Сайт Українського клуба фанів FIAT Український клуб фанів FIAT / CLUB UCRAINO TIFOSO DELLA FIAT

 
ФотогалереяФотогалерея   FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Україною поширюється комп’ютерний вірус.....
На страницу Пред.  1, 2, 3, 4
 
Начать новую тему   Ответить на тему    Список форумов Український клуб фанів FIAT / CLUB UCRAINO TIFOSO DELLA FIAT -> Загальні теми
Предыдущая тема :: Следующая тема  
Автор Сообщение
Taras_Potatos
Рулевой филиала


Рулевой филиала

Возраст: 46
Знак зодиака: Козерог
Зарегистрирован: 24.07.2006
Сообщения: 22643
Откуда: м. Львів

Авто: Fiat Punto HGT

СообщениеДобавлено: Вт Июл 04, 2017 16:11    Заголовок сообщения: Ответить с цитатой

І знову Медкокапєц. Свіжий вірус. Цього разу троянчєг.

https://www.welivesecurity.com/2017/07/04/analysis-of-telebots-cunning-backdoor/

_________________
This message was sent without a virus, please destroy some files by yourself.

/oo|_\__Ⓐ__/_|oo\
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rorik
Италоманьячище


Италоманьячище

Возраст: 43
Знак зодиака: Козерог
Зарегистрирован: 21.06.2010
Сообщения: 5081
Откуда: Киев

Авто: GP 1.4 МТ / SX4 New МТ

СообщениеДобавлено: Вт Июл 04, 2017 21:37    Заголовок сообщения: Ответить с цитатой

Taras_Potatos писал(а):
І знову Медкокапєц. Свіжий вірус. Цього разу троянчєг.

https://www.welivesecurity.com/2017/07/04/analysis-of-telebots-cunning-backdoor/

iFin уже приглашает )))
Цитата:
Також нагадуємо: якщо Ви маєте діючу ліцензію іншого програмного забезпечення, до закінчення якої залишилося шість або менше місяців - ми надамо Вам шість місяців користування iFin у подарунок. Якщо ж до закінчення дії ліцензії залишилось 7 чи більше місяців – ми компенсуємо Вам увесь цей період. Акція діє при умові придбання абонементу iFin, подарункові місяці нараховуються додатково.

_________________
не надо "змінювати країну"
НАЧНИ МЕНЯТЬСЯ САМ
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Taras_Potatos
Рулевой филиала


Рулевой филиала

Возраст: 46
Знак зодиака: Козерог
Зарегистрирован: 24.07.2006
Сообщения: 22643
Откуда: м. Львів

Авто: Fiat Punto HGT

СообщениеДобавлено: Вт Июл 04, 2017 22:08    Заголовок сообщения: Ответить с цитатой

Rorik
Ага, мене тоже запрошували )

А взагалі можна сміливо стверджувати, що Україну накрив небувалий за маштабами бот-нет, і в що це ще виллється - невідомо.

We examined all M.E.Doc updates that were released during 2017, and found that there are at least three updates that contained the backdoored module:

01.175-10.01.176, released on 14th of April 2017
01.180-10.01.181, released on 15th of May 2017
01.188-10.01.189, released on 22nd of June 2017

А це означає, що усі інсталяції медка слід вважати скомпрометованими, а то й цілі мережі.

Капєц. Злочинна недбалість...

_________________
This message was sent without a virus, please destroy some files by yourself.

/oo|_\__Ⓐ__/_|oo\
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rorik
Италоманьячище


Италоманьячище

Возраст: 43
Знак зодиака: Козерог
Зарегистрирован: 21.06.2010
Сообщения: 5081
Откуда: Киев

Авто: GP 1.4 МТ / SX4 New МТ

СообщениеДобавлено: Вт Июл 04, 2017 22:52    Заголовок сообщения: Ответить с цитатой

Taras_Potatos
Час назад проверил на моей домашней машине с медком "ZvitPublishedObjects",Нод ничего не нашёл.Правда в день атаки и несколько последующих дней комп не включался.

