<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:annotate="http://purl.org/rss/1.0/modules/annotate/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#">
<!--	This feed generated for Anonymous-->
<channel>
<title>Honda Mafia</title>
<link>https://honda.org.ua/forum/</link>
<description>Honda Mafia - Хонда Семья - Украинский Клуб</description>
<managingEditor>ASIMO no-reply@honda.org.ua</managingEditor>
<generator>RSS Feed 2.2.3</generator>
<language>uk</language><lastBuildDate>Thu, 04 Jun 2026 20:36:12 GMT</lastBuildDate>
<image>
	<url>https://honda.org.ua/images/mafia_logo.png</url>
	<title>Honda Mafia</title>
	<link>https://honda.org.ua/</link>
</image>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850473.html#1850473</link>
<pubDate>Wed, 05 Jul 2017 10:44:14 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850473.html#1850473</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&amp;quot;В 1987 году окончил 4-й (технический) факультет Высшей школы КГБ[7] (в настоящее время факультет известен как Институт криптографии, связи и информатики Академии ФСБ России) в Москве, где изучал математику, криптографию и компьютерные технологии, и получил специальность «инженер-математик».&amp;quot; &lt;/div&gt;
&lt;br /&gt;
Єто понятно. 
&lt;br /&gt;

&lt;br /&gt;
Там в заключении Лаборатория Касперского названа войсковой частью &amp;nbsp;43573 &amp;nbsp;&lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;</description>
<author>IntenT</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850473</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850469.html#1850469</link>
<pubDate>Wed, 05 Jul 2017 10:23:36 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850469.html#1850469</guid>
<description>Вперше за історію існування ПЗ &amp;quot;M.E.Doc&amp;quot; стався безпрецедентний факт взлому, внаслідок якого до продукту було внесено шкідливий програмний код до пакету оновлення.
&lt;br /&gt;

&lt;br /&gt;
https://www.facebook.com/medoc.ua/posts/1908536359433942</description>
<author>AKyr</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850469</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850445.html#1850445</link>
<pubDate>Wed, 05 Jul 2017 08:12:19 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850445.html#1850445</guid>
<description>https://www.facebook.com/arsen.avakov.1/posts/1448496371907131
&lt;br /&gt;

&lt;br /&gt;
&lt;div class=&quot;quote well&quot;&gt;Arsen Avakov додав 2 нові світлини.
&lt;br /&gt;
8 год. · Kyiv · 
&lt;br /&gt;
Сьогодні спеціальні агенти департаменту кіберполіції, разом з фахівцями СБУ та міської прокуратури - припинили другий етап кібератаки Petya.
&lt;br /&gt;
Пік атаки планувався на 16.00. Стартувала атака о 13.40. До 15.00 Кіберполіція заблокувала розсилку та активацію вірусу з серверів інформаційної системи М.Є. Doc.
&lt;br /&gt;
Атака була зупинена. Сервера вилучено, разом зі слідами впливу кіберзлочинців з очевидними джерелами з Російськой Федерації.&lt;/div&gt;
&lt;br /&gt;

&lt;br /&gt;
т.е. первого раза было недостаточно, чтоб изъять сервак на исследования????????
&lt;br /&gt;

&lt;br /&gt;
из энторнетов принесло - 
&lt;br /&gt;
&lt;div class=&quot;quote well&quot;&gt;[... ] а если вспомнить, что Интелект-сервис это российская компания, то все становится еще интереснее. Интеллект-сервис был основан товарищем Линником совместно с россиянами. Потом россиян оттуда как бы выпилили и официально это полностью украинская компания, но и Яндекс тоже был голландской компанией, если что.&lt;/div&gt;
&lt;br /&gt;

&lt;br /&gt;
&lt;span style=&quot;font-size: 9px; line-height: normal&quot;&gt;&lt;span style=&quot;color: #999999&quot;&gt;Added after 2 hours 40 minutes:&lt;/span&gt;&lt;/span&gt; 
&lt;br /&gt;

&lt;br /&gt;
&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;IntenT:&lt;/b&gt;Трохи поза темою, але
&lt;br /&gt;
https://scontent-frt3-1.xx.fbcdn.net/v/t31.0-8/19620439_10212038552872377_1093800164182233249_o.jpg?oh=44fc91d00e4765d75491164de1eb8f07&amp;amp;oe=59CDC567
&lt;br /&gt;
Дивіться кому видане свідоцтво&lt;/div&gt;
&lt;br /&gt;

