[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10



[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 46 | 9 | 35
Назад Вниз Каталог Обновить

Вымогатель «Петя» блокирует загрузку ОС и требует выкуп Аноним 25/03/16 Птн 19:16:56  126355  
RRRAGE!

14589226167130.png (10Кб, 719x403)
Эксперты компании G DATA сообщают об обнаружении необычной вымогательской малвари. Вымогатель Petya – это старый добрый локер, на смену которым в последнее время пришли шифровальщики. Но Petya блокирует не только рабочий стол или окно браузера, он вообще предотвращает загрузку операционной системы. Сообщение с требование выкупа при этом гласит, что малварь использует «военный алгоритм шифрования» и шифрует весь жесткий диск сразу.

В недавнем прошлом локеры (они же блокировщики) были очень распространенным типом малвари. Некоторые из них блокировали рабочий стол, другие только окно браузера, но все они требовали от жертвы выкуп за восстановление доступа. На смену локерам пришли шифровальщики, которые не просто блокируют данные, но и шифруют их, что значительно повышает вероятность оплаты выкупа.

Тем не менее, специалисты компании G DATA обнаружили свежий образчик локера, который называет себя Petya. В сообщении с требованием выкупа малварь заявляет, что сочетает в себе функции блокировщика и шифровальщика разом.

Petya преимущественно атакует специалистов по кадрам. Для этого злоумышленники рассылают фишинговые письма узконаправленного характера. Послания якобы являются резюме от кандидатов на какую-либо должность. К письмам прилагается ссылка на полное портфолио соискателя, файл которого размещается на Dropbox. Разумеется, вместо портофлио по ссылке располагается малварь – файл application_portfolio-packed.exe

После перезагрузки компьютера жертва видит имитацию проверки диска (CHKDSK), по окончании которой на экране компьютера загружается вовсе не операционная система, а экран блокировки Petya. Вымогатель сообщает пострадавшему, что все данные на его жестких дисках были зашифрованы при помощи «военного алгоритма шифрования», и восстановить их невозможно.

Для восстановления доступа к системе и расшифровки данных, жертве нужно заплатить выкуп, перейдя на сайт злоумышленника в зоне .onion. Если оплата не была произведена в течение 7 дней, сумма выкупа удваивается. «Купить» у атакующего предлагается специальный «код расшифровки», вводить который нужно прямо на экране локера.

Специалисты G DATA пишут, что пока не разобрались в механизме работы Petya до конца, но подозревают, что вредонос попросту врет о шифровании данных. Вероятнее всего, малварь просто блокирует доступ к файлам и не дает операционной системе загрузиться. Эксперты настоятельно не рекомендуют платить злоумышленникам выкуп и обещают в скором будущем опубликовать обновленную информацию об угрозе.

Посмотреть на «Петю» в действии можно в ролике ниже.
https://www.youtube.com/embed/yfCt35RTR-U?feature=player_embedded

Источник: https://xakep.ru/2016/03/25/petya-locker/

А ПЕТЬКА-ТО НАШ, НЕ ПРОМАХ!
Аноним 25/03/16 Птн 19:20:00  126361
RRRAGE!

НИПИРИХАДИТЕ ПО ССЫЛКАМ В ТРЕДЕ ЭТОТ ПЕТЯ ТРЕБУЕТ ЧТОБЫ Я ПОКАЗАЛА ЕМУ СИСЬКИ ПИШУ С КОМПА
Аноним 25/03/16 Птн 19:20:29  126363
RRRAGE!

14589228296240.jpg (4Кб, 206x220)
>>126355 (OP)
>военный алгоритм шифрования
Аноним 25/03/16 Птн 19:21:17  126364
RRRAGE!

>>126361
заговариваю от пети по фоткам с писькой. Без сисек и смс.
Аноним 25/03/16 Птн 19:22:51  126366
RRRAGE!

14589229719330.jpg (89Кб, 600x510)
>>126363
Аноним 25/03/16 Птн 19:25:36  126370
RRRAGE!

как хорошо есть бекапы всего харда с виндой
Аноним 25/03/16 Птн 19:26:27  126371
RRRAGE! 1

14589231872200.jpg (91Кб, 700x700)
>>126370
Как хорошо когда есть носкрипт, мозги и ты нахуй никому не нужен
Аноним 25/03/16 Птн 19:29:11  126377
RRRAGE!

Наверное религия мешает снести Ось нахрен и поставить новую.

Ну или на компе с выходом в сеть хранится что-то ОЧИНЬ ВАЖНОе
Аноним 25/03/16 Птн 19:30:58  126380
RRRAGE! 2

Давай давай, xpюкай, двач всё стерпит.
Аноним 25/03/16 Птн 19:40:33  126393
RRRAGE!

Вирус хохлов)))))))
Аноним 25/03/16 Птн 19:48:17  126402
RRRAGE!

Что будет если включить ролик на ютубе с оп поста
Аноним 25/03/16 Птн 19:51:30  126406
RRRAGE!

14589246909400.jpg (46Кб, 736x736)
>>126377
ОЙ СЫНОК У МЕНЯ ТУТ КАКОЙ-ТО ВЫМОГАТЕЛЬ ПЕТЯ НА КОМПЬЮТЕР СКАЧАЛСЯ, НО ТЫ НЕ ВОЛНУЙСЯ, Я СРАЗУ ЗАПЛАТИЛА 150 ТЫСЯЧ, ПОТОМУ ЧТО ОН НАПИСАЛ ЧТО ЕСЛИ СРАЗУ НЕ ЗАПЛАТИТЬ ТО БУДЕТ ДОРОЖЕ
Аноним 25/03/16 Птн 19:52:31  126407
RRRAGE! 1

14589247518830.jpg (90Кб, 600x900)
>>126377
>Petya преимущественно атакует специалистов по кадрам
Аноним 25/03/16 Птн 20:08:29  126423
RRRAGE!

>>126380
хохлозависимый протекает
Аноним 25/03/16 Птн 20:11:09  126430
RRRAGE! 3

>>126355 (OP)
УУУХХХХХХХХ ДАЛИ ПОСАСАТЬ ПЕНДОСАМ БЕЗДУХОВНЫМ! МОЛОДЕЦ ПЕТЯ! ТАК ИХ ПИДОРАСОВ МЕРИКАНОВСКИХ!!111
Аноним 25/03/16 Птн 20:14:35  126435
RRRAGE!

>>126430
И ногами! Ногами добить!
https://youtu.be/zCcqvdg_QWw
Аноним 25/03/16 Птн 20:48:04  126488
RRRAGE!

>>126370
Как хорошо что винда не нужна.
Аноним 25/03/16 Птн 20:52:16  126491
RRRAGE!

>>126355 (OP)
>application_portfolio-packed.exe
О да, по этому изощренному методу инфицирования я вижу что писал его элит хацкер.
Аноним 25/03/16 Птн 21:19:06  126539
RRRAGE!

Линк будет ?
Аноним 25/03/16 Птн 21:41:51  126584
RRRAGE!

14589313116270.gif (5181Кб, 690x388)
>>126539
Держи.
Аноним 25/03/16 Птн 21:42:53  126585
RRRAGE!

>>126584
ЦОПЭ!!! ОН ИМИТИРУЕТ!!
Аноним 25/03/16 Птн 21:52:17  126598
RRRAGE!

>>126584
Проверил, за щекой нет.
Аноним 25/03/16 Птн 21:56:52  126603
RRRAGE!

Кадровички должны страдать
Аноним 25/03/16 Птн 23:23:32  126691
RRRAGE!

>>126355 (OP)
Меня зовут Дима,я хайкер из SN я ломал коды из игор там про мотылька и ловил духов.
Я помогу без денег,обращайтесь.
Аноним 25/03/16 Птн 23:28:39  126697
RRRAGE!

>>126603
Не кадровички, а ЭЙЧАРЫ, запомни!
Аноним 25/03/16 Птн 23:38:57  126701
RRRAGE!

>>126691
Очко разработано?
Аноним 25/03/16 Птн 23:46:41  126711
RRRAGE!

>>126355 (OP)
баран ваш петя. Все канторы давно дублируют важную инфу на облачных сервисах.
Аноним 26/03/16 Суб 00:22:47  126747
RRRAGE!

14589409673780.png (39Кб, 1154x246)
>>126488
Двачую.
Аноним 26/03/16 Суб 02:12:11  126800
RRRAGE!

