вниз сторінки

# 117852, Vichny   28.06.2017 13:41:37

Але 1С все одно хуєта їбуча.

# 117851, Vichny   28.06.2017 13:41:17

Фунтик,
117850,

Ага, то не тільки значить одміни винні.
Бо йобаним медоком користуються майже всі бухгалтери для електронної звітності і механізм перевірки пакетів оновлень, які затягуються клієнтом з сервера медока ускладнений, якщо існує взагалі

# 117850, Фунтик   28.06.2017 10:35:32

трохи спиздів. Не 1С, а медок

Цитата:
Департамент кіберполіції Національної поліції України
13 год. ·
#ВАЖЛИВО:

На даний момент попередньо відомо, що вірусна атака на українські компанії виникла через програму "M.E.doc." (програмне забезпечення для звітності та документообігу)

Це програмне забезпечення має вбудовану функцію оновлення, яка періодично звертається до серверу: "upd.me-doc.com.ua" (92.60.184.55) за допомогою User Agent "medoc1001189".

Оновлення має хеш: dba9b41462c835a4c52f705e88ea0671f4c72761893ffad79b 8348f57e84ba54.

Більшість легітимниг "пінгів" (звернень до серверу) дорівнює приблизно 300 байт.

Цього ранку, о 10.30, програму M.E.doc. було оновлено. Воно складало приблизно 333кб, та після його завантаження відбувались наступні дії:

- створено файл: rundll32.exe;
- звернення до локальних IP-адрес на порт 139 TCP та порт 445 TCP;
- створення файлу: perfc.bat;
- запуск cmd.exe з наступною командою: /c schtasks /RU "SYSTEM" /Create /SC once /TN "" /TR "C:\Windows\system32\shutdown.exe /r /f" /ST 14:35”;
- створення файлу: ac3.tmp (02ef73bd2458627ed7b397ec26ee2de2e92c71a0e7588f787 34761d8edbdcd9f) та його подальший запуск;
- створення файлу: dllhost.dat.

В подальшому, шкідливе програмне забезпечення розповсюджувалось за допомогою вразливості у протоколі SMB (яка також використовувалась під час атак WannaCry).

Рекомендація:

- тимчасово не застосовувати оновлення, які пропонує програмне забезпечення "M.E.doc." при запуску;

Інформація оновлюється!

# 117849, LAZY   28.06.2017 04:07:29

А корр все еще лежит, клоака ебаная. Хорошо бы, чтоб и не очухался)

# 117848, Vichny   27.06.2017 22:41:07

Volta,

Список то таке - не прописано ЯК саме зачепило ті чи інші компанії. Бо могла серйозно вплинути на бізнес-процеси, а могло просто якийсь окремий фронт-енд зачепити.
От наприклад WOG. Я вже ввечері заправлявся. Так, не приймали банківські картки. Тобто, формально зачепило. Але чи то вина WOGa, що з процессінгом проблеми?

# 117847, Vichny   27.06.2017 22:35:21

KIO,
117844,

!!!!!!!
Саме так!
Плюс розпиздяйство одмінів, які не створюють і не керуються регламентами, а також постійно користуються чи дають вільно користуватися колєгам адмінськими повноваженнями.

# 117846, Volta   27.06.2017 21:44:02

117843, насчет ведущие я бы поспорил))
ощадбанк самый каличный. у меня мама когда-то работала просила чтоб я ей рабочий комп починил потому что местные "программисты" не могли. от вида бухгалтерской проги под ДОС уже в эпоху начала ХР я немного впал в ступор.
укртелеком это самый голимый пров. второй с конца воля.
я бы и о укрпоште сказал, но новую тоже зацепило ))

зарплаты там смешные даже уважающий себя эникейщик трижды подумает. я уж не говорю о более опытных.

# 117845, aTroy   27.06.2017 20:20:46

Очевидно, кому-то интересно, чтобы способом распространения вируса были обновления 1с, хотя украинские компании Еврософтпром и Скайлан давно уже не общаются со своими коллегами из Росси, имеют свои наработки для Украины, и ничего не покупают в раше.
Петя чудит.

# 117844, KIO   27.06.2017 20:16:37

Распиздяйство рукожопых ИТ-шников, своевременно не ставящих обновления, и жадность руководителей компаний на предмет покупки легальной винды. Проблемы были сегодня не только в Украине, практически по всему миру.

1c # 117843, aTroy   27.06.2017 20:15:19
1c

То есть таки да, именно 1с послужило причиной распространения вируса на ведущие компании и госучреждения?
Ребята, я хуею. Это блять такой дикий бред, что на голову не натянешь.

# 117842, Фунтик   27.06.2017 18:19:41

117841,
Кажуть більшість через 1С оновлення лягло

# 117841, Volta   27.06.2017 18:06:14

если это все-таки та же уязвимость, я бы на месте HR сейчас по линкедину составлял бы черный список украинских айтишников ))

# 117840, Volta   27.06.2017 18:02:11

Click the image to open in full size.