&lt;br /&gt;
https://ru.wikipedia.org/wiki/%D0%9A%D0%B0%D1%81%D0%BF%D0%B5%D1%80%D1%81%D0%BA%D0%B8%D0%B9,_%D0%95%D0%B2%D0%B3%D0%B5%D0%BD%D0%B8%D0%B9_%D0%92%D0%B0%D0%BB%D0%B5%D0%BD%D1%82%D0%B8%D0%BD%D0%BE%D0%B2%D0%B8%D1%87
&lt;br /&gt;

&lt;br /&gt;
&amp;quot;В 1987 году окончил 4-й (технический) факультет Высшей школы КГБ[7] (в настоящее время факультет известен как Институт криптографии, связи и информатики Академии ФСБ России) в Москве, где изучал математику, криптографию и компьютерные технологии, и получил специальность «инженер-математик».&amp;quot;
&lt;br /&gt;

&lt;br /&gt;
&lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_wink.gif&quot; alt=&quot;Wink&quot; border=&quot;0&quot; /&gt;</description>
<author>mazy</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850445</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850426.html#1850426</link>
<pubDate>Tue, 04 Jul 2017 14:57:40 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850426.html#1850426</guid>
<description>&lt;b&gt;IntenT&lt;/b&gt;, итак понятно что касперский всегда был &amp;quot;под органами тама&amp;quot;, ВС РФ не исключение
&lt;br /&gt;
&lt;b&gt;AKyr&lt;/b&gt;, на выходных ставил тёще медок, подтягивал их все архивы и в том числе обновлялся - пока &amp;nbsp;всё работает (сплюнул 3 раза), спецом узнал только что</description>
<author>dens</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850426</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850423.html#1850423</link>
<pubDate>Tue, 04 Jul 2017 13:00:20 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850423.html#1850423</guid>
<description>Трохи поза темою, але
&lt;br /&gt;
https://scontent-frt3-1.xx.fbcdn.net/v/t31.0-8/19620439_10212038552872377_1093800164182233249_o.jpg?oh=44fc91d00e4765d75491164de1eb8f07&amp;amp;oe=59CDC567
&lt;br /&gt;
Дивіться кому видане свідоцтво</description>
<author>IntenT</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850423</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850416.html#1850416</link>
<pubDate>Tue, 04 Jul 2017 12:04:12 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850416.html#1850416</guid>
<description>ну и вишенка
&lt;br /&gt;

&lt;br /&gt;
The size of the full M.E.Doc installation is about 1.5GB, and we have no way at this time to verify that there are no other injected backdoors.
&lt;br /&gt;

&lt;br /&gt;
&lt;span style=&quot;font-size: 9px; line-height: normal&quot;&gt;&lt;span style=&quot;color: #999999&quot;&gt;Added after 3 minutes:&lt;/span&gt;&lt;/span&gt; 
&lt;br /&gt;

&lt;br /&gt;
&lt;b&gt;mazy&lt;/b&gt;, Согласен.
&lt;br /&gt;
&lt;span style=&quot;font-size: 9px; line-height: normal&quot;&gt;&lt;span style=&quot;color: #999999&quot;&gt;Added after 59 seconds:&lt;/span&gt;&lt;/span&gt; 
&lt;br /&gt;

&lt;br /&gt;
Самое страшное, что программа Медок продолжает работать и в последнем релизе .189 зараженная dll-ка</description>
<author>AKyr</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850416</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850415.html#1850415</link>
<pubDate>Tue, 04 Jul 2017 11:58:09 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850415.html#1850415</guid>
<description>&lt;b&gt;AKyr&lt;/b&gt;, Conclusions
&lt;br /&gt;

&lt;br /&gt;
As our analysis shows, this is a thoroughly well-planned and well-executed operation. We assume that the attackers had access to the M.E.Doc application source code. They had time to learn the code and incorporate a very stealthy and cunning backdoor. The size of the full M.E.Doc installation is about 1.5GB, and we have no way at this time to verify that there are no other injected backdoors.
&lt;br /&gt;
There are still questions to answer. How long has this backdoor been in use? What commands and malware other than DiskCoder.C or Win32/Filecoder.AESNI.C has been pushed via this channel? What other software update supply chains might the gang behind this attack have already compromised but are yet to weaponize?
&lt;br /&gt;

