9504 посетителя онлайн

"Произошло действительно нечто очень опасное", - журналист об отчете экспертов по кибербезопасности про вирус Petya

кабмин хакеры вирус

Недавняя масштабная кибератака в Украине показала, что киберпространство становится реальным мировым полем боя.

Как передает Цензор.НЕТ, об этом на странице в Facebook пишет журналист Гоша Тихий, ссылаясь на отчет компании ISSP (Information Systems Security Partners). Приводим его текст полностью.

"Ознакомился с очень интересным отчетом по кибератаке 27 июня от ISSP - это одни из лучших украинских экспертов по кибербезопасности. Настоящие профессионалы, к выводам которых прислушиваются во всем мире.

Они изучили образцы выловленного в ходе атаки зловредного кода "Petya/NotPetya" в своей "лаборатории", детально препарировали его функции, цели, особенности.

Отчет написан на очень специализированном языке - все переводить не стану, но, может, вам будут интересны выводы:

"Это первый в истории пример кибероружия, которое одновременно использует такие инструменты, как mimikatz, PsExec, wmic, уязвимости SMB, MBR overwrite, чистку логов, энкрипцию файлов. Мы убеждены, что обнаружение такого кибероружия станет сигналом тревоги для тех, кто до сих пор не верил, что киберпространство становится реальным мировым полем боя.

Читайте на "Цензор.НЕТ": В Украине при помощи НАТО создают кибервойска, - Полторак

Важная часть зловредного кода имела целью проверить три определенных процесса антивирусов Kaspersky, Norton Security and Symanthec, и в случае их наличия - остановить. Предположения, что разработчики зловредного кода не могли обойти защиту, предоставляемую этими процессами - не представляется достоверным. Остается открытым вопрос - какие цели ставили себе злоумышленники, разрабатывая такой функционал?

Одна из возможностей, выявленных в ходе нашего reverse-анализа, что данные процессы имели целью оставить "Черные ходы" или Спящих Агентов (в терминологии threatSCALE™). Следующие поколения кибероружия могут нести имена разных процессов, но с теми же целями.

Мы предполагаем, что злоумышленники преследовали пять основных целей:

- замести следы предыдущих атак APT;
- продемонстрировать кибервозможности и провести испытание MCCI (Massive coordinated cyber invasion - полномасштабное координированное кибервторжение);
- испытать новое кибероружие и проверить возможности защиты, особенно - замерить скорость реакции и восстановления;
- подготовиться к следующей направленной кибератаке или MCCI;
- провести тренировочное испытание MCCI в сочетании с другими элементами гибридной войны".

Вообще, по сравнению с их другими, обычно суперосторожными и взвешенными комментариями, здесь формулировки пугающе очень прямые. Значит, произошло действительно нечто очень опасное и не имеющее прецедентов по масштабу в истории".

Читайте на "Цензор.НЕТ": Для столь мощной кибератаки в Украине нужны были огромные инвестиции: она может преследовать более серьезные цели, - директор по вопросам технологической политики Microsoft


Напомним, 27-29 июня серверы многих государственных учреждений и коммерческих структур в Украине подверглись масштабной кибератаке. Вирус Petya зашифровывает все файлы на компьютере и требует выкуп за их расшифровку.

Отметим, СБУ заявила о причастности к кибератаке спецслужб РФ.
Топ комментарии
+20
Банків? Він може знищити цивілізацію на Землі. Ну, окрім тої, про яку бекнув Лавров-її і так немає.
показать весь комментарий
02.07.2017 09:57
+12
И данные государственных реестров - имущества, юридических лиц и т.п.
Государство должно отнестись к этому очень и очень серьёзно . . .