_________________
не надо "змінювати країну"
НАЧНИ МЕНЯТЬСЯ САМ
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Taras_Potatos
Рулевой филиала


Рулевой филиала

Возраст: 46
Знак зодиака: Козерог
Зарегистрирован: 24.07.2006
Сообщения: 22643
Откуда: м. Львів

Авто: Fiat Punto HGT

СообщениеДобавлено: Ср Июл 05, 2017 00:38    Заголовок сообщения: Ответить с цитатой

Пощастило.

https://www.virustotal.com/en/file/d462966166450416d6addd3bfdf48590f8440dd80fc571a389023b7c860ca3ac/analysis/

_________________
This message was sent without a virus, please destroy some files by yourself.

/oo|_\__Ⓐ__/_|oo\
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rorik
Италоманьячище


Италоманьячище

Возраст: 43
Знак зодиака: Козерог
Зарегистрирован: 21.06.2010
Сообщения: 5081
Откуда: Киев

Авто: GP 1.4 МТ / SX4 New МТ

СообщениеДобавлено: Ср Июл 05, 2017 10:07    Заголовок сообщения: Ответить с цитатой

Taras_Potatos писал(а):

https://www.virustotal.com/en/file/d462966166450416d6addd3bfdf48590f8440dd80fc571a389023b7c860ca3ac/analysis/

Интересно что украинский Zillya ничего не видит Rolling Eyes

_________________
не надо "змінювати країну"
НАЧНИ МЕНЯТЬСЯ САМ
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Taras_Potatos
Рулевой филиала


Рулевой филиала

Возраст: 46
Знак зодиака: Козерог
Зарегистрирован: 24.07.2006
Сообщения: 22643
Откуда: м. Львів

Авто: Fiat Punto HGT

СообщениеДобавлено: Ср Июл 05, 2017 15:22    Заголовок сообщения: Ответить с цитатой

http://www.bbc.com/ukrainian/news-40507729


Керівник компанії-розробника M.E.Doc радить клієнтам уважно поставитися до комп'ютерів, які ще не постраждали від вірусу Petya.A.

За словами Алесі Білоусової, ці комп'ютери також заражені вірусом, просто він може спрацювати пізніше.
"Кожен комп'ютер у локальній мережі, де був встановлений наш продукт, вразливий до загрози. Але головну увагу треба звернути на комп'ютери, які не постраждали. Ті, хто кажуть, що вони "вижили", мають розуміти, що вірус там вже є. Як і коли він запуститься - ми не знаємо", - заявила вона під час круглого столу в агенції "ЛігаБізнесІнформ".

Пані Білоусова каже, що зараз найголовніше - "випустити оновлення, яке прибере вразливість до управління вірусом зовні".
Але як компанія, у якої вилучили сервісне обладнання, може це зробити, вона не пояснила.

Від вечора вівторка і до шостої години ранку середи співробітники прокуратури, кіберполіції та СБУ проводили обшуки в офісі компанії.
За словами пані Білоусової, у компанії вилучили усе сервісне устаткування, компанія сприяє правоохоронцям.

Раніше повідомлялося, що сервісом M.E.Doc користуються близько 500 тисяч клієнтів, а також що цей продукт встановлений на близько 1 млн комп'ютерів.

_________________
This message was sent without a virus, please destroy some files by yourself.

/oo|_\__Ⓐ__/_|oo\
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Сергей
Италомафиози


Италомафиози

Возраст: 46
Знак зодиака: Рак
Зарегистрирован: 06.12.2009
Сообщения: 974
Откуда: Vinnitsa

Авто: Fiat Tempra S 1.6

СообщениеДобавлено: Ср Июл 05, 2017 17:33    Заголовок сообщения: Ответить с цитатой

так это ж понятно... сначала "А", потом "В"....потом аж1н1... (
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
scooteran
Amico


Amico

Возраст: 35
Знак зодиака: Близнецы
Зарегистрирован: 21.08.2017
Сообщения: 3
Откуда: Киев

Авто: Фиат дукато

СообщениеДобавлено: Пн Авг 21, 2017 11:43    Заголовок сообщения: Ответить с цитатой

Це ви тут про Павла говорите чи вже щось нове є?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Evgenius
Италоманьяк


Италоманьяк

Возраст: 39
Знак зодиака: Телец
Зарегистрирован: 20.11.2011
Сообщения: 403
Откуда: Киев

Авто: Fiat Doblo Panorama 1,9 MultiJet 2008г.

СообщениеДобавлено: Вт Авг 22, 2017 09:10    Заголовок сообщения: Ответить с цитатой

грядет новая чума

Шановні колеги !
У період 23- 26 серпня 2017 року очікується масова вірусна атака на установи державного сектора України.
За інформацією отриманою від Держспецзв’язку, одним з векторів атаки є розсилка заражених
повідомлень у форматі MS-Word. В зв'язку з цим прохання суворо дотримуватись наступних рекомендацій:
- не відкривати та не запускати файли, або посилання в листах незнайомих відправників;
- обов'язково вимикати комп'ютери, після завершення роботи;
- зберігати персональні файли на мережевих дисках;
- в разі виникнення підозри в некоректній роботі комп'ютера (уповільнення роботи, поява
незрозумілих повідомлень, створення підозрілих файлів тощо) необхідно негайно звернутися до фахівців
сектору ІБ.

_________________
За высоким за забором гордый рыцарь в замке жил,
Он на всех вокруг с прибором без разбора положил
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Taras_Potatos
Рулевой филиала


Рулевой филиала

Возраст: 46
Знак зодиака: Козерог
Зарегистрирован: 24.07.2006
Сообщения: 22643
Откуда: м. Львів

Авто: Fiat Punto HGT

СообщениеДобавлено: Пн Сен 18, 2017 22:55    Заголовок сообщения: Ответить с цитатой

Стало відомо про зараження одного з оновлень популярної програми "CCleaner", яку створено для допомоги користувачам при здійсненні планового технічного обслуговування своїх систем.

Про це повідомляє прес-служба департаменту кіберполіції.

"Кіберполіція вживає заходів для недопущення інфікування вірусом комп’ютерів українських користувачів. Версія програми "CCleaner" зі шкідливим завантаженням (5.33), була випущена у період з 15 серпня до 12 вересня 2017 року", - сказано в повідомленні.

"Ця версія підписана, використовуючи дійсний цифровий сертифікат, який був випущений компанією-розробником "Symantec Piriform Ltd". Тому користувачі під час завантаження оновлень були впевненні у надійності джерела", - додали у кіберполіції.

https://www.epravda.com.ua/news/2017/09/18/629222/

_________________
This message was sent without a virus, please destroy some files by yourself.

/oo|_\__Ⓐ__/_|oo\
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Qstas
Италоманьячище


Италоманьячище

Возраст: 38
Знак зодиака: Дева
Зарегистрирован: 22.03.2007
Сообщения: 8215
Откуда: Хануд

Авто: Fiat Tipo 1.7D. Scudo 1.9TD

СообщениеДобавлено: Сб Окт 14, 2017 15:01    Заголовок сообщения: Ответить с цитатой

Для андроид.

DoubleLocker построен на базе банковского трояна, использующего службу специальных возможностей ОС Android. Тем не менее, DoubleLocker не имеет функций, связанных со сбором банковских данных пользователей и стирания аккаунтов, вместо этого в нем предусмотрены инструменты для вымогательства.

DoubleLocker распространяется очень простым способом, как и его предок-банкер – преимущественно под видом фейкового Adobe Flash Player через скомпрометированные сайты.

После запуска приложение предлагает активировать вредоносную службу специальных возможностей под названием Google Play Service. Получив необходимые разрешения, малварь использует их для активации прав администратора устройства и устанавливает себя как лаунчер по умолчанию – все без согласия пользователя.

Комент.
Цитата:
«ужасное опасное вредоносное ПО», а не «пользователь идиот и не понимает, что он даёт чему попало полный доступ к управлению своим устройством, и поэтому полностью заслуживает последствия, в следующий раз будет головой думать».


Будьте Уважні.
(биткойны нынче в цены)

https://habrahabr.ru/company/eset/blog/340022/


Добавлю (не в тему но цікаво)

https://www.youtube.com/watch?v=ItDkCGUCo18

_________________
«Никогда не спорьте с идиотами. Вы опуститесь до их уровня, где они вас задавят своим опытом..»
Марк Твен
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Rorik
Италоманьячище


Италоманьячище

Возраст: 43
Знак зодиака: Козерог
Зарегистрирован: 21.06.2010
Сообщения: 5081
Откуда: Киев

Авто: GP 1.4 МТ / SX4 New МТ

СообщениеДобавлено: Сб Окт 28, 2017 18:18    Заголовок сообщения: Ответить с цитатой

Кібератака 24.10.2017

https://24tv.ua/ru/virus_bad_rabbit_v_ukraine_kak_rabotaet_novyj_virus_kiberataka_v_ukraine_n880900
http://cert.gov.ua/?p=2950

_________________
не надо "змінювати країну"
НАЧНИ МЕНЯТЬСЯ САМ
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Український клуб фанів FIAT / CLUB UCRAINO TIFOSO DELLA FIAT -> Загальні теми Часовой пояс: GMT + 3
На страницу Пред.  1, 2, 3, 4
Страница 4 из 4

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете присоединять файлы в этом форуме
Вы можете скачивать файлы в этом форуме






Powered by phpBB © 2001, 2005 phpBB Group
З питань розміщення реклами писати на цю адресу