Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Автомобильные новости Тюмени, России и мира
Majesti©
Автолюбитель
Сообщения: 40951
Зарегистрирован: 10 авг 2005, 00:00

(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)

Рейтинг: 482 531
Репутация: +272

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Majesti© » 13 май 2017, 21:06

Сегодня тюменская пресс-служба ГИБДД выпустила новость:
В связи с мероприятиями по профилактике программного обеспечения регистрационно-экзаменационные подразделения ГИБДД Тюменской области 13 мая работать не будут. Приносим извинения за неудобства
С уважением, Госавтоинспекция Тюменской области.


Неужели и нашу тюменскую госавтоинспекцию вирус зацепил? :)

Эпидемия вируса-вымогателя WannaCry началась 12 мая 2017 года, он шифрует файлы на компьютере жертвы и требует выкуп в размере $300 в биткоинах. По оценке компании Avast, атака задела 75 тысяч компьютеров в 99 странах.

WannaCry заражает только те Windows-компьютеры, в которых есть уязвимость, которую Microsoft устранила с помощью выпущенного в марте 2017 года обновления для систем Windows Vista, 7, 8.1 и 10.

Среди пострадавших — ИТ-системы учреждений здравоохранения Великобритании, несколько крупных испанских компаний, а также сети «Мегафона» и МВД.

По всем каналам и во всех СМИ трубят про этот вирус!

Международная кибератака затронула компьютеры «Мегафона» и МВД России
Изображение

В компании Group-IB, которая специализируется на информационной безопасности, сообщили, что компьютеры МВД действительно атаковал вирус-шифровальшик. «Этот тип вируса шифрует файлы и диск на компьютерах, после чего злоумышленники требуют выкуп за восстановление доступа к данным. Обычно заражение происходит по электронной почте, при этом антивирусный софт не видит и не определяет зараженные письма», — объяснил глава Group-IB Илья Сачков.

Источники «Газеты.ру» утверждают, что атаке подверглись и компьютеры Следственного комитета.


Источники BBC говорят, что аналогичные атаки происходят по всему миру. The Financial Times пишет, что в Испании из-за хакерской атаки оказались заблокированы компьютеры телеком-оператора Telefonica.

По данным FT, речь идёт о вирусе WannaCry (также известный как WannaCryptor), который шифрует файлы пользователя, изменяя их расширение, и требует купить специальный ключ для расшифровки. В противном случае хакеры грозятся удалить файлы.

Сотрудник компании-разработчика антивирусного ПО Avast Software сообщил, что заражены оказались по меньшей мере 36 тысяч компьютеров в России, на Украине и на Тайване.

Корпорация Microsoft выпустила обновления для операционных систем Windows XP, 8 и Server 2003, официальная поддержка которых прекращена. Патчи закрывают уязвимость, через которую распространяется вирус WannaCry, заразивший компьютеры более чем в 90 странах.

Миру мир

 

Starikoff
Мастер
Мастер
Сообщения: 2012
Зарегистрирован: 13 авг 2009, 00:00
Награды: 1

Я езжу на: Subaru XV

Рейтинг: 10 641
Репутация: +1

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Starikoff » 30 июн 2017, 10:25

Romulas писал(а):Дык если сам пользователь запустил, да ещё с админскими правами. Может он сам решил себе диск пошифровать, откуда антивируснику знать.

Да даже не в этом дело. Данный алгоритм шифрования используется очень много где. И если антивирус будет блокировать приложения по сигнатуре этого алгоритма, отвалится ну очень много чего полезного. А с учетом того, что используется уязвимость для выполнения произвольного кода на удаленной машине и подъема прав, петя уже имеет все признаки сетевого червя, и в локалках распространяется без участия пользователя.

Magic
АвтоЭксперт
АвтоЭксперт
Сообщения: 1201
Зарегистрирован: 22 авг 2005, 00:00
Награды: 1
Рейтинг: 5 404
Репутация: +4

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Magic » 30 июн 2017, 11:08

Похоже что вирус "петя" передаётся ещё и на биологические объекты.. На людей, например... Как иначе объяснить требование особо умных представителей РН "вы нам отправляйте акты СЕЙЧАС, а мы проверим когда заработает система". А то что их почтовик почту отказывается принимать напрочь - так это "вы неправильно отправляете" :smeh:

Отправлено спустя 3 минуты 46 секунд:
SHRUST писал(а):Сегодня к потерпевшим присоединилась какая-то структура Газпрома. Кто в курсе?

