Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 13:38
Оценка:
Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?
Нехай щастить
Re: Вирус вымогатель
От: TimurSPB Интернет  
Дата: 27.06.17 13:52
Оценка: +2
PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?
Петя ещё и башнефть и роснефть поимел.
Make flame.politics Great Again!
Re: Вирус вымогатель
От: neFormal Россия  
Дата: 27.06.17 13:57
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?


атака лично на Порошенко!
...coding for chaos...
Re: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 14:00
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?


Полно ссылок за прошлогодний март, а недавние только на ваши сайты ведут...
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[2]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 14:00
Оценка: :))) :))) :)
F>атака лично на Порошенко!
Ага. И кстати. Тут недавно некий Vlad2 пророчил скоропостижную кончину Украине. Совпадение?
Нехай щастить
Re[2]: Вирус вымогатель
От: andrey.desman  
Дата: 27.06.17 14:00
Оценка: +2 :))
Здравствуйте, neFormal, Вы писали:

PCH>>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?

F>атака лично на Порошенко!

Не на, а от, очевидно же!
Re[2]: Вирус вымогатель
От: andyp  
Дата: 27.06.17 14:00
Оценка:
Здравствуйте, TimurSPB, Вы писали:

TSP>Петя ещё и башнефть и роснефть поимел.


с Евразом за компанию
Re[2]: Вирус вымогатель
От: andyp  
Дата: 27.06.17 14:01
Оценка:
Здравствуйте, neFormal, Вы писали:

F>атака лично на Порошенко!


Переставляет буквы в слове РОШЕН?
Re[2]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 14:02
Оценка: 1 (1)
Ops>Полно ссылок за прошлогодний март, а недавние только на ваши сайты ведут...
Я об этом узнал от друзей, которым сегодня зашифровали. Только потом прочитал в новостях. Так что 100% прув. Лежат Кабинет Министров, Киевская городская Администрация и многие-многие-многие другие крупные компании и министерства.
Нехай щастить
Re[3]: Вирус вымогатель
От: TimurSPB Интернет  
Дата: 27.06.17 14:02
Оценка:
TSP>>Петя ещё и башнефть и роснефть поимел.
A>с Евразом за компанию
Ставлю доллар что Петя китаец.
Make flame.politics Great Again!
Re[3]: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 14:05
Оценка:
Здравствуйте, PavelCH, Вы писали:

Ops>>Полно ссылок за прошлогодний март, а недавние только на ваши сайты ведут...

PCH>Я об этом узнал от друзей, которым сегодня зашифровали. Только потом прочитал в новостях. Так что 100% прув. Лежат Кабинет Министров, Киевская городская Администрация и многие-многие-многие другие крупные компании и министерства.
Да не, я верю, просто как-то очень избирательно, хотя рядом и пишут, что наши компании тоже попали, но все равно...
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[4]: Вирус вымогатель
От: andyp  
Дата: 27.06.17 14:05
Оценка:
Здравствуйте, TimurSPB, Вы писали:

TSP>Ставлю доллар что Петя китаец.


Что-то ты совсем веру в креативность русского народа потерял.
Re[5]: Вирус вымогатель
От: TimurSPB Интернет  
Дата: 27.06.17 14:08
Оценка:
A>Что-то ты совсем веру в креативность русского народа потерял.
Мелко это для русского народа. Надо весь мир в труху!
Make flame.politics Great Again!
Re: Вирус вымогатель
От: Dym On Россия  
Дата: 27.06.17 14:08
Оценка: 9 (3) :))) :))) :))) :))) :))) :)))
PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?
Анек в тему:

Вирус вымогатель напал на Израиль и остался должен

Счастье — это Glück!
Re[3]: Вирус вымогатель
От: Evgeniy Skvortsov Россия  
Дата: 27.06.17 14:10
Оценка:
Здравствуйте, PavelCH, Вы писали:

Ops>>Полно ссылок за прошлогодний март, а недавние только на ваши сайты ведут...

PCH>Я об этом узнал от друзей, которым сегодня зашифровали. Только потом прочитал в новостях. Так что 100% прув. Лежат Кабинет Министров, Киевская городская Администрация и многие-многие-многие другие крупные компании и министерства.

Я правильно понимаю что этот вирус шифрует все документы на локальных дисках *.doc[x], .xls[x] и т.д. и требует бабки за расшифровку ?
Re[6]: Вирус вымогатель
От: andyp  
Дата: 27.06.17 14:10
Оценка:
Здравствуйте, TimurSPB, Вы писали:

TSP>Мелко это для русского народа. Надо весь мир в труху!


А тут что, не в труху? Аццкий катаклизм во всех газетах.
Re[4]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 14:13
Оценка:
ES>Я правильно понимаю что этот вирус шифрует все документы на локальных дисках *.doc[x], .xls[x] и т.д. и требует бабки за расшифровку ?
Правильно. 300 баков в биткоинах.
Нехай щастить
Re[5]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 14:16
Оценка: 1 (1)
ES>>Я правильно понимаю что этот вирус шифрует все документы на локальных дисках *.doc[x], .xls[x] и т.д. и требует бабки за расшифровку ?
Кстати список файлов гораздо шире. В него входят базы скуль, бэкапы, а также базы 1С. То есть вирус знает о продуктах 1С. Это наводит на мысли
Нехай щастить
Re[3]: Вирус вымогатель
От: alpha21264 СССР  
Дата: 27.06.17 14:17
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Я об этом узнал от друзей, которым сегодня зашифровали. Только потом прочитал в новостях. Так что 100% прув. Лежат Кабинет Министров, Киевская городская Администрация и многие-многие-многие другие крупные компании и министерства.


И первый залетевший дятел разрушит цивилизацию...(с) законы Мерфи.
Вам не кажется, что мир сошёл с ума?

Течёт вода Кубань-реки куда велят большевики.
Re[5]: Вирус вымогатель
От: Evgeniy Skvortsov Россия  
Дата: 27.06.17 14:21
Оценка:
Здравствуйте, PavelCH, Вы писали:

ES>>Я правильно понимаю что этот вирус шифрует все документы на локальных дисках *.doc[x], .xls[x] и т.д. и требует бабки за расшифровку ?

PCH>Правильно. 300 баков в биткоинах.

Ну тогда я с таким имел дело, на второй работе одна грамотная тетка запустила сама такой вирус. Он шел как вложение в письме.
Он пошифровал документы на локальном диске и установил обои на рабочий стол с предложением заплатить, сумма кажется была порядке 4к рублей.
Но так как в той организации все документы хранятся на сетевом диске, то на этот вымогатель я благополучно забил.
Стер тело вируса, поменял обои обратно на какие-то цветочки и провел разъяснительную работу с сотрудницей.
Кстати каспер был на этой машине, но он был старый (версия 6.0) и как-то криво обновлялся.
Да, кстати я отправил этот вирус в лабораторию касперского, они через какое-то время ответили что с расшифровкой помочь не смогут.
Сейчас кстати, организация обновила каспера на последний KES.

В связи с этим вопрос — почему лежат там у вас все министерства? Ведь компьютер при этом остается работоспособным.
Re[3]: Вирус вымогатель
От: pagid Россия  
Дата: 27.06.17 14:24
Оценка: 1 (1) +1
Здравствуйте, PavelCH, Вы писали:

F>>атака лично на Порошенко!

PCH>Ага. И кстати. Тут недавно некий Vlad2 пророчил скоропостижную кончину Украине. Совпадение?

А может это вот этот "Петя"

Наряду с введением новых санкций против Кремля и высылкой дипломатов Обама тогда принял решение провести серию кибератак, которые Москва смогла бы вычислить — их цель показать России возможности США в киберпространстве


Несколько дней назад всплыло, как вовремя
Re[6]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 14:34
Оценка:
ES>В связи с этим вопрос — почему лежат там у вас все министерства? Ведь компьютер при этом остается работоспособным.
Ну как минимум надо почистить локальные компы. А это время. Думаю за день решат.
Хуже, если он попадет на сервера, где находятся базы 1С/SQL. Как он туда может попасть? Ну быть может использует какие-то известные ему уязвимости в локальной сети. Еще я слышал, что иногда сервера 1С совмещают с серверами Терминалов Виндовс (куда заходят тольпы пользователей с локальных компов). И люди в терминале проверяют почту. Правда как он шифрует базу в процессе работы — загадка.
Нехай щастить
Re[6]: Вирус вымогатель
От: Evgeniy Skvortsov Россия  
Дата: 27.06.17 14:36
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Кстати список файлов гораздо шире. В него входят базы скуль, бэкапы, а также базы 1С. То есть вирус знает о продуктах 1С. Это наводит на мысли


Да, я знаю что шире, шифруются многие популярные форматы файлов, просто привёл пару для краткости.

Интересно на какие мыли? Ты думаешь в РФ 1С менее популярна чем на Украине?
Re: Вирус вымогатель
От: The Passenger Голландия  
Дата: 27.06.17 14:39
Оценка:
Здравствуйте, PavelCH, Вы писали:

Порошенко промотит национальный антивирус?
Весь мир — Кремль, а люди в нем — агенты
Re[7]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 14:41
Оценка:
ES>Интересно на какие мыли? Ты думаешь в РФ 1С менее популярна чем на Украине?
Ну это мысли о том, что разработчики вируса как минимум знакомы с продуктами 1С.
Нехай щастить
Re[2]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 14:41
Оценка:
TP>Порошенко промотит национальный антивирус?
Национальный антивирус на сегодня это Windows Defender. И альтернативы нет.
Нехай щастить
Re[7]: Вирус вымогатель
От: Evgeniy Skvortsov Россия  
Дата: 27.06.17 14:43
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Хуже, если он попадет на сервера, где находятся базы 1С/SQL. Как он туда может попасть?


Может вирус уже модифицировали для распространения по локальным сетям, но тот экземпляр с которым я имел дело никуда не полез, ни на сервер, ни к другим пользователям в локалке.
Re[8]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 14:49
Оценка:
ES>Может вирус уже модифицировали для распространения по локальным сетям, но тот экземпляр с которым я имел дело никуда не полез, ни на сервер, ни к другим пользователям в локалке.
В фейсбуках пишут что вроде бы эта версия умеет распространятся по локалке.
Мол, чтобы он не распространялся в локалке надо залочить порты 1024-1035, 135, 139, 445.
Нехай щастить
Re[3]: Вирус вымогатель
От: The Passenger Голландия  
Дата: 27.06.17 14:51
Оценка:
Здравствуйте, PavelCH, Вы писали:

TP>>Порошенко промотит национальный антивирус?

PCH>Национальный антивирус на сегодня это Windows Defender. И альтернативы нет.

ну значит теперь предложат создать
Весь мир — Кремль, а люди в нем — агенты
Re[3]: Вирус вымогатель
От: neFormal Россия  
Дата: 27.06.17 15:03
Оценка: +1 :))
Здравствуйте, PavelCH, Вы писали:

F>>атака лично на Порошенко!

PCH>Ага. И кстати. Тут недавно некий Vlad2 пророчил скоропостижную кончину Украине. Совпадение?

тут уже ставки делались.
меня вот немного напрягает, что многие уже даже на Украине говорят, что до 19 года страна не доживёт. а я ставил на то, что доживёт
...coding for chaos...
Re[4]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 15:06
Оценка:
F>меня вот немного напрягает, что многие уже даже на Украине говорят
Ну политики говорят многое — согласен. Ну они же политики, их работа — это без конца что-то там говорить, правда?
Нехай щастить
Re: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 15:06
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?


Пишут, что распространяется как WannaCry. Кого-то, похоже, чужие ошибки ничему не учат, надо самим по граблям походить.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[4]: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 15:08
Оценка:
Здравствуйте, Evgeniy Skvortsov, Вы писали:

ES>Я правильно понимаю что этот вирус шифрует все документы на локальных дисках *.doc[x], .xls[x] и т.д. и требует бабки за расшифровку ?


Похоже, не только, пишут, не могут оплатить метро банковскими картами...
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[8]: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 15:11
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Ну это мысли о том, что разработчики вируса как минимум знакомы с продуктами 1С.


Весь бСССР знаком. Но основа, как я понял, с логикой от WannaCry.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[4]: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 15:15
Оценка: +1
Здравствуйте, neFormal, Вы писали:

F>меня вот немного напрягает, что многие уже даже на Украине говорят, что до 19 года страна не доживёт. а я ставил на то, что доживёт


Это Юля волну гонит.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[5]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 15:54
Оценка:
Ops>Похоже, не только, пишут, не могут оплатить метро банковскими картами...
Да в метрополитене была такая проблема. Метрополитен в списке организаций, которые подверглись атаке. Укрзализныця тоже. Вроде бы даже авиакомпании. Куча СМИ, кстати.
Нехай щастить
Re[6]: Вирус вымогатель
От: pagid Россия  
Дата: 27.06.17 16:00
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Да в метрополитене была такая проблема. Метрополитен в списке организаций, которые подверглись атаке. Укрзализныця тоже. Вроде бы даже авиакомпании. Куча СМИ, кстати.


Так организаций подвергшихся атаке или поцепивших вирус?
Re[5]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 16:01
Оценка:
A>Что-то ты совсем веру в креативность русского народа потерял.
Наши официальные лица более склонны к вашей гипотезе.
Нехай щастить
Re[7]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 16:03
Оценка:
P>Так организаций подвергшихся атаке или поцепивших вирус?
Ну свечку не держал. Но слышал что карточки в метро не работали (не из СМИ).
Нехай щастить
Re: Вирус вымогатель
От: wl. Россия  
Дата: 27.06.17 16:04
Оценка: :))) :)))
Здравствуйте, PavelCH, Вы писали:

тайна раскрыта:

Re[2]: Вирус вымогатель
От: VladD2 Российская Империя www.nemerle.org
Дата: 27.06.17 17:03
Оценка:
Здравствуйте, neFormal, Вы писали:

F>атака лично на Порошенко!


Не "лично на", а "лично".
Есть логика намерений и логика обстоятельств, последняя всегда сильнее.
Re[3]: Вирус вымогатель
От: VladD2 Российская Империя www.nemerle.org
Дата: 27.06.17 17:08
Оценка: :))) :)))
Здравствуйте, PavelCH, Вы писали:

PCH>Ага. И кстати. Тут недавно некий Vlad2 пророчил скоропостижную кончину Украине. Совпадение?


Дык то некий Vlad2... Во я, VladD2 скорой кончины вам не предреку. Вы будете кончаться медленно, мучительно но весело для окружающих.
Есть логика намерений и логика обстоятельств, последняя всегда сильнее.
Re[6]: Вирус вымогатель
От: VladD2 Российская Империя www.nemerle.org
Дата: 27.06.17 17:14
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Кстати список файлов гораздо шире. В него входят базы скуль, бэкапы, а также базы 1С. То есть вирус знает о продуктах 1С. Это наводит на мысли


А не проще шифровать все файлы?
Есть логика намерений и логика обстоятельств, последняя всегда сильнее.
Re[7]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 17:20
Оценка:
VD>А не проще шифровать все файлы?
Мы сталкивались на работе с WannaCry. Он шифровал выборочно. Может и проще, но точно дольше.
Нехай щастить
Re[7]: Вирус вымогатель
От: IID Россия  
Дата: 27.06.17 17:22
Оценка:
Здравствуйте, VladD2, Вы писали:

VD>А не проще шифровать все файлы?


Проще. Но дольше.
kalsarikännit
Re[4]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 17:23
Оценка:
TP>ну значит теперь предложат создать
Думаю придется ... если Россияне купят Microsoft
Нехай щастить
Re[7]: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 17:29
Оценка: +1
Здравствуйте, VladD2, Вы писали:

VD>А не проще шифровать все файлы?


Это долго. Всем же пофиг, если какие-нибудь виндовые потроха зашифруют, важны только данные. А если зловред начнет с шифрования свопа (условно), то его могут остановить раньше, чем он до чего-то ценного доберется.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re: Вирус вымогатель
От: Лось Чтостряслось СССР  
Дата: 27.06.17 17:40
Оценка: :)
Здравствуйте, PavelCH, Вы писали:

PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?



социализм или варварство
Re[8]: Вирус вымогатель
От: VladD2 Российская Империя www.nemerle.org
Дата: 27.06.17 17:42
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Мы сталкивались на работе с WannaCry. Он шифровал выборочно. Может и проще, но точно дольше.


А что ему время то? Дошифрует все и только тогда засветится.

Он же не в синхронном режиме все шифрует?
Есть логика намерений и логика обстоятельств, последняя всегда сильнее.
Re[8]: Вирус вымогатель
От: VladD2 Российская Империя www.nemerle.org
Дата: 27.06.17 17:44
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Это долго. Всем же пофиг, если какие-нибудь виндовые потроха зашифруют, важны только данные. А если зловред начнет с шифрования свопа (условно), то его могут остановить раньше, чем он до чего-то ценного доберется.


Я бы сделал список исключений и отсортировал фалы по приоритетам.
Есть логика намерений и логика обстоятельств, последняя всегда сильнее.
Re[8]: Вирус вымогатель
От: VladD2 Российская Империя www.nemerle.org
Дата: 27.06.17 17:45
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Мы сталкивались на работе с WannaCry. Он шифровал выборочно. Может и проще, но точно дольше.


