Раді Вас бачити! » Увійти » Створити новий профіль

Хакери атакують

Re: Хакери атакують

:facepalm1: после того, как я услышал пропаганду этого г-на Неверова о том, что антивирусы не нужны, я выключил видео.
если человек лох - он лох.

Доволі спірне питання
Як не лазити по помийкам, не піхати ніпанятні флехи і взагалі всячєскі прєдохрянятись, то на вінді можна обійтись без антівіря. До того ж, як показує час, що антивіруси частенько пройобуть всі палімєри нах. Пєтя тому приклад.
Проте, мати встановлений на компі треба, просто тримати його у відключеному стані і вмикати за необхідності.
А взагалі - кожному своє. Я бачив унікумів, що на андроєд антивіруси ставили.
   
Re: Хакери атакують
PAL

Доволі спірне питання
Як не лазити по помийкам, не піхати ніпанятні флехи і взагалі всячєскі прєдохрянятись, то на вінді можна обійтись без антівіря. До того ж, як показує час, що антивіруси частенько пройобуть всі палімєри нах. Пєтя тому приклад.


Пєтя приклад того, що, навіть якщо "всячєскі прєдохранятись", усе одной легко піймаєш каку через backdoor у вінді
   
Re: Хакери атакують
h2o

Доволі спірне питання
Як не лазити по помийкам, не піхати ніпанятні флехи і взагалі всячєскі прєдохрянятись, то на вінді можна обійтись без антівіря. До того ж, як показує час, що антивіруси частенько пройобуть всі палімєри нах. Пєтя тому приклад.
Проте, мати встановлений на компі треба, просто тримати його у відключеному стані і вмикати за необхідності.
А взагалі - кожному своє. Я бачив унікумів, що на андроєд антивіруси ставили.
можно и просто вирустотал использовать
вклад антивируса самого-по-себе в информационную безопасность зависит от того, насколько грамотен или безграмотен в этой области пользователь
для специалиста - это скорей трата рессурсов
для рядового пользователя - необходимость
   
Re: Хакери атакують

Пєтя приклад того, що, навіть якщо "всячєскі прєдохранятись", усе одной легко піймаєш каку через backdoor у вінді

Ок, а як з тими пєтями, що поштою прийшли? Мені от саме так він дістався, я навіть скрін викладав.
   
Re: Хакери атакують

Ок, а як з тими пєтями, що поштою прийшли? Мені от саме так він дістався, я навіть скрін викладав.
думать головой прежде чем открывать вложение. Голова именно для этого нужна - для того что бы подумать прежде чем делать. Сохрани на диск, посмотри что это такое. Помнится еще несколько лет назад многие конторы не принимали документы в doc и xls, требовали rtf.

Cейчас нормой можно требовать pdf например, его легко делать простым сохранением (один из типов принтера) в винде.

Останнє редагування: 1 липня 2017 16:15:28 від Alexey Checkin3
   
Re: Хакери атакують

думать головой прежде чем открывать вложение. Сохрани на диск, посмотри что это такое. Помнится еще несколько лет назад многие конторы не принимали документы в doc и xls, требовали rtf.

Cейчас нормой можно требовать pdf например, его легко делать простым сохранением (один из типов принтера) в винде.

Подумал головой , сохранил на диск. Письмо от Светланы Быковой. Открыл аттач.


Вобщем, спасибо за "дельный" совет.
   
Re: Хакери атакують

Подумал головой , сохранил на диск. Письмо от Светланы Быковой. Открыл аттач.


Вобщем, спасибо за "дельный" совет.
Т.е. ты до сих пор не понимаешь что ты сделал неправильно :D

Сохранив на диск ты видишь что это за файл и видишь ассоциированную с его открытием прогу. Если это экзешник был - то надо быть дебилом что бы его открыть, пофиг от кого из знакомых оно пришло. Если это документ мелкософта - то не сложно попросить его в безопастном формате, тем более что совсем недавно уже подобный вирус был.

