Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Бесплатная браузерная игра «Слаймы Атакуют: Головоломка!» в жанре головоломка. Подходит для мальчиков и девочек, доступна без регистрации, на русском языке

Слаймы Атакуют: Головоломка!

Казуальные, Головоломки, Аркады

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
AlSoh8vne
AlSoh8vne
8 лет назад

WannaCry и у вас снизила скорость интернета?⁠⁠

Использую несколько интернет подключений от оптики до dsl. На оптике от ростелекома скорость упала незначительно от 100 Мб/с до 88 Мб/с, dsl от него как то пофиг, как была так и осталась. На билайновской vpn также процентов на 10, но бывает конкретно с какими то сайтами, как например с пикабу те же гифки стали реально проблемой (

Мобильный интернет:

мегафон - жопа, разве что с ётой на нём в крупных городах нормально

мтс - лучше бы мегафон, т.к. смотреть такое видео на youtube, то лучше его вообще не смотреть

билайн - в целом нормально, но tor почему то лучше на мтс работает, чем на нём, а бывает что и вообще не в какую.

В общем по проводу не заметно, но с 4/3G беда.

Собственно зашел спросить, может кто что еще и подскажет толковое - у вас тоже так? Может есть какие то отдельные регионы, где ситуация еще веселее обстоит чем у меня?

[моё] Wanacry Wannacry Скорость интернета Мобильный интернет Текст
18
200
BOMBERuss
BOMBERuss
8 лет назад
Информационная безопасность IT

WannaCry. Сколько зарабатывают хакеры и расшифруют ли они файлы после оплаты?⁠⁠

Вот и спал пик обсуждения вируса-шифровальщика WannaCry  ( он же Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt...), но в посте о декрипторах задавались вопросы по поводу случаев оплаты (биткоинами) расшифровки файлов хакерам.


Сегодня вернулся на Пикабу и решил порыть интернет на предмет дохода создателей зловреда. Это оказалось проще простого и заработали хацкеры:

Total ransomed: $130,240.63. Last payment made at: May 25th, 1:01 PM

WannaCry. Сколько зарабатывают хакеры и расшифруют ли они файлы после оплаты? Wannacry, Вирус, Доход, Хакеры, Декриптор, Биткоины, Оплата, Длиннопост

График с сайта https://www.elliptic.co/wannacry/

Онлайн транзакции поступающие на биткоин адреса злоумышленников можно отследить в твиттер-боте по адресу:

https://twitter.com/actual_ransom

WannaCry. Сколько зарабатывают хакеры и расшифруют ли они файлы после оплаты? Wannacry, Вирус, Доход, Хакеры, Декриптор, Биткоины, Оплата, Длиннопост

Ведется трансляция с обозревателя блоков blockchain.info, ниже ссылки на транзакции по трем биткоин-адресам создателей вируса:

https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8is...

https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6N...

https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNX...

Расшифровка.

А вот информации от оплативших расшифровку нет, как нет информации о намерении хакеров успокоить душу народа и дешифровать информацию после оплаты((((

Но на хабре нашлась инфа о принципе работы кнопки Decrypt, а так же о том, что у злоумышленников нет способа идентификации пользователей, отправивших битки, а значит пострадавшим никто ничего восстанавливать не будет :

"Криптор создаёт два типа файлов: сперва некоторая часть шифруется с использованием 128-битного AES, при этом сгенерированный ключ для расшифровки дописывается непосредственно к криптованному файлу. Файлам, зашифрованным таким способом, криптор даёт расширение .wncyr и именно их потом расшифровывает при нажатии на Decrypt. Основная же масса закриптованного получает расширение .wncry и там уже ключа нет.
При этом шифрование идёт не в самом файле, а сперва на диске создаётся файл, куда кладётся криптованное содержимое, а потом исходный файл удаляется. Соответственно, в течение какого-то времени есть шанс восстановить часть данных при помощи различных undelete-утилит.
Для борьбы с подобными утилитами, криптор постоянно пишет на диск всякий левый мусор, так что место на диске выжирает достаточно быстро.
А вот почему до сих пор нет никакой информации по поводу оплаты и механизмов её проверки, это действительно удивляет. Возможно, влияет довольно приличная сумма ($300), которая требуется для подобной проверки."

https://habrahabr.ru/company/pentestit/blog/328606/#comment_...