Ну и необходимо констатировать акт агрессии и отреагировать соответственно.
В идеале, конечно, бомбардировка Красной, Старой и Манежной площадей Москвы помогла бы, по ходу, в решении очень многих мировых проблем (ИГИЛ, кибератаки, замороженные конфликты, гибридные войны, теракты в Европе, энергетический шантаж, поддержка диктаторских режимов по всему миру, оккупированные территории и т.д.).
показать весь комментарий
02.07.2017 09:58
+11
Це світ майбутнього, якщо не зупинити фінансування та підтримку таких кіберзлочинців зі сторони ініціаторів гібридної війни. Інших ініаторів, крім рашки, я на сьогодні не знаю.
показать весь комментарий
02.07.2017 09:55
Комментировать
Сортировать:
Страница 2 из 2
Тю... Мені Авіру поставили.
Це що, секрет ?
показать весь комментарий
02.07.2017 10:43 Ответить
Комєрчєська тайна? А шо тут секретного? Чи просто понти?
показать весь комментарий
02.07.2017 11:12 Ответить
Коли фірма розкриває свої секрети, вона перестає існувати.(с)
Можу поділитись з своїми друзями, яким я довіряю. І то не тут, а знайшовши їх десь на старій гілці.
показать весь комментарий
02.07.2017 11:27 Ответить
Звичайно, це страшенна таємниця, що у Вас Аваст чи АВГ стоїть. Дійсно, угроза фірмі.
показать весь комментарий
02.07.2017 11:32 Ответить
Стоїть Аваст і ще один антивірус, хоча Аваст теж вжив заходів проти Петі. Можу написати тобі що це за анитивірус. Я його скачав з його офіційного сайту. Ось як знайду тебе десь на старій гілці, то відповім.
показать весь комментарий
02.07.2017 11:50 Ответить
У мене був Аваст. Ну щось він закумарив. Скрізь верещав. Прийшлось замінити.

А от фірмові антивіруси пєтю пропустили, як свого. Із 7 два трупа, один удалось вилікувати, 4 були виключені на щастя.
показать весь комментарий
02.07.2017 14:13 Ответить
Інформація до роздумів (тут огляд минулої версії, але навряд чи діюча версія радикально покращилася проти минулої):

https://www.comss.ru/page.php?id=2957 Обзор и тестирование IObit Malware Fighter 4 Pro
показать весь комментарий
02.07.2017 15:15 Ответить
когда моя директорша (особа близкая к лугандонам) захотела уничтожить следы своих деяний - наняла мальчика, открыла серверную, мальчик перезагрузился с флешки и грохнул всю информацию на сервере...
только главный сервер у меня был припрятан в другом месте...
а толку - уже три года ее тягают то в сбу, то в суд, пьет транквилизаторы, но в цугундер что-то не бросают...
наворовала столько, что хватит на всех?
показать весь комментарий
02.07.2017 10:39 Ответить
Навіть великі гроші колись закінчуються.
Ви, головне, не здавайтесь і побаче вона небо у клітинку.
показать весь комментарий
02.07.2017 10:45 Ответить
Так все нормально. Она угробит печень транквилизаторами и возмездие её настигнет.
показать весь комментарий
02.07.2017 11:14 Ответить
Это не первый вирус и не последний, просто "лучшие украинские эксперты по кибербезопасности" себе делают рекламу и цену набивают. Да, потрепал нервишки кое кому ПЕТЯ, но ничего сверх-сверх не случилось и не случиться. Просто создавая сети нужно башку включать, а наши "специалисты" лепят как дома не думая ни о чём.
показать весь комментарий
02.07.2017 10:33 Ответить
Як сказати...
У нашій системі, якщо не відновлять бази - буде велика жо ...
Але це, звісно Ви праві, в кожній конкретній орг-ї, чи системі.
В масштабах країни катастрофи не сталося. Поки що ...
показать весь комментарий
02.07.2017 10:41 Ответить
Больше виноваты начальство, не всегда спецы виноваты, когда просишь более-менее нормальное оборудование, выпячуют глаза, хватаются за сердце и смотрят как на психа, взамен управляемого свича хватит и мыльницы... Кондиционер в серверную, это пипец как дорого. Вот и результат
показать весь комментарий
02.07.2017 10:55 Ответить
https://censor.net/user/89226 ти мабуть дуже "продвинутий" юзер
показать весь комментарий
02.07.2017 12:39 Ответить
Ты, по ходу, сисадмин. Но не сцы, это пройдёт.
показать весь комментарий
02.07.2017 13:10 Ответить
неосвічченій школоті вже не раз пояснювали..
ВАСЯ вірус -вандал.
не вірус -здирник.

наближається здача податкових.А тут - немає накладних...
А ЗА ЗАконом -ШТРАФ ..

https://censor.net/user/89226у пофік ,він не бухгалтер ,а просто звіздобол.. ((
показать весь комментарий
02.07.2017 14:56 Ответить
Равлик, ты читал статью? А не мешало бы прочитать, тогда у тебя, может быть, понимание того, что я писал появится. Хотя о чём я, идиот не излечим, ему бы гавкнуть....
показать весь комментарий
02.07.2017 15:59 Ответить
Чудік, ти замітку Цензора уважно читав ???
показать весь комментарий
02.07.2017 10:42 Ответить
шо означает. сбу заявила о причастности россии?
показать весь комментарий
02.07.2017 10:44 Ответить
эа атака нам на пользу ,повыгоняют админов дебилов
показать весь комментарий
02.07.2017 10:48 Ответить
было бы хорошо, но, по моему, в админы понабирали родственников...
и, судя по родственникам - какие дебилы поприсасывались к кормушке власти...
показать весь комментарий
02.07.2017 10:51 Ответить
не только админы виноваты...
ни один админ ничего не может поделать с любовницей шефа, которая творит все, что ей в голову взбредет и приобщает к этому своих прихлебаев...
показать весь комментарий
02.07.2017 10:57 Ответить
У нас в организации, менеджеры (женского пола, естественно) мягко говоря задолбали .
Во время разгула порнобаннеров, что ни день, кто то из них ловил порнобаннер, на вопрос: на какие сайты заходили и что там делали, ответ был один: одноклассники, в контакте, открывали фоточки зверюшек и т.д. Категорические запреты и наказания НЕ ПОМОГАЛИ!!!
А главбух принес на флешке c документами из пенсионного фонда вирусяку Sality на свой комп, вот это был ад
показать весь комментарий
02.07.2017 12:48 Ответить
ну им же ж нужно было что-то заявить...
показать весь комментарий
02.07.2017 10:49 Ответить
"Произошло действительно нечто очень опасное", - журналист об отчете экспертов по кибербезопасности про вирус Petya - Цензор.НЕТ 5826
показать весь комментарий
02.07.2017 11:36 Ответить
делайте регулярно резервные копии разделов и MBR и будет вам счастье ,ну как Я
показать весь комментарий
02.07.2017 10:47 Ответить
дык была ж APT...
вон - УСГ уже восстанавливалясь пару раз, пока старую копию не подняла...
показать весь комментарий
02.07.2017 10:53 Ответить
Скажите- куда. У нас все съёмные носители позабиваны, приводы и прочее. И что-помогло?
показать весь комментарий
02.07.2017 11:16 Ответить
загружайтесь з DVD дисковода і переносьте інформацію необхідну на чистий диск(резервна копія.).
решта- 99 відсотків пропало.
оптимально завантажити систему ще на інший HDD...
показать весь комментарий
02.07.2017 11:48 Ответить
Більш за всіх постраждав Корреспондент.нет
показать весь комментарий
02.07.2017 10:49 Ответить
а там точно дебилы ватные работают
показать весь комментарий
02.07.2017 10:50 Ответить
десь так..найбільше постраждали ті,хто найбільше "пов"язаний " з кацапстаном .
на жаль Медок, виявилось теж має "корені" звідти.. ((
показать весь комментарий
02.07.2017 11:50 Ответить
НЕТ больше корреспондент.НЕТ
показать весь комментарий
02.07.2017 11:51 Ответить
Та, шоб он больше не встал.
показать весь комментарий
02.07.2017 14:49 Ответить
Неужели в Украине кто-то ещё использует продукцию касперского, которого не раз уличали в организации DDos атак?
показать весь комментарий
02.07.2017 10:57 Ответить
Нє, насправді такого не було.
показать весь комментарий
02.07.2017 11:04 Ответить
Знаю решение.По всей Планете учредить смертную казнь за подобные действия.Трудно поймать? Трудно.Но абсолютно все ,чего нибудь стоящие,хакеры знают простую истину-На каждую хитрую жо.у,есть хрен с обратной резьбой.А смерть такое дело.Сто раз подумаешь.
показать весь комментарий
02.07.2017 11:08 Ответить
Да,добавлю.Казни обязательно публичные.Сработает.
показать весь комментарий
02.07.2017 11:09 Ответить
Так это государство-террорист делает. Что кремлядям сделать? Разве что закрыть их в рамках срашки. Так они один фиг найдут, куда влезть. Ломать ведь-не строить.
показать весь комментарий
02.07.2017 11:18 Ответить
Это должно касаться всех без исключения.
показать весь комментарий
02.07.2017 11:28 Ответить
Как минимум ЗАКОНОДАТЕЛЬНО запретить все АВТОМАТИЧЕСКИЕ обновления.
показать весь комментарий
02.07.2017 11:13 Ответить
Та дорогое панство!!!! ну нас же в очередной раз разводят!!!!
Да этот вирус для олигархов просто манна небесная, главное вовремя заявить, что база деклараций была атакована!!! что бухгалтерия горно металлургического комплекса вся до последнего налогового отчета зашифрованная!!! Вы че дорогие соотечественники украинцы, забыли о таких золотых жучках как кузька, иль мышей, что с едали целые урожаи!!!!!))))))))
Вирус это волшебство для вас, с которого выросстают вилы и небоскребы!!!!!)))))))))
показать весь комментарий
02.07.2017 11:17 Ответить
Не похоже. Если заодно подохли все базы данных-то это уже не бухгалтерия.
показать весь комментарий
02.07.2017 11:20 Ответить
Баранник "у темі" ?
не думаю ...
Читає Гугл ?
не думаю..