>>126697
Вот это вот слово " ЭЙЧАР" меня накаляет пиздец. Разбил бы голову.
Аноним 26/03/16 Суб 08:22:54  126886
RRRAGE!

>>126363
Он используется и в гражданских целях. AES называется. Но это хуйня взломать для квантового компа.
Аноним 26/03/16 Суб 08:34:56  126892
RRRAGE!

О! Тут спрошу. Посоны зацените, поставил себе на балкон ахуенную вифи антенну, насканил 48 точек доступа, 3 телевизора и 1 принтер. Принтер с пин кодом, на телевизоры переодически кидаю гей порно. И половина точек на WPA. Чем их под виндой ковырять? Линуксов кучу перепробовал, то адаптер невидит то сканер непашет.
Аноним 26/03/16 Суб 08:35:34  126893
RRRAGE!

>>126355 (OP)
Этот вирус надо скачать и запустить? Бля, сложно все эта.
Аноним 26/03/16 Суб 09:34:09  126931
RRRAGE!

>>126892
Берешь Кали, берешь руководство, ломаешь, ловишь лулзы.
Аноним 26/03/16 Суб 09:36:53  126935
RRRAGE!

>>126893
Скажи спасибо что ты на виндовзе, на линуксе ты вообще заебался бы его собирать.
Аноним 26/03/16 Суб 10:41:35  126986
RRRAGE!

>>126886
ГОСТ 28147-89
Аноним 26/03/16 Суб 10:52:40  126995
RRRAGE!

>>126377
Но ведь можно просто записать заново нужный MGR
Аноним 26/03/16 Суб 11:30:43  127037
RRRAGE!

>>126598
проверил тебе за щеку, проверяй
Аноним 26/03/16 Суб 11:54:48  127055
RRRAGE!

>>126986
Что ты хотел этим сказать?
Аноним 26/03/16 Суб 12:00:41  127059
RRRAGE!

>>126886
>это хуйня взломать для квантового компа

как завезут квантовых компов, тогда и приходите
Аноним 26/03/16 Суб 12:18:07  127087
RRRAGE!

>>127059
Шифрование до пизды. Все секреты раскроет квантовый компьютер. Уже есть у гугла.
Аноним 26/03/16 Суб 12:21:25  127090
RRRAGE!

>>126800

но ты ведь младший менеджер по заправке картриджа, разбить ты только бутылку жигуля можешь, когда домой вечером с работы идешь
Аноним 26/03/16 Суб 12:22:16  127092
RRRAGE!

>>127087

нету пока.
Аноним 26/03/16 Суб 13:12:26  127165
RRRAGE!

>но подозревают, что вредонос попросту врет о шифровании

А с лайв сиди загрузится и проверить что там с ФС спесиалистам Билли Гейтс не велит, что ли?

Чую спецы одного уровня писали код и такие же исследуют.

Скачат %портфоли.эхэ" запустить...
Мда... Шифрование не нужно
Аноним 26/03/16 Суб 18:18:51  127573
RRRAGE!

>>126355 (OP)
блядь не нажимайте ссылки, заразитесь петей как я пишу с коипьютерного клуба
Аноним 26/03/16 Суб 18:26:06  127587
RRRAGE!

14590059669630.jpg (232Кб, 1920x1080)
>>126355 (OP)
Название крутое. Вы стали жертвой ПЕТИ
Аноним 28/03/16 Пнд 06:53:48  129479
RRRAGE!

>>126355 (OP)
> Petya преимущественно атакует специалистов по кадрам. Для этого злоумышленники рассылают фишинговые письма узконаправленного характера. Послания якобы являются резюме от кандидатов на какую-либо должность
Ахаха, программистишки из МЫ ВАМ ПЕРЕЗВОНИМ-тредов писали? Обоссал неудачников.
Аноним 28/03/16 Пнд 13:10:32  129868
RRRAGE!

>>127055
Сука, неуч ты. Человек тебе скинул название советского/российского алгоритма симметричного, который уже был во всю в ходу в ту пору, пока США использовали DES, задумывались над его проблемами, изобретали велосипед в виде 3DES и т.д. Хотя есть мысли, что ГОСт делался изначально с большой оглядкой на DES. RTFM, короче.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 46 | 9 | 35
Назад Вверх Каталог Обновить

Топ тредов