А как эта хрень распространяется? Через вложения с ручным запуском недоумком? Или что-то более автоматизированное придумали?
Есть логика намерений и логика обстоятельств, последняя всегда сильнее.
Re[9]: Вирус вымогатель
От: pagid Россия  
Дата: 27.06.17 17:51
Оценка:
Здравствуйте, VladD2, Вы писали:

VD>Я бы сделал список исключений и отсортировал фалы по приоритетам.

Зачем? Пара десятков типов файлов, которые имеет смысл зашифровывать гораздо проще, быстрее зашифрует и вполне достаточно для поставленных целей.
Re[9]: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 17:55
Оценка:
Здравствуйте, VladD2, Вы писали:

VD>Я бы сделал список исключений и отсортировал фалы по приоритетам.


Вроде примерно так же и есть, только без приоритетов? Вообще, сортировка — это лишний обход каталогов, что на обычном HDD может быть медленно и даже заметно по чрезмерной активности.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[9]: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 17:58
Оценка:
Здравствуйте, VladD2, Вы писали:

PCH>>Мы сталкивались на работе с WannaCry. Он шифровал выборочно. Может и проще, но точно дольше.


VD>А как эта хрень распространяется? Через вложения с ручным запуском недоумком? Или что-то более автоматизированное придумали?


С добрым утром. Недавно по всему миру эпидемия была. Распространяется по сети, через дырки в непатченной винде. MS даже для неподдерживаемых ОС патч во время эпидемии выпустила, остальным достаточно не забивать на обновления.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[6]: Вирус вымогатель
От: andyp  
Дата: 27.06.17 18:20
Оценка:
Здравствуйте, PavelCH, Вы писали:

A>>Что-то ты совсем веру в креативность русского народа потерял.

PCH>Наши официальные лица к вашей гипотезе.

Не, ваши считают, что это против них гибридная война идет, а тут просто кто-то решил деньжат приподнять.
Re: Вирус вымогатель
От: TimurSPB Интернет  
Дата: 27.06.17 18:48
Оценка: 2 (1) +1
Если кто вдруг пострадал.

Сайберсекьюрити и Ко.:
Публикуем код для разблокировки. Кто там с Win32/Diskcoder.Petya.C воюет — попробуйте.

Код:
027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745
https://t.me/alexlitreev_channel

UPD. Код не рабочий. Шифрование необратимо
Make flame.politics Great Again!
Отредактировано 28.06.2017 20:15 TimurSPB . Предыдущая версия .
Re[7]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 18:48
Оценка:
A>Не, ваши считают, что это против них гибридная война идет, а тут просто кто-то решил деньжат приподнять.
А почему целенаправленно у нас в стране? Совпадение? Да и кроме того. У вас тут на сайте неоднократно повторяли — Украина бедная страна, вот-вот развалится. Какие жеж тогда деньги? У кого деньги? У населения? Их жеж нет?
Нехай щастить
Re[9]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 18:52
Оценка:
VD>А что ему время то? Дошифрует все и только тогда засветится.
Ну можно нажать ресет, если заметишь.
Нехай щастить
Re[9]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 18:54
Оценка:
VD>А как эта хрень распространяется? Через вложения с ручным запуском недоумком? Или что-то более автоматизированное придумали?
Старая версия только через вложения. Сегодняшняя говорят еще и по локалке. То есть стоит одному компу заразится и он начнет шифровать файлы на других компах, которые не зараженные, но в сети. Использует NetBios протокол, воможно какие-то уязвимости.
Нехай щастить
Re[10]: Вирус вымогатель
От: wl. Россия  
Дата: 27.06.17 18:57
Оценка:
Здравствуйте, PavelCH, Вы писали:

VD>>А что ему время то? Дошифрует все и только тогда засветится.

PCH>Ну можно нажать ресет, если заметишь.

насколько я понял, петя вообще после перезагрузки показывает окно chkdsk, в процессе шифруя файлы.
а я блин уже давно комп не перезагружал. че-то стремно
Re[8]: Вирус вымогатель
От: andyp  
Дата: 27.06.17 19:04
Оценка: 1 (1) +1
Здравствуйте, PavelCH, Вы писали:


PCH>А почему целенаправленно у нас в стране? Совпадение? Да и кроме того. У вас тут на сайте неоднократно повторяли — Украина бедная страна, вот-вот развалится. Какие жеж тогда деньги? У кого деньги? У населения? Их жеж нет?


А у вас в стране получилось все как у вас в стране всегда. На админах сэкономили. И теперь орете как потерпевшие вместо того, чтобы парням биткоинов заслать.

PS И, кстати, я не исключаю, что писатели в Киеве живут. Таких парней везде вагон.
Отредактировано 27.06.2017 19:08 andyp . Предыдущая версия .
Re[11]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 19:05
Оценка:
wl.>а я блин уже давно комп не перезагружал. че-то стремно
Мне тоже было стремно. Но я перегрузил и ничего. Повезло. Есть симптомы вроде, если есть файл C:\Windows\perfc.dat то все плохо.
Нехай щастить
Re[9]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 19:08
Оценка:
A>А у вас в стране получилось все как у вас в стране всегда. На админах сэкономили. И теперь орете как потерпевшие вместо того, чтобы парням биткоинов заслать.
Думаю скоро и у вас будет шанс заслать биткоинов. Вот и зашлете.
Нехай щастить
Re[10]: Вирус вымогатель
От: andyp  
Дата: 27.06.17 19:09
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Думаю скоро и у вас будет шанс заслать биткоинов. Вот и зашлете.


Думай. Это вообще хорошо — думать.

PS Если хорошо подумаешь, то поймешь — другого способа расшифровать файлы нет. Либо прощайся с ними, либо — шли денежки. Не придумали выгодного для украинцев способа расшифровки. А это и есть гибридная война против вас.
Отредактировано 27.06.2017 19:24 andyp . Предыдущая версия .
Re[10]: Вирус вымогатель
От: VladD2 Российская Империя www.nemerle.org
Дата: 27.06.17 19:16
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Ну можно нажать ресет, если заметишь.


Да что там заметить то можно? Как я понимаю, все замечают только когда им 300 бакинских предлагают заплатить.
Есть логика намерений и логика обстоятельств, последняя всегда сильнее.
Re[11]: Вирус вымогатель
От: PavelCH  
Дата: 27.06.17 19:20
Оценка:
VD>Да что там заметить то можно? Как я понимаю, все замечают только когда им 300 бакинских предлагают заплатить.
У нас на работе когда возникло (предыдущая версия пару месяцев назад) мы замечали постепенно, работая в терминале. Вначале пропал доступ к одному из файлов с которым работали. Посмотрели в проводнике — увидели что зашифрован и шифруются другие. Но все произошло быстро. Может пару минут. После перезагрузки уже да 300 баков. Нам повезло что бэкапы были сделаны сутки назад и лежали на другом сервере.
Нехай щастить
Re[11]: Вирус вымогатель
От: cserg  
Дата: 27.06.17 19:37
Оценка:
Здравствуйте, wl., Вы писали:

wl.>насколько я понял, петя вообще после перезагрузки показывает окно chkdsk, в процессе шифруя файлы.

wl.>а я блин уже давно комп не перезагружал. че-то стремно
Читал где-то, что этот вирус выводит сообщение о фатальной ошибке и делает reboot, а потом уже показывает фиктивное окно chkdsk, т.е. он не ждет пока пользователь решит перезагрузиться.
Re: Вирус вымогатель
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 27.06.17 20:05
Оценка: 1 (1) +4 :)))
Здравствуйте, PavelCH, Вы писали:

PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?


У вас вирус-вымогатель во главе государства сидит. И, что характерно, тоже Петя
Маньяк Робокряк колесит по городу
Re[3]: Вирус вымогатель
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 27.06.17 20:08
Оценка: 1 (1)
Здравствуйте, PavelCH, Вы писали:

Ops>>Полно ссылок за прошлогодний март, а недавние только на ваши сайты ведут...

PCH>Я об этом узнал от друзей, которым сегодня зашифровали. Только потом прочитал в новостях. Так что 100% прув. Лежат Кабинет Министров, Киевская городская Администрация и многие-многие-многие другие крупные компании и министерства.

Сколько лошар
Маньяк Робокряк колесит по городу
Re[8]: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 20:09
Оценка: +2
Здравствуйте, PavelCH, Вы писали:

PCH>А почему целенаправленно у нас в стране? Совпадение?


А я вот тоже не пойму. Вроде месяц-два назад была тренировка, с той же самой уязвимостью, как так оказалось, что столько систем не пропатчено? Никак Путин по ночам пробирался, и патчи сносил?
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re: Вирус вымогатель
От: bomsh  
Дата: 27.06.17 20:26
Оценка: 5 (5) :)
Словил на одной работе месяца полтора назад шифровальщик aes-ni ransomware, прямо на один из серверов. Как словил — точно не знаю. Предполагаю, сломали по rdp банальным брутфорсом, но не факт.

Он пошифровал все файлы на всех дисках, кроме %windir% и бинарей exe, dll. А кроме того, все доступные серверу шары компов в локалке.

В каждую папочку вирус положил текстовый файл с описанием что делать и контактами. В сети нашел инфу, что пострадавшим из СНГ расшифровка бесплатна.
Написал им, сказал, что из РФ. Они в ответ: а что не по русски пишешь? В общем, прислали в итоге ключ, декодер и даже howto.

Всё (за одним очень маленьким исключением) корректно расшифровалось.
Re[8]: Вирус вымогатель
От: gress Россия  
Дата: 27.06.17 20:28
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>А почему целенаправленно у нас в стране? Совпадение? Да и кроме того. У вас тут на сайте неоднократно повторяли — Украина бедная страна, вот-вот развалится. Какие жеж тогда деньги? У кого деньги? У населения? Их жеж нет?


Может, в других странах винда лицензионная и оперативно пропатченная просто?
Re[9]: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 20:33
Оценка:
Здравствуйте, gress, Вы писали:

G>Может, в других странах винда лицензионная и оперативно пропатченная просто?


На пиратку обновления отлично приходят и ставятся, а для неподдерживаемых версий патчи конкретно от этих уязвимостей выложены в свободный доступ на сайте MS. Не, тут просто есть секта обновлениефобов.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[10]: Вирус вымогатель
От: gress Россия  
Дата: 27.06.17 21:26
Оценка: +1
Здравствуйте, Ops, Вы писали:


Ops>На пиратку обновления отлично приходят и ставятся, а для неподдерживаемых версий патчи конкретно от этих уязвимостей выложены в свободный доступ на сайте MS. Не, тут просто есть секта обновлениефобов.


Или раз...гильдяев.
Re[11]: Вирус вымогатель
От: Ops Россия  
Дата: 27.06.17 22:09
Оценка:
Здравствуйте, gress, Вы писали:

G>Или раз...гильдяев.


Да ну нафиг, гром уже грянул пару месяцев назад. Если этого не хватило перекреститьсяпропатчиться, то я вообще не понимаю, чем они думают. ДБ.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re: Вирус вымогатель
От: alpha21264 СССР  
Дата: 27.06.17 22:27
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?


А что обсуждать-то? Большинство людей — идиоты, руки из жопы.
Программистов и сисадминов тоже касается. На дворе начало 21 века,
а мы имеем эпидемию вируса, как во времена MS DOS 3.5.

Давайте кидать сюда воспоминания, кто когда видел живой компьютерный вирус.

Течёт вода Кубань-реки куда велят большевики.
Re[2]: Вирус вымогатель
От: DEMON HOOD  
Дата: 27.06.17 22:32
Оценка: +2
Здравствуйте, alpha21264, Вы писали:

A>Программистов и сисадминов тоже касается. На дворе начало 21 века,

A>а мы имеем эпидемию вируса, как во времена MS DOS 3.5.

A>Давайте кидать сюда воспоминания, кто когда видел живой компьютерный вирус.


помню
https://ru.wikipedia.org/wiki/OneHalf
Re[2]: Вирус вымогатель
От: PavelCH  
Дата: 28.06.17 06:13
Оценка:
A>А что обсуждать-то? Большинство людей — идиоты, руки из жопы.
Не думаю что все так черно/бело. Вирусы пишут не идиоты. Они ищут уязвимости. От умности сисадмина не зависит присутствие уязвимостей. Сисадмин делает бекапы —
но их восстановить тоже время (пару часов или сутки). Впринципи к вечеру большинство контор уже работало, что говорит о том, что бэкапы в основном были.
Зависит ли наличие уязвимостей от програмиста? Ну пока софт пишут люди, думаю уязвимости будут всегда.
Нехай щастить
Re[2]: Вирус вымогатель
От: PavelCH  
Дата: 28.06.17 06:15
Оценка:
M>У вас вирус-вымогатель во главе государства сидит. И, что характерно, тоже Петя
А у вас не сидит?
Нехай щастить
Re[3]: Вирус вымогатель
От: Privalov  
Дата: 28.06.17 06:15
Оценка: 1 (1)
Здравствуйте, DEMON HOOD, Вы писали:

DH>помню

DH>https://ru.wikipedia.org/wiki/OneHalf

Я тоже помню этого красавца.

Пришли в некую контору суровые мужики проверки делать, принесли антивирус. Запустили. На одной машине обнаружилась зараза сия.
Процесс расшифровки долгий. Мужики сидят, ждут. Иногда на экран взгляд кидают, убедиться, что работает.
В пять часов вечера влетает в комнату какая-то тетка, не глядя, щелкает выключаталем, который у этого компа располагался сзади. Мужики дружно офигели. Дама хватает свою сумку и направляется к выходу. Кто-то мужиков пришел в себя и говорит: "Что ты наделала? Зачем комп выключила?!" Тетка важно так отвечает: "Рабочий день закончился!" Мужик ей: "Ты только что всю информацию потеряла". Теперь уже тетка слегка офигела. Включила комп. Он не загрузился. Она говорит: "Вы компьютерщики, вы и разбирайтесь!". И уходит.
Re[3]: Вирус вымогатель
От: Privalov  
Дата: 28.06.17 06:25
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Не думаю что все так черно/бело. Вирусы пишут не идиоты.


Когда-то мне приходилось разбираться с вирусами, сдаланными в MS DOS. 80% того, что я видел, было написано такими дятлами, что им нельзя доверить разработку "Hello, world". Вряд ли с тех пор что-то изменилось.
Re[2]: Вирус вымогатель
От: Evgeniy Skvortsov Россия  
Дата: 28.06.17 06:30
Оценка: +1
Здравствуйте, alpha21264, Вы писали:

A>Давайте кидать сюда воспоминания, кто когда видел живой компьютерный вирус.


Ну вот до эпидемии ванакрай видел какую-то модификацию этого вируса, пришел на почту в виде вложения, тётка-юзер взяла и запустили его. Пошифровал локальные данные.
Благо что в той конторе все рабочие документы хранятся на сетевом диске, так что пофиг в общем-то было. Стер тело вируса, убрал эту заставку с предложением заплатить и всё, работают дальше.

А вот как-то давно я восстанавливал БИОС одному знакомому после Чернобыля. Эта гадость испортила биос и комп был просто мертвый.
Благо что биос был не впаян в материнку, а стоял на панельке.
Скачал последний биос с сайта производителя, вытащил флэшку и пошел к другу перешивать. У него был программатор универсальный — читал и писал все что можно и что нельзя.
Но комп после этого заработал как новый, винду переставили и все дела.
Re[4]: Вирус вымогатель
От: PavelCH  
Дата: 28.06.17 06:30
Оценка:
P>Когда-то мне приходилось разбираться с вирусами, сдаланными в MS DOS. 80% того, что я видел, было написано такими дятлами, что им нельзя доверить разработку "Hello, world". Вряд ли с тех пор что-то изменилось.
Ну не знаю. Реализовать такие извращенные схемы и обогощаться на них может далеко не каждый.
Нехай щастить
Re: Вирус вымогатель
От: Socrat Россия  
Дата: 28.06.17 06:37
Оценка: :)))
Здравствуйте, PavelCH, Вы писали:

Re[5]: Вирус вымогатель
От: Privalov  
Дата: 28.06.17 06:39
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Ну не знаю. Реализовать такие извращенные схемы и обогощаться на них может далеко не каждый.


Ну тот же OneHalf, говорят, был сделан вполне на уровне. Я его не анализировал, не знаю.
Какая-то часть вирусописателей обладает необходимой квалификацией.
Re: Какой же это вирус, коллеги?
От: Sheridan Россия  
Дата: 28.06.17 06:44
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке. Пишу в политику, потому что вирус-вымагатель называется "Петя". Ссылки в рунете искать лень, а с цензора (слова запрещены в РФ) постить не кашерно. Обсудим?


Троян же это, ну. Вирусов как таковых уже лет двадцать нет, если не больше.
Matrix has you...
Re[2]: Какой же это вирус, коллеги?
От: PavelCH  
Дата: 28.06.17 06:49
Оценка:
S>Троян же это, ну. Вирусов как таковых уже лет двадцать нет, если не больше.
Я не особо разбираюсь в терминах. В моем понимании троян тихонечко сливает инфу, не палясь при этом. А вирус именно наносит вред. Тут был именно вред — упала на пару часов инфраструктура страны.
Нехай щастить
Re[2]: Какой же это вирус, коллеги?
От: Privalov  
Дата: 28.06.17 06:56
Оценка: +1
Здравствуйте, Sheridan, Вы писали:

S>Троян же это, ну. Вирусов как таковых уже лет двадцать нет, если не больше.


