Кто попал на Petya.A ?

  • Автор темы Автор темы DUH
  • Дата начала Дата начала
Меня пронесло, но по городу у нас много предприятий и организаций попало.
А вообще, в целом по стране, ситуация сложилась печальная. У кого инфраструктура построена на WIN**, тем не сладко...
 
Cлышал, что только у нас по городу "среднего размера" напасть поразила и маленькие фирмочки, и средние оптовые компании и даже предприятия.
Есть и попадалово среди знакомых клиентов.
Медок оказывается "страшная" сила. :) :((((
Помогают только архивы (и то,- не у всех они есть, или не очень "свежие").
 
У нас на фирме из 20 машин, только 6 компов уцелело (2 из которых в этот день были выключены, а на на 4-х была установлена Win 10)Остальные - "пали смертью храбрых" (в т.ч. и 3 сервера)
 
По моим клиентам "ушел" один сервак на вин2003, на вин2012 все живы. Умерло несколько клиентских машин на вин7, а также компы-одиночки на небольших фирмах - в общем на эту неделю работы много.

Насчёт медка - как по мне правда только наполовину. Есть серваки, где он стоит - и всё в порядке, но в то же время почти на всех зараженных машинах он тоже стоял. Скорее всего был взломан механизм обновления медка и в какой-то момент качались "левые" обновления (когда-то похожая хрень была с QIP), но это не снимает вины с разработчиков медка - их надо прибить за то, что медок для нормальной работы требует прав администратора и зачастую его приходится добавлять в исключения антивирусов по той же причине. И всё от жадности - где нормальные цифровые подписи??? Впрочем этим грешат не только они, а и многие наши "разработчики", в частности драйверов к торг. оборудованию (напр. ИКС, Юнисистем). Поэтому так и страдаем - на лицензиях "экономим", на защиту деньги тратить не хотим, на специалистах "экономим", а зарабатывать хотим 200%...
 
Попало очень много фирм, но крупные в основном очнулись, у них есть админы и бэкапы, а мелкие, которые приглашали кого-то только разово что-то переустановить, а сами архивы делать ленились, то у меня уже есть такие случаи и не один. Напишите, плз, если будут слухи про успешную дешифрацию.
 
"Лекарство" появится не раньше чем месяцев за 6. Диск С, как правило полностью убит. Остальные диски будут частично живы (файлы фоток - не трогает)
 
Попало очень много фирм, но крупные в основном очнулись, у них есть админы и бэкапы, а мелкие, которые приглашали кого-то только разово что-то переустановить, а сами архивы делать ленились, то у меня уже есть такие случаи и не один. Напишите, плз, если будут слухи про успешную дешифрацию.

не будет никакой дешифровки, не ждите. "Петя" только косит под шифровальшика. на самом деле он - вайпер чистой воды. вот инфа

так что тем, у кого нет бэкапов - печалька.
 
не будет никакой дешифровки, не ждите. "Петя" только косит под шифровальшика. на самом деле он - вайпер чистой воды. вот инфа

так что тем, у кого нет бэкапов - печалька.
Читала такое, но подумала, что выводы экспертов спустя 2 дня после атаки могли быть поспешными.
Рыдают в трубку вон товарищи без бэкапов. :( И жалко их и по голове настучать охота.
 
Думаю - завтра будет повтор "ИндепенденсДэй" (День независимости США) 04.07.17 :eek::cool:
 
у меня маленькая фирма. был открыт медок и тюю-тю жесткий диск
 
не будет никакой дешифровки, не ждите. "Петя" только косит под шифровальшика. на самом деле он - вайпер чистой воды. вот инфа

так что тем, у кого нет бэкапов - печалька.
А смысл шифровать было, достаточно было "убить куски кода у файлах в бинарном режиме" и перезаписать.
Единственное надо было убивать файлы баз данных для малых предприятий и ФОП 1С с бэкапами идеально подходил такой вариант, в таких структурах бэкап отсутствует априори на резервных хранилищах.
Возможно некоторых собственников научить не економить на сисадминах.
У меня попал комп главбуха, заразилась через МеДос, восстановления было минут 25, бэкап бывает в комплекте свежий, а дальше было спокойно.
Существует такое предчувствие, что это был "тестовый забег" и впереди ждут более интересные вещи.
Вариантов нападение было несколько, как и приченения вреда, самый хужий вариант это перезапись загрузочной записи и даже при этом другие логические диски были цели кроме офисных файлов и pdf
 
Последнее редактирование:
Попало очень много фирм, но крупные в основном очнулись, у них есть админы и бэкапы, а мелкие, которые приглашали кого-то только разово что-то переустановить, а сами архивы делать ленились, то у меня уже есть такие случаи и не один. Напишите, плз, если будут слухи про успешную дешифрацию.

