Політичний ФОРУМ

Клуб ФУП => Тема розпочата: dsr від 4 липня 2017 17:26:47

Назва: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: dsr від 4 липня 2017 17:26:47
ESET представила новый отчет об эпидемии шифратора Diskcoder.C (Petya). Исследование позволило определить начальный вектор заражения.
От Diskcoder.C (Petya) пострадали компании в ряде стран мира, при этом «нулевым пациентом» стали украинские пользователи M.E.Doc, корпоративного программного обеспечения для отчетности и документооборота. Атакующие получили доступ к серверу обновлений M.E.Doc и с его помощью направляли троянизированные обновления с автоматической установкой.
Эксперты ESET обнаружили сложный скрытый бэкдор, внедренный в один из легитимных модулей M.E.Doc. Маловероятно, что атакующие выполнили эту операцию без доступа к исходному коду программы.
Изучив все обновления M.E.Doc, выпущенные в 2017 году, исследователи выяснили, что модуль бэкдора содержали как минимум три апдейта:
· 01.175-10.01.176 от 14 апреля 2017 года
· 01.180-10.01.181 от 15 мая 2017 года
· 01.188-10.01.189 от 22 июня 2017 года
Эпидемия Diskcoder.C (Petya) началась через пять дней после выхода вредоносного обновления 22 июня.
Ранее, в мае, ESET фиксировала активность другого шифратора – Win32/Filecoder.AESNI.C (XData). По данным телеметрии, он появлялся на компьютере после запуска программного обеспечения M.E.Doc.
Интересно, что 17 мая вышло обновление M.E.Doc, не содержащее вредоносный модуль бэкдора. Вероятно, этим можно объяснить сравнительно небольшое число заражений XData. Атакующие не ожидали выхода апдейта 17 мая и запустили шифратор 18 мая, когда большинство пользователей уже успели установить безопасное обновление.
Бэкдор позволяет загружать и выполнять в зараженной системе другое вредоносное ПО – так осуществлялось начальное заражение шифраторами Petya и XData. Кроме того, программа собирает настройки прокси-серверов и email, включая логины и пароли из приложения M.E.Doc, а также коды компаний по ЕДРПОУ (Единому государственному реестру предприятий и организаций Украины), что позволяет идентифицировать жертв.
«Нам предстоит ответить на ряд вопросов, – комментирует Антон Черепанов, старший вирусный аналитик ESET. – Как долго используется бэкдор? Какие команды и вредоносные программы, помимо Petya и XData, были направлены через этот канал? Какие еще инфраструктуры скомпрометировала, но пока не использовала кибергруппа, стоящая за этой атакой?».
ESET продолжает исследование угрозы. По совокупности признаков, включающих инфраструктуру, вредоносные инструменты, схемы и цели атак, эксперты установили связь между эпидемией Diskcoder.C (Petya) и кибергруппой Telebots. Достоверно определить, кто стоит за деятельностью этой группировки, в настоящее время не представляется возможным.
ESET рекомендует всем пользователям M.E.Doc сменить пароли прокси-серверов и учетных записей электронной почты!
Антивирусные продукты ESET детектируют бэкдор как MSIL/TeleDoor.A.

https://oko-planet.su/ekstrim/ekstrimsovet/379420-eset-obnaruzhila-slozhnyy-bekdor-kotoryy-ispolzovalsya-dlya-ustanovki-shifratorov-petya-i-xdata.html (https://oko-planet.su/ekstrim/ekstrimsovet/379420-eset-obnaruzhila-slozhnyy-bekdor-kotoryy-ispolzovalsya-dlya-ustanovki-shifratorov-petya-i-xdata.html)
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: bchfut від 4 липня 2017 17:37:06
По цим даним команду розробників можна уже мінімізувати.
2 можливі варіанти
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: consul від 4 липня 2017 17:40:36
22 июня... :pleasantr:
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: dsr від 4 липня 2017 17:41:48
Сегодня днем были обновлены базы ESET , после чего МЕДОК прекратил работу.

Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: ЮАР від 4 липня 2017 17:47:01
Сегодня днем были обновлены базы ESET , после чего МЕДОК прекратил работу.