Краткий список:

Банки ТАСС, Ощадбанк, Пивденный, ОТП
Укрзализныця
Аэропорт "Борисполь"
Укрпочта
Киевский метрополитен
Эпицентр
Новая почта
ДТЭК
Укрэнерго
Киевэнерго
Lifecell
Киевстар
Vodafone Украина
Сеть заправок ТНК
ПCГ "Ковальская"
ТРК "Люкс" (24 канал, радио "Люкс" и др.)
Канал ATR
Сайт "Корреспондент"
ГП "Антонов"
ГП "Документ"
Киевводоканал
Сайт Львовского горсовета
Сайт Кабмина
ОККО
WOG

# 117839, Den   27.06.2017 17:57:40


# 117838, Volta   27.06.2017 17:40:48

В Украине вирус потоптался по некоторым достаточно значимым конторам. Ощадбанк, Киевэнерго, Нова Пошта, Корреспондент и т.д.
По обрывкам сведений, достаточно противоречивым, это какой-то гибрид криптовальщика Petya (слегка пошумевшего в прошлом году) и недавно прогремевшего WannaCry. Помимо заражения через аттач писем, использует уязвимость, распространяясь в локальной сети.
Сложно представить что кто-то не обновился и не закрыл дыру с апреля. (зная ситуацию с админскими зарплатами в Ощаде, я бы еще мог поверить, но вроде как задело какого-то провайдера, там то должны быть толковые люди).
По слухам, вроде бы распространялся также с обновлением medoc, это уже интересно, посмотреть сам механизм.
Были комменты что задело Приват, что маловероятно, тк они не на винде, возможно где-то произошел отказ терминалов из-за отказов у провайдера.

В других странах ущерб минимален, довольно подозрительно, либо прицельно атаковали Украину, а дальше задело прицепом, либо это только у нас осталось такие распиздяйство в некоторых фирмах.

В общем завтра будет более-менее понятная картина.

# 117837, Акела   27.06.2017 15:42:48

Ломаккина, В мене подібна є: 11 українських письменників - оповідання про футбол. Років з 7 тому вийшла

# 117836, Ломаккина   26.06.2017 18:44:17

Про мистецтво

Потрапила до рук книжка сучасної української прози, назва - "ДНК", "загальний літературний проект, фантазуючи на тему генетичної пам'яті" від Жадана, Фоззі, Винничука та інших нинешінх грандів.

Після прочетнія з'явилася чітка аналогія з сучасним українським футболом. Все ніби на місці: є якась ідея, трохи сексу, трохи голубих, там-сям мат, бандюки, несподівані повороти... А результат немає.

У кожного з семи авторів-тренерів своя тренерська концепція, переміг Фоззі з Металістом. Але без Лобановського нудно...

# 117835, DonAlonzo   25.06.2017 23:53:43


# 117834, Guron   25.06.2017 19:22:19

заинтересовался самопомичью.....это шо,сборище пидарасов?
а я, наивный, думал что они кучкуются у Ляшка.

https://twitter.com/S_Gusovsky/statu...86479170662400

ошибся

# 117833, Guron   25.06.2017 16:27:49

три дня дожди.
трава не кошена, на рыбалку по такой погоде нехоцца...
от скуки зашел на кацапский канадский форум и оставил сообщение

Цитата:
в результате 3-х летних исследований кацапские вчоные таки определили когда в крыму начнется туристический сезон.
по их мнению сезон в крыму начнется в травнi мicяцi.
вот.
:)))
наблюдаю.
:)))

# 117832, Фунтик   25.06.2017 15:45:30

117829,
Подивимось, але мені здається, що 18-річні пісюки не просто так підписали однакові контракти

# 117831, Guron   25.06.2017 15:38:35

117830,
Vichny, с какой целью интересуешся?
да еще в 14-м вводить было нужно....я так думаю

# 117830, Vichny   25.06.2017 15:03:02

Гурон,

Ти маєш щось проти візового режиму в Україну для кацапні?

# 117829, @ФФПреображенского   25.06.2017 14:44:57

Стандартні сроки. Не шукайте зайвих смислів де їх ніхуя нема

# 117828, Фунтик   25.06.2017 13:56:26

117827,
Тоді нічого їм не заважало зараз підписати на інші строки.

# 117827, @ФФПреображенского   25.06.2017 13:45:42

Хуй там вони в дніпро повернуцця. Вернидуб підтягне до гентів і генчерберхачів і досвідос

# 117826, Фунтик   25.06.2017 13:37:06

117822,
А ти не задавався питанням, чому всі гравці, які є вільними агентами, підписали контракти саме на 2 роки?

Це buy back clause на час поки СК Дніпро-1 дотягнуть в вишку.