&lt;br /&gt;
как по мне - инсайдер в медке был.. 100%.</description>
<author>mazy</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850415</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850413.html#1850413</link>
<pubDate>Tue, 04 Jul 2017 11:56:31 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850413.html#1850413</guid>
<description>&lt;b&gt;mazy&lt;/b&gt;, так точно
&lt;br /&gt;

&lt;br /&gt;
&lt;span style=&quot;font-size: 9px; line-height: normal&quot;&gt;&lt;span style=&quot;color: #999999&quot;&gt;Added after 2 minutes:&lt;/span&gt;&lt;/span&gt; 
&lt;br /&gt;

&lt;br /&gt;
Проверить или у вас зловредная dll:
&lt;br /&gt;

&lt;br /&gt;
Скачать YARA https://github.com/VirusTotal/yara/releases
&lt;br /&gt;

&lt;br /&gt;

&lt;br /&gt;
создать текстовый mdoor.yara:
&lt;br /&gt;

&lt;br /&gt;
rule mdoor
&lt;br /&gt;
{  
&lt;br /&gt;
  meta:   
&lt;br /&gt;
  author = &amp;quot;CSC&amp;quot;   
&lt;br /&gt;
  description = &amp;quot;Rule to check for mdoor &amp;quot;  
&lt;br /&gt;
  strings:
&lt;br /&gt;
   $str_1 = &amp;quot;MeComDoWork&amp;quot; ascii wide
&lt;br /&gt;
   $str_2 = &amp;quot;Started Infinite:&amp;quot; ascii wide
&lt;br /&gt;
   $str_3 = &amp;quot;I&#039;m not admin (&amp;quot; ascii wide
&lt;br /&gt;
  condition:
&lt;br /&gt;
   all of them 
&lt;br /&gt;
}
&lt;br /&gt;

&lt;br /&gt;
C:\yara64.exe -s -r mdoor.yara C:\ProgramData\Medoc (куда установлен Медок)</description>
<author>AKyr</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850413</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850412.html#1850412</link>
<pubDate>Tue, 04 Jul 2017 11:53:06 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850412.html#1850412</guid>
<description>&lt;b&gt;AKyr&lt;/b&gt;, And here is the most cunning part! The backdoored module does not use any external servers as C&amp;amp;Cs: it uses the M.E.Doc software’s regular update check requests to the official M.E.Doc server upd.me-doc.com[.]ua. The only difference from a legitimate request is that the backdoored code sends the collected information in cookies.
&lt;br /&gt;

&lt;br /&gt;
т.е. центр управления зловредом - сервер апдейтов медка ..</description>
<author>mazy</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850412</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850411.html#1850411</link>
<pubDate>Tue, 04 Jul 2017 11:35:03 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850411.html#1850411</guid>
<description>Legitimate servers abused by malware authors:
&lt;br /&gt;
upd.me-doc.com[.]ua
&lt;br /&gt;

&lt;br /&gt;
https://www.welivesecurity.com/2017/07/04/analysis-of-telebots-cunning-backdoor/
&lt;br /&gt;

&lt;br /&gt;
&lt;div class=&quot;quote well&quot;&gt;
&lt;br /&gt;
Tale of a malicious update
&lt;br /&gt;