Просто інформую:

(http://s13.postimg.org/97kfhxwbb/screenshot_35.png)
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: dsr від 4 липня 2017 17:50:33
У тебя какие-то притензии?
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: ЮАР від 4 липня 2017 17:57:01
У тебя какие-то притензии?

(http://s13.postimg.org/7h5zu745z/screenshot_36.png)
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: Дід Варава від 4 липня 2017 17:57:14
Сегодня днем были обновлены базы ESET , после чего МЕДОК прекратил работу.
Просто інформую:

(http://s13.postimg.org/97kfhxwbb/screenshot_35.png)
Спокійно, свої...
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: ЮАР від 4 липня 2017 18:08:14
Сегодня днем были обновлены базы ESET , после чего МЕДОК прекратил работу.
Просто інформую:

(http://s13.postimg.org/97kfhxwbb/screenshot_35.png)
Спокійно, свої...

У схроні сидів 12 років?
Щож, бува! :rotate:
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: olegan від 4 липня 2017 18:25:05
мне интересно.... закончился квартал. от 1с все отказались??? медос дырявый.... хоть вроде бы и был популярным. Как будут сдаваться отчеты в налоговую и остальные конторы? Ясно, что и хуже времена были, но все же.

Да... и судя по всему владельцы медос просто ЗАБИЛИ  ХЕР...  на свою непосредственную работу, иначе не понимаю, как до такого можно было дойти (дырка на дырке и дыркой погоняет)+  пол страны наказали только за то, что им доверили ( кто то возможно и за деньги)
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: Alisa від 4 липня 2017 18:35:38
мне интересно.... закончился квартал. от 1с все отказались??? медос дырявый.... хоть вроде бы и был популярным. Как будут сдаваться отчеты в налоговую и остальные конторы? Ясно, что и хуже времена были, но все же.

Да... и судя по всему владельцы медос просто ЗАБИЛИ  ХЕР...  на свою непосредственную работу, иначе не понимаю, как до такого можно было дойти (дырка на дырке и дыркой погоняет)+  пол страны наказали только за то, что им доверили ( кто то возможно и за деньги)

отчеты будут сдавться как обычно
в нложку -электронкой,
а вот в статистку уже носят ножками
их медок приказал долго жить
вместе со всей базой отчетов
и ПФУ подозрительно молчит
они же на медке сидели плотно
если банки понакрывались медными тазами (в наш Мега просто привезли новые компы)
и казначейство помалкивает
 наша статистика грит, что у нашего ПФУ тяжелая ситуация 
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: fralex від 4 липня 2017 19:03:37
Я был раньше открывал и запускал всё, что приходило мне на почту. Касперский не выдержал и навернулась вся система и я больше его не использую. А Eset держится.Правда года 2 назад запустилось что-то что начало перекодировать все файлы я перезагрузился и отправил им файл где был этот код и через несколько часов у них было уже готово обновление.
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: h2o від 4 липня 2017 19:33:27
Сегодня днем были обновлены базы ESET , после чего МЕДОК прекратил работу.
резюмируя
комманда  eset проанализировала медок, нашла там давно присутствующий бэкдор, и добавила его сегодня  в базу
интересно, это получается через этот бэкдор петю запустили?  :S
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: Logpor від 4 липня 2017 20:16:18
Сегодня днем были обновлены базы ESET , после чего МЕДОК прекратил работу.
резюмируя
комманда  eset проанализировала медок, нашла там давно присутствующий бэкдор, и добавила его сегодня  в базу
интересно, это получается через этот бэкдор петю запустили?  :S
Бекдур появился с последним обновлением у моих бухов 26 июня в предыдущем обновлении (13.06) дырки нет...
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: h2o від 4 липня 2017 20:20:30
Сегодня днем были обновлены базы ESET , после чего МЕДОК прекратил работу.
резюмируя
комманда  eset проанализировала медок, нашла там давно присутствующий бэкдор, и добавила его сегодня  в базу
интересно, это получается через этот бэкдор петю запустили?  :S
Бекдур появился с последним обновлением у моих бухов 26 июня в предыдущем обновлении (13.06) дырки нет...
читай выше:
--
Изучив все обновления M.E.Doc, выпущенные в 2017 году, исследователи выяснили, что модуль бэкдора содержали как минимум три апдейта:
· 01.175-10.01.176 от 14 апреля 2017 года
· 01.180-10.01.181 от 15 мая 2017 года
· 01.188-10.01.189 от 22 июня 2017 года
--

но есть подозрения, что зря они только 2017-ым ограничились  B-)
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: alejandro від 4 липня 2017 20:36:45
Найбільше в цій всій хуйні винна кіберполіція.  Звіти мають йти в налогову, замість того йдуть в якусь мутну прокладку, ди якої нікому діла не було
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: Taras_Potatos від 4 липня 2017 20:52:16
Як на мене - то все це можна охарактеризувати словами: "Злочинна недбалість"
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: _capitano_ від 4 липня 2017 20:53:26
Я был раньше открывал и запускал всё, что приходило мне на почту. Касперский не выдержал и навернулась вся система и я больше его не использую. А Eset держится.Правда года 2 назад запустилось что-то что начало перекодировать все файлы я перезагрузился и отправил им файл где был этот код и через несколько часов у них было уже готово обновление.

(https://pbs.twimg.com/media/DDsrf-FXoAAqj3s.jpg)
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: h2o від 4 липня 2017 20:56:43
Як на мене - то все це можна охарактеризувати словами: "Злочинна недбалість"
банальная коррупция, благодаря которой и возможно существование таких монополистов, как медок
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: Ali(UA) від 4 липня 2017 21:05:28
Сегодня днем были обновлены базы ESET , после чего МЕДОК прекратил работу.
Просто інформую:

(http://s13.postimg.org/97kfhxwbb/screenshot_35.png)
Спокійно, свої...

Ім'я користувача: Дід ВараваДата реєстрації: 19 червня 2015 12:13:03Повідомлень: 2 092 (~3 в день)Вік:не зазначений

это точно что свои  :facepalm1:  :zrada:  :zrada:  :zrada:
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: Taras_Potatos від 4 липня 2017 21:09:12
Як на мене - то все це можна охарактеризувати словами: "Злочинна недбалість"
банальная коррупция, благодаря которой и возможно существование таких монополистов, как медок
Котра призвела до злочинної недбалості.
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: Altorus від 4 липня 2017 21:37:32
У тебя какие-то притензии?
Не зважай.
Тут на ФУПі є одна хвороба у особливо "обдарованих". Вони усіх, хто читає форум та лише зрідка щось пише, вважають засланцями, називають "консервами".
Особливо показово і зневажливо (як вони думають) демонструють цю свою "обдарованість", не розуміючи, що лишень підкреслюють обмеженість свого розуму.
Ідіоти, Sir. Не переймайтесь.

UPD.
До речі, у цього пана ЮАР особливо тяжкий випадок цієї хвороби.
У нього також є інші ускладнення. Його розум боляче реагує на комбінацію букв.
Як, наприклад у цій темі (https://forum.pravda.com.ua/index.php?topic=970549.msg19970378#msg19970378)
Процитую пацієнта ЮАР із вказаної теми: "Ти погоняло зі словом rus зміни, консерва йобана!"
До речі, Адміністрація ФУПу (модератори) не мають нічого проти такого формату спілкування.

Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: top0104 від 4 липня 2017 21:57:05
банальная коррупция, благодаря которой и возможно существование таких монополистов, как медок
медок не монополист  :buba:
есть, например, айфин-звит
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: Taras_Potatos від 4 липня 2017 22:11:12
банальная коррупция, благодаря которой и возможно существование таких монополистов, как медок
медок не монополист  :buba:
есть, например, айфин-звит
Було би цікаво дізнатись яка доля ринку в немонополіста і в решти його конкурентів.
До речі. В податковій на прийомі теж МЕДОК крутився. Не знаю як зараз.
Назва: Re: ESET обнаружил новую уязвимость в МЕДОС
Відправлено: dsr від 4 липня 2017 22:14:01
To Altorus
Дякую. :smile3: