"Сталося справді щось дуже небезпечне", - журналіст про звіт експертів із кібербезпеки про вірус Petya

кабмин хакеры вирус
Як повідомляє Цензор.НЕТ, про це на сторінці у Facebook пише журналіст Гоша Тихий, посилаючись на звіт компанії ISSP (Information Systems Security Partners). Наводимо його текст повністю.
"Ознайомився з дуже цікавим звітом щодо кібератаки 27 червня від ISSP - одних із кращих українських експертів із кібербезпеки. Справжні професіонали, до висновків яких прислухаються у всьому світі.
Вони вивчили зразки виловленого під час атаки шкідливого коду "Petya / NotPetya" у своїй "лабораторії", детально препарували його функції, цілі, особливості.
Звіт написаний дуже спеціалізованою мовою. Усе перекладати не буду, але, можливо, вам будуть цікаві висновки:
"Це перший в історії приклад кіберзброї, яка одночасно використовує такі інструменти, як mimikatz, PsExec, wmic, уразливості SMB, MBR overwrite, чистку логів, енкрипцію файлів. Ми переконані, що виявлення такої кіберзброї стане сигналом тривоги для тих, хто досі не вірив, що кіберпростір стає реальним світовим полем бою.

Важлива частина шкідливого коду мала на меті перевірити три певні процеси антивірусів Kaspersky, Norton Security and Symanthec і в разі їхньої наявності зупинити. Припущення, що розробники шкідливого коду не могли обійти захист, що надається цими процесами, не виглядає достовірним. Залишається відкритим питання: які цілі ставили собі зловмисники, розробляючи такий функціонал?
Одна з можливостей, виявлених під час нашого reverse-аналізу, що ці процеси мали на меті залишити "чорні ходи" або "сплячих агентів" (у термінології threatSCALE ™). Наступні покоління кіберзброї можуть нести імена різних процесів, але з тією ж метою.
Ми припускаємо, що зловмисники переслідували п'ять основних цілей:
- приховати сліди попередніх атак APT;
- показати кіберможливості і провести випробування MCCI (Massive coordinated cyber invasion - повномасштабне координоване кібервторгнення);
- випробувати нову кіберзброю і перевірити можливості захисту, особливо виміряти швидкість реакції і відновлення;
- підготуватися до наступної спрямованої кібератаки або MCCI;
- провести тренувальне випробування MCCI в поєднанні з іншими елементами гібридної війни".
Загалом порівнянно з їхніми іншими коментарями, зазвичай дуже обережними та зваженими, тут формулювання відверто лякаючі. Значить, відбулося справді щось дуже небезпечне, і це не має прецедентів за масштабом в історії".

Нагадаємо, 27-29 червня сервери багатьох державних установ і комерційних структур в Україні зазнали масштабної кібератаки. Вірус Petya зашифровує всі файли на комп'ютері та вимагає викуп за їхню розшифровку.

Зазначимо, СБУ заявила про причетність до кібератаки спецслужб РФ.
Топ коментарі
+20
Банків? Він може знищити цивілізацію на Землі. Ну, окрім тої, про яку бекнув Лавров-її і так немає.
показати весь коментар
02.07.2017 09:57 Відповісти
+12
И данные государственных реестров - имущества, юридических лиц и т.п.
Государство должно отнестись к этому очень и очень серьёзно . . .

Ну и необходимо констатировать акт агрессии и отреагировать соответственно.
В идеале, конечно, бомбардировка Красной, Старой и Манежной площадей Москвы помогла бы, по ходу, в решении очень многих мировых проблем (ИГИЛ, кибератаки, замороженные конфликты, гибридные войны, теракты в Европе, энергетический шантаж, поддержка диктаторских режимов по всему миру, оккупированные территории и т.д.).
показати весь коментар
02.07.2017 09:58 Відповісти
+11
Це світ майбутнього, якщо не зупинити фінансування та підтримку таких кіберзлочинців зі сторони ініціаторів гібридної війни. Інших ініаторів, крім рашки, я на сьогодні не знаю.
показати весь коментар
02.07.2017 09:55 Відповісти
Коментувати
Сортувати:
Сторінка 2 з 2
Тю... Мені Авіру поставили.
Це що, секрет ?
показати весь коментар
02.07.2017 10:43 Відповісти
Комєрчєська тайна? А шо тут секретного? Чи просто понти?
показати весь коментар
02.07.2017 11:12 Відповісти
Коли фірма розкриває свої секрети, вона перестає існувати.(с)
Можу поділитись з своїми друзями, яким я довіряю. І то не тут, а знайшовши їх десь на старій гілці.
показати весь коментар
02.07.2017 11:27 Відповісти
Звичайно, це страшенна таємниця, що у Вас Аваст чи АВГ стоїть. Дійсно, угроза фірмі.
показати весь коментар
02.07.2017 11:32 Відповісти
Стоїть Аваст і ще один антивірус, хоча Аваст теж вжив заходів проти Петі. Можу написати тобі що це за анитивірус. Я його скачав з його офіційного сайту. Ось як знайду тебе десь на старій гілці, то відповім.
показати весь коментар
02.07.2017 11:50 Відповісти
У мене був Аваст. Ну щось він закумарив. Скрізь верещав. Прийшлось замінити.

А от фірмові антивіруси пєтю пропустили, як свого. Із 7 два трупа, один удалось вилікувати, 4 були виключені на щастя.
показати весь коментар
02.07.2017 14:13 Відповісти
Інформація до роздумів (тут огляд минулої версії, але навряд чи діюча версія радикально покращилася проти минулої):

https://www.comss.ru/page.php?id=2957 Обзор и тестирование IObit Malware Fighter 4 Pro
показати весь коментар
02.07.2017 15:15 Відповісти
когда моя директорша (особа близкая к лугандонам) захотела уничтожить следы своих деяний - наняла мальчика, открыла серверную, мальчик перезагрузился с флешки и грохнул всю информацию на сервере...
только главный сервер у меня был припрятан в другом месте...
а толку - уже три года ее тягают то в сбу, то в суд, пьет транквилизаторы, но в цугундер что-то не бросают...
наворовала столько, что хватит на всех?
показати весь коментар
02.07.2017 10:39 Відповісти
Навіть великі гроші колись закінчуються.
Ви, головне, не здавайтесь і побаче вона небо у клітинку.
показати весь коментар
02.07.2017 10:45 Відповісти
Так все нормально. Она угробит печень транквилизаторами и возмездие её настигнет.
показати весь коментар
02.07.2017 11:14 Відповісти
Это не первый вирус и не последний, просто "лучшие украинские эксперты по кибербезопасности" себе делают рекламу и цену набивают. Да, потрепал нервишки кое кому ПЕТЯ, но ничего сверх-сверх не случилось и не случиться. Просто создавая сети нужно башку включать, а наши "специалисты" лепят как дома не думая ни о чём.
показати весь коментар
02.07.2017 10:33 Відповісти
Як сказати...
У нашій системі, якщо не відновлять бази - буде велика жо ...
Але це, звісно Ви праві, в кожній конкретній орг-ї, чи системі.
В масштабах країни катастрофи не сталося. Поки що ...
показати весь коментар
02.07.2017 10:41 Відповісти
Больше виноваты начальство, не всегда спецы виноваты, когда просишь более-менее нормальное оборудование, выпячуют глаза, хватаются за сердце и смотрят как на психа, взамен управляемого свича хватит и мыльницы... Кондиционер в серверную, это пипец как дорого. Вот и результат
показати весь коментар
02.07.2017 10:55 Відповісти
https://censor.net/user/89226 ти мабуть дуже "продвинутий" юзер
показати весь коментар
02.07.2017 12:39 Відповісти
Ты, по ходу, сисадмин. Но не сцы, это пройдёт.
показати весь коментар
02.07.2017 13:10 Відповісти
неосвічченій школоті вже не раз пояснювали..
ВАСЯ вірус -вандал.
не вірус -здирник.

