На деяких комп'ютерах після атаки вірусу Petya.А інформацію можна відновити, - Кіберполіція

хакер
У процесі дослідження вірусу "Petya.А" і його впливу на комп'ютери користувачів, виявлено кілька варіантів його втручання (в разі надання трояну під час його запуску прав адміністратора), повідомили Інтерфакс-Україна в прес-службі кіберполіції України, передає Цензор.НЕТ.
У першому варіанті розглядають випадок, коли комп'ютери заражені й зашифровані (систему повністю скомпрометовано). Відновлення вмісту вимагає знання закритого ключа. На екрані комп'ютерів виводиться вікно з повідомленням про вимогу сплатити кошти для отримання ключа розблокування файлів. За такого сценарію поки що кіберполіція не встановила спосіб, який гарантовано проводить до розшифровки даних.
У випадку, якщо комп'ютери заражено, частково зашифровано, система почала процес шифрування, але зовнішні фактори (відключення живлення тощо) припинили процес шифрування, або якщо процес шифрування ще не почався, то є шанс відновити інформацію, "оскільки таблиця розмітки MFT не порушена або порушена частково, а це значить, що відновивши завантажувальний сектор MBR системи, машина запускається і може працювати".
Нагадаємо, 27-29 червня сервери багатьох державних установ і комерційних структур в Україні зазнали масштабної кібератаки. Вірус Petya.А зашифровує всі файли на комп'ютері і вимагає викуп за їхню розшифровку.
Топ коментарі
+3
та система майже у всіх після відновлення MBR працює, але ж файли з певним розширенням знищені...
показати весь коментар
03.07.2017 08:44 Відповісти
+3
Переглянув стрічку новин за добу, а про Венесуелу геть новин немає. Але ж там йде боротьба венесуельського народу проти ставленика Московії...
https://www.facebook.com/bbcnews/videos/10155205291300659/ Відео боротьби венесуельців від BBC
показати весь коментар
03.07.2017 08:45 Відповісти
+3
На некоторых компьютерах после атаки вируса Petya.А информацию можно восстановить, - киберполиция - Цензор.НЕТ 8794
показати весь коментар
03.07.2017 08:46 Відповісти
Коментувати
Сортувати:
Тобто надія вмирає останньою?
показати весь коментар
03.07.2017 08:39 Відповісти
та система майже у всіх після відновлення MBR працює, але ж файли з певним розширенням знищені...
показати весь коментар
03.07.2017 08:44 Відповісти
На некоторых компьютерах после атаки вируса Petya.А информацию можно восстановить, - киберполиция - Цензор.НЕТ 7160
показати весь коментар
03.07.2017 09:02 Відповісти
фігня, далеко не все коректно працює під пінгвіном
показати весь коментар
03.07.2017 09:17 Відповісти
что без Фотожопера жить не можете
для домашнего использования на 100 хватает, тем более 2 системы на компе никто не запрещает иметь
показати весь коментар
03.07.2017 09:27 Відповісти
Погибли не домашние компы в этот раз.
показати весь коментар
03.07.2017 09:57 Відповісти
тем более зачем серверы под виндовс держать,
даже мелкие свои дата центры на линукс переводят
показати весь коментар
03.07.2017 11:20 Відповісти
лол, ну ок, сделай мне эксчендж и AД на линуксе
откуда вы, типа умные только лезете....
показати весь коментар
03.07.2017 12:54 Відповісти
Научи линукс работать с медком и 1с-кой и все дружно свалят с винды.
показати весь коментар
03.07.2017 18:08 Відповісти
А от цікаво, - із пісочниці через розшарену папку вірус може заразити основну систему?
Я про таке, здається не чув.
показати весь коментар
03.07.2017 09:32 Відповісти
Есть такое, несколько клиентов востановили загрузочный сектор при помощи партишина и все зарабгтало.
показати весь коментар
03.07.2017 08:43 Відповісти
та краще б воно не робило, але файли користувача залишались неушкодженими. Бо, на жаль, усе якраз навпаки.
показати весь коментар
03.07.2017 08:45 Відповісти
А якщо автоматично робити копії файлів на окремі носії інформації?
показати весь коментар
03.07.2017 08:51 Відповісти
Есть версия, что заражение этим вирусом произошло чуть ли не годами ранее, просто вирус не был активирован. Так что не факт, что вы не бакапите сам вирус
показати весь коментар
03.07.2017 09:14 Відповісти
вряд ли, есть относительно новые ОС, недавно только поставили. вообще непонятен принцип по которому заражались
показати весь коментар
03.07.2017 09:20 Відповісти
Я так понимаю, что вирусу главное попасть в хотя бы на один комп в локалке и быть там активированым, а дальше он шарится по портам других машин.
У меня комп накрылся, но я весь день отсутствовал на рабочем месте, но комп был включен (соответственно, я ничего не запускал и не открывал). Все автообновления на моей машине были отключены.
Кстати, так же накрылись серваки, на которые буквально на днях накатили все обновления винды - это я к тому, что закидоны типа "пострадал тот кто не обновлялся" или "пострадал тот у кого стоит пиратка", полная туфта! Соответственно нет в винде сервиспака закрывающую эту дыру!!!!!!!!!!!!!!
показати весь коментар
03.07.2017 09:40 Відповісти
да, обновленный антивирус и винда не защитили. Если попал через обновление Медка, то там без вариантов заразиться, другое дело по сети компы, там если были закрыты порты, общий доступ , то могли не пострадать
показати весь коментар
03.07.2017 09:55 Відповісти
Вы что хотите, что бы админы закрыли себе удаленный доступ к компам юзеров в сети?!
Разве что такая атака будет каждый день и каждый день будет ложиться вся сеть с серваками и доменами, и админу придется каждый день ее восстанавливать.... вот тогда может быть....И то не факт, что полгодика спустя он себе опять не прикрутит доступ к компам юзеров
показати весь коментар
03.07.2017 10:06 Відповісти
Кстати МЕДок у нас сетевой, обновляется не автоматом, а вручную (обычно админ не сильно следит за его обновлением, а только когда пнут и думаю в тот день не обновлялся, поскольку отчетов в тот день никто не сдавал и пнуть было не кому) и обновляется только сам сервер.
Клиентская часть обновляется в момент первого запуска и в тот день я ее не запускал.