Похоже что заплатив выкуп ничего не добьемся, так что... мы помним что делать чтобы обезопаситься:

http://pikabu.ru/story/poznakomimsya_s_wannacry_poblizhe_504...

http://pikabu.ru/story/ssyilki_na_obnovleniya_microsoft_ms17...

Показать полностью 2
Wannacry Вирус Доход Хакеры Декриптор Биткоины Оплата Длиннопост
58
awwentarius
awwentarius
8 лет назад

Почта России в своём репертуаре⁠⁠

«Почта России» обычно делает всё с опозданием, и даже вирусом-вымогателем WannaCry она заразились позже других компаний.


Как пишет Reuters, атака затронула офисные компьютеры, а также компьютеры в почтовых отделениях и терминалы для записи в очередь. Пресс-служба «Почты России» отрицает факт заражения, хотя и подтверждает, что часть терминалов с тач-скринами не работает.


«Ни один из компьютеров в электронных очередях не был заражен. Но мы намеренно их отключили, чтобы убедиться, что этот контур тоже защищен. В настоящее время электронные очереди возвращаются в прежний режим работы. Вирусная атака не затронула «Почту России», все системы работают стабильно«,— рассказали «Коммерсанту» в пресс-службе ФГУП.


Вирус WannaCry начал распространяться 12 мая и заразил более двухсот тысяч компьютеров по всему миру. В России от него пострадал «Мегафон», МВД и Следственный комитет. Этот вирус шифрует файлы, требуя за расшифровку выкуп в биткоинах, эквивалентный 300 долларам США. Для защиты от него нужно обновить Windows, установив все последние патчи безопасности.

Почта России Wannacry Текст
2
maks.kim
8 лет назад

Reuters рассказал о заражении вирусом WannaCry компьютеров «Почты России»⁠⁠

«Почта России» на прошлой неделе подверглась атаке вируса WannaCry, и некоторые компьютеры организации все еще не работают. Об этом сообщило агентство Reuters со ссылкой на трех источников среди сотрудников компании.


Вирус поразил терминалы электронной очереди «Почты России» в Москве, уточнил один из собеседников агентства. Компьютеры работали на устаревшей операционной системе Windows XP. Сколько точно терминалов вышло из строя — неясно.



Представитель «Почты России» заявил агентству, что ни один компьютер организации не подвергся атаке вируса, но некоторые терминалы были отключены в целях предосторожности.


О вирусе WannaCry стало известно 12 мая после кибератаки на больницы в Великобритании. Позже о нем сообщили в Испании — там были заражены компьютеры сотового оператора Telefonica и нескольких других организаций. В России от вируса пострадали компьютеры МВД, СК и оператора «Мегафон».



WannaCry блокирует доступ к зараженному компьютеру и выводит на экран требование прислать от 200 до 600 долларов в биткоинах на указанный счет за восстановление работы устройства. Вирус поражает компьютеры под управлением операционной системы Windows, используя уязвимость, которая оставалась незамеченной на протяжении многих лет.



Главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев 16 мая предположил, что к созданию вируса могут быть причастны хакеры из КНДР.


«Это мог бы сделать увлекающийся школьник»: кто стоит за поразившим мир вирусом WannaCry и как от него защититься



Совбез России в конце прошлой недели, 21 мая заявил, что объекты критической информационной инфраструктуры в России не понесли серьезного ущерба от вируса WannaCry.

Reuters рассказал о заражении вирусом WannaCry компьютеров «Почты России» Reuters, Заражение, Вирус, Wannacry, Почта России

https://tvrain.ru/news/reuters_wannacry-435489/

Показать полностью 1
Reuters Заражение Вирус Wannacry Почта России
9
leonardonsk
8 лет назад

Идет загрузка кибератаки⁠⁠

Идет загрузка кибератаки
Кибератака Загрузка Вирус Wannacry Гифка
0
4
AFTERSHOK
AFTERSHOK
8 лет назад

Обнаружен новый вирус-вымогатель (ransomware) XData.⁠⁠

Обнаружен новый вирус-вымогатель (ransomware) XData. Xdata, Вирус, Внимание, Новости, Безопасность, Wannacry, Копипаста, Длиннопост

В прошлый четверг исследователи MalwareHunter, которые стоят за сервисом ID-Ransomware, обнаружили новый вирус-вымогатель (ransomware) XData.

Активность этого крипто-вымогателя пришлась на середину мая 2017 г.

Ориентирован на англоязычных пользователей, что не мешает распространять его по всему миру.