ЛК и карты работают нормально, корреспонденция с ними ходит. Вроде не жалуются(в нашем регионе, по крайней мере).
А вот из мелочёвок - похоже ещё пострадали заправки. ТПК-ГАЗ, например. Потерялись данные по тем же продажам и бонусным картам за последние полтора-два месяца.. Вроде обещают восстановить рано или поздно, но архивы-то всё равно почаще надо делать..
Хотя...
Вирус-вымогатель Petya, атаковавший 27 июня множество компаний в 60 странах, поразил также и компьютеры «Газпрома». Об этом сообщило в четверг, 29 июня, агентство Reuters со ссылкой на чиновника правительства и человека, участвующего в расследовании инцидента.

Источники агентства не уточнили, сколько компьютеров было заражено, какие именно системы «Газпрома» пострадали и каковы масштабы причиненного ущерба.
В самом «Газпроме» от комментариев отказались.


Отправлено спустя 4 минуты 1 секунду:
Источником вируса-вымогателя Petya, шифрующего данные и требующего за них выкуп в биткоинах, могло стать программное обеспечение по бухгалтерской отчетности и документообороту, разработанное украинской компанией M.E.Doc. Об этом сообщил у себя на странице в Facebook департамент киберполиции Украины. Американская Microsoft в своем техническом блоге отметила, что имеет доказательства того, что вирусная атака начались с законного процесса обновления программы налогового учета M.Е.Doc. Эту информацию подтвердили и эксперты вирусной лаборатории ESET.

Мдя.. от 1С-то Украина отказалась )))
Подпись ещё не придумал... Думать лень..

Starikoff
Мастер
Мастер
Сообщения: 2012
Зарегистрирован: 13 авг 2009, 00:00
Награды: 1

Я езжу на: Subaru XV

Рейтинг: 10 641
Репутация: +1

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Starikoff » 30 июн 2017, 11:28

Magic писал(а):Вроде обещают восстановить рано или поздно, но архивы-то всё равно почаще надо делать..

Да даже гораздо меньшие конторы ежедневно бэкапятся. Это не так дорого и технически не сложно. А вот восстановить весь документооборот за пару месяцев в таком гиганте - это огромный труд...

шывароднавыварод
Профессионал
Профессионал
Сообщения: 1551
Зарегистрирован: 18 июл 2012, 00:00
Награды: 1
Рейтинг: 9 601
Репутация: +24

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение шывароднавыварод » 30 июн 2017, 13:13

Похоже "петя" дешифрации не подлежит. Генерация ключа происходит на машине жертвы и обратной связи с сетью во время шифрования уже не имеет. Происки мелкософта? :cherep:

Starikoff
Мастер
Мастер
Сообщения: 2012
Зарегистрирован: 13 авг 2009, 00:00
Награды: 1

Я езжу на: Subaru XV

Рейтинг: 10 641
Репутация: +1

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Starikoff » 30 июн 2017, 13:27

шывароднавыварод писал(а):Генерация ключа происходит на машине жертвы и обратной связи с сетью во время шифрования уже не имеет. Происки мелкософта?

Как это не имеет? Там же ассимметричное шифрование. Сначала генерируется пара публичный - приватный ключ. Приватный уходит "хозяину". Потом по публичному все шифруется и публичный ключ удаляется. Вот только после этого сетка на компе и падает.

Majesti©
Автолюбитель
Сообщения: 40951
Зарегистрирован: 10 авг 2005, 00:00

(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)

Рейтинг: 482 531
Репутация: +272

Систему МВД России поразил вирус-вымогатель WannaCry (WannaCryptor)

Сообщение Majesti© » 25 окт 2017, 17:02

В ЦБ зафиксировали атаки вируса BadRabbit на российские банки
Центр мониторинга и реагирования на компьютерные атаки (ФинЦЕРТ) Центробанка зафиксировал атаку на российские банки с использованием вируса-шифровальщика BadRabbit, но компрометации ресурсов финансовых организаций не было обнаружено.

Накануне модифицированный вирус-шифровальщик Bad Rabbit произвел «сотни атак». Он имеет много отличий с вирусом Petya: Bad Rabbit не использует уязвимость Microsoft файл-сервера srv.sys, а шифрование происходит с использованием легального драйвера ядра dcrypt.sys.
По данным лаборатории ESET, от атак вируса пострадали несколько стран, но на Россию пришлось 65% атак. Например, вирус поразил сайты «Интерфакса» и «Фонтанки».

источник: РБК
Миру мир