Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Перетаскивайте деревянные блоки и убирайте их в ворота того же цвета! Успокаивающая логическая игра без времени и ограничений.

Wood Blocks Jam

Головоломки, Казуальные, Логическая

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
2
itnews
itnews
6 лет назад

Атака LockerGoga на заводы Norsk Hydro: Всё плохо⁠⁠

Атака LockerGoga на заводы Norsk Hydro: Всё плохо Lockergoga, Вирусы-шифровальщики

Norsk Hydro, один из крупнейших мировых производителей алюминия, объявил, что стал жертвой масштабной кибератаки, которая ранним утром во вторник частично нарушила работу его инфраструктуры и вынудила перейти в некоторых плавильных цехах на ручное управление. Применявшиеся при атаке ПО позднее удалось идентифицировать как штамм ransomware, известного под названием LockerGoga.


За пресс-релизом последовал комментарий на странице этой компании в Facebook. Там указывается, что данная атака не представляла опасности для людей, и что плавильные линии её международной сети предприятий в 50 странах функционируют нормально под управлением изолированных ИТ-систем, хотя и в ручном режиме.


Вредоносный код попал в сеть Norsk Hydro вечером в понедельник, а обнаружить инфекцию персоналу удалось в районе полуночи.


«Будем откровенными! Ситуация для Hydro сложилась довольно тяжелая. Вся всемирная сеть обрушена, что сказывается на нашем производстве и работе нашего офиса, — было заявлено на пресс-конференции. — Нет возможности подключиться к производственным системам, это привело к некоторым производственным проблемам и временной приостановке нескольких заводов».


Кибератаки на крупные промышленные корпорации случаются с периодичностью в несколько месяцев. Всего две недели назад об аналогичном происшествии сообщил базирующийся в Великобритании гигант нефтепрома Petrofac. Из норвежских компаний серьёзному нападению китайских хакеров в прошлом году подвергся провайдер облачных сервисов Visma.

Больше подробностей

Показать полностью
Lockergoga Вирусы-шифровальщики
0
IQ.BOT
6 лет назад

Техническое спаривание популярных продуктов с 20к червями.⁠⁠

В комплекте поставляется подарок.

[моё] Аваст Касперский Панда Антивирус Вирусы-шифровальщики Война Сталин Защита Видео
5
AlexsandrS
6 лет назад

Осторожно. Вирусная рассылка⁠⁠

Решил предупредить. До сегодня вирусы попадались еще не так часто на почту, сегодня уже более 10-ти вирусных сообщений. Все их объединяет тема "подробности заказа" и архив во вложениях (иногда вложенные архивы) и *.js вложение.  Адреса с европейских серверов, но при анализе заголовка письма видно, что все письма (по крайней мере те которые проверил) отправляются из России.

Например одно из писем


ipTRACKERonline.com Header Analysis Quick Report

Originating IP: 212.164.162.215

Originating ISP: Rostelecom

City: Novosibirsk

Country of Origin: Russian Federation

* For a complete report on this email header goto ipTRACKERonline


Будьте осторожны. может это спасет от нескольких часов восстановления.

[моё] Почта Вирусы-шифровальщики Внимание Опасность Текст
9
lidrekon
6 лет назад

CoSh1eik@secmail.pro - платить или не платить⁠⁠

Для тех кто столкнулся с троянами шифровальщиками и с этим почтовым ящиком coSh1eik@secmail.pro.

По странным обстоятельствам так получилось, что у нас все данные в общих папках на сервере были зашифрованы.


Все файлы были переименованы <название файла.расширение[coSh1eik@secmail.pro].crypt>


После анализа файлов и технической поддержки антивирусных специалистов, пришли к мнению, что все файлы забиты нулями и расшифровке не подлежат.


Понадеявшись на свою безграмотность решили написать вымогателю. После небольшой переписки и обещания передать нам программу для дешифровки данных после оплаты, мы перевели деньги. К сожалению нас кинули.

Будьте осторожны не тратьте свое время и деньги на расшифровку. Частично восстановить данные вам может помочь Hetman Partition Recovery.


Всех С Новым годом!

Хорошего антивируса

И спокойной работы.

CoSh1eik@secmail.pro - платить или не платить Троян, Вирусы-шифровальщики, Вымогательство, Мошенничество, Деньги, Антивирус
Показать полностью 1
[моё] Троян Вирусы-шифровальщики Вымогательство Мошенничество Деньги Антивирус
31
8
TipoRazrab
6 лет назад

"crypted034"-Чума уходящего года!⁠⁠

Добрейшего времени суток. Вчера столкнулся с такой проблемой, как вирус, тройян-шифратор "crypted034". Объясню более подробно.