&lt;br /&gt;
The Cyberpolice Department of Ukraine’s National Police stated, on its Facebook account, as did ESET and other information security companies, that the legitimate Ukrainian accounting software M.E.Doc was used by the attackers to push DiskCoder.C malware in the initial phase of the attack. However, until now, no details were provided as to exactly how it was accomplished.
&lt;br /&gt;
During our research, we identified a very stealthy and cunning backdoor that was injected by attackers into one of M.E.Doc’s legitimate modules. It seems very unlikely that attackers could do this without access to M.E.Doc’s source code.
&lt;br /&gt;
The backdoored module has the filename ZvitPublishedObjects.dll. This was written using the .NET Framework. It is a 5MB file and contains a lot of legitimate code that can be called by other components, including the main M.E.Doc executable ezvit.exe.
&lt;br /&gt;
We examined all M.E.Doc updates that were released during 2017, and found that there are at least three updates that contained the backdoored module:
&lt;br /&gt;
01.175-10.01.176, released on 14th of April 2017
&lt;br /&gt;
01.180-10.01.181, released on 15th of May 2017
&lt;br /&gt;
01.188-10.01.189, released on 22nd of June 2017
&lt;br /&gt;
&lt;/div&gt;</description>
<author>AKyr</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850411</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850380.html#1850380</link>
<pubDate>Mon, 03 Jul 2017 17:52:47 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850380.html#1850380</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;Uri:&lt;/b&gt;С вирусом в госструктурах (и не только!!!) все очень серьезно. Это был не просто вирус, как у нас в основном пишут, а хорошо спланированная атака на наши инфраструктурные объекты, когда на сервера был осуществлен планомерный заход извне еще задолго(!) до &amp;quot;пети&amp;quot;, скомпрометированы все сертификаты Microsoft и считаны все админские учетки.
&lt;br /&gt;
Сейчас об этом рано еще писать подробно, но серьезно пострадали также сервера и под Linux у кого был вход извне в их корпоративную сеть, а уже оттуда произошла подмена образов и дана команда &amp;quot;под админом&amp;quot; загрузить образы ядра извне. Досталось также и коммутаторам Cisco! 
&lt;br /&gt;
Если у кого не пострадали сервера в корпоративке - это не их заслуга, а просто к вам не заходили ДО &amp;quot;пети&amp;quot;, вы их просто не интересуете как потенциальный объект. Ну, а сам &amp;quot;петя&amp;quot; - это уже был финал реальной атаки, &amp;quot;вишенка на торте&amp;quot;... &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_cry.gif&quot; alt=&quot;Sad&quot; border=&quot;0&quot; /&gt;&lt;/div&gt;
&lt;br /&gt;

&lt;br /&gt;
 &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_eek.gif&quot; alt=&quot;Shock&quot; border=&quot;0&quot; /&gt;</description>
<author>Vorlock</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850380</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850359.html#1850359</link>
<pubDate>Mon, 03 Jul 2017 11:22:51 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850359.html#1850359</guid>
<description>лучше пробуйте диск покдлючить к линуксовой системе и там достать данные.</description>
<author>allCh</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850359</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850358.html#1850358</link>
<pubDate>Mon, 03 Jul 2017 11:03:58 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850358.html#1850358</guid>
<description>https://cyberpolice.gov.ua/article/rekomendacziyi-shhodo-variantiv-vidnovlennya-dostupu-do-danyx-na-systemi-yaka-bula-urazhena-modyfikovanoyu-troyanskoyu-programoyu-petya-1649/
&lt;br /&gt;

&lt;br /&gt;
Будем пробовать этот способ. Хуже уже все равно не будет</description>
<author>SAINT</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850358</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850356.html#1850356</link>
<pubDate>Mon, 03 Jul 2017 07:28:15 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850356.html#1850356</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;mazy:&lt;/b&gt; &lt;a href=&quot;/forum/post-1850351.html#1850351&quot;&gt;&amp;raquo;&amp;raquo;&lt;/a&gt; булшит&lt;/div&gt;
&lt;br /&gt;
прям теория заговора! &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_eek.gif&quot; alt=&quot;Shock&quot; border=&quot;0&quot; /&gt;</description>
<author>victor84</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850356</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850351.html#1850351</link>
<pubDate>Mon, 03 Jul 2017 06:32:20 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850351.html#1850351</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;Uri:&lt;/b&gt; &lt;a href=&quot;/forum/post-1850320.html#1850320&quot;&gt;&amp;raquo;&amp;raquo;&lt;/a&gt; Сейчас об этом рано еще писать подробно, но серьезно пострадали также сервера и под Linux у кого был вход извне в их корпоративную сеть, а уже оттуда произошла подмена образов и дана команда &amp;quot;под админом&amp;quot; загрузить образы ядра извне.&lt;/div&gt;
&lt;br /&gt;
булшит</description>
<author>mazy</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850351</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850320.html#1850320</link>
<pubDate>Sat, 01 Jul 2017 08:10:35 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850320.html#1850320</guid>
<description>С вирусом в госструктурах (и не только!!!) все очень серьезно. Это был не просто вирус, как у нас в основном пишут, а хорошо спланированная атака на наши инфраструктурные объекты, когда на сервера был осуществлен планомерный заход извне еще задолго(!) до &amp;quot;пети&amp;quot;, скомпрометированы все сертификаты Microsoft и считаны все админские учетки.
&lt;br /&gt;
Сейчас об этом рано еще писать подробно, но серьезно пострадали также сервера и под Linux у кого был вход извне в их корпоративную сеть, а уже оттуда произошла подмена образов и дана команда &amp;quot;под админом&amp;quot; загрузить образы ядра извне. Досталось также и коммутаторам Cisco! 
&lt;br /&gt;
Если у кого не пострадали сервера в корпоративке - это не их заслуга, а просто к вам не заходили ДО &amp;quot;пети&amp;quot;, вы их просто не интересуете как потенциальный объект. Ну, а сам &amp;quot;петя&amp;quot; - это уже был финал реальной атаки, &amp;quot;вишенка на торте&amp;quot;... &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_cry.gif&quot; alt=&quot;Sad&quot; border=&quot;0&quot; /&gt;</description>
<author>Uri</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850320</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850307.html#1850307</link>
<pubDate>Fri, 30 Jun 2017 18:15:56 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850307.html#1850307</guid>
<description>Вчера было одно попадание
&lt;br /&gt;
MSE справился, но мусор оставался.
&lt;br /&gt;
Руками дочищал</description>
<author>mpa</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850307</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850251.html#1850251</link>
<pubDate>Thu, 29 Jun 2017 17:57:06 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850251.html#1850251</guid>
<description>Bitdefender Total Security - rulez. &amp;nbsp;&lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_razz.gif&quot; alt=&quot;Razz&quot; border=&quot;0&quot; /&gt; который год продляю и продляю подписку...</description>
<author>Yashka</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850251</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850247.html#1850247</link>
<pubDate>Thu, 29 Jun 2017 16:06:43 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850247.html#1850247</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;sandro3:&lt;/b&gt;&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;Uri:&lt;/b&gt;У нас стоял корпоративный Симантек... Случился апокалипсис. &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_smile.gif&quot; alt=&quot;:-)&quot; border=&quot;0&quot; /&gt;&lt;/div&gt;
&lt;br /&gt;
Про симантек по секрету скажу, что там уже 4-5 лет в основном только базы обновляются. Новые версии штампуются путем перекрашивания интерфейса и замены стартовых заставок &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;&lt;/div&gt;
&lt;br /&gt;
Оставайся на месте. За тобой уже выехали.</description>
<author>Ваванчег</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850247</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850243.html#1850243</link>
<pubDate>Thu, 29 Jun 2017 14:50:54 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850243.html#1850243</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;Uri:&lt;/b&gt;У нас стоял корпоративный Симантек... Случился апокалипсис. &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_smile.gif&quot; alt=&quot;:-)&quot; border=&quot;0&quot; /&gt;&lt;/div&gt;
&lt;br /&gt;
Про симантек по секрету скажу, что там уже 4-5 лет в основном только базы обновляются. Новые версии штампуются путем перекрашивания интерфейса и замены стартовых заставок &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;</description>
<author>sandro3</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850243</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850240.html#1850240</link>
<pubDate>Thu, 29 Jun 2017 13:15:56 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850240.html#1850240</guid>
<description>&lt;b&gt;Uri&lt;/b&gt;, Вин7 с секурити ессенчиалс тоже в танке</description>
<author>Ваванчег</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850240</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850213.html#1850213</link>
<pubDate>Thu, 29 Jun 2017 07:09:12 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850213.html#1850213</guid>
<description>кто пробовал?
&lt;br /&gt;
http://cert.gov.ua/?p=2647</description>
<author>Lexa1983</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850213</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850201.html#1850201</link>
<pubDate>Wed, 28 Jun 2017 18:53:03 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850201.html#1850201</guid>
<description>&lt;b&gt;di_di&lt;/b&gt;, ключевое слово M.E.Doc, у меня есть ноут допотопный на Win98SE - тоже полёт нормальный, ибо &amp;quot;калькулятор&amp;quot; урыть сложно )))
&lt;br /&gt;

&lt;br /&gt;
пс
&lt;br /&gt;
https://scontent-arn2-1.xx.fbcdn.net/v/t1.0-9/19430190_147520365810152_524366511615056488_n.jpg?oh=e2b2d3301295e555f55a724148bc4255&amp;amp;oe=59C8ED29
&lt;br /&gt;
и 
&lt;br /&gt;
https://blogs.technet.microsoft.com/mmpc/2017/06/27/new-ransomware-old-techniques-petya-adds-worm-capabilities/
&lt;br /&gt;
https://medium.com/@gray25/%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D1%8B-%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B9-m-e-doc-%D0%BE%D0%BA%D0%B0%D0%B7%D0%B0%D0%BB%D0%B8%D1%81%D1%8C-%D0%BD%D0%B0-%D1%85%D0%BE%D1%81%D1%82%D0%B8%D0%BD%D0%B3%D0%B5-wnet-f3f35db4de73</description>
<author>dens</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850201</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850200.html#1850200</link>
<pubDate>Wed, 28 Jun 2017 18:45:33 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850200.html#1850200</guid>
<description>ХР, 7 - полет нормальный &amp;nbsp;&lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt; &amp;nbsp;&lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt; &amp;nbsp;&lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;</description>
<author>di_di</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850200</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850199.html#1850199</link>
<pubDate>Wed, 28 Jun 2017 18:31:51 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850199.html#1850199</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;Uri:&lt;/b&gt;ЗЫ: У многих сотрудников стояли Вин7 - им настала опа... У многих стоял М.Е.Док. &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_smile.gif&quot; alt=&quot;:-)&quot; border=&quot;0&quot; /&gt;&lt;/div&gt;
&lt;br /&gt;
домашний пк на Win7+жены ноут рабочий на 7ке (МЕДКом пользуется постоянно что на ноуте что на пк), везде установил штатный MSE+обновляю постоянно от мс - полёт нормальный, никакой опы не замечено. У тёщи на работе на 10ке слетело нах всё &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_rolleyes.gif&quot; alt=&quot;Rolling Eyes&quot; border=&quot;0&quot; /&gt;</description>
<author>dens</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850199</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850196.html#1850196</link>
<pubDate>Wed, 28 Jun 2017 14:44:52 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850196.html#1850196</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;IntenT:&lt;/b&gt;&lt;b&gt;Uri&lt;/b&gt;, Касперский, realy?? Єто тот, что сотрудник фесебе?&lt;/div&gt;
&lt;br /&gt;

&lt;br /&gt;
Та ХЗ, наверное, я им не пользуюсь... У нас стоял корпоративный Симантек... Случился апокалипсис. &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_smile.gif&quot; alt=&quot;:-)&quot; border=&quot;0&quot; /&gt;
&lt;br /&gt;
Дома все ОК, так-как на всех ПК стояла Вин10 со всеми обновлениями Дефендера. На работе у меня тоже стояла Вин10 и только ругнулась на вирус, а потом сразу его удалила.
&lt;br /&gt;
ЗЫ: У многих сотрудников стояли Вин7 - им настала опа... У многих стоял М.Е.Док. &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_smile.gif&quot; alt=&quot;:-)&quot; border=&quot;0&quot; /&gt;</description>
<author>Uri</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850196</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850191.html#1850191</link>
<pubDate>Wed, 28 Jun 2017 09:53:27 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850191.html#1850191</guid>
<description>&lt;b&gt;Uri&lt;/b&gt;, Касперский, realy?? Єто тот, что сотрудник фесебе?</description>
<author>IntenT</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850191</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850188.html#1850188</link>
<pubDate>Wed, 28 Jun 2017 07:53:41 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850188.html#1850188</guid>
<description>Это какой-то цирк... Куча специализированного антивирусного софта за многие миллионы бабла профукала момент заражения! И Симантек, и Касперский, и еще масса других программ просто НИЧЕГО не заметили и сразу слились! 
&lt;br /&gt;
При этом всем Вин10 с БЕСПЛАТНЫМ дефолтным встроенным защитником прекрасно справилась с задачей! 
&lt;br /&gt;
ЗЫ: Ни одного факта заражения где была Вин10 с Дефендером и всеми обновлениями, что накатывались автоматически! Про ХР я молчу, там практически ВСЕ машины превратились в мусор, где народ хоть как-то активно лазил по инету или работал с бухгалтерией и документооборотом имея выход в инет.</description>
<author>Uri</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850188</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850181.html#1850181</link>
<pubDate>Tue, 27 Jun 2017 23:20:10 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850181.html#1850181</guid>
<description>я я, май фюрер!</description>
<author>Ваванчег</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850181</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850180.html#1850180</link>
<pubDate>Tue, 27 Jun 2017 23:00:19 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850180.html#1850180</guid>
<description>философы, итить</description>
<author>uzaren</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850180</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850176.html#1850176</link>
<pubDate>Tue, 27 Jun 2017 21:49:11 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850176.html#1850176</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;Студент:&lt;/b&gt;&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;Vorlock:&lt;/b&gt;&lt;b&gt;Dimm&lt;/b&gt;, )) ни один из моих 17 клиентов виндузятников не пострадал 
&lt;br /&gt;
руки.sys тоже решают&lt;/div&gt;
&lt;br /&gt;

&lt;br /&gt;
&lt;b&gt;руки.sys&lt;/b&gt; не решают, решают &lt;b&gt;прямые_руки.sys&lt;/b&gt;  &lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;&lt;/div&gt;
&lt;br /&gt;
мозг как бэ подсказывает: &amp;quot;руки&amp;quot; подразумевают &amp;quot;прямые руки&amp;quot;</description>
<author>Ваванчег</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850176</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850175.html#1850175</link>
<pubDate>Tue, 27 Jun 2017 21:21:54 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850175.html#1850175</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;Vorlock:&lt;/b&gt;&lt;b&gt;Dimm&lt;/b&gt;, )) ни один из моих 17 клиентов виндузятников не пострадал 
&lt;br /&gt;
руки.sys тоже решают&lt;/div&gt;
&lt;br /&gt;

&lt;br /&gt;
&lt;b&gt;руки.sys&lt;/b&gt; не решают, решают &lt;b&gt;прямые_руки.sys&lt;/b&gt; &amp;nbsp;&lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;</description>
<author>Студент</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850175</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850174.html#1850174</link>
<pubDate>Tue, 27 Jun 2017 21:05:06 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850174.html#1850174</guid>
<description>&lt;b&gt;Dimm&lt;/b&gt;, )) ни один из моих 17 клиентов виндузятников не пострадал 
&lt;br /&gt;
руки.sys тоже решают</description>
<author>Vorlock</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850174</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850173.html#1850173</link>
<pubDate>Tue, 27 Jun 2017 20:46:50 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850173.html#1850173</guid>
<description>Макось и линукс наше фсё &amp;nbsp;&lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_cool.gif&quot; alt=&quot;Cool&quot; border=&quot;0&quot; /&gt;</description>
<author>Dimm</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850173</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850171.html#1850171</link>
<pubDate>Tue, 27 Jun 2017 19:39:01 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850171.html#1850171</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;На даний момент попередньо відомо, що вірусна атака на українські компанії виникла через програму &amp;quot;M.E.doc.&amp;quot; (програмне забезпечення для звітності та документообігу)&lt;/div&gt;
&lt;br /&gt;
https://www.facebook.com/cyberpoliceua/posts/536947343096100</description>
<author>Sub</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850171</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850166.html#1850166</link>
<pubDate>Tue, 27 Jun 2017 16:17:29 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850166.html#1850166</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;mazy:&lt;/b&gt;&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;AKyr:&lt;/b&gt;таки что-то новое похоже
&lt;br /&gt;
https://virustotal.com/en/file/027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745/analysis/&lt;/div&gt;
&lt;br /&gt;

&lt;br /&gt;
да ничего нового
&lt;br /&gt;
&amp;quot;It is a combo of Petya/Misha (also known as GoldenEye).
&lt;br /&gt;
It only encrypts files on disk if it can&#039;t run as admin.
&lt;br /&gt;
If it can runs as admin, it willl encrypt mbr, but not the files on disk. &amp;quot;
&lt;br /&gt;

&lt;br /&gt;
тот же способ распространения - юзерклик + просьба админ прав&lt;/div&gt;
&lt;br /&gt;
не все так однозначно.
&lt;br /&gt;

&lt;br /&gt;
пострадал клиентский сервер. пропатченный. на шифрованном файле права админы и система. системные логи очищены перед перезагрузкой</description>
<author>AKyr</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850166</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850165.html#1850165</link>
<pubDate>Tue, 27 Jun 2017 16:13:07 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850165.html#1850165</guid>
<description>есть сообщения что Пеця ту же дырку что и WannaCry юзает )
&lt;br /&gt;
кто-то еще с марта не обновился?</description>
<author>mazy</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850165</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850160.html#1850160</link>
<pubDate>Tue, 27 Jun 2017 15:05:30 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850160.html#1850160</guid>
<description>На ДМИ обслуживание клиентов приостановлено. Я тоже попал сегодня под раздачу после обеда. Карты не принимают. Компьютеры не работают. Доступа к базе нет.</description>
<author>Uri</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850160</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850159.html#1850159</link>
<pubDate>Tue, 27 Jun 2017 14:57:11 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850159.html#1850159</guid>
<description>&lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_rolleyes.gif&quot; alt=&quot;Rolling Eyes&quot; border=&quot;0&quot; /&gt; поехал-ка я к морьку)</description>
<author>android</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850159</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850158.html#1850158</link>
<pubDate>Tue, 27 Jun 2017 14:50:53 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850158.html#1850158</guid>
<description>&lt;div class=&quot;quote well&quot;&gt;&lt;b&gt;AKyr:&lt;/b&gt;таки что-то новое похоже
&lt;br /&gt;
https://virustotal.com/en/file/027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745/analysis/&lt;/div&gt;
&lt;br /&gt;

&lt;br /&gt;
да ничего нового
&lt;br /&gt;
&amp;quot;It is a combo of Petya/Misha (also known as GoldenEye).
&lt;br /&gt;
It only encrypts files on disk if it can&#039;t run as admin.
&lt;br /&gt;
If it can runs as admin, it willl encrypt mbr, but not the files on disk. &amp;quot;
&lt;br /&gt;

&lt;br /&gt;
тот же способ распространения - юзерклик + просьба админ прав</description>
<author>mazy</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850158</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850157.html#1850157</link>
<pubDate>Tue, 27 Jun 2017 14:21:09 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850157.html#1850157</guid>
<description>таки что-то новое похоже
&lt;br /&gt;
https://virustotal.com/en/file/027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745/analysis/</description>
<author>AKyr</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850157</comments>
</item>
<item>
<title>RE: DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/post-1850156.html#1850156</link>
<pubDate>Tue, 27 Jun 2017 14:20:23 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/post-1850156.html#1850156</guid>
<description>полстраны походу &amp;nbsp;&lt;img src=&quot;https://honda.org.ua/forum/images/smiles/icon_biggrin.gif&quot; alt=&quot;Very Happy&quot; border=&quot;0&quot; /&gt;</description>
<author>Sub</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850156</comments>
</item>
<item>
<title>DOS.Petya / mbr locker 256 : HONDA Теревені</title>
<link>https://honda.org.ua/forum/about125442.html</link>
<pubDate>Tue, 27 Jun 2017 13:54:04 GMT</pubDate>
<guid isPermaLink="true">https://honda.org.ua/forum/about125442.html</guid>
<description>ну , признавайтесь, кто свалился?
&lt;br /&gt;
http://biz.liga.net/all/it/novosti/3696331-v-ukraine-proiskhodit-globalnaya-kiberataka.htm
&lt;br /&gt;

&lt;br /&gt;

&lt;br /&gt;
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Ransom:DOS/Petya.A&amp;amp;ThreatID=-2147257025
&lt;br /&gt;

&lt;br /&gt;
&lt;br&gt;&lt;iframe width=&quot;640&quot; height=&quot;400&quot; src=&quot;https://www.youtube.com/embed/yfCt35RTR-U&quot; frameborder=&quot;0&quot; allowfullscreen&gt;&lt;/iframe&gt;&lt;br&gt;</description>
<author>mazy</author>
<dc:subject>HONDA Теревені</dc:subject>
<annotate:reference rdf:resource="https://honda.org.ua/forum/post-1850153.html#1850153" />
<comments>https://honda.org.ua/forum/posting.php?mode=quote&amp;p=1850153</comments>
</item>
</channel>
</rss>