Неясно, как он размножается. Вроде, червяк это сетевой. Но да, это не вирус в классическом смысле.
Re[2]: Какой же это вирус, коллеги?
От: andyp  
Дата: 28.06.17 06:57
Оценка:
Здравствуйте, Sheridan, Вы писали:

S>Троян же это, ну. Вирусов как таковых уже лет двадцать нет, если не больше.


Троян + червяк вроде. Кто-то, говорят, очередную 0-day дырку в самбе нашел — поэтому червяк.
Re[4]: Вирус вымогатель
От: Igore Россия  
Дата: 28.06.17 07:00
Оценка:
Здравствуйте, Marty, Вы писали:

Ops>>>Полно ссылок за прошлогодний март, а недавние только на ваши сайты ведут...

PCH>>Я об этом узнал от друзей, которым сегодня зашифровали. Только потом прочитал в новостях. Так что 100% прув. Лежат Кабинет Министров, Киевская городская Администрация и многие-многие-многие другие крупные компании и министерства.
M>Сколько лошар
А так смешно?
Re[4]: Вирус вымогатель
От: andyp  
Дата: 28.06.17 07:01
Оценка:
Здравствуйте, Privalov, Вы писали:

P>Когда-то мне приходилось разбираться с вирусами, сдаланными в MS DOS. 80% того, что я видел, было написано такими дятлами, что им нельзя доверить разработку "Hello, world". Вряд ли с тех пор что-то изменилось.


Кусок из прошлого Пети:

  Картинка

800 wchar-ов в стеке — не вопрос.
Re[5]: Вирус вымогатель
От: Evgeniy Skvortsov Россия  
Дата: 28.06.17 07:17
Оценка: +1
Здравствуйте, Igore, Вы писали:

I>А так смешно?


По любому смешно.
Вирус тупо шифрует локальные документы, на работоспособность ОС никак не влияет.
Ну вот говорят ещё 1С может остановить, но ведь система управления АЭС не на 1С пишется?
Хотя на Украине всё возможно
Re[6]: Вирус вымогатель
От: PavelCH  
Дата: 28.06.17 07:24
Оценка:
ES>По любому смешно.
ES>Вирус тупо шифрует локальные документы, на работоспособность ОС никак не влияет.
ES>Ну вот говорят ещё 1С может остановить, но ведь система управления АЭС не на 1С пишется?
ES>Хотя на Украине всё возможно
Не только 1С. Он распознает файлы базы SQL также и шифрует их. В Международном аропорту Борисполь еще утром меняли каждый 15 минут таблички на табло руками.
Нехай щастить
Re: Вирус вымогатель
От: Iso12  
Дата: 28.06.17 08:14
Оценка: 1 (1)
Здравствуйте, PavelCH, Вы писали:

PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке.


Опять старые песни о главном о русских хакерах?
Компьютеры упали по всей Европе и в России, не только у вас, и имя трояна с именем вашего президента не имеет ничего общего.

Это похоже новая версия Petya-ransomware, которую скрестили с WannaCry .
Отредактировано 28.06.2017 11:03 Iso12 . Предыдущая версия .
Re[5]: Вирус вымогатель
От: Iron Monkey  
Дата: 28.06.17 08:28
Оценка:
I>А так смешно?

Он отметил, что остановлен документооборот, но радиационной угрозы из-за атаки нет.

Так что всё норм, можно ржать
Надеюсь, управление реактором у них не через инет
Re[5]: Вирус вымогатель
От: Лось Чтостряслось СССР  
Дата: 28.06.17 08:29
Оценка:
Здравствуйте, Igore, Вы писали:

I>А так смешно?


смешного, конечно, немного
но думается мне, (на основании истории постройки убежища) что безопасностью ЧАЭС занимаются не только украинские специалисты, так что не переживай
социализм или варварство
Re[6]: Вирус вымогатель
От: PavelCH  
Дата: 28.06.17 08:37
Оценка:
ЛЧ>но думается мне, (на основании истории постройки убежища) что безопасностью ЧАЭС занимаются не только украинские специалисты, так что не переживай
Не надо судить обо всех украинских специалистах по себе. Вы скорее исключение.
Нехай щастить
Re[2]: Вирус вымогатель
От: Iron Monkey  
Дата: 28.06.17 08:38
Оценка: +1
A>Давайте кидать сюда воспоминания, кто когда видел живой компьютерный вирус.

помню Винчих-95
он портил FAT
словил из какой-то пиратской дистрибопомойки
Re[7]: Вирус вымогатель
От: Лось Чтостряслось СССР  
Дата: 28.06.17 08:41
Оценка:
Здравствуйте, PavelCH, Вы писали:

ЛЧ>>но думается мне, (на основании истории постройки убежища) что безопасностью ЧАЭС занимаются не только украинские специалисты, так что не переживай

PCH>Не надо судить обо всех украинских специалистах по себе. Вы скорее исключение.

это только что была не попытка усомниться в моей профессиональной квалификации, я надеюсь?

с человеком, не уважающим основной закон моей страны общаться не охота, всего доброго
социализм или варварство
Re[3]: Вирус вымогатель
От: Privalov  
Дата: 28.06.17 09:09
Оценка:
Здравствуйте, Iron Monkey, Вы писали:

IM>помню Винчих-95

IM>он портил FAT

Он также умел испортить BIOS. Я такого, правда, не видел. Но коллеги рассказывали. То, что видел: он убивал 2 мегабайта секторов в начале загрузочном разделе диска. Работал только на Win9x.
Re[6]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 09:15
Оценка:
Здравствуйте, Iron Monkey, Вы писали:

IM>Надеюсь, управление реактором у них не через инет


Какое управление? Там же вроде давно все выгружено, и даже, думаю, остыло.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[4]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 09:20
Оценка:
Здравствуйте, Privalov, Вы писали:

P>Он также умел испортить BIOS. Я такого, правда, не видел. Но коллеги рассказывали. То, что видел: он убивал 2 мегабайта секторов в начале загрузочном разделе диска. Работал только на Win9x.


Вот именно, про BIOS больше страшилок, чем фактов. Может, он на единичных системах и мог до нее добраться, но в основном портил диск и не более.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[2]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 09:30
Оценка: 2 (1)
Здравствуйте, Iso12, Вы писали:

I>Опять старые песни о главном о русских хакерах?


Тут, кстати, о них новая песня утекла:
https://www.youtube.com/watch?v=jdP8TiKY8dE
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[5]: Вирус вымогатель
От: Evgeniy Skvortsov Россия  
Дата: 28.06.17 09:34
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Вот именно, про BIOS больше страшилок, чем фактов. Может, он на единичных системах и мог до нее добраться, но в основном портил диск и не более.


Я выше написал что восстанавливал БИОС, так что это факт.
Re[7]: Вирус вымогатель
От: alpha21264 СССР  
Дата: 28.06.17 09:35
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Здравствуйте, Iron Monkey, Вы писали:


IM>>Надеюсь, управление реактором у них не через инет


Ops>Какое управление? Там же вроде давно все выгружено, и даже, думаю, остыло.


Там ещё три блока есть, которые не бабахнули.
Какое то время они стояли отключенными, но сейчас снова работают.

Течёт вода Кубань-реки куда велят большевики.
Re[3]: Вирус вымогатель
От: Лось Чтостряслось СССР  
Дата: 28.06.17 09:37
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Тут, кстати, о них новая песня утекла:

Ops>https://www.youtube.com/watch?v=jdP8TiKY8dE

это Безруков
социализм или варварство
Re[3]: Вирус вымогатель
От: starina_bz  
Дата: 28.06.17 09:39
Оценка: +1
Здравствуйте, DEMON HOOD, Вы писали:

DH>помню

DH>https://ru.wikipedia.org/wiki/OneHalf

Помню вся школа его словила, обмениваясь играми на дискетах. Включая кабинет информатики и компы на работе у многих родителей
Re[4]: Вирус вымогатель
От: mike_rs Россия  
Дата: 28.06.17 09:41
Оценка:
Здравствуйте, Privalov, Вы писали:

P>То, что видел: он убивал 2 мегабайта секторов в начале загрузочном разделе диска. Работал только на Win9x.

не убивал, а тупо xor-ил. И дешифратор это дела писался на коленке за 5 минут. У меня даже специальная дискета была (да, 1.4Mb) с компилятором turbo c (да, с хидерами, либами и всем остальным)
Re[5]: Вирус вымогатель
От: Evgeniy Skvortsov Россия  
Дата: 28.06.17 09:44
Оценка:
Здравствуйте, mike_rs, Вы писали:

P>>То, что видел: он убивал 2 мегабайта секторов в начале загрузочном разделе диска. Работал только на Win9x.