Этот вирус, как и все остальные подобные вирусы, шифрует файлы, такие как ms office, pdf, некоторые папки и т.д. В общем все то, с чем в основном работают компании. После того, как данные зашифрованы появляется текстовый файл (который, кстати,  появляется во всех папках компьютера) в котором описано, что вы должны скинуть определённую сумму денег (биткойнов) на определённый кошелёк, после чего вам придёт дешифратор.

Самое главное это то, что вирус совсем молодой (пару месяцев отроду) и информации о нем очень и очень мало.

Пару фактов о нем:

1. Он рассылается по почте (как и большинство вирусов), но рассылка происходит в большинстве случаев на  организации (видимо расчет на то, что шансов получить оплату за дешифратор больше).

2. Вирус присылается в виде платежной квитанции, выписки-счета, корпоративного предложения и т.д., при это в письме просят перенаправить это письмо сразу на директора, главного бухгалтера или другого руководителя.

3. Пишут в основном со взломанных электронных ящиков, или с ящиков распространённых контрагентов компании, в которой вы работаете (ip-телефония, типа какой-нибудь лицензии на 1С, коммерческой предложение по ЦОДу и т.д.)

4. Скорость распространения: Просто колоссальная (на пример у нас за 20-25 минут после открытия сотрудником файла с вирусом, зашифровались данные не только на компьютере сотрудника, но и более 70% на сетевом диске (а это примерно 250-280 Гб информации), не смотря на настроенное делегированние доступа. Все пошло под снос.

5. Антивирусники именно на этот вирус вообще не ругаются (по карай не меря Каспер)


Конечно, оплата дешифратора не даёт гарантию на то, что он расшифрует все документы, да и пришлют ли его вообще. Поэтому путем тыка было установлено:

1. Вирус победить можно, только откатившись до точки восстановления на ПК (хотя это и не описано не на одном форуме.

2. Локальный поиск зараженного файла бесполезен (изначально пытались найти и удалить, чтобы предотвратить дальнейшее распространение).

3. Если вы точно знаете, что на компьютере есть точка восстановления, но средства восстановления её не ищут, то не пугайтесь, это все вирус)) Пару раз перезапустите средства восстановления и все появиться (по край не меря на windows 7 так сработало).


Ну вообщем все, что я хотел рассказать. Будьте внимательны и осторожны при открытии фалов из неизвестных источников. Не отключайте антивирусы и делайте бэкапы и снепшоты.

P.S. Сильно не ругайтесь, писал с патчкорда)


Всем добра!

Показать полностью
[моё] Вирус Информационная безопасность Троян Вирусы-шифровальщики Текст
38
Mas404
6 лет назад

Вирус-вымогатель вынудил работников аэропорта два дня писать расписание рейсов вручную⁠⁠

Утром, 14 сентября вирус-вымогатель  заразил сеть компьютеров в Бристольском аэропорту и шифровал все данные.

Информационные табло перестали работать и работникам аэропорта  пришлось вручную писать расписание рейсов на доске. Администрация аэропорта отказалась платить злоумышленникам деньги и было принято решение отключить всю систему до приезда специалистов.

Сотрудники Бристольского аэропорта сообщили, что хакерская атака не привела к задержке рейсов.

Вирус-вымогатель вынудил работников аэропорта два дня писать расписание рейсов вручную Взлом, Вирусы-шифровальщики
Взлом Вирусы-шифровальщики
1
ganky
6 лет назад

Что это?⁠⁠

Гулял по настройках пк,увидел вот такую вещь.Что это? Вирусы,баг? Антивирус завис на 26 процентах скана уже как час,чую неладное

Что это? Без рейтинга, Вирусы-шифровальщики, Баг, Что это?
Без рейтинга Вирусы-шифровальщики Баг Что это?
25
5
PifPifa
6 лет назад

Forest - шифровальщик⁠⁠

Добрый день, добрые пикабушники.
Уповаю на добрых людей, беда посетила сегодня меня.
Сегодня придя на работу, увидал на сервере я, что он зашифрован.
Шифровальщик forest. Штудирую интернет в поисках решения, но ничего не попадает на глаза.
Работаю техником в поликлинике, серверов конечно не касаюсь, но инженер тоже пока не справляется:((
Извиняюсь за ошибки, сам недавний пикабушник, зарегался даже ради просьбы о помощи.
Надеюсь на силу пикабу и что найдется решение!

Тут еще появилась инфа, что конкретнее это - GlobeImposter 2.

[моё] Вирусы-шифровальщики Вирус Шифровальщик Помогите найти Текст
23
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии