Новости отовсюду.

Масштабная вирусная атака


Масштабная вирусная атака

Повідомлення номер:#1  Повідомлення Новости » 27 червня 2017, 15:51

Масштабная вирусная атака на Украину: Аэропорт, Укрзализныця, мобильные операторы и другие "компании-жертвы".

Атака началась практически одновременно, около 11:30 утра, вирус распространяется очень быстро.

Зображення
112.ua

Так выглядит экран компьютера после поражения вирусом


В Украине сегодня, 27 июня, неизвестный вирус поразил сети целого ряда крупных компаний, в том числе крупных государственных. Информация продолжает поступать каждую минуту, но на этот момент уже известно, что выведены из строя компьютеры на следующих предприятиях:

Банки ТАСС, Ощадбанк, Пивденный, ОТП, Приватбанк, Кредобанк и др. (всего около 30 банков!)

Укрзализныця

Аэропорт "Борисполь"

Укрпочта

Киевский метрополитен

Эпицентр

Новая почта

ДТЭК

Укрэнерго

Киевэнерго

Сеть заправок ТНК

ПCГ "Ковальская"

ТРК "Люкс" (24 канал, радио "Люкс" и др.)

Канал ATR

Сайт "Корреспондент"

ГП "Антонов"

ГП "Документ"

Киевводоканал

Сайт Львовского горсовета

Сайт Кабмина

Зображення

Похоже, что компании атаковал один вирус. Об этом говорят схожие симптомы.

Как удалось выяснить 112.ua, вирус mbr locker 256 относится к вирусам-вымогателям.

MBR - это главная загрузочная запись, код, необходимый для последующей загрузки ОС и расположен в первом секторе устройства. После включения питания компьютера проходит так называемая процедура POST, тестирующая аппаратное обеспечение, по прохождению которой BIOS загружает MBR в оперативную память по адресу 0x7C00 и передает ему управление. Так вирус попадает в компьютер и поражает его. Модификаций вируса существует много.

Атака началась практически одновременно, около 11:30 утра. Вирус распространяется очень быстро. Проявляется в отказе работы компьютеров на платформе Windows. Перегружается и зашифровывается.

Зображення
Айдер Муждабаев/Facebook


Что говорят в компаниях?

Сайты ряда компаний не работают из-за атаки, в других офисах отключили все компьютеры после первых признаков атаки.

Согласно сообщению НБУ, на данный момент пораженные банки испытывают сложности с обслуживанием клиентов и осуществлением банковских операций. При этом в Ощадбанке утверждают, что веб- и мобайл-банкинг Ощад 24/7, а также операции с карточками работают в нормальном режиме.

В Укртелекоме уверяют, что компания продолжает предоставлять услуги доступа в Интернет и телефонии, а вот компьютерные системы, сопровождающие колл-центр и центры обслуживания абонентов не работают. "Вероятность что вирус атакует сервисы оказания услуг, очень мала. Они работают на Unix платформе", - говорит источник в "Укртелекоме".

Аэропорт "Борисполь предупреждает, что "в связи с внештатной ситуацией возможны задержки рейсов".

"Киевский метрополитен" заявляет, что в результате атаки была заблокирована функция оплаты банковскими карточками. "Бесконтактные карты метро работают в обычном режиме", - говорится в обнародованном около 15:00 на странице Киевского метрополитена в соцсети "Фейсбук" сообщении.

Источник в "Укрэнерго" сообщил нам, что в компании проводят расследование по этому делу. "Но что касается офисной техники, компьютеров, они не работают. При этом с энергосистемой, с энергообеспечением никаких проблем нет. Это коснулось только офисных компьютеров (работают на платформе Windows). Нам дали команду отключить компьютеры", - сообщили в компании.

Зображення

Банкомат Приватбанка в 16:00 27 июня
112.ua


В ГП "Документ" сервисы по выдаче паспортов работают, и их проблема не зацепила, потому что там защищенные каналы связи.

У "Новой почты" отделения и контакт-центр временно не могут обслуживать клиентов.

Из-за технических сбоев на неопределенный срок приостановлена работа информационных систем Львовского городского совета. Сейчас приостановлен документооборот и работа центров предоставления административных услуг города Львова.

Киевстар сообщает, что на данный момент все системы у них работают в штатном режиме. Специалисты компании делают все возможное, чтобы абоненты не почувствовали на себе проявлений этой атаки.

Как сообщил 112.ua источник, знакомый с ситуацией, такой масштаб поражения связан с несвоевременным обновлении антивирусных баз и неправильно настроенной политике безопасности на почтовых серверах.Тут знаходиться посилання. Щоб побачити його, зареєструйтеся будь ласка, це займе у Вас всього хвилину

Новости

Аватар користувача
За 3 000 сообщений
 
Повідомлення: 3038
Зареєстрований:
13 березня 2011, 19:16
Бали репутації: 78

Re: Масштабная вирусная атака

Повідомлення номер:#2  Повідомлення Peppy » 27 червня 2017, 15:51

Вы еще не словили на компах новый вирус? Мы на работе уже да.

Peppy

Аватар користувача
За 52 000 сообщений
Sorting-модератор
 
Повідомлення: 52120
Зареєстрований:
13 березня 2011, 17:49
Бали репутації: 5338

Re: Та дайте я скажу!- part32

Повідомлення номер:#3  Повідомлення Чертенок No13 » 27 червня 2017, 15:53

Что за вирус? Как поймали?
Як нам буде жить без русні?
Охуєнно!

Чертенок No13

Аватар користувача
За 76 000 сообщений
Секси-модератор
 
Повідомлення: 76002
Зареєстрований:
13 березня 2011, 20:21
Звідки: Asgard
Бали репутації: 6561

Re: Та дайте я скажу!- part32

Повідомлення номер:#4  Повідомлення Peppy » 27 червня 2017, 15:54

Смотрите во всех новостях.

Peppy

Аватар користувача
За 52 000 сообщений
Sorting-модератор
 
Повідомлення: 52120
Зареєстрований:
13 березня 2011, 17:49
Бали репутації: 5338

Re: Та дайте я скажу!- part32

Повідомлення номер:#5  Повідомлення vevk » 27 червня 2017, 16:05

И у нас уже. Укрпочта дирекция тоже. Черные экраны. На одном из компов уже выкуп требуют

vevk

Аватар користувача
За 25 000 сообщений
 
Повідомлення: 25284
Зареєстрований:
22 квітня 2011, 17:05
Бали репутації: 2867
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: Та дайте я скажу!- part32

Повідомлення номер:#6  Повідомлення KRina » 27 червня 2017, 16:06

у нас вся компания того (по всей украине)
сидят с надписями на экране - дайте 300 баксов
у меня такого не было, просто вырубило
а на ЗУ еще и Ощад зацепило

KRina

Аватар користувача
За 39 000 сообщений
Персональное звание ''Бетельгейзе''
 
Повідомлення: 39739
Зареєстрований:
13 березня 2011, 17:38
Бали репутації: 3781
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: Та дайте я скажу!- part32

Повідомлення номер:#7  Повідомлення Риорита » 27 червня 2017, 16:06

Только хотела предупредить. Блядский Петя. Говорят, что Касперский его не видит. Лежит Новая почта, Рост, Ощадбанк итд
То, что вы строили годами, может быть разрушено в одночасье;
Всё равно стройте.
Мать Тереза

Риорита

Аватар користувача
За 62 000 сообщений
 
Повідомлення: 62801
Зареєстрований:
22 серпня 2011, 17:15
Бали репутації: 6243
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: Та дайте я скажу!- part32

Повідомлення номер:#8  Повідомлення Чертенок No13 » 27 червня 2017, 16:08

Тут знаходиться посилання. Щоб побачити його, зареєструйтеся будь ласка, це займе у Вас всього хвилину: Смотрите во всех новостях.

Там есть что-то про "что", а про "как" ещё ничего не нашла.
Як нам буде жить без русні?
Охуєнно!

Чертенок No13

Аватар користувача
За 76 000 сообщений
Секси-модератор
 
Повідомлення: 76002
Зареєстрований:
13 березня 2011, 20:21
Звідки: Asgard
Бали репутації: 6561

Re: Та дайте я скажу!- part32

Повідомлення номер:#9  Повідомлення donna godrich » 27 червня 2017, 16:18

Тут знаходиться посилання. Щоб побачити його, зареєструйтеся будь ласка, це займе у Вас всього хвилину: Смотрите во всех новостях.


+
If you have a garden and a library, you have everything you need.

donna godrich

Аватар користувача
За 22 000 сообщений
 
Повідомлення: 22592
Зареєстрований:
30 листопада 2011, 17:57
Звідки: 221B Baker Street, London
Бали репутації: 2814

Re: Та дайте я скажу!- part32

Повідомлення номер:#10  Повідомлення vevk » 27 червня 2017, 16:18

Пострадали большие конторы в первую очередь. А от них и маленьким пришло. У нас явно из Привата.
Еще Киевэнерго с черными экранами.

vevk

Аватар користувача
За 25 000 сообщений
 
Повідомлення: 25284
Зареєстрований:
22 квітня 2011, 17:05
Бали репутації: 2867
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: Та дайте я скажу!- part32

Повідомлення номер:#11  Повідомлення Peppy » 27 червня 2017, 16:28

А для эпплов тоже опасен?

Peppy

Аватар користувача
За 52 000 сообщений
Sorting-модератор
 
Повідомлення: 52120
Зареєстрований:
13 березня 2011, 17:49
Бали репутації: 5338

Re: Та дайте я скажу!- part32

Повідомлення номер:#12  Повідомлення katitka » 27 червня 2017, 16:33

интересно как поймали..

katitka

Аватар користувача
За 6 000 сообщений
 
Повідомлення: 6082
Зареєстрований:
08 лютого 2013, 16:14
Звідки: Харьков-Крым
Бали репутації: 1063
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: Та дайте я скажу!- part32

Повідомлення номер:#13  Повідомлення Dav_poltava » 27 червня 2017, 16:36

Вот так - хуяк! :evil:
Noli turbare circulos meos!