Так что вопросов больше чем ответов
показати весь коментар
03.07.2017 10:15 Відповісти
у меня медок, но такого обновления не было, считаю это уткой.
показати весь коментар
03.07.2017 12:43 Відповісти
Зря!
По этому вирусу слишком мало инфы (в частности точно не известен способ заражения). Поэтому с таких случаях, лучше полный снос системы.
Мой опыт общения с данным вирусом говорит следующее:
1. системный раздел не восстанавливается (собственно и не нужно рисковать)
2. Информация (файлы) на других дисках пострадали только: word, excel, acrobat... - т.е. с файлы где хранится рабочая информация пользователей. Текстовые файлы и базы данных не пострадали.
3. Количество пострадавших файлов прямо пропорционально времени работы вируса до момента выключения компа пользователем
показати весь коментар
03.07.2017 09:11 Відповісти
Больше всех не повезло людям хранящих рабочие файлы в "Мои документы" и на рабочем столе, документы теряются полностью
показати весь коментар
03.07.2017 09:12 Відповісти
Переглянув стрічку новин за добу, а про Венесуелу геть новин немає. Але ж там йде боротьба венесуельського народу проти ставленика Московії...
https://www.facebook.com/bbcnews/videos/10155205291300659/ Відео боротьби венесуельців від BBC
показати весь коментар
03.07.2017 08:45 Відповісти
На некоторых компьютерах после атаки вируса Petya.А информацию можно восстановить, - киберполиция - Цензор.НЕТ 8794
показати весь коментар
03.07.2017 08:46 Відповісти
Там вже біля сотні загинуло.
показати весь коментар
03.07.2017 08:47 Відповісти
В Венесуэле голод и очередь за продуктами питанияия,уровень потребления упал почти до нуля,мадурро досчитывает последние дни
показати весь коментар
03.07.2017 08:56 Відповісти
и при чем тут мудуро, спрашивается?
это "всё госдеп сша козни против расеи строит"(с) - пИськов
показати весь коментар
03.07.2017 10:00 Відповісти
Мадуро повысил минимальный размер оплаты труда с 65.021 до 97.531 боливаров. Ждем курс доллара на черном рынке в 10.000
показати весь коментар
03.07.2017 08:57 Відповісти
це добре. КНДР ніколи не була незалежною державою, це була "дірка" в міжнародному праві, через яку Радянський Союз, а зараз Росія, накачували зброєю усіх "лівалюцінерів" та терористів у світі, і дестабілізували певні регіони поставками ракетних технологій та таємним фінансуванням.
показати весь коментар
03.07.2017 09:20 Відповісти
только тупой кацап может ссылаться на этот тупой ресурс
показати весь коментар
03.07.2017 09:25 Відповісти
Так з яким розширеням зникають файли?
показати весь коментар
03.07.2017 08:57 Відповісти
pdf, doc, mdb и их модификации не удаляются, а шифруются с понтом.
показати весь коментар
03.07.2017 09:04 Відповісти
вони не шифруються, а знищуються
показати весь коментар
03.07.2017 09:21 Відповісти
я же сказал, с понтом.
показати весь коментар
03.07.2017 09:36 Відповісти
удаленные фалы всегда можно вернуть.
показати весь коментар
03.07.2017 09:37 Відповісти
удаленные файлы почти всегда вернуть невозможно
показати весь коментар
03.07.2017 10:20 Відповісти
Количество бэкапов должно быть на один больше чем думает программист
показати весь коментар
03.07.2017 10:35 Відповісти
ну , согласен, копии хорошо.Но часто програмист, сисодмин , наверное, не думает или думает -1 раз
показати весь коментар
03.07.2017 11:09 Відповісти
Степан, сам я уже 30 лет как не сисадмин, да и был всего 2 года на полигоне, но я как то не воспринимаю сисадмина, который не делает какждый день инкриментальную копию системы, а каждую неделю полную. Это как мыть руки, после туалета. Программисты, к которым отношу себя, более безалаберные, но меня выручает совет моей более опытной коллеги: " Желание удалять надо подавлять" И я старые файлы не удаляю, а переименовываю или создаю новые папки для проектов, а стрые переименовываю, Старые харды не выбрасываю, а содержание переношу на новые.
показати весь коментар
04.07.2017 17:48 Відповісти
смотря как удалять и как восстанавливать.
показати весь коментар
03.07.2017 11:07 Відповісти
та ти шо!
показати весь коментар
03.07.2017 09:00 Відповісти
На некоторых компьютерах после атаки вируса Petya.А информацию можно восстановить, - киберполиция - Цензор.НЕТ 3515
Цензор, ни какое отношение картинка с терминала в Линукс имеет к вирусу?
показати весь коментар
03.07.2017 09:08 Відповісти
Интересно, есть ли в мире что-нибудь БОЛЕЕ БЕЗМОЗГЛОЕ, чем украинская "киберполиция" ?
показати весь коментар
03.07.2017 09:15 Відповісти
кацапская
показати весь коментар
03.07.2017 09:26 Відповісти
Противостояние Майдана и Антимайдана продолжается. В Киеве в полицейском участке экс-беркут жестко избил участника АТО. pic.twitter.com/wClTRjRdru

15:54 - 2 лип. 2017
показати весь коментар
03.07.2017 09:19 Відповісти
наверно только на полицейских???))))
показати весь коментар
03.07.2017 09:31 Відповісти
Весьма интересные детали и "перспективы" :



Украину атаковали кибероружием из арсенала разведки США - NYT
http://news.liga.net/news/world/14778129-ukrainu_atakovali_kiberoruzhiem_iz_arsenala_razvedki_ssha_nyt.htm
показати весь коментар
03.07.2017 09:51 Відповісти
Мозг народа уже давно атакует вирус PetyaA. Сейчас под этот шумок начнут списывать купы денег на работы по ликвидации последствий и на "модернизацию защиты" из бюджетных денег и на хозрасчёте, у кого такая возможность есть. Держите руку на пульсе системы PROZZORO.
показати весь коментар
03.07.2017 10:34 Відповісти
начал за здравие закончил заупокой.

" на работы по ликвидации последствий и на "модернизацию защиты" "
денюх отпилют из бюджета безо всяких PROZZORO.

и отпилют сбу`шникам соевому филиалу фэсэбэ, сабакамвд, администрации шакалов, ...

а ВСУ так и будет на передовой без брони, без дронов, без стугнов, без приборов ноч.видения

Ridni Kray ты бы шевельнул извилиной и задал себе пару тройку вопросов.
например несанкционированное вмешательство (для обывателя атака вирусами)
в работу информационных сетей (заметь государственных учреждений)
является уголовным преступлением и согласно УК Украины отнесено в компетенцию сбу.
заметь Ridni Kray, отнесено ИСКЛЮЧИТЕЛЬНО в компетенцию сбу.

А теперь Ridni Kray, припомни кито первый завонял про кибератаки ?
и не просто завонял, а "с типа подробностями расследования кибератаки" ...
(27.06.17 16:54) https://censor.net/blogs/6371/ Кибератака против Украины
Антон Геращенко Советник Министра внутренних дел

Ridni Kray голова должна быть с "продвинутыми" извилинами,
а не просто чтобы в неё жрать

.
показати весь коментар
08.07.2017 12:04 Відповісти
И киберполиции потребовалось столько времени, чтобы сделать эти очевидные выводы?
показати весь коментар
03.07.2017 10:53 Відповісти
То, что я видел: вирус сидит в MBR, портит Partition table. Шифровать/расшифровывать никто не собирался
показати весь коментар
03.07.2017 11:08 Відповісти
спасибо, капитан очевидность
показати весь коментар
03.07.2017 11:25 Відповісти
Схоже на рекламну компанію Apple Цікаво, люді які говорили що маки фуфло вже видновили свої компи?
показати весь коментар
03.07.2017 12:28 Відповісти
ОЙ, СПАСИБО. ОТЧЕТЫ МЕЛКОСОФТА, СИМАНТЕКА И ЕСЕТ Я МОГУ И САМ ПРОЧИТАТЬ. ПРИ ЧЕМ ТУТ "КИБЕРПОЛИЦИЯ" ТОЛЬКО?
показати весь коментар
03.07.2017 17:29 Відповісти
https://teamhelps.pp.ua/top/porazhenie-virusom-petya-demonstraciya-vre/ Мне эта статья помогла расшифровать компьютер
показати весь коментар
09.05.2018 10:41 Відповісти