Глава МВД Украины сообщил об отражении повторной кибератаки вируса Petya Статьи редакции

Глава МВД Украины Арсен Аваков сообщил на своей странице в Фейсбуке, что правоохранительным органам удалось предотвратить повторную атаку вируса-вымогателя Petya. По его словам, пик атаки планировался на 16 часов 4 июля, но сотрудникам удалось ликвидировать опасность до 15 часов.

Отражением атаки занимались сотрудники киберполиции, СБУ и городской прокуратуры. По словам Авакова, рассылка и активация вируса происходили с серверов системы М.Е. Doc.

Атака была остановлена. Сервера изъяты, вместе со следами воздействия киберпреступников, которые очевидно связаны с Россией. Спасибо спецагентам за службу.

Арсен Аваков, глава МВД Украины

Ранее киберполиция Украины установила, что к распространению Petya могла быть причастна система М.Е. Doc. Правоохранительные органы изъяли программное обеспечение, с помощью которого якобы происходила рассылка вируса. Представители разработчика с обвинениями не согласны и заявили, что сами подверглись нападению.

В конце июня вирус Petya атаковал системы России, Украины, а также Испании, Франции, Дании и других европейских стран. В СБУ заявили, что программа действует как инструмент спецслужб России.

0
32 комментария
Написать комментарий...
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Поперечный теркин30см

Вы приняты в киберполицию Украины!

Ответить
Развернуть ветку
Драгоценный Кирилл
Сервера изъяты, вместе со следами воздействия киберпреступников с очевидны России

Что я только что прочитал?

Ответить
Развернуть ветку
Окружающий Петя

бредни еба**того

Ответить
Развернуть ветку
Ручной Кирилл

"В конце июля вирус Petya атаковал системы России, Украины, а также Испании, Франции, Дании и других европейских стран." Но ведь, сегодня лишь 5-е число...

Ответить
Развернуть ветку
Геологический дебаркадер

спасибо, случайно сел в машину времени

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Жаркий Паша

ЛОЛ))) у меня тоже как то ломанули почтовый и рассылать начал кампаниям левым письма со "счет фактрами", но mail сразу заблочил, это же не означало, что я организатор)

Ответить
Развернуть ветку
Немой месяц

Всё спалился нацпредатель, жди гостей!

Ответить
Развернуть ветку
Крестьянский Мурод
По его словам, пик атаки планировался на 16 часов 4 июля, но сотрудникам удалось ликвидировать опасность до 15 часов.

Как вовремя-то успели! А откуда вообще информация, что пик атаки был запланирован именно на 16 часов 4 июля? Киберпреступники прислали им официальное письмо?

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Скучный Денис

С этого момента поподробнее

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Молодежный кот
правоохранительным органам удалось предотвратить повторную атаку вируса-вымогателя Petya. По его словам, пик атаки планировался на 16 часов 4 июля, но сотрудникам удалось ликвидировать опасность до 15 часов

В 15 часов уборщица тётя Глаша просто выключила все компьютеры и позже включила их в 16:01, тем самым сорвав коварные планы злобных хакеров

Ответить
Развернуть ветку
Передовой пёс_анон

Лол, Украина — та же Россия, только в профиль.
По первому каналу трындят, что это все хохлы виноваты, и это они написали вирус.
А на/в Украине "очевидны" следы "российских киберпреступников".
Хотя на самом деле это банальный вымогатель, который вообще никак не связан с политикой.

Ответить
Развернуть ветку
Мягкий будильник
Хотя на самом деле это банальный вымогатель

Банальный, не банальный, а вирус писался под укрсегмент, судя по всему.

Цитата:

«Основной класс бэкдора NotPetya называется MeCom.
В этом классе есть переменная EDRPOU в которую бекдор записывал, вы не поверите, ЕДРПОУ. И еще он дохера чего записывал.

[…]

1) Вирус написан исключительно для Украины - все прочие заражения по всему миру это случайность, collateral damage. ЕДРПОУ - расшифровывается как Код Єдиного державного реєстру підприємств та організацій України и не существует нигде кроме как в Украине.

2) Организаторы атаки занимались не заработком денег, и весьма возможно даже не блекаутом(или обрушением). Это скорее выяснение уязвимости всей украинской системы - куда еще доберется заражение, какая будет реакция ну и в процесса потащить кучу инфы, которую теперь наверняка разгребают тысячи человек.…»

Ответить
Развернуть ветку
Федеральный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Связанный Орзэмэс

Откуда такая информация?

Ответить
Развернуть ветку
Передовой пёс_анон

Какая?

Ответить
Развернуть ветку
Связанный Орзэмэс
на самом деле это банальный вымогатель, который вообще никак не связан с политикой.
Ответить
Развернуть ветку
Передовой пёс_анон

Ну потому что эти вымогатели нихрена не вчера появились. Они существуют уже многие годы и успешно атакуют всяких бухгалтеров, которые открывают любой .pdf.exe из пришедшего на почту письма. Знакомые айтишники уже многие годы с этой проблемой сталкиваются.
Почему они сейчас получили такое распространение? Потому что в винде обнаружился баг который позволяет вирусу распространиться на все компьютеры в локальной сети, запустившись лишь на одном из них. Соответственно, это тот же вирус, что уже много лет шифрует диски и клянчит деньги, только теперь умеющий быстро распространяться по сети.

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Передовой пёс_анон

В каком смысле "без возможности декодирования"? Там же, насколько мне известно, биток просят за ключик.

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Передовой пёс_анон

А какой нахуй смысл тогда шифровать файлы, если их просто снести можно? Это и быстрее, и надежнее, если у тебя действительно деструктивные цели.

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Передовой пёс_анон

Ну если не быстрее, так точно не медленнее. Чтобы зашифровать, нужно задействовать процессор, и какое-то время это точно занимает. Ну, то есть, пятимегабайтный файл занулить или зашифровать — может быть и примерно одинаково, а вот если там всякого добра на 500 гигов, то тогда уже я думаю, что тупо занулять будет куда быстрее.

Но если расшифровать нельзя, и это сделано намеренно, а не по ошибке, то может быть я и не прав, и это не просто вымогатель. Но атаковать шифровальщиком с целью не вымогать, а разрушить — это как микроскопом гвозди забивать.

Ответить
Развернуть ветку
Связанный Орзэмэс

так ключика то нет)

Ответить
Развернуть ветку
Немой месяц

Короче нашли шпионов заговорщиков. Осталось расстрелять сотрудников М.Е. Doc и тогда заживём

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Немой месяц

У них бабла мало было, решили продаться Путину погулять неделю и сдаться СБУ?

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Немой месяц

Я увидел сомнение в твоих словах, решил задать наводящий вопрос

Ответить
Развернуть ветку
Читать все 32 комментария
null