Останнє редагування: 1 липня 2017 16:19:22 від Alexey Checkin3
   
Re: Хакери атакують
h2o

Cейчас нормой можно требовать pdf например, его легко делать простым сохранением (один из типов принтера) в винде.
даже docx (не путать с docm) сейчас безопасней, чем заскриптованый pdf
петя, кстати, и приходил в xls и pdf
   
Re: Хакери атакують

даже docx (не путать с docm) сейчас безопасней чем заскриптованый pdf
петя ,кстати, и приходил в xls и pdf
прикольно, пасибо за инфу, отстал я от жизни видимо :) Я лично думал что Adobe Reader в сандбоксе с файлом работает.

Останнє редагування: 1 липня 2017 16:21:58 від Alexey Checkin3
   
Re: Хакери атакують

Т.е. ты до сих пор не понимаешь что ты сделал неправильно :D

Сохранив на диск ты видишь что это за файл и видишь ассоциированную с его открытием прогу. Если это экзешник был - то надо быть дебилом что бы его открыть, пофиг от кого из знакомых оно пришло. Если это документ мелкософта - то не сложно попросить его в безопастном формате, тем более что совсем недавно уже подобный вирус был.

Что за безопасный формат, и насколько он безопасен? Просить в тхт ?
   
Re: Хакери атакують
h2o

прикольно, пасибо за инфу, отстал я от жизни видимо :) Я лично думал что Adobe Reader в сандбоксе с файлом работает.
похоже, есть дыры
у мелкомягких был скриншот одного из писем:
https://www.microsoft.com/en-us/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Ransom%3AWin32%2FPetya.A
в раздел "Technical  information"

Останнє редагування: 1 липня 2017 16:33:31 від h2o
   
Re: Хакери атакують

похоже, есть дыры
у мелкомягких был скриншот одного из писем:
https://www.microsoft.com/en-us/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Ransom%3AWin32%2FPetya.A
в раздел "Technical  information"
да я уже читаю в других местах, реально дыры и в pdf и rft.

Интерестно, вообще остались какие то безопастные форматы файлов для документов? И работают ли старые пути... раньше например можно было открывать документы мелкософт офиса их бесплатными просмотрщиками типа Microsoft Office Word Viewer, которые макро 100% никогда не пускали. Ну или ОпенОфисом, который всегда спрашивал до того как запускать макро в документах.
   
Re: Хакери атакують
PAL

Т.е. ты до сих пор не понимаешь что ты сделал неправильно :D

Сохранив на диск ты видишь что это за файл и видишь ассоциированную с его открытием прогу. Если это экзешник был - то надо быть дебилом что бы его открыть, пофиг от кого из знакомых оно пришло. Если это документ мелкософта - то не сложно попросить его в безопастном формате, тем более что совсем недавно уже подобный вирус был.

так, для информации
"сохранв на диск" ты не факт, что "увидишь ассоциированную с его открытием прогу"
Потому как влепить любую по вкусу иконку в выполняемый файл умеют даже школьники. А винда расширения не показывает по умолчанию

второе
"письмо от Светланы Быковой". А адресат его точно отправлял? Хочешь получить письмо от Трампа с адреса president@whitehouse.gov ?
Ситуация 1:1 как с бумажными письмами - в поле отправителя можно вписать любую информацию
Мало того. Даже анализ заголовков не факт, что поможет - на машине отправителя может быть вирусяка, который отправил сам себя
   
Re: Хакери атакують

а як з *.odt справи?
   
Re: Хакери атакують
PAL

да я уже читаю в других местах, реально дыры и в pdf и rft.

Интерестно, вообще остались какие то безопастные форматы файлов для документов? И работают ли старые пути... раньше например можно было открывать документы мелкософт офиса их бесплатными просмотрщиками типа Microsoft Office Word Viewer, которые макро 100% никогда не пускали. Ну или ОпенОфисом, который всегда спрашивал до того как запускать макро в документах.