зате емоцій і звинувачень -"више криши".. ((
причому у даному питанні олігархи -лиш бараннику відомо ((
показать весь комментарий
02.07.2017 11:53 Ответить
"Произошло действительно нечто очень опасное", - журналист об отчете экспертов по кибербезопасности про вирус Petya - Цензор.НЕТ 5569
показать весь комментарий
02.07.2017 11:35 Ответить
Головне щоб Е-декларації збереглися, а то цей вірус....
показать весь комментарий
02.07.2017 11:50 Ответить
Какая лажа, все это херня на постном масле, те установы у которых реальный бизнес завязанный на интернете по типу Приватбанка, ложили хер на все эти кибератаки. А всякие укрпошты у которых 3 админа с зарплатой в 3000 гривен, ясное дело пострадали, и будут страдать, от всех этих атак.
показать весь комментарий
02.07.2017 11:52 Ответить
так написали вроде это мега супер пупер вирусняк. Ну ничего в нем особенного нет. Это классический вирусняк который использует уязвимости ос для работы и распространения. Большинство вирусняков обычно крадут данные либо делают пк участником ботсетей, потом данные продают на спец форумах, а ботсети сдают в аренду для ддос атак и тд. Отличие этого вируса в том что он не создан для зарабатывания денег, он предназначен для уничтожения информации и все. Такие вирусы были и раньше, просто методика их распространения была через почту и пока об уязвимости в smb протоколе никто не знал они заражали один пк и дальше для своего распространения рассылали письма с зараженного пк по адрессной книге которая была на пк. После появления уязвимости, заражение соседей в сети стало проще, был выкинут человеческий фактор который должен был бы жмакнуть по ссылке что-бы вирус заработал. Обновление винды решило проблему сразу после выхода вонакрай. Короче, имхо вирусняк как вирусняк, а вот его распространение было сделано по умному. Именно заражение через обновления медка, который специфичный для Украины, сделал его успешным, потому что никто не думал что медок могут похакать, но и залить апдейт который бы нормально скачался всеми клиентами и запустился. Без знания структуры медка и их системы обновления, такое массовое заражение не возможно было бы.

Вывод простой, критически важные данные должны размещается на серверах которые обновляются. Это и раньше знали, но многие это игнорировали.
показать весь комментарий
02.07.2017 11:59 Ответить
во времена моей юности молодежь реагировала на нейтронную бомбу: человека нет - джинсы остались. Кибероружие еще гуманнее в этом смысле: денег нет - человек остался.
показать весь комментарий
02.07.2017 12:33 Ответить
https://censor.net/news/446179/proizoshlo_deyistvitelno_nechto_ochen_opasnoe_jurnalist_ob_otchete_ekspertov_po_kiberbezopasnosti_pro

да, произошло, -
- МУДАЧЬЁ ЯНДЕКС И ПРОЧИЕ РАШКИНЫ САЙТЫ ЗАПРЕТИЛО И НАРОД НАЧАЛ НА НИХ ЗАХОДИТЬ ЧЕРЕЗ ТРЕТЬИ СТРАНЫ СОБИРАЯ ПО ВСЕ ТЕМ ЗАКОУЛКАМ ВИРУСЫ !
ОСОБЕННО НА РАБОЧИХ МЕСТАХ С ПОДКЛЮЧЕННЫМИ К ИНЕТУ КОМПАМИ...

.
показать весь комментарий
02.07.2017 12:36 Ответить
показать весь комментарий
02.07.2017 12:50 Ответить
Неграмотное цитирование или неграмотный изначальный текст:
«…проверить три определенных процесса антивирусов Kaspersky, Norton Security and Symanthec»?
Во-первых, Norton Security - это как раз и есть продукт компании Symantec (пишется так!).
Во-вторых есть немало других популярных антивирусных программ разных разработчиков; на вскидку: DrWeb (российский), McAffee, Avast, Avira, AVG, Bitdefender, ESET, Panda… Почему такое исключение специально для Kaspersky и Norton Security?
показать весь комментарий
02.07.2017 12:49 Ответить
" Почему такое исключение специально для Kaspersky и Norton Security?" а чтоб подумали, что кто-то из них разработал вирус
показать весь комментарий
02.07.2017 15:42 Ответить
Реальная жизнь такова ,что вирусы с каждым годом будут изощрённее.Если петя это чья то злая шутка,то уже через год может случиться петя2 .Лучшие програмисты умы и таланты страны должны оставаться в стране ,а не уезжать из неё.
показать весь комментарий
02.07.2017 12:58 Ответить
Наші чиновники мають багато вільного часу і в робочий час на робочих комп'ютерах шарять по різних сайтах,в тому числі сайтах рашки. Тому є дуже уязвимі для цих атак,треба начальству більш контролювати чим занімаються їхні робочі
показать весь комментарий
02.07.2017 12:59 Ответить
фільтри ставляться.
показать весь комментарий
02.07.2017 13:57 Ответить
Правильна атака. Допоможе усім скоріше перейти на блокчейн. Я б повторював атакувати поки тема гаряча. Дурнів потрібно учити.
показать весь комментарий
02.07.2017 14:09 Ответить
Организаторы вирусов,это воины мракобесия.Они работают,на запрет доступа к информации.Хотят,шоб люди вновь,жили в шалашах,молились на вождей та жрецов.Питались лапшой из зомбоящика.Це спланованi действия,на затормаживание развития цивилизации.Короче в мире,забагато свободы.Мировым улиткам,це не нравится
показать весь комментарий
02.07.2017 14:22 Ответить
Россия - в говне, причём, полном. Дали буде... Попконом запасаемся, панове.
показать весь комментарий
02.07.2017 15:09 Ответить
Это лишний раз подтверждает только то,что мы отстаём от развитого цивилизованного мира, лет на 200.
показать весь комментарий
02.07.2017 16:49 Ответить
СЕЙЧАС

Депаратмент киберполиции обращается к специалистам принять участие совместно со специалистами департамента по разработке программы подбора паролей для борьбы с атакой вируса под названием Petya.A.
Об этом говорится в https://www.facebook.com/cyberpoliceua/posts/537302566393911 сообщении департамента от 28 июня.
ТОГДА
За два года до этого
2015 стал урожайным годом в отношении громких обысков в IT-сфере. В прошлом году состоялось более 30 проверок IT-компаний, некоторые из них проводились со скандальными нарушениями и превышением полномочий со стороны правоохранителей. В силовых операциях против айтишников за год задействовали более 500 человек, а нанесенный IT-компаниям ущерб составил порядка $10-20 млн. Таковы оценки ассоциации «ИТ Украины».

Ну прямо в наилучших традициях наших властьпридержащих: устроить маски-шоу в IT-компаниях, нанести им приличный моральный и материальный ущерб....а потом просить : спасите-помогите)
показать весь комментарий
03.07.2017 10:53 Ответить
Страница 2 из 2