"Сталося справді щось дуже небезпечне", - журналіст про звіт експертів із кібербезпеки про вірус Petya

Як повідомляє Цензор.НЕТ, про це на сторінці у Facebook пише журналіст Гоша Тихий, посилаючись на звіт компанії ISSP (Information Systems Security Partners). Наводимо його текст повністю.
"Ознайомився з дуже цікавим звітом щодо кібератаки 27 червня від ISSP - одних із кращих українських експертів із кібербезпеки. Справжні професіонали, до висновків яких прислухаються у всьому світі.
Вони вивчили зразки виловленого під час атаки шкідливого коду "Petya / NotPetya" у своїй "лабораторії", детально препарували його функції, цілі, особливості.
Звіт написаний дуже спеціалізованою мовою. Усе перекладати не буду, але, можливо, вам будуть цікаві висновки:
"Це перший в історії приклад кіберзброї, яка одночасно використовує такі інструменти, як mimikatz, PsExec, wmic, уразливості SMB, MBR overwrite, чистку логів, енкрипцію файлів. Ми переконані, що виявлення такої кіберзброї стане сигналом тривоги для тих, хто досі не вірив, що кіберпростір стає реальним світовим полем бою.
Важлива частина шкідливого коду мала на меті перевірити три певні процеси антивірусів Kaspersky, Norton Security and Symanthec і в разі їхньої наявності зупинити. Припущення, що розробники шкідливого коду не могли обійти захист, що надається цими процесами, не виглядає достовірним. Залишається відкритим питання: які цілі ставили собі зловмисники, розробляючи такий функціонал?
Одна з можливостей, виявлених під час нашого reverse-аналізу, що ці процеси мали на меті залишити "чорні ходи" або "сплячих агентів" (у термінології threatSCALE ™). Наступні покоління кіберзброї можуть нести імена різних процесів, але з тією ж метою.
Ми припускаємо, що зловмисники переслідували п'ять основних цілей:
- приховати сліди попередніх атак APT;
- показати кіберможливості і провести випробування MCCI (Massive coordinated cyber invasion - повномасштабне координоване кібервторгнення);
- випробувати нову кіберзброю і перевірити можливості захисту, особливо виміряти швидкість реакції і відновлення;
- підготуватися до наступної спрямованої кібератаки або MCCI;
- провести тренувальне випробування MCCI в поєднанні з іншими елементами гібридної війни".
Загалом порівнянно з їхніми іншими коментарями, зазвичай дуже обережними та зваженими, тут формулювання відверто лякаючі. Значить, відбулося справді щось дуже небезпечне, і це не має прецедентів за масштабом в історії".
Нагадаємо, 27-29 червня сервери багатьох державних установ і комерційних структур в Україні зазнали масштабної кібератаки. Вірус Petya зашифровує всі файли на комп'ютері та вимагає викуп за їхню розшифровку.
Зазначимо, СБУ заявила про причетність до кібератаки спецслужб РФ.
Топ коментарі
Це що, секрет ?
Можу поділитись з своїми друзями, яким я довіряю. І то не тут, а знайшовши їх десь на старій гілці.
А от фірмові антивіруси пєтю пропустили, як свого. Із 7 два трупа, один удалось вилікувати, 4 були виключені на щастя.
https://www.comss.ru/page.php?id=2957 Обзор и тестирование IObit Malware Fighter 4 Pro
только главный сервер у меня был припрятан в другом месте...
а толку - уже три года ее тягают то в сбу, то в суд, пьет транквилизаторы, но в цугундер что-то не бросают...
наворовала столько, что хватит на всех?
Ви, головне, не здавайтесь і побаче вона небо у клітинку.
У нашій системі, якщо не відновлять бази - буде велика жо ...
Але це, звісно Ви праві, в кожній конкретній орг-ї, чи системі.
В масштабах країни катастрофи не сталося. Поки що ...
ВАСЯ вірус -вандал.
не вірус -здирник.
наближається здача податкових.А тут - немає накладних...
А ЗА ЗАконом -ШТРАФ ..
https://censor.net/user/89226у пофік ,він не бухгалтер ,а просто звіздобол.. ((
и, судя по родственникам - какие дебилы поприсасывались к кормушке власти...
ни один админ ничего не может поделать с любовницей шефа, которая творит все, что ей в голову взбредет и приобщает к этому своих прихлебаев...
Во время разгула порнобаннеров, что ни день, кто то из них ловил порнобаннер, на вопрос: на какие сайты заходили и что там делали, ответ был один: одноклассники, в контакте, открывали фоточки зверюшек и т.д. Категорические запреты и наказания НЕ ПОМОГАЛИ!!!
А главбух принес на флешке c документами из пенсионного фонда вирусяку Sality на свой комп, вот это был ад
вон - УСГ уже восстанавливалясь пару раз, пока старую копию не подняла...
решта- 99 відсотків пропало.
оптимально завантажити систему ще на інший HDD...
на жаль Медок, виявилось теж має "корені" звідти.. ((
Да этот вирус для олигархов просто манна небесная, главное вовремя заявить, что база деклараций была атакована!!! что бухгалтерия горно металлургического комплекса вся до последнего налогового отчета зашифрованная!!! Вы че дорогие соотечественники украинцы, забыли о таких золотых жучках как кузька, иль мышей, что с едали целые урожаи!!!!!))))))))
Вирус это волшебство для вас, с которого выросстают вилы и небоскребы!!!!!)))))))))
не думаю ...
Читає Гугл ?
не думаю..
зате емоцій і звинувачень -"више криши".. ((
причому у даному питанні олігархи -лиш бараннику відомо ((
Вывод простой, критически важные данные должны размещается на серверах которые обновляются. Это и раньше знали, но многие это игнорировали.
да, произошло, -
- МУДАЧЬЁ ЯНДЕКС И ПРОЧИЕ РАШКИНЫ САЙТЫ ЗАПРЕТИЛО И НАРОД НАЧАЛ НА НИХ ЗАХОДИТЬ ЧЕРЕЗ ТРЕТЬИ СТРАНЫ СОБИРАЯ ПО ВСЕ ТЕМ ЗАКОУЛКАМ ВИРУСЫ !
ОСОБЕННО НА РАБОЧИХ МЕСТАХ С ПОДКЛЮЧЕННЫМИ К ИНЕТУ КОМПАМИ...
.
«…проверить три определенных процесса антивирусов Kaspersky, Norton Security and Symanthec»?
Во-первых, Norton Security - это как раз и есть продукт компании Symantec (пишется так!).
Во-вторых есть немало других популярных антивирусных программ разных разработчиков; на вскидку: DrWeb (российский), McAffee, Avast, Avira, AVG, Bitdefender, ESET, Panda… Почему такое исключение специально для Kaspersky и Norton Security?
Депаратмент киберполиции обращается к специалистам принять участие совместно со специалистами департамента по разработке программы подбора паролей для борьбы с атакой вируса под названием Petya.A.
Об этом говорится в https://www.facebook.com/cyberpoliceua/posts/537302566393911 сообщении департамента от 28 июня.
ТОГДА
За два года до этого
2015 стал урожайным годом в отношении громких обысков в IT-сфере. В прошлом году состоялось более 30 проверок IT-компаний, некоторые из них проводились со скандальными нарушениями и превышением полномочий со стороны правоохранителей. В силовых операциях против айтишников за год задействовали более 500 человек, а нанесенный IT-компаниям ущерб составил порядка $10-20 млн. Таковы оценки ассоциации «ИТ Украины».
Ну прямо в наилучших традициях наших властьпридержащих: устроить маски-шоу в IT-компаниях, нанести им приличный моральный и материальный ущерб....а потом просить : спасите-помогите)