наближається здача податкових.А тут - немає накладних...
А ЗА ЗАконом -ШТРАФ ..

https://censor.net/user/89226у пофік ,він не бухгалтер ,а просто звіздобол.. ((
показати весь коментар
02.07.2017 14:56 Відповісти
Равлик, ты читал статью? А не мешало бы прочитать, тогда у тебя, может быть, понимание того, что я писал появится. Хотя о чём я, идиот не излечим, ему бы гавкнуть....
показати весь коментар
02.07.2017 15:59 Відповісти
Чудік, ти замітку Цензора уважно читав ???
показати весь коментар
02.07.2017 10:42 Відповісти
шо означает. сбу заявила о причастности россии?
показати весь коментар
02.07.2017 10:44 Відповісти
эа атака нам на пользу ,повыгоняют админов дебилов
показати весь коментар
02.07.2017 10:48 Відповісти
было бы хорошо, но, по моему, в админы понабирали родственников...
и, судя по родственникам - какие дебилы поприсасывались к кормушке власти...
показати весь коментар
02.07.2017 10:51 Відповісти
не только админы виноваты...
ни один админ ничего не может поделать с любовницей шефа, которая творит все, что ей в голову взбредет и приобщает к этому своих прихлебаев...
показати весь коментар
02.07.2017 10:57 Відповісти
У нас в организации, менеджеры (женского пола, естественно) мягко говоря задолбали .
Во время разгула порнобаннеров, что ни день, кто то из них ловил порнобаннер, на вопрос: на какие сайты заходили и что там делали, ответ был один: одноклассники, в контакте, открывали фоточки зверюшек и т.д. Категорические запреты и наказания НЕ ПОМОГАЛИ!!!
А главбух принес на флешке c документами из пенсионного фонда вирусяку Sality на свой комп, вот это был ад
показати весь коментар
02.07.2017 12:48 Відповісти
ну им же ж нужно было что-то заявить...
показати весь коментар
02.07.2017 10:49 Відповісти
"Произошло действительно нечто очень опасное", - журналист об отчете экспертов по кибербезопасности про вирус Petya - Цензор.НЕТ 5826
показати весь коментар
02.07.2017 11:36 Відповісти
делайте регулярно резервные копии разделов и MBR и будет вам счастье ,ну как Я
показати весь коментар
02.07.2017 10:47 Відповісти
дык была ж APT...
вон - УСГ уже восстанавливалясь пару раз, пока старую копию не подняла...
показати весь коментар
02.07.2017 10:53 Відповісти
Скажите- куда. У нас все съёмные носители позабиваны, приводы и прочее. И что-помогло?
показати весь коментар
02.07.2017 11:16 Відповісти
загружайтесь з DVD дисковода і переносьте інформацію необхідну на чистий диск(резервна копія.).
решта- 99 відсотків пропало.
оптимально завантажити систему ще на інший HDD...
показати весь коментар
02.07.2017 11:48 Відповісти
Більш за всіх постраждав Корреспондент.нет
показати весь коментар
02.07.2017 10:49 Відповісти
а там точно дебилы ватные работают
показати весь коментар
02.07.2017 10:50 Відповісти
десь так..найбільше постраждали ті,хто найбільше "пов"язаний " з кацапстаном .
на жаль Медок, виявилось теж має "корені" звідти.. ((
показати весь коментар
02.07.2017 11:50 Відповісти
НЕТ больше корреспондент.НЕТ
показати весь коментар
02.07.2017 11:51 Відповісти
Та, шоб он больше не встал.
показати весь коментар
02.07.2017 14:49 Відповісти
Неужели в Украине кто-то ещё использует продукцию касперского, которого не раз уличали в организации DDos атак?
показати весь коментар
02.07.2017 10:57 Відповісти
Нє, насправді такого не було.
показати весь коментар
02.07.2017 11:04 Відповісти
Знаю решение.По всей Планете учредить смертную казнь за подобные действия.Трудно поймать? Трудно.Но абсолютно все ,чего нибудь стоящие,хакеры знают простую истину-На каждую хитрую жо.у,есть хрен с обратной резьбой.А смерть такое дело.Сто раз подумаешь.
показати весь коментар
02.07.2017 11:08 Відповісти
Да,добавлю.Казни обязательно публичные.Сработает.
показати весь коментар
02.07.2017 11:09 Відповісти
Так это государство-террорист делает. Что кремлядям сделать? Разве что закрыть их в рамках срашки. Так они один фиг найдут, куда влезть. Ломать ведь-не строить.
показати весь коментар
02.07.2017 11:18 Відповісти
Это должно касаться всех без исключения.
показати весь коментар
02.07.2017 11:28 Відповісти
Как минимум ЗАКОНОДАТЕЛЬНО запретить все АВТОМАТИЧЕСКИЕ обновления.
показати весь коментар
02.07.2017 11:13 Відповісти
Та дорогое панство!!!! ну нас же в очередной раз разводят!!!!
Да этот вирус для олигархов просто манна небесная, главное вовремя заявить, что база деклараций была атакована!!! что бухгалтерия горно металлургического комплекса вся до последнего налогового отчета зашифрованная!!! Вы че дорогие соотечественники украинцы, забыли о таких золотых жучках как кузька, иль мышей, что с едали целые урожаи!!!!!))))))))
Вирус это волшебство для вас, с которого выросстают вилы и небоскребы!!!!!)))))))))
показати весь коментар
02.07.2017 11:17 Відповісти
Не похоже. Если заодно подохли все базы данных-то это уже не бухгалтерия.
показати весь коментар
02.07.2017 11:20 Відповісти
Баранник "у темі" ?
не думаю ...
Читає Гугл ?
не думаю..

зате емоцій і звинувачень -"више криши".. ((
причому у даному питанні олігархи -лиш бараннику відомо ((
показати весь коментар
02.07.2017 11:53 Відповісти
"Произошло действительно нечто очень опасное", - журналист об отчете экспертов по кибербезопасности про вирус Petya - Цензор.НЕТ 5569
показати весь коментар
02.07.2017 11:35 Відповісти
Головне щоб Е-декларації збереглися, а то цей вірус....
показати весь коментар
02.07.2017 11:50 Відповісти
Какая лажа, все это херня на постном масле, те установы у которых реальный бизнес завязанный на интернете по типу Приватбанка, ложили хер на все эти кибератаки. А всякие укрпошты у которых 3 админа с зарплатой в 3000 гривен, ясное дело пострадали, и будут страдать, от всех этих атак.
показати весь коментар
02.07.2017 11:52 Відповісти
так написали вроде это мега супер пупер вирусняк. Ну ничего в нем особенного нет. Это классический вирусняк который использует уязвимости ос для работы и распространения. Большинство вирусняков обычно крадут данные либо делают пк участником ботсетей, потом данные продают на спец форумах, а ботсети сдают в аренду для ддос атак и тд. Отличие этого вируса в том что он не создан для зарабатывания денег, он предназначен для уничтожения информации и все. Такие вирусы были и раньше, просто методика их распространения была через почту и пока об уязвимости в smb протоколе никто не знал они заражали один пк и дальше для своего распространения рассылали письма с зараженного пк по адрессной книге которая была на пк. После появления уязвимости, заражение соседей в сети стало проще, был выкинут человеческий фактор который должен был бы жмакнуть по ссылке что-бы вирус заработал. Обновление винды решило проблему сразу после выхода вонакрай. Короче, имхо вирусняк как вирусняк, а вот его распространение было сделано по умному. Именно заражение через обновления медка, который специфичный для Украины, сделал его успешным, потому что никто не думал что медок могут похакать, но и залить апдейт который бы нормально скачался всеми клиентами и запустился. Без знания структуры медка и их системы обновления, такое массовое заражение не возможно было бы.

Вывод простой, критически важные данные должны размещается на серверах которые обновляются. Это и раньше знали, но многие это игнорировали.
показати весь коментар
02.07.2017 11:59 Відповісти
во времена моей юности молодежь реагировала на нейтронную бомбу: человека нет - джинсы остались. Кибероружие еще гуманнее в этом смысле: денег нет - человек остался.
показати весь коментар
02.07.2017 12:33 Відповісти
https://censor.net/news/446179/proizoshlo_deyistvitelno_nechto_ochen_opasnoe_jurnalist_ob_otchete_ekspertov_po_kiberbezopasnosti_pro

да, произошло, -
- МУДАЧЬЁ ЯНДЕКС И ПРОЧИЕ РАШКИНЫ САЙТЫ ЗАПРЕТИЛО И НАРОД НАЧАЛ НА НИХ ЗАХОДИТЬ ЧЕРЕЗ ТРЕТЬИ СТРАНЫ СОБИРАЯ ПО ВСЕ ТЕМ ЗАКОУЛКАМ ВИРУСЫ !
ОСОБЕННО НА РАБОЧИХ МЕСТАХ С ПОДКЛЮЧЕННЫМИ К ИНЕТУ КОМПАМИ...

.
показати весь коментар
02.07.2017 12:36 Відповісти
показати весь коментар
02.07.2017 12:50 Відповісти
Неграмотное цитирование или неграмотный изначальный текст:
«…проверить три определенных процесса антивирусов Kaspersky, Norton Security and Symanthec»?
Во-первых, Norton Security - это как раз и есть продукт компании Symantec (пишется так!).
Во-вторых есть немало других популярных антивирусных программ разных разработчиков; на вскидку: DrWeb (российский), McAffee, Avast, Avira, AVG, Bitdefender, ESET, Panda… Почему такое исключение специально для Kaspersky и Norton Security?
показати весь коментар
02.07.2017 12:49 Відповісти
" Почему такое исключение специально для Kaspersky и Norton Security?" а чтоб подумали, что кто-то из них разработал вирус
показати весь коментар
02.07.2017 15:42 Відповісти
Реальная жизнь такова ,что вирусы с каждым годом будут изощрённее.Если петя это чья то злая шутка,то уже через год может случиться петя2 .Лучшие програмисты умы и таланты страны должны оставаться в стране ,а не уезжать из неё.
показати весь коментар
02.07.2017 12:58 Відповісти
Наші чиновники мають багато вільного часу і в робочий час на робочих комп'ютерах шарять по різних сайтах,в тому числі сайтах рашки. Тому є дуже уязвимі для цих атак,треба начальству більш контролювати чим занімаються їхні робочі
показати весь коментар
02.07.2017 12:59 Відповісти
фільтри ставляться.
показати весь коментар
02.07.2017 13:57 Відповісти
Правильна атака. Допоможе усім скоріше перейти на блокчейн. Я б повторював атакувати поки тема гаряча. Дурнів потрібно учити.
показати весь коментар
02.07.2017 14:09 Відповісти
Организаторы вирусов,это воины мракобесия.Они работают,на запрет доступа к информации.Хотят,шоб люди вновь,жили в шалашах,молились на вождей та жрецов.Питались лапшой из зомбоящика.Це спланованi действия,на затормаживание развития цивилизации.Короче в мире,забагато свободы.Мировым улиткам,це не нравится
показати весь коментар
02.07.2017 14:22 Відповісти
Россия - в говне, причём, полном. Дали буде... Попконом запасаемся, панове.
показати весь коментар
02.07.2017 15:09 Відповісти
Это лишний раз подтверждает только то,что мы отстаём от развитого цивилизованного мира, лет на 200.
показати весь коментар
02.07.2017 16:49 Відповісти
СЕЙЧАС

Депаратмент киберполиции обращается к специалистам принять участие совместно со специалистами департамента по разработке программы подбора паролей для борьбы с атакой вируса под названием Petya.A.
Об этом говорится в https://www.facebook.com/cyberpoliceua/posts/537302566393911 сообщении департамента от 28 июня.
ТОГДА
За два года до этого
2015 стал урожайным годом в отношении громких обысков в IT-сфере. В прошлом году состоялось более 30 проверок IT-компаний, некоторые из них проводились со скандальными нарушениями и превышением полномочий со стороны правоохранителей. В силовых операциях против айтишников за год задействовали более 500 человек, а нанесенный IT-компаниям ущерб составил порядка $10-20 млн. Таковы оценки ассоциации «ИТ Украины».

Ну прямо в наилучших традициях наших властьпридержащих: устроить маски-шоу в IT-компаниях, нанести им приличный моральный и материальный ущерб....а потом просить : спасите-помогите)
показати весь коментар
03.07.2017 10:53 Відповісти
Сторінка 2 з 2