а может вообще перейти на открытые форматы OO?
Но да, оно ж "не открывает правильно майкрософт" (а в реальности там макросы могут глючить и из-за разных шрифтов иногда плывет верстка? причем не только в ОО, но и в маковских, к примеру, приложениях и даже в МСовских вьюверах)
   
Re: Хакери атакують
PAL

а як з *.odt справи?

там, насколько я знаю, автоматически скрипты не запускаются. Если, конечно, не изменили ничего
   
Re: Хакери атакують

тхт нічого не причепиш...
   
Re: Хакери атакують

там, насколько я знаю, автоматически скрипты не запускаются. Если, конечно, не изменили ничего
cкрипты (вернее их отсутствие) не панацея. В том же rtf cкриптов вообще нет.

Проблема в том, что файл может быть расчитан на юзание уязвимостей парсера конкретных версий того же Word, в таком случае даже при выключении запуска макросов или отсутствии их в файле вообще - вирус инфицирует систему. Потому лучше уж опенофисом пробовать и конвертить во что то, что потом уже и юзать.
   
Re: Хакери атакують

тхт нічого не причепиш...
которые потом надо в нотепаде смотреть для гарантии :)
   
Re: Хакери атакують

png і без проблем
   
Re: Хакери атакують

думать головой прежде чем открывать вложение. Голова именно для этого нужна - для того что бы подумать прежде чем делать. Сохрани на диск, посмотри что это такое. Помнится еще несколько лет назад многие конторы не принимали документы в doc и xls, требовали rtf.

Cейчас нормой можно требовать pdf например, его легко делать простым сохранением (один из типов принтера) в винде.

От тільки порад не треба, я сам в курсі.
А щодо "трєбовать" там шота в іншому флрматі - ти собі як це уявляєш? Курці бухгалтеріі прога сформувала пдф, а ти ій - пришли мені в ртф? Думаєш, вона знає, що таке ртф? Та щаз!
Кароч, цінність поради про "трєбованія" - нуль.
   
Re: Хакери атакують

головне в багдаді все спокійно)))
http://zillya.ua/map

Бо зілля не дуже розповсюджено...
   
Re: Хакери атакують

[author=кокошник ]
головне в багдаді все спокійно)))
http://zillya.ua/map
[]
Бо зілля не дуже розповсюджено...

флешмоб ФУПчегов с отображением на карте ? :)
   
Re: Хакери атакують
h2o

Бо зілля не дуже розповсюджено...
что неудивительно
https://virustotal.com/en/file/027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745/analysis/
   
Re: Хакери атакують

кто шарит -  закончилась напасть уже :S
   
Re: Хакери атакують

зовсім не "палівно"

http://rian.com.ua/russia/20170702/1025465113.html

===
По словам председателя комитета Совета Федерации по международным делам, после того, как в Украине запретили российский софт, компьютеры там стали уязвимыми. Вирус-вымогатель атаковал IT-системы компаний в разных странах

Компьютеры в Украине стали уязвимыми для любых, в том числе хакерских атак из-за отказа от российского софта, заявил РИА Новости председатель комитета Совета Федерации по международным делам Константин Косачев.
"в Украине, как известно, запретили российский софт, включая общеизвестные и общепризнанные бухгалтерские программы, стоявшие на подавляющем большинстве компьютеров в большинстве украинских офисов. Сделав их после этого уязвимыми, как мне говорили специалисты, для любых, в том числе самых любительских хакерских атак", — сказал Косачев. Что касается обвинений СБУ в адрес России, то, отметил сенатор, в них "ни капли экспертизы и ни капли безопасности — сплошная политика из серии "мы им покажем!" Он напомнил, что в СБУ обвиняли Россию в убийстве бывшего депутата Госдумы Вороненкова "спустя даже не дни и часы, а минуты после совершения преступления". "И как они же с упорством, достойным лучшего применения, пытались и пытаются "привязать" Россию к сбитому малайзийскому Боингу, вместо того чтобы предать гласности или хотя бы передать международным экспертам расшифровки переговоров собственных авиадиспетчеров", — подчеркнул Косачев.
===
   