Dav_poltava

Аватар користувача
За 110 000 сообщений
Персональное звание ''Заратустра''
 
Повідомлення: 110717
Зареєстрований:
07 вересня 2011, 14:41
Звідки: Свобода наче любов
Бали репутації: 5441
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: Та дайте я скажу!- part32

Повідомлення номер:#14  Повідомлення donna godrich » 27 червня 2017, 16:38

В новостях мамадорогая
Тут знаходиться посилання. Щоб побачити його, зареєструйтеся будь ласка, це займе у Вас всього хвилину: А для эпплов тоже опасен?


По-моему для эпплов бывает его аналог.
If you have a garden and a library, you have everything you need.

donna godrich

Аватар користувача
За 22 000 сообщений
 
Повідомлення: 22592
Зареєстрований:
30 листопада 2011, 17:57
Звідки: 221B Baker Street, London
Бали репутації: 2814

Re: Та дайте я скажу!- part32

Повідомлення номер:#15  Повідомлення vevk » 27 червня 2017, 16:52

Приват отбрыкивается. Говорят чтоту них все норм. И у них линукс.
Приходит письмо и вирус внутри. У нас уде тихо ищут кто что открыл)) у всех честные лица. Начали винить Новую почту. Еще подозрения падают на Медок.
Говорят сжирает все данные на компе.

vevk

Аватар користувача
За 25 000 сообщений
 
Повідомлення: 25284
Зареєстрований:
22 квітня 2011, 17:05
Бали репутації: 2867
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: Та дайте я скажу!- part32

Повідомлення номер:#16  Повідомлення donna godrich » 27 червня 2017, 16:58

Тут знаходиться посилання. Щоб побачити його, зареєструйтеся будь ласка, це займе у Вас всього хвилину: Приват отбрыкивается. Говорят чтоту них все норм. И у них линукс.
Приходит письмо и вирус внутри. У нас уде тихо ищут кто что открыл)) у всех честные лица. Начали винить Новую почту. Еще подозрения падают на Медок.
Говорят сжирает все данные на компе.


Судя по размаху, можно никого не винить уж.
If you have a garden and a library, you have everything you need.

donna godrich

Аватар користувача
За 22 000 сообщений
 
Повідомлення: 22592
Зареєстрований:
30 листопада 2011, 17:57
Звідки: 221B Baker Street, London
Бали репутації: 2814

Re: Та дайте я скажу!- part32

Повідомлення номер:#17  Повідомлення Peppy » 27 червня 2017, 17:06

Да, размах поражает. В метро не поеду сегодня.

Peppy

Аватар користувача
За 52 000 сообщений
Sorting-модератор
 
Повідомлення: 52120
Зареєстрований:
13 березня 2011, 17:49
Бали репутації: 5338

Re: Та дайте я скажу!- part32

Повідомлення номер:#18  Повідомлення Dav_poltava » 27 червня 2017, 17:07

Самое интересное, что эти бухгалтера спокойно сидели и смотрели, как вирус шифрует их винчестер.
Расчехлились только тогда, когда уже всё. Заставка красным цветом и 300$. Вот сумму они поняли моментально.
Noli turbare circulos meos!


Dav_poltava

Аватар користувача
За 110 000 сообщений
Персональное звание ''Заратустра''
 
Повідомлення: 110717
Зареєстрований:
07 вересня 2011, 14:41
Звідки: Свобода наче любов
Бали репутації: 5441
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: Та дайте я скажу!- part32

Повідомлення номер:#19  Повідомлення Dav_poltava » 27 червня 2017, 17:10

Надо бежать в Метро, там уже наверняка разбой очередь. :D
Noli turbare circulos meos!


Dav_poltava

Аватар користувача
За 110 000 сообщений
Персональное звание ''Заратустра''
 
Повідомлення: 110717
Зареєстрований:
07 вересня 2011, 14:41
Звідки: Свобода наче любов
Бали репутації: 5441
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''

Re: Та дайте я скажу!- part32

Повідомлення номер:#20  Повідомлення Dav_poltava » 27 червня 2017, 17:21

У бухгалтеров алиби.

Спеціалісти уточнюють, що початкова інфекція відбувається через фішингове повідомлення (файл Петя.apx) або оновлення програми M.E.doc. Поширення локальною мережею – через DoblePulsar та EternalBlue, аналогічно методам #WannaCry.
Noli turbare circulos meos!


Dav_poltava

Аватар користувача
За 110 000 сообщений
Персональное звание ''Заратустра''
 
Повідомлення: 110717
Зареєстрований:
07 вересня 2011, 14:41
Звідки: Свобода наче любов
Бали репутації: 5441
Имеет доступ в закрытый раздел ''Закрытый клуб'' Имеет доступ в закрытый раздел ''Политика''


Розділ Статистика

Тегі теми

вирусная_атака

Повернутись до Новости