"Произошло действительно нечто очень опасное", - журналист об отчете экспертов по кибербезопасности про вирус Petya

Недавняя масштабная кибератака в Украине показала, что киберпространство становится реальным мировым полем боя.
Как передает Цензор.НЕТ, об этом на странице в Facebook пишет журналист Гоша Тихий, ссылаясь на отчет компании ISSP (Information Systems Security Partners). Приводим его текст полностью."Ознакомился с очень интересным отчетом по кибератаке 27 июня от ISSP - это одни из лучших украинских экспертов по кибербезопасности. Настоящие профессионалы, к выводам которых прислушиваются во всем мире.
Они изучили образцы выловленного в ходе атаки зловредного кода "Petya/NotPetya" в своей "лаборатории", детально препарировали его функции, цели, особенности.
Отчет написан на очень специализированном языке - все переводить не стану, но, может, вам будут интересны выводы:
"Это первый в истории пример кибероружия, которое одновременно использует такие инструменты, как mimikatz, PsExec, wmic, уязвимости SMB, MBR overwrite, чистку логов, энкрипцию файлов. Мы убеждены, что обнаружение такого кибероружия станет сигналом тревоги для тех, кто до сих пор не верил, что киберпространство становится реальным мировым полем боя.
Важная часть зловредного кода имела целью проверить три определенных процесса антивирусов Kaspersky, Norton Security and Symanthec, и в случае их наличия - остановить. Предположения, что разработчики зловредного кода не могли обойти защиту, предоставляемую этими процессами - не представляется достоверным. Остается открытым вопрос - какие цели ставили себе злоумышленники, разрабатывая такой функционал?
Одна из возможностей, выявленных в ходе нашего reverse-анализа, что данные процессы имели целью оставить "Черные ходы" или Спящих Агентов (в терминологии threatSCALE™). Следующие поколения кибероружия могут нести имена разных процессов, но с теми же целями.
Мы предполагаем, что злоумышленники преследовали пять основных целей:
- замести следы предыдущих атак APT;
- продемонстрировать кибервозможности и провести испытание MCCI (Massive coordinated cyber invasion - полномасштабное координированное кибервторжение);
- испытать новое кибероружие и проверить возможности защиты, особенно - замерить скорость реакции и восстановления;
- подготовиться к следующей направленной кибератаке или MCCI;
- провести тренировочное испытание MCCI в сочетании с другими элементами гибридной войны".
Вообще, по сравнению с их другими, обычно суперосторожными и взвешенными комментариями, здесь формулировки пугающе очень прямые. Значит, произошло действительно нечто очень опасное и не имеющее прецедентов по масштабу в истории".
Напомним, 27-29 июня серверы многих государственных учреждений и коммерческих структур в Украине подверглись масштабной кибератаке. Вирус Petya зашифровывает все файлы на компьютере и требует выкуп за их расшифровку.
Отметим, СБУ заявила о причастности к кибератаке спецслужб РФ.
Топ комментарии
Це що, секрет ?
Можу поділитись з своїми друзями, яким я довіряю. І то не тут, а знайшовши їх десь на старій гілці.
А от фірмові антивіруси пєтю пропустили, як свого. Із 7 два трупа, один удалось вилікувати, 4 були виключені на щастя.
https://www.comss.ru/page.php?id=2957 Обзор и тестирование IObit Malware Fighter 4 Pro
только главный сервер у меня был припрятан в другом месте...
а толку - уже три года ее тягают то в сбу, то в суд, пьет транквилизаторы, но в цугундер что-то не бросают...
наворовала столько, что хватит на всех?
Ви, головне, не здавайтесь і побаче вона небо у клітинку.
У нашій системі, якщо не відновлять бази - буде велика жо ...
Але це, звісно Ви праві, в кожній конкретній орг-ї, чи системі.
В масштабах країни катастрофи не сталося. Поки що ...
ВАСЯ вірус -вандал.