Re: Хакери атакують

Версия Petya 2016 года изменяла данные на накопителе таким образом, чтобы потом можно было фактически вернуть исходное состояние. В то же время модификация Petya.A 2017 года необратимо повреждает данные на накопителе. В итоге, при заражении вирусом Petya.A даже после уплаты восстановление данных остаётся невозможным. Следовательно, Petya.A является не вымогателем, а уничтожителем данных
http://itc.ua/news/petya-uzhe-ne-tot-porazivshiy-ukrainu-virus-po-svoey-suti-ne-yavlyaetsya-vyimogatelem/

Совершенствуется. Версия Petya 2014 года поражала 51% компьютеров и обещала все сделать за три дня..
   
Re: Хакери атакують

запретили российский софт, включая общеизвестные и общепризнанные бухгалтерские программы, стоявшие на подавляющем большинстве компьютеров в большинстве украинских офисов. Сделав их после этого уязвимыми, как мне говорили специалисты, для любых, в том числе самых любительских хакерских атак"
*Тщательно записывая в ноутпаде огрызком карандаша* Яндекс.бар и 1С-склад - самые надёжные антивирусы, примерно как "таблетка от всего" - ханаанский бальзам. B-)


   
Re: Хакери атакують

Совершенствуется. Версия Petya 2014 года поражала 51% компьютеров и обещала все сделать за три дня..
за години
   
Re: Хакери атакують

ключ вымогателей - 800 bit RSA, если верить отчету мелкомягких
имхо, вполне реально забрутфорсить  :-)o

https://en.wikipedia.org/wiki/RSA_numbers#RSA-768

Всем миром лет за 10?
   
Re: Хакери атакують

Олексій Саморуков
1 год · 
 #техническое
 В связи с тем, что многие указали, что petya пришел с апдейтом M.E.Doc, я решил посмотреть на чем же этот самый сервер апдейтов сделан.
Простейший скан (92.60.184.55) показал, что на сервере стоит FreeBSD 7, поддержка которой закончилась в 2013 году (и новые порты банально не собираются).
Кроме того, вишенкой на торте, там стоит ProFTPD 1.3.4c. Proftpd мало того, что дыряв как решето, так еще и доисторической версии, все того же 2013 года (деньги на админа закончились?), и скорее всего контроль над сервером и был получен через него. Надеюсь, это информация будет полезна тем, кто исследует проблему, а компании M.E.Doc я желаю как можно скорее уйти с рынка, навсегда.

Вы видите, это обратная сторона медали, "это же linux (freebsd еще надежнее), там не чему ломаться, зачем ее обновлять..."
   
Re: Хакери атакують
h2o

Всем миром лет за 10?
768-битный RSA факторизовала группа из полтора десятка человек за два года
всем миром 800-бит можно было бы за несколько дней распределенными вычислениями сломать

в любом случае, отбой, нет там никакого RSA, как оказалось, тупо wiper  :(
   
Re: Хакери атакують

Степан • 2 дня назад
Помог ли Петя скрыть тотальный попил в государственных компания
   
Re: Хакери атакують

тхт нічого не причепиш...

в тхт можно накатать текстовый вирус :)
типа нажмите клавишу win+r, введите format c: и нажмите enter
разошлите этот файл всем своим знакомым...
   
Re: Хакери атакують

которые потом надо в нотепаде смотреть для гарантии :)

лучше в фаре по ф3
   
Re: Хакери атакують

768-битный RSA факторизовала группа из полтора десятка человек за два года
всем миром 800-бит можно было бы за несколько дней распределенными вычислениями сломать

в любом случае, отбой, нет там никакого RSA, как оказалось, тупо wiper  :(

Ну ок.
   
