PDA

Просмотр полной версии : О вирусах-вымогателях шифровальщиках



DickenS
27.06.2017, 18:34
Сегодня в новостях - Атака вируса-вымогателя Petya....

У нас сегодня весь завод упал из-за этой дряни и ещё куча смежных предприятий :(

Ибко Шумный
27.06.2017, 19:42
кому-то будет нужно много вазелина
31129

DickenS
27.06.2017, 20:42
На самом деле, не смешно - полностью встала куча крупных предприятий по стране....

Ибко Шумный
27.06.2017, 21:21
т.е это такие очень высоко технологичные предприятия, выпускающие продукцию мирового уровня, но - внезапно! - абсолютные идиоты в элементарной безопасности? ну, постоят недельку, мир по ним поплачет.

DickenS
27.06.2017, 22:09
т.е это такие очень высоко технологичные предприятия, выпускающие продукцию мирового уровня, но - внезапно! - абсолютные идиоты в элементарной безопасности?
Вот вам для примера: г. Новочеркасск, НЭВЗ - Новочеркасский электровозостроительный завод – крупнейший российский производитель магистральных и промышленных электровозов.....

Он сегодня тоже упал... Это градообразующее предприятие!

Ибко Шумный, поплачем?

КЗТМ, Полимер, Спецмаш, ЛЭМЗ - это наши предприятия. С 15:00 все стоят...

дэн68
27.06.2017, 22:33
полностью встала куча крупных предприятий по стране.. они стоят уже 20 лет.

DickenS
28.06.2017, 08:45
Утро, всё стоит, все компы выглядят вот так:
31130

все данные зашифрованы, т.е. потеряны...

DOA
28.06.2017, 09:01
все данные зашифрованы, т.е. потеряны...

блин ну почему не ВТБ24????? - ипотеку бы закрыл досрочно !!!))))

vlad23sh
28.06.2017, 09:04
DickenS, если честно, антивири стояли ? если да, то какие?

Bragi
28.06.2017, 09:18
блин ну почему не ВТБ24????? - ипотеку бы закрыл досрочно !!!))))

Ага, щас прям*haha* В наших банках потеряться могут только вклады, кредиты - никогда! :-D

Sword_9mm
28.06.2017, 10:33
все данные зашифрованы, т.е. потеряны...
Не паникуйте. Говорят, уже есть способ расшифровки.
А учение о том, что надо "предохраняться" еще никто не отменял :-D

mr.zay
28.06.2017, 13:08
DickenS, Вчера рухнула вся корпоративная сеть. Все компьютеры после перезагрузки показывают повреждение загрузочной области жёсткого диска. Работа парализована. Есть бекапы, но на восстановление сети говорят уйдет неделя.

john smith
28.06.2017, 13:09
Не паникуйте. Говорят, уже есть способ расшифровки
Только на старую модификацию (Петя А). На актуальную (Петя С) еще нет. Вообще, на хабре где-то есть актуализируемый пост по вирусу.
Домашний ноут на Opensuse, поднять штоле виртуальную машину и заразить ее :-D

Travmatolog
29.06.2017, 08:08
Вот почему надо иметь собственную операционную систему, а не глупый Майкрософт.

Dimon408
29.06.2017, 09:06
я так понял из-за этого вируса на Роснефти не отпускают на заправках топливо, по топливным картам уже 3 день. На вопрос когда заработает все пожимают плечами.

Ибко Шумный
29.06.2017, 09:08
собственную
Спутник уже взлетел. И Игровой портал И офис вот уже прям щас взлетает. ГИС ЖКХ корчится в муках, никак не сдохнет. Так же, как и многое остальное, сделанное скрепно-посконно.
Сможете назвать успешный софт отечественного производства? Такой, чтобы не Вымогатель касперского, пролоббированный ФСБ, и не чудовищные поделия 1с, а чёнть приличное?

DickenS
29.06.2017, 09:26
Пошел третий день, все курят бамбук....

Garikrus
29.06.2017, 09:29
Может я чего не понимаю...есть фсб есть отдел к, есть агентура в разных странах.

Найти преступников, выдавить пароль, замочить в сортире; на все 3 дня.

Или наши силовики могут только крышевать бизнес, причем прибыльный только.

Просветите, кто в курсе.

