Вирус Petya
|
Автор |
Сообщение |
Выразили согласие: | |
|
UncleStas123
Ветеран
Откуда: Київ
Сообщений: 2 697
Репутация: 180
|
RE: Вирус Petya / 29-06-2017 16:40
(29-06-2017 12:56)adsh писал(а): MS опубликовал детальный анализ заражения:
_https://blogs.technet.microsoft.com/mmpc/2017/06/27/new-ransomware-old-techniques-petya-adds-worm-capabilities/
Оттуда:
We observed telemetry showing the MEDoc software updater process (EzVit.exe) executing a malicious command-line matching this exact attack pattern on Tuesday, June 27 around 10:30 a.m. GMT.
The execution chain leading to the ransomware installation is represented in the diagram below and essentially confirms that EzVit.exe process from MEDoc, for unknown reasons, at some moment executed the following command-line:
C:\\Windows\\system32\\rundll32.exe\” \”C:\\ProgramData\\perfc.dat\”,#1 30
По телеметрии видно процесс апдейтера Медока (EzVit.exe) выполняющий вредоносную командную строку, совпадающую с паттерном атаки.
Цепочка ввыполнения представлена на рисунке и подтверждает, что по неизвестным причинам процесс EzVit.exe в какой-то момент выполняет команду
C:\\Windows\\system32\\rundll32.exe\” \”C:\\ProgramData\\perfc.dat\”,#1 30
====
|
|
|
|
Выразили согласие: | |
|
Выразили согласие: | |
|
KAKAO
Ветеран
Откуда: Киев
Сообщений: 1 657
Репутация: 51
|
RE: Вирус Petya / 29-06-2017 17:19
(29-06-2017 16:14)Black_Jack писал(а): Так переводите, а не додумывайте От нашего стола – вашему:
Первоначальное заражение, как представляется, было связано с угрозой поставки программного обеспечения с участием украинской компании M.E.Doc, которая разрабатывает программное обеспечение налогового учета, MEDoc.
Несмотря на то, что этот предполагаемый вектор подробно рассмотрен новостными СМИ и исследователями в области безопасности — включая собственную Киберполицию Украины — имелись только косвенные доказательства для этого вектора.
Теперь Microsoft имеет доказательства, что несколько активных заражений программой — вымогателем первоначально запущенны легальным процессом MEDoc обновления.
(29-06-2017 16:14)Black_Jack писал(а): Смущает слово "несколько"... т.е. есть еще "другие"?... х.з. Подразумевается заражение по нескольким направлениям.
(29-06-2017 16:14)Black_Jack писал(а): Это фсё козни 1С.... Та не, «правдоподобней» выглядит как заговор рептилоидов.
P.S. Так все-таки уже имеются в наличии доказательства причастности к первоначальному распространению вируса-вымогателя, и это не косвенные доказательства и предположения?
Лохматость «бабушки» неактуальна?
Из всех меломанов, хороший транзисторный звук от хорошего лампового отличить смог только осциллограф.
|
|
|
|
Выразили согласие: | |
|
Black_Jack
Ветеран
Откуда: Хмельницький
Сообщений: 4 690
Репутация: 306
|
|
|
|
Выразили согласие: | |
|
Выразили согласие: | |
|
Kozak
Ветеран
Откуда: Олександрiя
Сообщений: 1 999
Репутация: 285
|
RE: Вирус Petya / 29-06-2017 20:53
Древние оси - имелось ввиду Виндовс-совместимые, линуксовых систем небыло.
Серверов было несколько все взаимосвязанны, 1С-бугалтерия, почтовый, MEDoc-отчетность, видеонаблюдение, файлохранилище и пр. прикладные програмы. Я имею отношение к контрукторской работе, системным администратированием занимается другое подразделение. Но когда сегодня узнал что легли все сервера, и востановление файлов под огромным вопросом. То конечно "обрадовался этому сюрпризу" ибо практически вся докумеентация и тех-наработки, по внутреннему уставу, хранились с многократным дублированием именно на серверах.
Слетели все сервера около десятка(за исключением уж совсем допотопных), и несколько отдельных машин.
Почему спросил про серверные машины на Линуксах, бо по информации на них не пострадала ни одна система. Вернее были поврежденны только те файлы, которые были открыты на общий доступ.
|
|
|
|
norrest
Ветеран
Откуда: KIEV
Сообщений: 4 794
Репутация: 601
|
RE: Вирус Petya / 29-06-2017 20:55
(29-06-2017 20:51)UncleStas123 писал(а): Умникам без бекапов и хорошего айтишника никакой Линукс не поможет. Смотришь на наши канторы с нашими зарплатами, понимаешь какие там сис админы сидят.
Раз предлагали работу за 6000.. админить (с 9,00 - 18,00) небольшое предприятие
(29-06-2017 20:53)Kozak писал(а): Древние оси - имелось ввиду Виндовс-совместимые, линуксовых систем небыло.
Серверов было несколько все взаимосвязанны, 1С-бугалтерия, почтовый, MEDoc-отчетность, видеонаблюдение, файлохранилище и пр. прикладные програмы. Я имею отношение к контрукторской работе, системным администратированием занимается другое подразделение. Но когда сегодня узнал что легли все сервера, и востановление файлов под огромным вопросом. То конечно "обрадовался этому сюрпризу" ибо практически вся докумеентация и тех-наработки, по внутреннему уставу, хранились с многократным дублированием именно на серверах.
Слетели все сервера около десятка(за исключением уж совсем допотопных), и несколько отдельных машин.
Почему спросил про серверные машины на Линуксах, бо по информации на них не пострадала ни одна система. Вернее были поврежденны только те файлы, которые были открыты на общий доступ.
Эта самбадыра касалась только винды. По опыту работы в банке, с редхатом никогда такого не случалось... Крыворукие приложения вылетали, это да, но чтобы что-то пролезло на сервер.... никогда.
(Отредактировал 29-06-2017 в 20:57 norrest.)
Stop war!!
|
|
|
|
Выразили согласие: | |
|
Выразили согласие: | |
|
KAKAO
Ветеран
Откуда: Киев
Сообщений: 1 657
Репутация: 51
|
RE: Вирус Petya / 29-06-2017 22:22
(29-06-2017 21:40)O V K писал(а): Здесь со смехом говорят о зп в 6000грн, а знают-ли столичные жители о региональном различии в зарплатах о молчаливом сговоре работодателей в оплате труда по регионам? В Запорожье это не смешная сумма, мда. Думаю это всем известно, и это различие всегда существовало.
Но проблема как бы другая, и не в самой сумме заработной платы, а соответствия ее размера квалификационному уровню работника.
Если для выполнения, какого либо круга задач, требующих определенного уровня образования и опыта от работника, что в сумме стоило для него самого зачастую долгих лет учебы и практики, а также курсов повышения квалификации, то ни один ответственный специалист не согласится работать «за еду», и такой работник всегда будет требовать достойный его уровень оплаты труда, если не в этой стране, так в другой.
(Отредактировал 29-06-2017 в 22:27 KAKAO.)
Из всех меломанов, хороший транзисторный звук от хорошего лампового отличить смог только осциллограф.
|
|
|
|
Выразили согласие: | |
|
Пользователи просматривают эту тему: 1 Гость(ей)
|
|