Re: Хакери атакують

Украину атаковал вирус BadRabbit



Вирус-шифровальщик BadRabbit атаковал объекты инфраструктуры в Украине.

Об этом сообщил начальник Департамента киберполиции Национальной полиции Украины Сергей Демедюк.

В частности, на вопрос Reuters, действительно ли украинские учреждения стали жертвой атаки BadRabbit, он сообщил: «Да, это так».

По его словам, в результате атаки информационные системы страны практически не пострадали.

Источник: НВ
   
Re: Хакери атакують

У нас на роботі сьогодні інтернет вимкнули через загрозу атаки. :(
Буцімто одесаавіа, чи як там правильно, постраждало.
   
Re: Хакери атакують

Украину атаковал вирус BadRabbit
Показати зображення...
Вирус-шифровальщик BadRabbit атаковал объекты инфраструктуры в Украине.

Об этом сообщил начальник Департамента киберполиции Национальной полиции Украины Сергей Демедюк.

В частности, на вопрос Reuters, действительно ли украинские учреждения стали жертвой атаки BadRabbit, он сообщил: «Да, это так».

По его словам, в результате атаки информационные системы страны практически не пострадали.

Источник: НВ
:facepalm:
при чім тут огризок до поганого кролика???
   
Re: Хакери атакують

У СБУ заявили про блокування розповсюдження комп’ютерного вірусу
У спецслужбі встановили, що доставка вірусу відбувається з використанням фішингових листів електронної пошти зі зворотною адресою, яка асоціюється зі службою технічної підтримки компанії Майкрософт.
Працівники Служби безпеки України оперативно проаналізували та блокували нові випадки ураження комп’ютерів вітчизняного сегменту мережі Інтернет шкідливим програмним забезпеченням. Про це повідомляє прес-служба СБУ.

Згідно з повідомленням, працівники спецслужби встановили, що доставка вірусу відбувається з використанням фішингових листів електронної пошти зі зворотною адресою, яка асоціюється зі службою технічної підтримки компанії Майкрософт.

«Сьогодні, 24 жовтня, кібератаки за цією схемою, зокрема, зазнав київський метрополітен та одеський аеропорт, де внаслідок дії вірусу типу шифрувальника було заблоковано функціонування служби реєстрації пасажирів. Наразі подальше розповсюдження вірусу припинено, загроз безпеці руху немає», - розповіли в СБУ.

Також повідомляється, що для попередження несанкціонованого блокування інформаційних систем необхідно дотримуватись таких рекомендацій:

забезпечити щоденне оновлення системного програмного забезпечення, у т.ч. OS Windows усіх без винятку версій, також обов’язково встановити оновлення KB3213630 (для Windows 10);
у налаштуваннях мережевої безпеки заблокувати доступ до домену x90DOTim, з якого завантажується шкідливе програмне забезпечення. Не відкривати в браузері! DOT змінити на крапку;
не відкривати вкладення до електронної пошти, у тому числі форматів .doc та .rtf, що надійшли від неперевіреного відправника;
забезпечити дотримання загальних правил інформаційної безпеки, зокрема створення резервних копій, своєчасне оновлення антивірусного та прикладного програмного забезпечення.
Нагадаємо, раніше Державна служба спеціального зв’язку та захисту інформації повідомила про початок нової хвилі кібератак на інформаційні ресурси України 24 жовтня.

У вівторок, 24 жовтня, про кібератаку заявили столичний метрополітен та аеропорт в Одесі. Крім того, у вівторок деякі ЗМІ повідомляли, що на Мінінфраструктури була здійснена кібератака. У самому ж міністерстві заявили, що вживають заходів з підвищення інформаційної безпеки у зв'язку із зростанням кіберзагрози.

Тиждень.ua
   

Цю тему переглядають:

0 Користувачів і 1 гість
 
Повна версія