DickenS
29.06.2017, 09:35
На самом деле ФСБ есть и работают они очень эффективно. Это всё, что нужно знать. Попытки узнать больше и тем более неосторожные высказывания, могут привести к нарушению сна... ))

Garikrus
29.06.2017, 09:50
Судя по положению страны в мире, и тому, что в ней происходит...что-то не так в консерватории.

Не туда работают.

Ты, давай, по делу! :)

Как будем искать злоумышленников? Готов оказать содействие.

Ибко Шумный
29.06.2017, 09:52
Готов оказать содействие
переведи эквивалент 300 долларов в биткоинах на кошелёк фсб и сразу начнём искать

Garikrus
29.06.2017, 09:56
убил.

- - - Добавлено - - -

DickenS
29.06.2017, 09:59
:-D:-D:-D

Сергей
29.06.2017, 13:40
Как будем искать злоумышленников? Готов оказать содействие.
Объявление подай типа: Ищу злоумышленников, окажу содействие ну и в этом духе, главное телефон оставить не забудь и тогда точно найдёшь :-D

Garikrus
29.06.2017, 17:22
Серега, мы с Дикенсом сами разберемся как искать. Если хочешь участие принять в операции - так и пиши. Я рассмотрю твою кандидаттуру.

- - - Добавлено - - -

Серега, мы с Дикенсом сами разберемся как искать. Если хочешь участие принять в операции - так и пиши. Я рассмотрю твою кандидаттуру.

- - - Добавлено - - -

Эх раз, ещё раз, ещё много, много раз :)

- - - Добавлено - - -

Эх раз, ещё раз, ещё много, много раз :)

Сергей
29.06.2017, 19:13
Если хочешь участие принять в операции - так и пиши. Я рассмотрю твою кандидаттуру.
Не не, я пас. Этим органы должны заниматься. Вам желаю только благополучного исхода дела.

DickenS
29.06.2017, 20:07
мы с Дикенсом сами разберемся как искать
Я ващет не планировал никого искать. Прошу меня не впутывать.

mr.zay
29.06.2017, 20:10
DickenS, да ладно щас быстро соберём диванную группу))))

DickenS
29.06.2017, 20:19
У нас закончилось тем, что сегодня переустановили винду почти на всех компах. Практически все данные оказались похерены... Завтра будут всё проверять и пробовать пускать сетку. Админ уже 3 дня живёт на предприятии...


соберём диванную группу))))
Нееее, я пас. У меня на диваны аллергия )

Skydiver-str
30.06.2017, 07:48
Я как-то поймал вирус шифровальщик Vault. Повезло, что он только рабочие файлы успел зашифровать т.к. основная часть имеется на электронной почте. Фото и видео семейные не успел зашифровать, не знаю как так получилось, что он не успел это сделать. Всё зашифрованное закатал в архив, включая и исполняемый файл вируса.

Travmatolog
30.06.2017, 14:26
Поставьте какой-нибудь Линакс. Всяко меньше червяков будет лесть.

Dimon408
30.06.2017, 14:33
Travmatolog, к сожалению на линукс некоторые важные и полезные программы не функционируют, а так у нас у большинства линукс и ребята из программистов в наших спец службах его советуют и им пользуются, но у меня хр левая для работы:-D.
Кстати еще одно из последствий вируса: инвитро анализы не принимает, меня это конечно особо не беспокоит, а вот ситуация с роснефтью напрягает только закинули туда денег, а теперь получается надо платить наличкой которую хрен спишешь.

Dedushka
30.06.2017, 18:06
Вирус-вымогатель «WannaCry» атаковал Израиль. - И шо? - Остался должен... *CRAZY*

avtovladimir56
30.06.2017, 20:03
А я свою технологическую ЛВС на работе отключил от модема 17 лет назад и очень спокойно себя чувствую. :- Успехов!

mr.zay
30.06.2017, 21:50
avtovladimir56, технологическую сеть к интернету нормальные люди не подключают. Но открою вам секрет что функционирование предприятия это не только производство но ещё и отгрузки, продажи, приемка сырья и материалов а ещё бухгалтерия финансы и прочее. И полагать что производство может работать без этих функций странно.

Kolyuz
27.07.2017, 15:49
Какие же они хитрые сволочи, вы только почитайте что они творили

STORM

Вирус, впервые поразивший компьютеры по всему миру, в 2007 году. Пользователи получали сообщения, в которых говорилось, что «230 человек погибли от шторма в Европе». После клика на ссылку ниже, компьютеры моментально заражались.

До сегодняшнего дня Storm не удалось победить, так как он постоянно мутирует и становится все хитрее. Например, рассылает сообщения от имени техподдержки, предлагая перейти на сайт для обновления ПО. После перехода вирус моментально распространяется, направляя вас на порносайты.

Banbra.FXT

Вирус-вор рассылал сообщения, в которых говорилось, что получатель находится под следствием бразильского суда и для того, чтобы просмотреть материалы дела, необходимо было перейти на детализированный отчет. По факту – это троянский вирус, который, проникая в ПК, крал пароли банковских карт, данные со счетов и осуществлял другие финансовые махинации.

NIMDA

Вирус интересен тем, что осуществил массовую атаку сразу на следующий день после теракта в США 11 сентября 2001 года. Из-за этого многие были уверены, что это первая волна кибертерроризма «Аль-Каиды». Однако предположения оказались ложными. Nimda стал самым распространенным вирусом в интернете всего за 22 минуты.

Он распространяется по электронной почте в виде сообщений, состоящих из двух частей. Первая содержит HTML--скрипты, вторая - файлы readme.exe. Nimda создает закодированные копии себя, но использует файлы с расширениями .eml и.nws в перезаписываемых справочниках, к которым у пользователя есть доступ, поэтому если поврежденные файлы будут запущены с другого устройства, то и оно будет заражено.

ILOVEYOU

Один из самых «романтичных» вирусов распространился в 2000 году. Происходило это просто: он отправлял пользователям сердца с пометкой, что внутри находится любовное письмо. Как ни странно, многие верили, кликали и получили на ПК вирус, который заражал устройство и рассылал свою копию по всем контактам пользователя в Microsoft Outlook. Казалось бы, такой элементарный вирус, а в начале 2000-х он нанес ущерб мировой экономике, оценивающийся в 10-15 миллиардов долларов, из-за чего даже вошел в Книгу рекордов Гиннеса как самый разрушительный вирус в мире. 10% пользователей по всему миру, подключенных к интернету, стали жертвами «любовной» программы.

P2PShared.U

В 2008 году пострадали доверчивые любители фастфуда. Компьютерный вирус с не вполне читаемым названием P2PShared.U рассылал купоны на бесплатные обеды в ресторанах быстрого питания следующего содержания: «McDonald's рад представить Вам свое последнее меню с огромными скидками. Просто распечатайте купон из этого сообщения и отправляйтесь в ближайший McDonald's за БЕСПЛАТНЫМИ подарками и ФАНТАСТИЧЕСКИМИ скидками». Конечно, вместо обеда пользователи получали вирус.

Кстати неудивительно, что пользователи верили, ведь в строке отправителя указывался сайт Mcdonalds.сom. Эксперты советуют как можно реже переходить по вложенным ссылкам.

Этот вирус передавался через электронные сообщения от якобы неизвестных пользователей, которые жаловались, что с вашего адреса к ним пришел спам. За это «рассерженные жертвы» обещали подать на вас заявление в полицию, так как даже есть доказательства вашей вины. И вот как раз, чтобы их увидеть, необходимо сначала скачать приложение. В результате этот вирус тоже совершал финансовые махинации.

Banker.LGC

Атаке этого вируса подверглись любители «Формулы -1». Пользователи получали на почту сообщения, в которых говорилось, что произошла большая авария, в которой серьезно пострадал гонщик Фернандо Алонсо. Чтобы узнать подробности предлагалось запустить видео. На самом деле, файл содержал троянский вирус, который воровал деньги с банковских карт.

Turkojan.I

Жертвами этого вируса стали многочисленные поклонники мультфильма «Симпсоны». Turkojan.I предлагал бесплатно посмотреть новый эпизод «Симпсонов», но при скачивании просто заражал компьютер, вредоносным ПО , которое могло привести к очень серьезным проблемам в последующем использовании устройства.

Tixcet.A

Это ПО маскируется под Microsoft Word. После открытия файла, вирус распространяется по системе, удаляя на своем пути все файлы, содержащие .DOC, .MP3, .MOV, .ZIP, .JPG и др. Восстановить утерянные фотографии, видео и музыку – нереально.

Yureckiy
28.07.2017, 12:50
Аваст сделал плагин для Вымогателей... Появился, после очередного обновления...Вот интересно - а раньше было нельзя сделать? Или как в фильме Отец невесты - "Производитель сосисочек, договорился с производителем булочек" Цель достигнута - можно плагин делать!

Рейтинг@Mail.ru