Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно

Страницы: 1 2 3 4  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА
Prop 30 июн 2017 в 16:27
Юморист  •  На сайте 14 лет
1
Цитата (METAH @ 30.06.2017 - 15:37)
на х64 Си

blink.gif
Язвезда 30 июн 2017 в 16:27
Бригаден фюрер  •  На сайте 9 лет
0
Цитата (ksa723 @ 30.06.2017 - 11:29)
Цитата (barney @ 30.06.2017 - 13:27)
Цитата (sslon72 @ 30.06.2017 - 11:24)
Цитата (barney @ 30.06.2017 - 11:20)
Цитата (boxee @ 30.06.2017 - 11:15)
Petya просто уничтожает данные, как это делают и другие вайперы,

так и знал что тут вайперы замешаны

тут вайперы, а там вейперы )

а какая разница ?


одно = стиратель, другое = паритель!

Стиратель, паритель= бездельники, вредители
Alexeykov 30 июн 2017 в 16:29
Ярила  •  На сайте 13 лет
1
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

Как говорится люди делятся на 2 типа - тех которые не делают бакапы, и тех которые УЖЕ делают.
Мои соболезнования.
alexdrakea 30 июн 2017 в 16:32
сервисник  •  На сайте 14 лет
0
А при наличии ATA Pass оно как то попроще выглядит... во всяком случае на автомате до этого вейпа не дойдет дело.
Теряется универсальность подхода слегка ибо.

Это сообщение отредактировал alexdrakea - 30 июн 2017 в 16:34
bobbymak 30 июн 2017 в 16:33
Весельчак  •  На сайте 13 лет
0
А на UEFI будет Петя работать ?
Lastyk 30 июн 2017 в 16:34
Шутник  •  На сайте 10 лет
3
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

ага))) особенно это интересно, когда сидишь под юзером открываешь документ с сервера, работаешь с ним, открываешь другой и кружочек запуска в центре экрана крутится - крутится и ничего не происходит. Перегружаешь раб станцию повторяешь по кругу и ниче не меняется, звонишь в админ службу с жалобой - а оттуда "аааа вирус!!! выключайте компы скорее" ))))
И это не в шарашкиной конторе а на серьезном предприятии, которое входит в одно из крупнейших в России!! и работает по суровым стандартам!
а Вы говорите Админ....
Андрею привет! знаю что он читает вместо того, чтоб восстанавливать БД )))
Chucke1992 30 июн 2017 в 16:36
Ярила  •  На сайте 9 лет
1
так вроде же можно данные даже стертые с жестких дисков восстанавливать не?
Manfredi 30 июн 2017 в 16:37
Ярила  •  На сайте 15 лет
0
Вейперы дали о себе знать
Ждём волну-ответку вируса от веганов
ddvsamara 30 июн 2017 в 16:38
Юморист  •  На сайте 14 лет
4
Ну я под петю на работу винтов хоть здоровенных под бэкапы от пуза да синоложди еще один новый 5 дисковый купил, лицензий докупил акрониса, а то все спрашивали а нахер эти траты нам. Хорошее пугало этот петя. Вместе с ваннакраем.
Guerrero 30 июн 2017 в 16:51
Ярила  •  На сайте 12 лет
0
Цитата (Lastyk @ 30.06.2017 - 16:34)
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

ага))) особенно это интересно, когда сидишь под юзером открываешь документ с сервера, работаешь с ним, открываешь другой и кружочек запуска в центре экрана крутится - крутится и ничего не происходит. Перегружаешь раб станцию повторяешь по кругу и ниче не меняется, звонишь в админ службу с жалобой - а оттуда "аааа вирус!!! выключайте компы скорее" ))))
И это не в шарашкиной конторе а на серьезном предприятии, которое входит в одно из крупнейших в России!! и работает по суровым стандартам!
а Вы говорите Админ....
Андрею привет! знаю что он читает вместо того, чтоб восстанавливать БД )))

Ну я хз как там у вас.
Но мой босс понимает что оборудование должно быть нормальным... в результате нет никаких потерь от простоев и тп.
В 2011-13 все компы пользователей заменили на core i5, 8-16gb ОЗУ, SSD диски и 23 моники... Да, можно было в то время взять компы попроще... и их бы хватило. Но это все сейчас работает и не требует замены. За все время только 1БП и 1 моник сломался. И даже сейчас никто не жалуется на тормоза и тп )
eln13 30 июн 2017 в 16:57
Шутник  •  На сайте 13 лет
0
Пойду сделаю резерв жесткого диска... Хрен его знает... Без пети уже 2 сгорели...
alekckas 30 июн 2017 в 16:57
Хохмач  •  На сайте 12 лет
0
Смех смехом, а Петя ебанул по довольно крупным компаниям. Я бы сказал по очень крупным:

Мумбаи, 28 июня. Один из трех терминалов крупного контейнерного порта в индийском Мумбаи временно прекратил работу из-за кибератаки: порт подвергся атаке вируса-вымогателя Petya, который парализовал компьютерные системы порта.

«Стало известно, что работы в портового терминала встали из-за сбоя систем в результате кибератаки. Сотрудники портового терминала пытаются работать вручную», — сообщил высокопоставленный сотрудник портовой компании имени Джавахарлала Неру.


И это только один порт о котором говорят, на самом деле полегло очень много крупных игроков на рынке перевозок.
Вот только вопрос в том, что способы атаки фактически те же что и у ваны. Получается что много ко положил болт. Либа вана была репетицией банальной. Чет как то очково теперь что либо выставлять наружу господа
Suomi20 30 июн 2017 в 17:07
Ярила  •  На сайте 11 лет
0
Сегодня сеть "Инвитро" в Москве не работала, подхватили вирус.
nepro100 30 июн 2017 в 17:12
Хохмач  •  На сайте 9 лет
2
Цитата (alekckas @ 30.06.2017 - 16:57)
Смех смехом, а Петя ебанул по довольно крупным компаниям. Я бы сказал по очень крупным:

Мумбаи, 28 июня. Один из трех терминалов крупного контейнерного порта в индийском Мумбаи временно прекратил работу из-за кибератаки: порт подвергся атаке вируса-вымогателя Petya, который парализовал компьютерные системы порта.

«Стало известно, что работы в портового терминала встали из-за сбоя систем в результате кибератаки. Сотрудники портового терминала пытаются работать вручную», — сообщил высокопоставленный сотрудник портовой компании имени Джавахарлала Неру.


И это только один порт о котором говорят, на самом деле полегло очень много крупных игроков на рынке перевозок.
Вот только вопрос в том, что способы атаки фактически те же что и у ваны. Получается что много ко положил болт. Либа вана была репетицией банальной. Чет как то очково теперь что либо выставлять наружу господа

На роснефти и ТНК карточки уже третий день не принимаются.
PtAuAg1o 30 июн 2017 в 17:16
Комсомолка  •  На сайте 13 лет
3
barney

Ты знатный первонах! lol.gif
Тебе, видимо, эт оч важно. Соболезную.

По теме,дабы не оффоп, Petya, без комментариев

Криптовымогатель Petya на самом деле уничтожает данные пользователя, слать деньги бессмысленно

Это сообщение отредактировал PtAuAg1o - 30 июн 2017 в 17:26
Luft 30 июн 2017 в 17:20
Велосипедяй  •  На сайте 17 лет
-2
Ну хз, у кого уничтожил. Сегодня, после атаки во вторник, прогнал диск r-studio с загрузочной флешки и вытащил все свои файлы. Потом форматнул, переустановил винду. Скопировал обратно файлы на комп. Все открываются. Теперь важные файлы на облако кидаю.
Kraftway 30 июн 2017 в 17:44
Ярила  •  На сайте 17 лет
0
Цитата (Chucke1992 @ 30.06.2017 - 16:36)
так вроде же можно данные даже стертые с жестких дисков восстанавливать не?

Можно, если вирус на это место запись не сделал. Вирусы могут после удаления файлов пройтись точечной записью по этому месту.
ivankin86 30 июн 2017 в 17:44
Хохмач  •  На сайте 11 лет
0
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

Это называется перемещаемый профиль (по умолчанию настройки он хранит раб стол документы и т.д....короче все что в С) Если вас долбанут по серваку где профили хранятся заебетесь восстанавливать даже из бэкапов ваших cool.gif
ivankin86 30 июн 2017 в 17:46
Хохмач  •  На сайте 11 лет
0
Цитата (ivankin86 @ 30.06.2017 - 17:44)
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

Это называется перемещаемый профиль (по умолчанию настройки он хранит раб стол документы и т.д....короче все что в С) Если вас долбанут по серваку где профили хранятся заебетесь восстанавливать даже из бэкапов ваших cool.gif

А если у вас расшареные папки подключены как сетевые диски то и его заразят gigi.gif
grey71 30 июн 2017 в 17:46
Ярила  •  На сайте 10 лет
0
Цитата (nepro100 @ 30.06.2017 - 17:12)
Цитата (alekckas @ 30.06.2017 - 16:57)
Смех смехом, а Петя ебанул по довольно крупным компаниям. Я бы сказал по очень крупным:

Мумбаи, 28 июня. Один из трех терминалов крупного контейнерного порта в индийском Мумбаи временно прекратил работу из-за кибератаки: порт подвергся атаке вируса-вымогателя Petya, который парализовал компьютерные системы порта.

«Стало известно, что работы в портового терминала встали из-за сбоя систем в результате кибератаки. Сотрудники портового терминала пытаются работать вручную», — сообщил высокопоставленный сотрудник портовой компании имени Джавахарлала Неру.


И это только один порт о котором говорят, на самом деле полегло очень много крупных игроков на рынке перевозок.
Вот только вопрос в том, что способы атаки фактически те же что и у ваны. Получается что много ко положил болт. Либа вана была репетицией банальной. Чет как то очково теперь что либо выставлять наружу господа

На роснефти и ТНК карточки уже третий день не принимаются.

И это гораздо хуже чем проблемы индийского порта -четверть страны встала.
Videvic 30 июн 2017 в 17:47
Шутник  •  На сайте 8 лет
1
А кто-нить такую хохму C:\Windows\perfc (C:\Windows\perfc.dll) пробовал? Укро-кибер-полицаи позавчера писали, что увидев файл с таким названием Петя вроде бы останавливается, поскольку считает свою миссию выполненной, ну, примерно, как его тезка, после того, как открыл символическую дверь в безвиз из страны дураков.
ivankin86 30 июн 2017 в 17:51
Хохмач  •  На сайте 11 лет
0
Цитата (Guerrero @ 30.06.2017 - 16:51)
Цитата (Lastyk @ 30.06.2017 - 16:34)
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

ага))) особенно это интересно, когда сидишь под юзером открываешь документ с сервера, работаешь с ним, открываешь другой и кружочек запуска в центре экрана крутится - крутится и ничего не происходит. Перегружаешь раб станцию повторяешь по кругу и ниче не меняется, звонишь в админ службу с жалобой - а оттуда "аааа вирус!!! выключайте компы скорее" ))))
И это не в шарашкиной конторе а на серьезном предприятии, которое входит в одно из крупнейших в России!! и работает по суровым стандартам!
а Вы говорите Админ....
Андрею привет! знаю что он читает вместо того, чтоб восстанавливать БД )))

Ну я хз как там у вас.
Но мой босс понимает что оборудование должно быть нормальным... в результате нет никаких потерь от простоев и тп.
В 2011-13 все компы пользователей заменили на core i5, 8-16gb ОЗУ, SSD диски и 23 моники... Да, можно было в то время взять компы попроще... и их бы хватило. Но это все сейчас работает и не требует замены. За все время только 1БП и 1 моник сломался. И даже сейчас никто не жалуется на тормоза и тп )

Пяздец (Не в тему)
MrVit 30 июн 2017 в 17:52
Ярила  •  На сайте 13 лет
0
Цитата (Guerrero @ 30.06.2017 - 13:42)
Цитата (lyza @ 30.06.2017 - 11:30)
Если честно, то ни хера не смешно ребят, похерено все на рабочем компе....
это реально жопа, читать такие новости и понимать, что бля все пропало, мы все умрем, или тебе не видать отпуска летом, т.к.
все надо сидеть и восстанавливать.......пичальбед

А админ где?
Во первых как получили этот исполняемый файл? Мой почтовый просто не пропустит.
Во вторых, а права на изменения в системе откуда? Юзер-админ на компе?
У меня все что на рабкомпе - ответственность пользователя. Нужные доки на сетевых дисках требую хранить. А от туда отдельных бэкапов за 45 последних дней ежедневно и чуть больше года помесячно. На отдельном сервере все.
Сломался комп, пользователь может пересесть на любой другой, зайти под своей учеткой и все его доки с сервера тут же доступны.

Это все хорошо если начальник адекватен и ему можно объяснить зачем "тот ящик" если на нем никто не работает.
EnsiferumSPb 30 июн 2017 в 17:56
Ярила  •  На сайте 10 лет
0
Цитата (bobbymak @ 30.06.2017 - 16:33)
А на UEFI будет Петя работать ?

Проверь!
avrakedavra 30 июн 2017 в 17:56
ярый монархист  •  На сайте 10 лет
0
Цитата (boxee @ 30.06.2017 - 11:14)
Но реальность несколько иная. Дело в том, что под личиной криптовымогателя прячется вирус-вайпер (т.е. «стиратель), создатели которого преследуют лишь одну цель — уничтожение данных компьютера жертвы.

Вот в том-то и дело, ТС, что реальность очень отличается от того, что Вы пишите.
Вы поймите - просто так окончательно и бесповоротно стереть данные на жестком диске не получится, при обычном стирании система просто помечает в таблице файлов адреса, занятые файлом, как свободные и у системы появляется возможность записать на это место новые файлы, а до тех пор пока этого не произошло якобы стертые файлы продолжают себе лежать на диске и их довольно таки легко можно восстановить специальными программами, даже после нескольких перезаписей! Самым надежным методом стирания данных является метод Гутмана, когда область ранее записанного диска перезаписывается 37 раз. И даже при шифровании у Вас все равно останется зеркало зашифрованного файла, к которому нужно обязательно применить уничтожение. Без этого никак.

Это сообщение отредактировал avrakedavra - 30 июн 2017 в 18:04
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38 926
0 Пользователей:
Страницы: 1 2 3 4  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх