Владельцы сетей, пораженных вирусом Petya, могут стать объектами повторной кибератаки, - Госспецсвязь

В Государственной службе специальной связи и защиты информации предупреждают о вероятности повторных атак вируса Petya Ransomware.
Об этом сообщает Цензор.НЕТ со ссылкой на пресс-службу ведомства.Как указано в сообщении, владельцы сетей, которые потерпели поражения вирусом Petya Ransomware и, даже восстановив свои компьютеры, могут стать потенциальным объектом повторной кибератаки.
Для избежания повторных атак разработаны новые рекомендации.
Напомним, 27-29 июня серверы многих государственных учреждений и коммерческих структур в Украине подверглись масштабной кибератаке. Вирус Petya.А зашифровывает все файлы на компьютере и требует выкуп за их расшифровку.
СБУ заявила о причастности к кибератаке спецслужб РФ.
Топ комментарии
С вирусом в госструктурах (и не только!!!) все очень серьезно. Это был не просто вирус, как у нас в основном пишут, а хорошо спланированная атака на наши инфраструктурные объекты, когда на сервера был осуществлен планомерный заход извне еще задолго(!) до "пети", скомпрометированы все сертификаты Microsoft и считаны все админские учетки.
Сейчас об этом рано еще писать подробно, но серьезно пострадали также сервера и под Linux у кого был вход извне в их корпоративную сеть, а уже оттуда произошла подмена образов и дана команда "под админом" загрузить образы ядра извне. Досталось также и коммутаторам Cisco!
Если у кого не пострадали сервера в корпоративке - это не их заслуга, а просто к вам не заходили ДО "пети", вы их просто не интересуете как потенциальный объект. Ну, а сам "петя" - это уже был финал реальной атаки, "вишенка на торте"...
https://honda.org.ua/forum/about125442-0-asc-25.html Взято отсюда .
А на остальное - ну было же предложено сначала прочесть
http://www.dsszzi.gov.ua/dsszzi/control/uk/publish/article?art_id=278250&cat_id=268448
"Ймовірно зараження відбулося ще в квітні і
.....
.УВАГА......розповсюдження вірусу-шифрувальщика через оновлення «M.E.Doc» було направлено на видалення слідів атаки, про що свідчить шифрування файлів з потенційною неможливістю їх відновлення...."
По поводу когда появился Petya?
А когда появились вирусы, а хакеры а компы а молоток???
В чем суть вопроса, если кто то, для достижения своих целей, воспользовался подходящим инструментом изготовленным ранее? В чем ВОПРОС от взрослого человека?
элементарно ,Ватсон! 1С запретили. поэтому в ответ по их заказу написали вирус под довольно распространенную аналогичную программу- медок.
Относительно саркакзма о вирусах гриппа - в моей практике с 1995 года это не первый случай вирусной активности в сети и лечение от оных. Как проявляются симптомы заражения и как реагирует на вирус система после лечения и латания дыр я как-то знаком. Также в данном случае 27 числа я лично своими глазами наблюдал за заражением и как себя вели сервера и это совсем не было похоже на вирусное заражение. Было такое впечатление как-будто враз кто-то удаленно нажал кнопку. Т.е. в системе уже был взлом, заложены мины, которые сработали одновременно в одно и то же время. Причем антивирусная программа никаким образом не отреагировала на него. Значит он не вел себя как вирус. А то что в твоем сабже по ссылке - уже давно сделано. Как собственно и был накатан мартовский патч от мелкомягких. До апреля, заметь (мы регулярно сервера обновляем). К положительному результату это не привело. Медок транспорт - не более. Дыра в винюках. И что-то мине подсказывает, что она там осталась и после патча.
эТОТ ?
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212
https://answers.microsoft.com/en-us/windows/forum/windows_10-security/wanna-cry-ransomware/5afdb045-8f36-4f55-a992-53398d21ed07
Скорее всего наши " продвинутые" юзеры, коих большинство, просто не посчитали эти окошки за вредность. А результат, как по мне, был подкладывание яичек для последующей атаки.
почему вирус петей назвали?
Брат первозванного Апостола Андрея, святой Апостол Петр, носивший до призвания Господом Иисусом Христом имя Симона, сын иудея Иона из колена Симеонова, происходил из Вифсаиды, незначительного и малоизвестного галилейского городка в Палестине. Он взял себе в супружество дочь Аристовула, брата святого Апостола Варнавы, и имел от нее детей: одного сына и одну дочь. Симон был человек бесхитростный и некнижный; проникнутый страхом Божиим, он соблюдал все заповеди Господа, ходя пред Ним без порока во всех делех своих. Занятием Симона было рыболовство; этим трудом рук своих он, как человек бедный, снискивал пропитание для своего семейства, кормя жену, детей, тещу и престарелого отца своего Иону.
где посаженые три друга коррупционера?
где проданый бинесс?
ведь все знают, что пеця нарушает основной принцип, бизнесмены не должны быть во власти!
но пеця еще тот вирус, который с гонтаревой в каждый карман залез и разбогател на этом...
если сотрудник уже заражённого ПК на 27/06/2017 был в отпуске и компьютер был выключен, то вирус не активировался, а сидит где-то в системе...
возможно, что при повторной активации из-вне он опять расползётся по сети и зашифрует повторно данные?...
В этот день в 1785 году доллар стал национальной валютой в США
https://www.facebook.com/RodriguezScreen/?hc_ref=NEWSFEED&fref=nf Daniel Rodriguez https://www.facebook.com/RodriguezScreen/photos/a.108506006153571.1073741828.108451966158975/490517347952433/?type=3 56 хв · https://www.facebook.com/# Ловите мастер-кей к https://www.facebook.com/hashtag/petya?source=feed_text&story_id=490517347952433 #Petya , расшифровывайтесь.
(работает для всех версий)https://www.facebook.com/RodriguezScreen/photos/a.108506006153571.1073741828.108451966158975/490517347952433/?type=3
А сколько там просят ? в курсе?
https://www.unian.ua/science/2013691-masova-ataka-virusu-petyaa-ymovirni-hakeri-zrobili-pershu-zayavu.html
Хакер або група хакерів, що стоїть за вірусом Petya, вперше з моменту атаки почали діяти. Невідомі спустошили біткоїн-гаманець, де до цього часу набралося $10 тисяч (спочатку вірус вимагав за розшифрування файлів по $300, але ті, хто заплатили, ключів не отримали), передає Ain.ua з посиланням на Motherboard.
Потім невідомий, який виступає від імені творців вірусу, запостив звернення до всіх постраждалих, в якому вимагає за розшифрування файлів (але не завантажувальних дисків) по 100 біткоїнів.
На момент написання за курсом 100 біткоїнів коштували приблизно $256 тис.
Видання зазначає, що в повідомленні не вказаний гаманець, але є посилання на чат в даркнеті, де користувачі можуть з хакером (або хакерами) зв'язатися.
Сначала неизвестный, выступающий от имени создалетей вируса, запостил обращение ко всем пострадавшим, в котором вымогает за расшифровку файлов (но не загрузочных дисков) по 100 биткоинов. На момент написания по курсу 100 биткоинов стоили примерно 256 тыс. долларов.
В сообщении не был указан кошелек, но была ссылка на чат в даркнете, где пользователи могут с хакером (или хакерами) связаться.
Издание связалось в чатруме с одним из якобы авторов Petya, и цитирует его слова, по которым сумма такая высокая, поскольку ключ подойдет для "расшифровки всех компьютеров".
5 ballov
.
И вопрос на счет побочного эфекта. Каким образом он мог проявится в странах где не использовалась программа, которую использовали для распространения вируса?
вирус Petya.A впроявил себя в первый раз в прошлом году.
Сейчас его модификация условно называемая Petya.C
И таки я не получил ответ на вопрос почему те кто переустановил систему, накатил все патчи от мелкомягких, не используют пресловутій медок все таки опять могут подвергнуться атаке, если так все круто залатано?
. =========
то исть либы НЕ-ЯВЛЯЮТСЯ вирусными.
либы просто используются для других целей и ффсёёёё !
потенциально попадают под воздействие шифровальщиков компы с|на которых юзверь производит операции подписывания файлов|документов цифровой подписью.
для зловредного|"вирусного" воздействия на компы
могут быть использованы батники-VBAscripts-эксплойты-... ,
которые не содержат внедрённого в систему вирусного кода и потому не-отлавливаемые антивирусным ПО
вопрос внедрения заразы в загрузочный сектор
это вопрос МНОГОЛЕТНЕЙ "экономии" на админах, когда "лор"ы, "дор"ы, бабульки бухгалтерши
и прочие перцы с растопырянными пальцАми мнют себЮ властителями и повЯлителями всехився
нюню ...
.
касается обновления программного обеспечения как такового.
хакерская деятельность второй части балета ДВУХзвенная.
сужать эту проблему до обновлений одного единственного медока тупо дебильно и ... выгодно !
выгодно мелкомягким. выгодно хакерам.
выгодно любым проходимцам, которые ещё вчера торговали трузелями,
а сегодня рулят всемився
например, берём прогу Adobe Acrobat Reader .
эта прога присутствует практически на любом компЕ, на виндовом 99,9% присутствует.
спецслужбы или преступники
на уровне провайдера, ближайшего к компу, на серваке DNS
производят подмену официального ip-адреса с апдейтами
на ip-адрес с завирусованными апдейтами.
прога всасывает апдейт и спрашивает (или автоматом) : "установить ОБНОВЛЕНИЕ"
после ответа "ДА" (или автоматом) обновление происходит на уровне СИСТЕМНЫХ файлов
и антивирус никогда это обновление блокировать НЕ-БУ-ДЕТ.
спецслужбы таким образом могут получить полный доступ в любой комп иля сервак.
именно поэтому сегодня геращи-госьки-грыцацьки- ...
вопят воют свистят улюлюкают ПРО ОДИН ЕДИНСТВЕННЫЙ сервер медока
рыло-то
сбушниковсоевого филиала фэсэбэ в пуху и в перьях с дёгтем.
именно поэтому сегодня геращи-госьки-грыцацьки- ...
вопят воют свистят улюлюкают ПРО ОДИН ЕДИНСТВЕННЫЙ сервер медока
рыло-то
сбушниковсоевого филиала фэсэбэ в пуху и в перьях с дёгтем.
кто врет?