Трагедия вируса Пети (Petya) в 1-м акте

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) 1 2 [3]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Бомаршов
28.06.2017 - 19:10
0
Статус: Offline


Весельчак

Регистрация: 15.05.17
Сообщений: 143
Вирус Petya заблокировал компьютеры по всему миру, выманивал деньги за разблокировку и сказал, что во всём виноват вирус Vova.
 
[^]
madtexnik
28.06.2017 - 19:42
0
Статус: Offline


Ярила

Регистрация: 8.01.15
Сообщений: 3580
Цитата (greenh @ 27.06.2017 - 21:01)
Годные буквы. Кстати, я удивился, что про Петю тема не на главной

Ура-патриотский невменяемый бред.

Если завтра на базе кода Wnacry/Ptya создадут Obama-goes-saak-Putn это будет феерия.

Код "Пети" известен с 2012 года, этот вирус заражает теми же путями как WanCry, что с "Петей", что с "ВК" обосрались все антивирусные агентства, Какспер почти через сутки заявил о методах проникновения.

Вы жалки и мерзки! Те, кто занимается эскалацией конфликта между братскими народами!
 
[^]
backs
28.06.2017 - 21:54
1
Статус: Offline


Ярила

Регистрация: 5.03.09
Сообщений: 1256
Цитата (Самец @ 28.06.2017 - 13:49)
Цитата (backs @ 28.06.2017 - 11:17)
Семикотов
Когда на опасном производстве из компьютеров, с которых ведется управление линией, за 15 минут остается один

А по кой хуй у вас компьютеры со SCADA в тырнете шароёбятся? К тому же на опасном производстве?

Данные с датчиков, ЧРП, и много чего еще постоянно снимаются с контроллеров в реальном времени и лог сохраняется на сервере. А где еще?
При необходимости любые данные можно поднять и проверить, к примеру, какая токовая нагрузка на таком-то электродвигателе была в такое-то время - хоть год назад. Понятно, что лог большой.
Шароебиться в инете с этих компов невозможно, но того, что сети пересекаются, оказалось достаточно. И реально, очень быстро всё падало - буквально за минуты. Последний "выживший" комп управления оборудованием потому и выжил, что админ летел бегом через всю территорию и успел выдернуть физически кабель, чтобы остался только профинет.
 
[^]
AlexanderAS
28.06.2017 - 22:14
0
Статус: Offline


Ярила

Регистрация: 10.06.15
Сообщений: 1176
сбер бы уже наебнули...милые хакеры
 
[^]
djkapitan
28.06.2017 - 23:30
0
Статус: Offline


Ярила

Регистрация: 22.07.16
Сообщений: 5005
Цитата (nynkuн @ 27.06.2017 - 21:00)
Ждем трагедию вируса Мити

Митя был на митинге, а Пете придётся на петинг...
 
[^]
Ganjsta
29.06.2017 - 07:56
0
Статус: Offline


Wazzzzzzaaaaaaaaa!!! =)

Регистрация: 25.04.12
Сообщений: 1631
Щас он за папкой или старшим братом сходит и... gigi.gif rulez.gif
 
[^]
Former64
29.06.2017 - 08:18
0
Статус: Offline


Ярила

Регистрация: 31.01.16
Сообщений: 3490
Цитата (ВладимирЯсноСолнышко @ 28.06.2017 - 11:07)
Петя негодует! И бушует.


«Роснефть»
НПЗ «Роснефть» Рязань
«Башнефть»
НПЗ «Башнефть»
«Башнефть — добыча»
Хоум кредит
Damco (российские и европейские подразделения)
Аэропорт «Борисполь»
Запорожьеоблэнерго
Днепроэнерго
Днепровская электроэнергетическая система
ХарьковГаз
Ощадбанк
ПриватБанк
Новая Почта
Киевский метрополитен
Чернобыльская АЭС
Ашан
Киевстар
LifeCell
УкрТелеКом
Nivea
Mars
Mondelēz International
Maersk

Ёбаный вирус "Петя"!
Ночью подняли по звонку, только сцуко, начал задрёмывать на шконаре в общаге, после просмотра вечернего сериала...
Вместе с моим инженером АСУТП проверяли недоступность SCADA нашего промысла для злого "Пети".
Нет худа без добра - поставил себе и инженеру ночные часы в табель.