_>не убивал, а тупо xor-ил. И дешифратор это дела писался на коленке за 5 минут. У меня даже специальная дискета была (да, 1.4Mb) с компилятором turbo c (да, с хидерами, либами и всем остальным)

И как ты запускался с дискеты с упоротым биосом?
Re: Вирус вымогатель - исходник
От: Privalov  
Дата: 28.06.17 09:54
Оценка: :)
Здравствуйте, PavelCH, Вы писали:

PCH>Как известно, сегодня Киев (а вообще говорят и вся Украина, а может и другие страны) подверглись массивной хакерской атаке.


Re[4]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 09:55
Оценка:
Здравствуйте, Лось Чтостряслось, Вы писали:

ЛЧ>это Безруков


Ну типа того. Мосфильм, все дела.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[8]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 09:56
Оценка:
Здравствуйте, alpha21264, Вы писали:

A>Там ещё три блока есть, которые не бабахнули.

A>Какое то время они стояли отключенными, но сейчас снова работают.

Да? Я думал их тоже закрыли, окончательно.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[5]: Вирус вымогатель
От: Privalov  
Дата: 28.06.17 09:58
Оценка:
Здравствуйте, mike_rs, Вы писали:

_>не убивал, а тупо xor-ил. И дешифратор это дела писался на коленке за 5 минут. У меня даже специальная дискета была (да, 1.4Mb) с компилятором turbo c (да, с хидерами, либами и всем остальным)


Я сильно не разбирался. Все машины, с которыми я в то время работал, держали свои данные на разделе D и дальше. Так что все просто: загрузка с дискеты, format c:, установка 98-й. Я только не помню, там иногда (всегда?) MBR повреждалась, таблицу разделов руками приходилось восстанавливать.
Re[9]: Вирус вымогатель
От: Лось Чтостряслось СССР  
Дата: 28.06.17 10:10
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Да? Я думал их тоже закрыли, окончательно.


вики пишет, что генерации нет
но насколько возможно полностью остановить блоки — я хз
социализм или варварство
Re[6]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 10:12
Оценка:
Здравствуйте, Evgeniy Skvortsov, Вы писали:

ES>Я выше написал что восстанавливал БИОС, так что это факт.


Да я не спорю, но по-моему это было скорее исключение, чем правило. Вдобавок, у чиха, емнип, было несколько версий.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[7]: Вирус вымогатель
От: Dym On Россия  
Дата: 28.06.17 10:13
Оценка: +1
Ops>Какое управление? Там же вроде давно все выгружено, и даже, думаю, остыло.
ЧАЭС работает как распредузел, инфраструктура-то осталась. Кроме того, там сейчас действует ХОЯТ. Строится еще одно. Плюс работы по выгрузке топлива из остановленных блоков. Работы на ЧАЭС хватит еще надолго.
Счастье — это Glück!
Re[10]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 10:15
Оценка:
Здравствуйте, Лось Чтостряслось, Вы писали:

ЛЧ>вики пишет, что генерации нет

ЛЧ>но насколько возможно полностью остановить блоки — я хз

А в чем проблема? Их на любой перегрузке полностью останавливают. Другое дело, что облученные сборки должны несколько лет в бассейне остывать, чтобы их можно было куда-то везти и что-то с ними делать. Но мне казалось, что и сроки выдержки должны были выйти.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[8]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 10:20
Оценка:
Здравствуйте, Dym On, Вы писали:

DO>ЧАЭС работает как распредузел, инфраструктура-то осталась.

Ты про электричество? Ну, возможно.
DO>Кроме того, там сейчас действует ХОЯТ. Строится еще одно.
Не думаю, чтобы оно сильно от компьютеров зависело.
DO>Плюс работы по выгрузке топлива из остановленных блоков. Работы на ЧАЭС хватит еще надолго.
У меня почему-то в голове вертится про остановку в 10-12 годах: если не ошибаюсь, то должны были уже все выгрузить и остудить.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[9]: Вирус вымогатель
От: Dym On Россия  
Дата: 28.06.17 10:30
Оценка: 1 (1)
Ops>У меня почему-то в голове вертится про остановку в 10-12 годах: если не ошибаюсь, то должны были уже все выгрузить и остудить.
Вот хронология:

В период 2006-2008 гг. ОЯТ было выгружено из активной зоны реакторов.

Освобождение энергоблоков от ОЯТ выполнялось в три этапа:

— на первом этапе осуществлялась выгрузка отработавшего ядерного топлива с 3 блока в ХОЯТ-1;

— на втором этапе топливо (кроме поврежденного) с 1, 2 блоков, было перевезено в ХОЯТ-1 и выполнена разработка технологии по безопасному обращению с поврежденным ядерным топливом;

— на третьем этапе блоки №1, 2 были освобождены от поврежденного ядерного топлива.

В 2010 году ОЯТ было полностью выгружено с блока №3.

Работы по перемещению ОЯТ с блоков №1, 2 в пятый отсек БВ ХОЯТ-1 начаты в декабре 2011 года, после завершения «стресс-теста» по событиям на АЭС «Фукусима-1».

Блок №2 освобожден от кондиционного ОЯТ 30 ноября 2012 года. В декабре 2012 начался вывоз ОЯТ с блока №1, 28 сентября 2013 года блок №1 полностью освобожден от кондиционного ОЯТ.

Декабрь 2013 – прошел экспертизу технический проект на оборудование и технологию стабилизации, перевозки и хранения специальных пеналов с ПОЯТ.

Завершена разработка проекта обращения с поврежденным ОЯТ. Получено заключение Госэкспертизы, проведен тендер.

Завершены работы по этапу 2 по договору от 02.10.2014 № 430/63-14 с ООО «ПрогресГруп» по изготовлению спецпеналов для ПОЯТ.

Выполнено изготовление, сертификация и поставка вагона-контейнера для транспортировки ОЯТ. С компанией-изготовителем «Шкода» заключено дополнительное соглашение № 9 относительно изменений объемов финансирования на 2015 год и перенесение части работ на 2016 год. В соответствии с календарным планом выполнена поставка упаковочного комплекта на площадку ДСП ЧАЭС.

Были проведены работы по изготовлению и поставке оборудования и материалов для освобождения блоков 1, 2 от ПОЯТ.

Блоки 1, 2 от освобождены от ПОЯТ.

Вроде с блоков все выгрузили, год назад закончили. Пока все лежит в ХОЯТ-1. Юридически блоки ЧАЭС уже не считаются ядерными установками.
Счастье — это Glück!
Re[10]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 10:37
Оценка:
Здравствуйте, Dym On, Вы писали:

DO>Вроде с блоков все выгрузили, год назад закончили. Пока все лежит в ХОЯТ-1. Юридически блоки ЧАЭС уже не считаются ядерными установками.


Т.е. даже не из реакторов, а уже и из бассейнов все выгрузили. А ХОЯТ вряд ли сильно зависимо от компьютеров, я может не копенгаген, но вроде оно там должно и без обслуживания нормально лежать, максимум, вирус мог учет попортить.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[9]: Вирус вымогатель
От: alpha21264 СССР  
Дата: 28.06.17 10:40
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Здравствуйте, alpha21264, Вы писали:


A>>Там ещё три блока есть, которые не бабахнули.

A>>Какое то время они стояли отключенными, но сейчас снова работают.

Ops>Да? Я думал их тоже закрыли, окончательно.


Не, похоже я обманул.
Там работают люди, в том смысле, что поддерживают реакторы в безопасном состоянии
Но электричество они не вырабатывают.

Течёт вода Кубань-реки куда велят большевики.
Re[11]: Вирус вымогатель
От: Dym On Россия  
Дата: 28.06.17 11:01
Оценка: +1
Ops>Т.е. даже не из реакторов, а уже и из бассейнов все выгрузили. А ХОЯТ вряд ли сильно зависимо от компьютеров, я может не копенгаген, но вроде оно там должно и без обслуживания нормально лежать, максимум, вирус мог учет попортить.
Скорее всего так и есть. Но народ на всякие происшествия на объектах, связанных с радиацией, реагирует нервно, поэтому всегда сообщают, что утечки радиации не произошло, типа успокойтесь, всё ОК.
Счастье — это Glück!
Re[3]: Вирус вымогатель
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 28.06.17 12:14
Оценка:
Здравствуйте, PavelCH, Вы писали:

M>>У вас вирус-вымогатель во главе государства сидит. И, что характерно, тоже Петя

PCH>А у вас не сидит?

Нет
Маньяк Робокряк колесит по городу
Re[5]: Вирус вымогатель
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 28.06.17 12:15
Оценка:
Здравствуйте, Igore, Вы писали:

M>>Сколько лошар

I>А так смешно?

Ага
Маньяк Робокряк колесит по городу
Re[2]: Вирус вымогатель
От: Skorodum Россия  
Дата: 28.06.17 12:16
Оценка: -1 :))
Здравствуйте, bomsh, Вы писали:

B>В каждую папочку вирус положил текстовый файл с описанием что делать и контактами. В сети нашел инфу, что пострадавшим из СНГ расшифровка бесплатна.