# 117825, Акела   25.06.2017 06:49:10

117824,
Guron, Только Киев, только победа! Хацкевич и компания окажутся хорошими тренерами, игроки раскроются, пару еще подпишем (вот польский бек на подходе), Хачериди опять хочет играть. И так далее

# 117824, Guron   24.06.2017 18:49:49

117822,
Акела, в тройку хоть войдем в следующем сезоне?

# 117823, Guron   24.06.2017 18:47:14

Цитата:
Секретарь Совета национальной безопасности и обороны Украины Александр Турчинов потребовал от парламента принятия закона о введении визового режима для россиян до того, как Верховная Рада уйдет на каникулы.
вот мучаюсь вопросом, можэт скотыняка или мусорщик всетаки лучше?

# 117822, Акела   24.06.2017 18:29:06

Заря купу Дніпровських гравців вже підписала. Вони в Вернидуба можуть швидко додати, вже сьогодні досить пристойний клас гри.

# 117821, remember   24.06.2017 13:11:26

aTroy, Ещё и в Дюссель и обратно ехать. 300 минимум. Думаю. Или брать, или эти 300 малому в Одессу отправить. Питання цi блядськi. (((

# 117820, aTroy   24.06.2017 12:09:29

remember,
Так это ж на наши деньги 250 грн. Цена билетов на ОЕ )

# 117819, Guron   24.06.2017 01:11:52


# 117818, Guron   23.06.2017 21:10:52

Taras_Sh, спасибо, попробую

# 117817, remember   23.06.2017 20:39:19

Ролинги

# 117816, Taras_Sh   23.06.2017 20:11:37

Гурон, Метро

# 117815, remember   23.06.2017 19:57:26

Ролиги дают в Германии три концерта. Зашел к ним на сайт. Самый дешевый билет 250 евро. Бляди.))

# 117814, Guron   23.06.2017 19:36:23

всегда заказывал продукты для мамы через Новус но он чтото глючть.
может кто посоветует какой еще нормальный инет продуктовый магазин?
гугл дает какойто гастроном, но шото он не внушает доверия.

# 117813, Фунтик   23.06.2017 16:30:31

117812,
Глибока чистка складу під два наступні драфти. Там якісь супербізони мають виходити.

# 117812, @ФФПреображенского   23.06.2017 13:46:01

Фунтік! шо це перейобнулось в чікагському хліву? бики вже зовсім до мишей чи ще поки тіки до кабанчиків??

# 117811, Volta   23.06.2017 11:34:01

Цитата:
LAZY
№ 1558101 вiд 2017-06-23 02:24:53

Та то все хуйня. Мене вже давно цікавить питання - коли вже візмуть за сраку той йобаний Корреспондент?
так корреспондент же входит в umh курченковский. а молодой финансовый гений сидит в мск и за сраку его держат другие ребята.
плюс домент .net , насколько я понимаю, нашим неподвластен.

другое дело что доказать его злодеяния и национализировать не мешало бы, там еще телеканалы вроде какие-то.

вообще вижу что в деле борьбы с сепарскими ресурсами работа идет

Украинские власти национализировали Одесский НПЗ Сергея Курченко

Подробнее на РБК:
http://www.rbc.ru/business/19/06/201...794738d5cb0641

# 117810, Guron   22.06.2017 22:34:47

117808,
Акела, дажэ без виды и ярмолы наш состав раз 10 дороже третьего места.
вопрос только что "тренерский штаб" с этим всем сумеет сделать.
...бум пасатреть.
пысы: бульбу я люблю, особенно молодую, с маслитцем, с чесначком, с укропчиком.
вот
:)

# 117809, remember   22.06.2017 21:14:45

Акела, Домовляться.

# 117808, Акела   22.06.2017 20:28:24

remember, В якому сенсі? Як співає Вакарчук - "для кожного з нас"?

# 117807, remember   22.06.2017 20:26:22

Акела, Так ну. Все буде добре.

# 117806, Акела   22.06.2017 19:54:30

нушодрузі? В світлі заморожування бабок Динамо Суркісів на Приваті - чекаємо на продаж пари ліквідних активів Віда/Ярмола і за цей кошт ще сезон?

# 117805, Акела   22.06.2017 19:51:53

117804,
Den, Складно сказати, бо в ТВ каналах майже завжди вплив власника імхо. Вибирай незалежні (відносно) інтернет-ресурси, як-то 29й)))

# 117804, Den   22.06.2017 19:33:23

А який канал треба дивитись?!

# 117803, Акела   22.06.2017 19:30:51

117799,
Den, 24й канал? Ти б ще Кисельова процитував)))

Copyright ©2011, Гостевая 29 Сектора
Швидкий перехід



Часовий пояс GMT +2. Поточний час: 00:48:53.


vBulletin 3.8.7 ; Copyright © 2000-2026 Jelsoft Enterprises Limited
Переклад: © Віталій Стопчанський, 2004-2010
29 Сектор. Гостевая и форум фанатов Динамо Киев. Все права, нах, зарезервированы