А вообще, если такая хрень зашифрует скажем, SCADA магистрального газо или нефтепровода, нефтехимического комбината будет "очень не хорошо".
ЕМНИП, к примеру КИУС Ванкора имеет выход в Интернет, а КИУС связан со SCADA Ванкора
Конечно всё предусмотрено - "фаерволы", антивирусники итд, но всё возможно.
"Образы" системы конечно постоянно снимаются с определённой периодиностью, но "поднять" "упавшую" SCADA даже простенькой УПН не так уж и быстро.
 
[^]
Former64
29.06.2017 - 08:37
0
Статус: Offline


Ярила

Регистрация: 31.01.16
Сообщений: 3490
Цитата (backs @ 28.06.2017 - 21:54)
Цитата (Самец @ 28.06.2017 - 13:49)
Цитата (backs @ 28.06.2017 - 11:17)
Семикотов
Когда на опасном производстве из компьютеров, с которых ведется управление линией, за 15 минут остается один

А по кой хуй у вас компьютеры со SCADA в тырнете шароёбятся? К тому же на опасном производстве?

Данные с датчиков, ЧРП, и много чего еще постоянно снимаются с контроллеров в реальном времени и лог сохраняется на сервере. А где еще?
При необходимости любые данные можно поднять и проверить, к примеру, какая токовая нагрузка на таком-то электродвигателе была в такое-то время - хоть год назад. Понятно, что лог большой.
Шароебиться в инете с этих компов невозможно, но того, что сети пересекаются, оказалось достаточно. И реально, очень быстро всё падало - буквально за минуты. Последний "выживший" комп управления оборудованием потому и выжил, что админ летел бегом через всю территорию и успел выдернуть физически кабель, чтобы остался только профинет.

SCADA системы как правило не связаны напрямую с сетью, но передача данных, скажем на АРМ диспетчера(автозаполнение диспетчерского листа) например, через АРМ системного инженера так скажем, "норма".
Передача односторонняя, только от АРМ к АРМ диспетчера, но ПК "мутное" дело, всё может быть .

Например, на Ванкоре КИУС(комплексная информационная управляющая система), предназначенная для просмотра информации с АРМов операторов удалённо, например, в Москве, Красноярске итд с сетью связана, а данные она "сосёт" с серверов SCADA через файервол.
Связано с сетью и большинство АСКУЭ, особенно в Большой Энергетике.

Все виды защит от вирусных атак предусматриваются ещё на стадии ТЗ, но вирусы совершенствуются. Не дай Бог, чтоб вирус попал во что-то реально серьёзное, в какой нибудь ОПО.

 
[^]
Maxzz
29.06.2017 - 11:15
0
Статус: Offline


Шутник

Регистрация: 22.08.13
Сообщений: 72
Специалисты Symantec опубликовали рекомендации по защите компьютера от заражения вирусом-вымогателем Petya, который 27 июня атаковал компании по всему миру. Для этого надо сделать вид, что компьютер уже заражен.

В момент атаки Petya ищет файл C:\Windows\perfc. Если такой файл на компьютере уже есть, то вирус заканчивает работу без заражения.

Чтобы создать такой файл для защиты от Petya можно использовать обычный «Блокнот». Причем разные источники советуют создавать либо файл perfc (без расширения), либо perfc.dll. Специалисты также советуют сделать файл доступным только для чтения, чтобы вирус не мог внести в него изменения.
 
[^]
VicV
29.06.2017 - 17:21
0
Статус: Offline


Ярила

Регистрация: 3.10.10
Сообщений: 9318
НА страничке приват банка



Это сообщение отредактировал VicV - 29.06.2017 - 17:21
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 48185
0 Пользователей:
Страницы: (3) 1 2 [3]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх