно что на ноуте что на пк), везде установил штатный MSE+обновляю постоянно от мс - полёт нормальный, никакой опы не замечено. У тёщи на работе на 10ке слетело нах всё Rolling Eyes
... а не хлопнуть ли нам по рюмашке? (с) х/ф Покровские ворота, для несведущих
#1850200»28-06-2017 21:45DOS.Petya / mbr locker 256
+0
ХР, 7 - полет нормальный  Laughing  Laughing  Laughing
Каждому свое ...
web, seo, компьютерная помощь
#1850201»28-06-2017 21:53DOS.Petya / mbr locker 256
+0
di_di, ключевое слово M.E.Doc, у меня есть ноут допотопный на Win98SE - тоже полёт нормальный, ибо "калькулятор" урыть сложно )))

пс
https://scontent-arn2-1.xx.fbcdn.net/v/t1.0-9/19430190_147520365810152_524366511615056488_n.jpg?oh=e2b2d3301295e555f55a724148bc4255&oe=59C8ED29
и
https://blogs.technet.microsoft.com/mmpc/2017/06/27/new-ransomware-old-techniques-petya-adds-worm-capabilities/
https://medium.com/(a)gray25/%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D1%8B-%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9-m-e-doc-%D0%BE%D0%BA%D0%B0%D0%B7%D0%B0%D0%BB%D0%B8%D1%81%D1%8C-%D0%BD%D0%B0-%D1%85%D0%BE%D1%81%D1%82%D0%B8%D0%BD%D0%B3%D0%B5-wnet-f3f35db4de73
... а не хлопнуть ли нам по рюмашке? (с) х/ф Покровские ворота, для несведущих
#1850213»29-06-2017 10:09DOS.Petya / mbr locker 256
+0
кто пробовал?
http://cert.gov.ua/?p=2647
И вроде все достаточно п..дато, но всё равно какая-то х..ня!
(095)424-05-21
#1850240»29-06-2017 16:15DOS.Petya / mbr locker 256
+0
Uri, Вин7 с секурити ессенчиалс тоже в танке
Вставай со своей жопы
Кончай пить растворитель
К нам едет из Европы
Шива-разрушитель
#1850243»29-06-2017 17:50DOS.Petya / mbr locker 256
+0
Uri:У нас стоял корпоративный Симантек... Случился апокалипсис. :-)

Про симантек по секрету скажу, что там уже 4-5 лет в основном только базы обновляются. Новые версии штампуются путем перекрашивания интерфейса и замены стартовых заставок Laughing
#1850247»29-06-2017 19:06DOS.Petya / mbr locker 256
+0
sandro3:
Uri:У нас стоял корпоративный Симантек... Случился апокалипсис. :-)

Про симантек по секрету скажу, что там уже 4-5 лет в основном только базы обновляются. Новые версии штампуются путем перекрашивания интерфейса и замены стартовых заставок Laughing

Оставайся на месте. За тобой уже выехали.
Вставай со своей жопы
Кончай пить растворитель
К нам едет из Европы
Шива-разрушитель

Форум : HONDA Теревені