B>Написал им, сказал, что из РФ. Они в ответ: а что не по русски пишешь? В общем, прислали в итоге ключ, декодер и даже howto.
Far что-ли?
Re[2]: Вирус вымогатель
От: Iso12  
Дата: 28.06.17 13:24
Оценка:
Вроде устанавили, что для распростронения Petya-и, используют теже дырки что и для WannaCrypt.
Поэтому, кто ещё не сделал Update, рекомендуют вот здесь, срочно поставить MS17-010.
Re[10]: Вирус вымогатель
От: Ночной Смотрящий Россия  
Дата: 28.06.17 13:52
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>На пиратку обновления отлично приходят и ставятся


В пиратках они обычно отключены по дефолту.

Ops>, а для неподдерживаемых версий патчи конкретно от этих уязвимостей выложены в свободный доступ на сайте MS.


Для этого нужен кто то, кто про это узнает, скачает и пропатчит весь парк компов.
Re[11]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 14:07
Оценка:
Здравствуйте, Ночной Смотрящий, Вы писали:

НС>В пиратках они обычно отключены по дефолту.


Да ладно? Я когда на пиратке жил, всегда ставил официальный образ, плюс активатор. Или речь про Zver и подобное? А какова доля таких?

НС>Для этого нужен кто то, кто про это узнает, скачает и пропатчит весь парк компов.


Да это любой рукожоп-эникейщик может, тем более, шуму было много.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[12]: Вирус вымогатель
От: Ночной Смотрящий Россия  
Дата: 28.06.17 14:13
Оценка:
Здравствуйте, Ops, Вы писали:

НС>>Для этого нужен кто то, кто про это узнает, скачает и пропатчит весь парк компов.

Ops>Да это любой рукожоп-эникейщик может, тем более, шуму было много.

От может до хочет большая дистанция.
Re[5]: Вирус вымогатель
От: Privalov  
Дата: 28.06.17 19:44
Оценка:
Здравствуйте, andyp, Вы писали:

A>
  Картинка
A>Image: DDWaaNzWAAI7hZu.jpg

A>800 wchar-ов в стеке — не вопрос.

Да ладно, в Винде того стека — целый мегабайт, чего там экономить? Но мешанина из WCHAR и прочих объявлений и явных вызовов Unicode-функций выглядит непривычно. Ну и автор закладывается на размер имени файла. На NTFS, ЕМНИП, может быть 65535 символов, нет? Даже если не символов, а байт, все равно рвануть может. Все, как в старые добрые. Там иногда вирусы себя при запуске программ копировали в старшие адреса, никак не прикрываясь. Говорю же, дятел писал.
Re[6]: Вирус вымогатель
От: andyp  
Дата: 28.06.17 20:11
Оценка:
Здравствуйте, Privalov, Вы писали:

P>На NTFS, ЕМНИП, может быть 65535 символов, нет? Даже если не символов, а байт, все равно рвануть может. Все, как в старые добрые. Там иногда вирусы себя при запуске программ копировали в старшие адреса, никак не прикрываясь. Говорю же, дятел писал.


Ни разу не виндовый гуру, но имхо если без спец. префикса "\\?\"путь может быть MAX_PATH = 260 широких символов.
Re: Вирус вымогатель
От: TimurSPB Интернет  
Дата: 28.06.17 20:16
Оценка:

⚡️ BREAKING

Худший опасения подтвердились.

Win32/Diskcoder.Petya.C — это не шифрующий данные вымогатель (ransomware), а деструктивная программа уничтожения данных. Шифрование данных, выполняемое вирусом, необратимо.
К сожалению, (был) единственный способ спасти данные — выключить компьютер при первых признаках заражения (произвольная перезагрузка, запуск CHKDSK). Если это не было сделано — пути обратно нет.

Сейчас я могу подтвердить, что атака изначально проводилась с конкретной поставленной целью — Украина, их финансовый и энергетический сектор и гос. аппарат.

Также, теперь мы можем утверждать, что с высокой долей вероятности, украинское ПО для ведения финансовой отчетности MeDoc было скомпрометировано и вирус распространился вместе с обновлением программы (как её часть). Плюс, к этому присоединяется эксплуатация уже известных способов распространения и заражения сети, которые мы обсуждали раньше.

Я и эксперты из лидирующих антивирусных компаний ведём расследование по установлению источника атаки. О результатах мы отдельно сообщим позже. Пока мы можем утверждать, что вредоносная программа пришло со стороны одной из стран СНГ.

Мы будем рады, если с нами свяжутся представители пострадавших организаций из Украины — просто напишите нам на E-Mail: security@litreev.com.

Make flame.politics Great Again!
Re[7]: Вирус вымогатель
От: alexsmirnoff  
Дата: 28.06.17 20:21
Оценка:
Здравствуйте, PavelCH, Вы писали:

PCH>Правда как он шифрует базу в процессе работы — загадка.


Скорее всего, никак.
Wannacry, по крайней мере, открытые файлы не шифрует.
Re[11]: Расшифровка
От: alexsmirnoff  
Дата: 28.06.17 20:39
Оценка:
Здравствуйте, andyp, Вы писали:

A>PS Если хорошо подумаешь, то поймешь — другого способа расшифровать файлы нет. Либо прощайся с ними, либо — шли денежки. Не придумали выгодного для украинцев способа расшифровки. А это и есть гибридная война против вас.


А вот интересно (я в криптографии ни в зуб ногой, если что).
Если есть зашифрованные и незашифрованные идентичные файлы в достаточном количестве, это поможет расшифровать остальное?
Re[12]: Расшифровка
От: andyp  
Дата: 28.06.17 21:15
Оценка:
Здравствуйте, alexsmirnoff, Вы писали:

A>А вот интересно (я в криптографии ни в зуб ногой, если что).

A>Если есть зашифрованные и незашифрованные идентичные файлы в достаточном количестве, это поможет расшифровать остальное?

Знание plaintext в общем случае помогает.
https://ru.wikipedia.org/wiki/%D0%90%D1%82%D0%B0%D0%BA%D0%B0_%D0%BD%D0%B0_%D0%BE%D1%81%D0%BD%D0%BE%D0%B2%D0%B5_%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D1%8B%D1%85_%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%BE%D0%B2
Re[4]: Вирус вымогатель
От: alexqc Россия
Дата: 28.06.17 21:25
Оценка: 1 (1)
Здравствуйте, Ops, Вы писали:

Ops>Здравствуйте, PavelCH, Вы писали:


Ops>>>Полно ссылок за прошлогодний март, а недавние только на ваши сайты ведут...

PCH>>Я об этом узнал от друзей, которым сегодня зашифровали. Только потом прочитал в новостях. Так что 100% прув. Лежат Кабинет Министров, Киевская городская Администрация и многие-многие-многие другие крупные компании и министерства.
Ops>Да не, я верю, просто как-то очень избирательно, хотя рядом и пишут, что наши компании тоже попали, но все равно...

Тут, похоже, дело в каналах распространения. Точнее, в одном канале...
Есть такой программный комплекс — "медок" (M.E.Doc), используется для сдачи электронной отчетности, стоит наверное в каждой второй организации.
Так вот, похоже, у них этим вирусом что-то заразилось, и с обновлением разъехалось по всей стране...

Один раз на них подозрение уже падало:

Информация о вирусе начала появляться в сети с 18.05.2017 г., на следующий день после выхода обновления программы «M.E.Doc» — именно тогда, когда бухгалтеры Украины устанавливали последнее обновление. Как результат, у пользователей, которые заразились вирусом XData, также была повреждена программа «M.E.Doc». Это совпадение могло послужить поводом провести ассоциацию между вирусом и программой. Подобные выводы – однозначно ошибочные, ведь разработчик «M.E.Doc», как ответственный поставщик программного продукта, следит за безопасностью и чистотой собственного кода.



А вот что по поводу текущего — см комменты, там многие люди указывают, что зловред активизировался аккурат после обновления медка.



С блога мелкософтовского вин-дефендера:

We observed telemetry showing the MEDoc software updater process (EzVit.exe) executing a malicious command-line matching this exact attack pattern on Tuesday, June 27 around 10:30 a.m. GMT.

The execution chain leading to the ransomware installation is represented in the diagram below and essentially confirms that EzVit.exe process from MEDoc, for unknown reasons, at some moment executed the following command-line:

C:\\Windows\\system32\\rundll32.exe\” \”C:\\ProgramData\\perfc.dat\”,#1 30

Живи, Україно, прекрасна і сильна
Re[5]: Вирус вымогатель
От: Ops Россия  
Дата: 28.06.17 21:41
Оценка:
Здравствуйте, alexqc, Вы писали:

A>Так вот, похоже, у них этим вирусом что-то заразилось, и с обновлением разъехалось по всей стране...

Возможно. Но это не объясняет заражение наших компаний, вряд ли они украинской системой для нашей налоговой пользуются, а посыпались практически синхронно.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[6]: Вирус вымогатель
От: alexqc Россия
Дата: 29.06.17 05:03
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Здравствуйте, alexqc, Вы писали:


A>>Так вот, похоже, у них этим вирусом что-то заразилось, и с обновлением разъехалось по всей стране...

Ops>Возможно. Но это не объясняет заражение наших компаний, вряд ли они украинской системой для нашей налоговой пользуются, а посыпались практически синхронно.

На счет синхронно — не уверен. Сообщения об атаках в России идут уже ближе к вечеру, ну или по крайней мере после обеда, когда в Украине эпидемия уже бушевала во всю.
А заражение в РФ, Британии, Индии, и тд. произошло как обычно — через почту. Просто в случае Украины добавился еще один путь. Добавим еще его всеохватность да помножим на доверие источнику — и вуаля.
Живи, Україно, прекрасна і сильна
Re[7]: Вирус вымогатель
От: Privalov  
Дата: 29.06.17 10:47
Оценка:
Здравствуйте, andyp, Вы писали:

A>Ни разу не виндовый гуру, но имхо если без спец. префикса "\\?\"путь может быть MAX_PATH = 260 широких символов.


Наверное, я мог и наврать.
https://msdn.microsoft.com/en-us/library/windows/desktop/aa365247(v=vs.85).aspx#maxpath
Re[8]: Вирус вымогатель
От: andyp  
Дата: 29.06.17 11:11
Оценка:
Здравствуйте, Privalov, Вы писали:


P>Наверное, я мог и наврать.

P>https://msdn.microsoft.com/en-us/library/windows/desktop/aa365247(v=vs.85).aspx#maxpath

Если и мог, то я не могу ни подтвердить ни опровергнуть Просто на MAX_PATH стрелочку мыши навел. А про длинные пути читал где-то. Может даже и там, где ты привел.
Re[13]: Расшифровка
От: DreamMaker  
Дата: 01.07.17 11:01
Оценка:
Здравствуйте, andyp, Вы писали:

A>Знание plaintext в общем случае помогает.


помогает только если автор-дебил.
любое нормальное использование шифрования исключает plaint text attack
In P=NP we trust.
Re: Вирус вымогатель
От: DreamMaker  
Дата: 01.07.17 11:07
Оценка:
Помнится давненько был в китае такой вирус:

шифровал файлы, обрисовывал ситуацию и задавал вопрос:

Любите ли вы компартию китая?

и ниже на экране подсказка: если ответите Да — вирус уничтожит ключ шифрования и все погибнет
Если ответите нет — вирус расшифрует назад все файлы и убьет себя.

причем, это было на самом деле так. китайцы плакали, но отвечали да.


прикольно было б если б Petya что-нить такое замутил: ну типа два выбора:
1) бандера — преступник, а украина и россия — это одна страна.
2) москаляку на гиляку и далее по списку

вот сдается мне что дети мазепы выбирали бы первый вариант и даже гордились этим
In P=NP we trust.
Re[14]: Расшифровка
От: andyp  
Дата: 01.07.17 13:33
Оценка:
Здравствуйте, DreamMaker, Вы писали:

DM>помогает только если автор-дебил.

DM>любое нормальное использование шифрования исключает plaint text attack

Алгоритмы блочного шифрования предыдущего поколения ломаются за разумное время если исходное сообщение известно. И у тебя нет никаких гарантий, что кто-то не сломал AES и просто держит язык за зубами, кроме стандартного аргумента что типа много умных людей пробовало и не получилось. А аргумент этот не имеет никакого отношения к математическому доказательству устойчивости алгоритма к атаке с известным исходным текстом.
Re[15]: Расшифровка
От: DreamMaker  
Дата: 01.07.17 15:08
Оценка:
Здравствуйте, andyp, Вы писали:

DM>>любое нормальное использование шифрования исключает plaint text attack


A>Алгоритмы блочного шифрования предыдущего поколения ломаются за разумное время если исходное сообщение известно.


ну и какой блочный шифр ломается на плэйнтексте? Энигма?



A>И у тебя нет никаких гарантий, что кто-то не сломал AES и просто держит язык за зубами, кроме стандартного аргумента что типа много умных людей пробовало и не получилось.


у меня даже нет гарантии что ты человек, а не бета-версия AI из АНБ.


A>А аргумент этот не имеет никакого отношения к математическому доказательству устойчивости алгоритма к атаке с известным исходным текстом.>


математически неломаемый алгоритм хорошо известен и плэйнтекст не поможет.
In P=NP we trust.
Re[16]: Расшифровка
От: andyp  
Дата: 01.07.17 16:20
Оценка:
Здравствуйте, DreamMaker, Вы писали:

A>>Алгоритмы блочного шифрования предыдущего поколения ломаются за разумное время если исходное сообщение известно.

DM>ну и какой блочный шифр ломается на плэйнтексте? Энигма?

DES + линейный криптоанализ. Правда, плейнтекста надо дофига.
Re[17]: Расшифровка
От: DreamMaker  
Дата: 02.07.17 08:20
Оценка: +1
Здравствуйте, andyp, Вы писали:

A>>>Алгоритмы блочного шифрования предыдущего поколения ломаются за разумное время если исходное сообщение известно.

DM>>ну и какой блочный шифр ломается на плэйнтексте? Энигма?

A>DES + линейный криптоанализ. Правда, плейнтекста надо дофига.


т.е. практически невозможно.
не говоря о том, что даже 20 лет назад уже был 3DES, а не обычный.
In P=NP we trust.
Re[15]: Расшифровка
От: PavelCH  
Дата: 02.07.17 11:08
Оценка:
A>Алгоритмы блочного шифрования предыдущего поколения ломаются за разумное время если исходное сообщение известно. И у тебя нет никаких гарантий, что кто-то не сломал AES и просто держит язык за зубами, кроме стандартного аргумента что типа много умных людей пробовало и не получилось. А аргумент этот не имеет никакого отношения к математическому доказательству устойчивости алгоритма к атаке с известным исходным текстом.
Кстати. А сколько навскидку (я не специалист) надо времени чтобы расшифровать методом брут форсе? Это речь идет о неделях, месяцах или годах? И, чтобы сравнить, методом Plain Text?
Нехай щастить
Re[2]: Вирус вымогатель
От: PavelCH  
Дата: 02.07.17 11:10
Оценка:
DM>прикольно было б если б Petya что-нить такое замутил: ну типа два выбора:
DM>1) бандера — преступник, а украина и россия — это одна страна.
DM>2) москаляку на гиляку и далее по списку
DM>вот сдается мне что дети мазепы выбирали бы первый вариант и даже гордились этим
А вы только прикиньте, если бы правильный ответ был 2 ?
Нехай щастить
Re[16]: Расшифровка
От: andyp  
Дата: 02.07.17 11:21
Оценка: 1 (1) +1
Здравствуйте, PavelCH, Вы писали:

PCH>Кстати. А сколько навскидку (я не специалист) надо времени чтобы расшифровать методом брут форсе? Это речь идет о неделях, месяцах или годах? И, чтобы сравнить, методом Plain Text?


Чтобы брютфорсить нечто, закодированное блочным шифрованием, в общем случае нужен исходный текст. Иначе нет способа узнать что расшифровалось правильно. В практической атаке используют знание хотя бы его части.

Вот есть DES. Методы линейного криптоанализа требуют перебора примерно 2^41 блоков и занимают несколько суток на бытовой писишке. Полный перебор всех ключей — 2^56, т.е. в 32000 раз дольше. Эти переборы тоже делали, но гораздо большее время и не на одной писишке.
Re[3]: Вирус вымогатель
От: Privalov  
Дата: 02.07.17 11:27
Оценка:
Здравствуйте, PavelCH, Вы писали:

DM>>1) бандера — преступник, а украина и россия — это одна страна.

DM>>2) москаляку на гиляку и далее по списку


PCH>А вы только прикиньте, если бы правильный ответ был 2 ?


Судя по постановке вопроса, правильный ответ — 1.
Re[18]: Расшифровка
От: andyp  
Дата: 02.07.17 11:32
Оценка:
Здравствуйте, DreamMaker, Вы писали:

DM>т.е. практически невозможно.

DM>не говоря о том, что даже 20 лет назад уже был 3DES, а не обычный.

Ну ты ж пример хотел — вот он . И, разумеется, широкой публике ничего не известно о компроментации других алгоритмов. Думаю, что если кто до этого и догадался, то это одна из наиболее охраняемых тайн государства.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.