Кибервойны - мифы и реальность
31,126 51
 

  Podli ( Слушатель )
28 июн 2017 16:34:07

Петр Алексеевич под псевдонимом Petya.A просит денег

новая дискуссия Дискуссия  173

https://glav.su/foru…age4457172
Здесь собрал информацию по вирусу - обсуждать можно в более профильной ветке.
АУ на усмотрение модераторов.
  • +0.86 / 11
  • АУ
ОТВЕТЫ (2)
 
 
  qurvax ( Слушатель )
28 июн 2017 17:52:02

Почти все правильно, кроме "разбегается по сети". Да, разбегается, но только по локальной. Юзает EthernalBlue и старый добрый PtH (aka.ms/pth для интересющихся). Данных о распространении через инет пока никаких нет. Есть одна теория, и та кривая.
И еще - после попадания загрузчика в MBR шифруется MFT, а не раздел целиком. Есть  разница с точки зрения перспектив востановления. С ванакраем у него общего только EthernalBlue, так что завязывайте дезу гнать про ванакрай2.0.
Пусть модеры перенесут прицепом, куда там надо, а пока АС.
  • +0.76 / 5
  • АУ
 
 
  plazma ( Слушатель )
28 июн 2017 19:56:45

шифрует и файлы, какие успеет до перезагрузки/выключения бдительным юзером.
Распространялся как пожар - 10 минут и все хором выключили компы, но было поздно. У кого табличка, у кого MBR битый и часть файлов зашифрована.
Но были единичные компы, где не прошёл, хотя обновления на все накатывались централизовано.
Linux-оиды сначала ходили гоголями, а потом то работать могут, да и всем остальным линукс поставить... ЗагрустилиУлыбающийся
P.S. админы, перенесите в IT, я не знаю как.
  • +0.31 / 5
  • АУ