Никто дешифровать не будет, файлы эти не шифрованные они просто запорченны, можете попробовать открыть в чем то другим кроме Word, и некоторых откроете.
 
По моим клиентам "ушел" один сервак на вин2003, на вин2012 все живы. Умерло несколько клиентских машин на вин7, а также компы-одиночки на небольших фирмах - в общем на эту неделю работы много.

Насчёт медка - как по мне правда только наполовину. Есть серваки, где он стоит - и всё в порядке, но в то же время почти на всех зараженных машинах он тоже стоял. Скорее всего был взломан механизм обновления медка и в какой-то момент качались "левые" обновления (когда-то похожая хрень была с QIP), но это не снимает вины с разработчиков медка - их надо прибить за то, что медок для нормальной работы требует прав администратора и зачастую его приходится добавлять в исключения антивирусов по той же причине. И всё от жадности - где нормальные цифровые подписи??? Впрочем этим грешат не только они, а и многие наши "разработчики", в частности драйверов к торг. оборудованию (напр. ИКС, Юнисистем). Поэтому так и страдаем - на лицензиях "экономим", на защиту деньги тратить не хотим, на специалистах "экономим", а зарабатывать хотим 200%...
Через Медос попали те, кто обновлял 27 утром ближе к 10-11 и массовости вирус набрал по этой же причине, МеДос стоит фактически у всех и началась сдача деклараций. Случаи заражения через пошту не имели такого количества.
Для админов атака была "полезна" многие подумать о том что бы платить за обслуживание.
 
Вариантов нападение было несколько, как и приченения вреда, самый хужий вариант это перезапись загрузочной записи и даже при этом другие логические диски были цели кроме офисных файлов и pdf
С вариантами соглашусь, но самый хужий вариант, попавшийся мне, полное уничтожение всех данных на всех логических дисках.
Для понимания работы вируса, рекомендую почитать.
 
С вариантами соглашусь, но самый хужий вариант, попавшийся мне, полное уничтожение всех данных на всех логических дисках.
Для понимания работы вируса, рекомендую почитать.

Тогда Ваш ком после уже активации и работы вируса должен был проработать хотя бы минут 40, кто выключил раньше данные на логических дисках оставались целы кроме доков і pdf, был вариант что и запись не успевали зашифровать.
В моей работе атаке ничего не изменила, как старался делать бэкап так и делаю и стараюсь обновлять Винду.
 
Тогда Ваш ком после уже активации и работы вируса должен был проработать хотя бы минут 40, кто выключил раньше данные на логических дисках оставались целы кроме доков і pdf, был вариант что и запись не успевали зашифровать.
Компы клиентские, пришедшие на восстановление информации. В конкретном случае после перезагрузки бухгалтера наблюдали проверку диска, ждали ее окончания, перегружали комп и не могли понять что случилось, позвонили когда уже было поздно. Теперь легко говорить о том, что надо сразу выключить рубильник и информация частично сохраниться...
 
Компы клиентские, пришедшие на восстановление информации. В конкретном случае после перезагрузки бухгалтера наблюдали проверку диска, ждали ее окончания, перегружали комп и не могли понять что случилось, позвонили когда уже было поздно. Теперь легко говорить о том, что надо сразу выключить рубильник и информация частично сохраниться...
В таких случаях звонять сисадминам и в телефоном режиме решают, у меня с 2 попытки выключили и ждали, база осталась цела, а дальше восстановить из бэкап было дело техники.
 
прикольно читать о лицензийном ПО на этом сайте где мы все скачиваем халявные обновления )))
 
сегодня вторая волна(((
Сисы отрубили от инета с 12:30 - 14:00 - вроде пронесло.
 
Назад
Сверху