Помоему все ясно.

Sysopaty
- Sysopaty
- Сообщений: 13397
- Зарегистрирован: Ср июн 06, 2007 07:25:24
- Откуда: Киев
- Авто: Другое.. 2
Re: Компьютерные вирусы!
Пн июл 03, 2017 13:30:04
oleg_t писал(а):Некоторые даже бек-ап не делали, все уничтожено. Жизнь не учит.
Некоторые после первой вирусной волны даже не пошевелились.
Sysopaty
- Sysopaty
- Сообщений: 13397
- Зарегистрирован: Ср июн 06, 2007 07:25:24
- Откуда: Киев
- Авто: Другое.. 2
Re: Компьютерные вирусы!
Пн июл 03, 2017 13:41:36
А выкосило действительно катастрофически большое количество организаций. Все сейчас на ушах и в мыле. Интересное время. Проверка на прочность построенной инфраструктуры, взаимодействия всех служб и т.д. Бизнес понимает на что деньги давал. С другой стороны, не завидую тем айтишникам и безопасникам, у кого все легло.
sauron
- sauron
- Сообщений: 2405
- Зарегистрирован: Вс дек 09, 2007 21:17:31
- Авто: Mazda CX-5
Re: Компьютерные вирусы!
Ср июл 05, 2017 10:22:30
Sysopaty писал(а):А выкосило действительно катастрофически большое количество организаций. Все сейчас на ушах и в мыле. Интересное время. Проверка на прочность построенной инфраструктуры, взаимодействия всех служб и т.д. Бизнес понимает на что деньги давал. С другой стороны, не завидую тем айтишникам и безопасникам, у кого все легло.
кстати может быть наоборот не давали. Я даже вангую, принеси счет в 1м$ за годовую поддержку и покажи директору в Укр канторе выкатит глаза и скажет не не нам это не надо

хотя если честно от ОТП Банка не ожидал они вроде не економили , хотя за пару лет все могло изменится.
Sysopaty
- Sysopaty
- Сообщений: 13397
- Зарегистрирован: Ср июн 06, 2007 07:25:24
- Откуда: Киев
- Авто: Другое.. 2
Re: Компьютерные вирусы!
Ср июл 05, 2017 11:05:04
healix
- healix
- Сообщений: 10721
- Зарегистрирован: Сб фев 09, 2008 11:03:48
- Откуда: Киев
- Авто: Qashqai 1.6 Tekna 2007, Ford Kuga 2017 FWD МТ6 2.0 TDCi 150
Re: Компьютерные вирусы!
Ср июл 05, 2017 14:51:34
Надо заметить, что не только с Медком может быть такая лажа....
docker
- docker
- Сообщений: 1284
- Зарегистрирован: Ср июл 04, 2012 17:05:58
- Откуда: Черкассы-UA
- Авто: Другое авто....
Re: Компьютерные вирусы!
Ср июл 05, 2017 17:50:52
У меня на офисе МЕДОК второй день в отключке, после переустановки,
а вирус первой "волны""погрыз" все Вордовские файлы.... Жопа
Сэнсэй
- Сэнсэй
- Сообщений: 21342
- Зарегистрирован: Вс ноя 11, 2007 13:32:10
- Откуда: Киев, Позняки
- Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Re: Компьютерные вирусы!
Чт июл 06, 2017 17:08:09
почитал внимательно и сравнил на своём подопытном пациенте-компе, о котором писал раньше. Докладываю:
Из статьи: "Файл зараженного модуля ZvitPublishedObjects.dll, написан на .NET Framework, он размером в 5 мегабайт, и содержит большое количество легального кода, который может быть вызван другими компонентами ПО" - ага, есть такой, поймался обновлённым антивирем ESET как "MSIL/TeleDoor.A троян". Троян выпилился, сам вылеченный файл ZvitPublishedObjects.dll остался. Медок запускается нормально, на попытку получить обновления пишет, что сервер обновлений недоступен (СБУшники его изъяли в рамках расследования, как пишут).
Дальше из статьи: "Также вредоносный код записывает собранную информацию в реестре Windows по адресу HKEY_CURRENT_USER\SOFTWARE\WC, используя имена ключей Cred и Prx." Ага, есть такой WC. Проверил на основном незараженном компе - нету такого в реестре. Стало быть, загаженный реестр WC - действительно признак трабла. В нём только в параметре Prx стоит значение "http://upd.me-doc.com.ua/last.ver" - и всё, больше ничего нет.
Тогда остаётся загадкой, почему подопытный мой комп не подох и не закриптовался... Можбыть, вирусняку не понравилась MBR диска, который тут SSD-формата, или процессор Xeon (у меня 4-ядерный 5462) что-то не даёт выполнять на низком уровне - х.з.
P.S. Пишу с этого подопытного компа.
levsha
- levsha
- Сообщений: 10981
- Зарегистрирован: Сб май 07, 2011 21:13:36
- Откуда: Lachen
- Авто: PEUGEOT 5008 1.6 EAT6 GT Line
- Сайт
Re: Компьютерные вирусы!
Чт июл 06, 2017 17:13:13
Сэнсэй писал(а):Можбыть, вирусняку не понравилась MBR диска, который тут SSD-формата, или процессор Xeon (у меня 4-ядерный 5462) что-то не даёт выполнять на низком уровне - х.з.
Может у тебя там вообще GPT и UEFI?
Сэнсэй
- Сэнсэй
- Сообщений: 21342
- Зарегистрирован: Вс ноя 11, 2007 13:32:10
- Откуда: Киев, Позняки
- Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Re: Компьютерные вирусы!
Чт июл 06, 2017 17:41:07
levsha
Не, обычный AMI BIOS на мамке ASUS P5K. SSDдиск старичок INTEL SSDSA2BW160G3H, без GPT. Винда 10х64.
BIS
- BIS
- Сообщений: 3364
- Зарегистрирован: Вс авг 21, 2011 18:05:23
- Откуда: Полтава
- Авто: X-trail 4WD CVT 2.0 ACENTA, Qashqai 2WD MT 2.0 SE
Re: Компьютерные вирусы!
Чт июл 06, 2017 17:46:05
Сэнсэй писал(а):Тогда остаётся загадкой, почему подопытный мой комп не подох и не закриптовался...
А ставил демо версию медка? Или от нормального предприятия с настройками ? Может никому не интересно было валить комп с демо версией.
Или период, когда активировали трояна и забрасывали чего-то для вредоносных действий был раньше. А то что ты поставил не получило вовремя команду.
Последний раз редактировалось
BIS Чт июл 06, 2017 17:49:18, всего редактировалось 1 раз.
Сэнсэй
- Сэнсэй
- Сообщений: 21342
- Зарегистрирован: Вс ноя 11, 2007 13:32:10
- Откуда: Киев, Позняки
- Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Re: Компьютерные вирусы!
Чт июл 06, 2017 17:48:22
BISВерсия Медка боевая, с настройками и ключами. Это, как бы, просто резервный полнофункциональный комп для резервного компа для основного компа (на случай ядерной войны

)
Сэнсэй
- Сэнсэй
- Сообщений: 21342
- Зарегистрирован: Вс ноя 11, 2007 13:32:10
- Откуда: Киев, Позняки
- Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Re: Компьютерные вирусы!
Чт июл 06, 2017 17:55:46
BIS писал(а):Или период, когда активировали трояна и забрасывали чего-то для вредоносных действий был раньше. А то что ты поставил не получило вовремя команду.
Может быть и так. Я свой эксперимент проводил на несколько часов позже, чем началась паника, но в тот же день, 27-го.
healix
- healix
- Сообщений: 10721
- Зарегистрирован: Сб фев 09, 2008 11:03:48
- Откуда: Киев
- Авто: Qashqai 1.6 Tekna 2007, Ford Kuga 2017 FWD МТ6 2.0 TDCi 150
Re: Компьютерные вирусы!
Чт июл 06, 2017 18:21:14
Сэнсэй писал(а):Тогда остаётся загадкой, почему подопытный мой комп не подох и не закриптовался...
Это вопрос к авторам вируса

Мы можем только догадываться.
И, т.к. вирус одноразовый, то, скорее всего, активировались лишь те экземпляры, которые были готовы в момент поступления команды.
А что в статье не нравится-то?.. Что всему причиной Медок?
Так, твой же Есет нашёл бэкдор в библиотеке. Это, не "ну нашёл троян", это типа "бля, по моему компу ходило полмира и всё у меня тырило"
Сэнсэй
- Сэнсэй
- Сообщений: 21342
- Зарегистрирован: Вс ноя 11, 2007 13:32:10
- Откуда: Киев, Позняки
- Авто: Nissan Qashqai 2.0, TeknaPack, 2007, CVT, 4WD
Re: Компьютерные вирусы!
Чт июл 06, 2017 18:55:51
healix писал(а):А что в статье не нравится-то?.. Что всему причиной Медок?
Мне всё в статье нравится. Кто сказал, что не нравится?
healix писал(а):Так, твой же Есет нашёл бэкдор в библиотеке. Это, не "ну нашёл троян", это типа "бля, по моему компу ходило полмира и всё у меня тырило"
Эх, Серёга, невнимательный ты. Несколько страниц назад я писал, что на этом компе я запускал всё специально и сознательно, т.е., отрубив предварительно от всего, что можно стырить и куда можно пойти.
healix
- healix
- Сообщений: 10721
- Зарегистрирован: Сб фев 09, 2008 11:03:48
- Откуда: Киев
- Авто: Qashqai 1.6 Tekna 2007, Ford Kuga 2017 FWD МТ6 2.0 TDCi 150
Re: Компьютерные вирусы!
Чт июл 06, 2017 19:26:10
Та это понятно. Но, присутствие бэкдора в проге, которая передаёт всю налоговую отчётность страны... Это как добровольная публикация своих финансовых схем.
Тут же есть ещё один интересный момент... Многократный незарегистрированный несанкционированный доступ к исходникам этой проги.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.