не вірус -здирник.
наближається здача податкових.А тут - немає накладних...
А ЗА ЗАконом -ШТРАФ ..
https://censor.net/user/89226у пофік ,він не бухгалтер ,а просто звіздобол.. ((
и, судя по родственникам - какие дебилы поприсасывались к кормушке власти...
ни один админ ничего не может поделать с любовницей шефа, которая творит все, что ей в голову взбредет и приобщает к этому своих прихлебаев...
Во время разгула порнобаннеров, что ни день, кто то из них ловил порнобаннер, на вопрос: на какие сайты заходили и что там делали, ответ был один: одноклассники, в контакте, открывали фоточки зверюшек и т.д. Категорические запреты и наказания НЕ ПОМОГАЛИ!!!
А главбух принес на флешке c документами из пенсионного фонда вирусяку Sality на свой комп, вот это был ад
вон - УСГ уже восстанавливалясь пару раз, пока старую копию не подняла...
решта- 99 відсотків пропало.
оптимально завантажити систему ще на інший HDD...
на жаль Медок, виявилось теж має "корені" звідти.. ((
Да этот вирус для олигархов просто манна небесная, главное вовремя заявить, что база деклараций была атакована!!! что бухгалтерия горно металлургического комплекса вся до последнего налогового отчета зашифрованная!!! Вы че дорогие соотечественники украинцы, забыли о таких золотых жучках как кузька, иль мышей, что с едали целые урожаи!!!!!))))))))
Вирус это волшебство для вас, с которого выросстают вилы и небоскребы!!!!!)))))))))
не думаю ...
Читає Гугл ?
не думаю..
зате емоцій і звинувачень -"више криши".. ((
причому у даному питанні олігархи -лиш бараннику відомо ((
Вывод простой, критически важные данные должны размещается на серверах которые обновляются. Это и раньше знали, но многие это игнорировали.
да, произошло, -
- МУДАЧЬЁ ЯНДЕКС И ПРОЧИЕ РАШКИНЫ САЙТЫ ЗАПРЕТИЛО И НАРОД НАЧАЛ НА НИХ ЗАХОДИТЬ ЧЕРЕЗ ТРЕТЬИ СТРАНЫ СОБИРАЯ ПО ВСЕ ТЕМ ЗАКОУЛКАМ ВИРУСЫ !
ОСОБЕННО НА РАБОЧИХ МЕСТАХ С ПОДКЛЮЧЕННЫМИ К ИНЕТУ КОМПАМИ...
.
«…проверить три определенных процесса антивирусов Kaspersky, Norton Security and Symanthec»?
Во-первых, Norton Security - это как раз и есть продукт компании Symantec (пишется так!).
Во-вторых есть немало других популярных антивирусных программ разных разработчиков; на вскидку: DrWeb (российский), McAffee, Avast, Avira, AVG, Bitdefender, ESET, Panda… Почему такое исключение специально для Kaspersky и Norton Security?
Депаратмент киберполиции обращается к специалистам принять участие совместно со специалистами департамента по разработке программы подбора паролей для борьбы с атакой вируса под названием Petya.A.
Об этом говорится в https://www.facebook.com/cyberpoliceua/posts/537302566393911 сообщении департамента от 28 июня.
ТОГДА
За два года до этого
2015 стал урожайным годом в отношении громких обысков в IT-сфере. В прошлом году состоялось более 30 проверок IT-компаний, некоторые из них проводились со скандальными нарушениями и превышением полномочий со стороны правоохранителей. В силовых операциях против айтишников за год задействовали более 500 человек, а нанесенный IT-компаниям ущерб составил порядка $10-20 млн. Таковы оценки ассоциации «ИТ Украины».
Ну прямо в наилучших традициях наших властьпридержащих: устроить маски-шоу в IT-компаниях, нанести им приличный моральный и материальный ущерб....а потом просить : спасите-помогите)