Из 135 случаев инфицирования, которые были обнаружены на 19 мая текущего года, 95% случаев пришлось на украинских пользователей. (в реальности масштабы заражения намного выше)

Обнаружен новый вирус-вымогатель (ransomware) XData. Xdata, Вирус, Внимание, Новости, Безопасность, Wannacry, Копипаста, Длиннопост
Если сравнивать темпы распространения вымогателя XData с нашумевшим WannaCry, то окажется, что в Украине он распространяется вчетверо быстрее (в ID-Ransomware зафиксировали только 30 пострадавших от WannaCry украинцев из 200 тыс. жертв по всему миру). WannaCry уже заразила сотни тысяч систем по всему миру, но если учесть текущий уровень распространения XData-инфекции в Украине, России и Германии, глобальное влияние XData значительно превосходит WannaCry.
Обнаружен новый вирус-вымогатель (ransomware) XData. Xdata, Вирус, Внимание, Новости, Безопасность, Wannacry, Копипаста, Длиннопост

Зловред-вымогатель XData шифрует все файлы с помощью алгоритма AES, при этом рабочего способа расшифровки без оплаты выкупа пока не найдено. Злоумышленники запрашивают от 0,1 до 1 биткоина в зависимости от объема зашифрованных данных и того, пострадал отдельный компьютер или сеть компании. На данный момент курс биткоина составляет более $2100.

После шифрования все файлы имеют расширение .~xdata~

Обнаружен новый вирус-вымогатель (ransomware) XData. Xdata, Вирус, Внимание, Новости, Безопасность, Wannacry, Копипаста, Длиннопост

Вирус не меняет фон рабочего стола, не показывает уведомления, а лишь располагает в основных директориях текстовый файл How Can I Decrypt My Files.txt, объясняется, что чтобы расшифровать файлы необходимо отправить специальный ключ по одному из email-адресов. «Не волнуйтесь, если вы не можете найти файл ключи. В любом случае свяжитесь с поддержкой», — заботливо пишут злоумышленники.

Содержание текстового файла (пер на рус.)

Ваши важные файлы были зашифрованы на этом компьютере: документы, базы данных, фото, видео и т.д.

Шифрование сделано с уникальным открытым ключом для этого компьютера.

Чтобы расшифровать файлы, вам надо получить закрытый ключ и специальный инструмент.

Чтобы получить закрытый ключ и инструмент, найдите ключевой файл вашего ПК с расширением '.key.~xdata~'.

В зависимости от версии вашей операционной системы и личных настроек вы можете найти его в папках:

'C:/',

'C:/ProgramData',

'C:/Documents and settings/All Users/Application Data',

'Your Desktop'

(напр. 'C:/PC-TTT54M#45CD.key.~xdata~').

Затем отправьте его на один из следующих email-адресов:

beqins@colocasia.org

bilbo@colocasia.org

frodo@colocasia.org

trevor@thwonderfulday.com

bob@thwonderfulday.com

bil@thwonderfulday.com

Ваш ID: ******

Не беспокойтесь, если вы не нашли ключевой файл, обратитесь в службу поддержки.

Обнаружен новый вирус-вымогатель (ransomware) XData. Xdata, Вирус, Внимание, Новости, Безопасность, Wannacry, Копипаста, Длиннопост

Способ распространения и заражения компьютеров зловредом XData пока неизвестен, но скорее всего он попадает на компьютеры жертв путем фишинговых атак через электронные письма с зараженными вложениями, использование эксплойтов ОС, веб-инжектов, фальшивых рекламных ссылок, зараженных инсталляторов и т.д.

Среди украинских пострадавших в основном компьютерные сети компаний.

Обнаружен новый вирус-вымогатель (ransomware) XData. Xdata, Вирус, Внимание, Новости, Безопасность, Wannacry, Копипаста, Длиннопост

Файлы, подвергающихся шифрованию:

Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр.


Файлы, связанные с этим Ransomware:


msaddc.exe

mscomrpc.exe

msdcom.exe

msdns.exe

mssecsvc.exe

mssql.exe

HOW_CAN_I_DECRYPT_MY_FILES.txt

.key.~xdata~


Расположения:

C:/

C:/ProgramData

C:/Documents and settings/All Users/Application Data

/Desktop

(в реальности известно что такие файлы остаются и во многих других папках, где были файлы и даже в пустых)


VirusTotal анализ


Источник

Показать полностью 5
Xdata Вирус Внимание Новости Безопасность Wannacry Копипаста Длиннопост
4
leonardonsk
8 лет назад

Symnatec считают «весьма вероятным» участие в создании WannaCry связанных с КНДР хакеров⁠⁠

Вирус WannaCry «весьма вероятно» создала хакерская группировка Lazarus, неоднократно подозревавшаяся в связях с КНДР правительством США и специалистами по кибербезопасности. Об этом, как передает Reuters, заявили в компании Symnatec, специализирующейся на кибербезопасности.



В Symnatec утверждают, что версия «червя», являющегося частью вируса WannaCry, «почти идентична» его предыдущим версиям, распространявшимся с другими вирусами и троянами, ответственность за которые брала на себя группировка Lazarus.



Ранее о связях вируса WannaCry и группировки Lazarus заявляли эксперты «Лаборатории Касперского». Они отмечали совпадение части кодов вируса WannaCry и вирусов, распространяемых Lazarus.



В ночь на 21 мая агентство Reuters сообщало со ссылкой на беженцев из КНДР о создании в Северной Корее подразделения Unit 180, ответственного за организацию и арспространение кибератак. По утверждению экспертов, именно Unit 180 причастна к распространению вируса WannaCry. По данным источников агентства, основная специализация Unit 180 — атаки на финансовые организации с целью снятия денежных средств с их счетов. При этом хакеры группировки, как правило, работают за границами КНДР — для обеспечения более стабильного и быстрого соединения.



Вирус-вымогатель WannaCry заразил свыше 300 тыс. компьютеров более чем в 150 странах.

Symnatec считают «весьма вероятным» участие в создании WannaCry связанных с КНДР хакеров Symnatec, Wannacry, Вирус, Северная Корея, Участие, Создание, Кибер, Безопасность

https://rns.online/it-and-media/Symnatec-schitayut-vesma-ver...

Показать полностью 1
Symnatec Wannacry Вирус Северная Корея Участие Создание Кибер Безопасность
5
1167
CHEGOBNK
CHEGOBNK
8 лет назад
Информационная безопасность IT

Пока WannaCry запугивает пользователей с не обновленной системой, Adylkuzz незаметно пользуется уязвимостью.⁠⁠

За громкой атакой вируса WannaCry, который использовал уязвимости Windows, чтобы внедряться в компьютеры, шифровать файлы и требовать от пользователей выкуп в биткоинах, почти незамеченной прошла другая напасть. Малозаметная программа внедрена через уязвимость того же типа в сотни тысяч машин по всему миру и потихоньку делает деньги для своих создателей. За счёт ваших мощностей и трафика.

Пока WannaCry запугивает пользователей с не обновленной системой, Adylkuzz незаметно пользуется уязвимостью. Вирус, Wannacry, Adylkuzz, Криптовалюта

О программе Adylkuzz, которая без лишнего шума внедряется в компьютеры по всему миру, используя уязвимости Windows, пишет Mashable, ссылаясь на специалистов компании Proofpoint. Если вирус WanaCrypt0r, известный также под именем WannaCry, наделал много шума, блокировав работу десятков и, возможно, даже сотен тысяч компьютеров в 150 странах, в том числе банкоматов, серверов в больницах, полиции, компаниях связи и транспорта, то Adykluzz действует по-другому. Он никак не даёт знать о себе, если не следить за нагрузкой процессора или видеокарты, потому что не требует выкуп и не наносит вреда файлам, а просто понемногу «майнит» криптовалюту Monero, а затем отправляет её на адреса, связанные с возможными авторами вируса. Специалисты из Proofpoint обнаружили несколько таких адресов, которые агрегируют Monero на разные суммы от 7 до 22 тысяч долларов. Один Monero стоит сейчас около 25 долларов.


По оценкам Proofpoint, заражены уже сотни тысяч компьютеров с устаревшими версиями Windows, на которых отключены обновления, и с пиратскими копиями, причём пользователи по большей части ничего не знают о своих проблемах. Атака Adylkuzz началась за несколько недель до атаки WannaCry. Создатели Adykluzz использовали те же самые хакерские разработки из Агентства национальной безопасности США, утёкшие в сеть, что и авторы WannaCry. Но в отличие от последних, почти ничего не заработавших на своей атаке, могут получить существенную прибыль.

Показать полностью 1
Вирус Wannacry Adylkuzz Криптовалюта
168
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии