Зачем Петя выпустил Petya. A » E-News.su | Cамые свежие и актуальные новости Новороссии, России, Украины, Мира, политика, аналитика
ЧАТ

Зачем Петя выпустил Petya. A

Зачем Петя выпустил Petya. A

Украинский президент «спалился»? К многочисленным аргументам в пользу украинского происхождения опасного вируса, за несколько суток покорившего почти полмира, добавился ещё один. И его также довольно-таки сложно оспорить.

Порошенко спустил с поводка компьютерный вирус, дабы подчистить концы перед визитом серьёзного ревизора из США. Не зря же больше всего пострадали финансовые учреждения и объекты госструктуры Украины, подвергшиеся мощнейшей хакерской атаке в первую очередь. И случилось это через несколько дней после декоративного визита президента в Белый Дом, о результатах которого достоверно известно только одно – Петю знатно выпороли за процветающую коррупцию и пригрозили подрезать (а то и оборвать) крылья в случае сопротивления воле хозяина. С таким мнением выступил директор Фонда гуманитарных стратегий Михаил Павлив.

Компьютерный тёзка Порошенко стал подозрительно своевременным подарком всем киевским коррупционерам. И этот факт, естественно, вызывает массу вопросов. Тем более, что и другие «странные совпадения» указывают на причастность Киева к массированной хакерской атаке. Представители корпорации Майкрософт подтвердили, что вирус-шантажист «родился» именно на Украине, вырвавшись на свободу после обновления пакета данных местного аналога 1С. Отечественная бухгалтерская программа была оперативно установлена на всех важнейших государственных объектах после неадекватного (хотя после атаки с этим можно уже и поспорить) антироссийского законопроекта, подписанного Порошенко.

Конечно же, гениальность местных умельцев (особенно сотрудников спецслужб) вызывает некоторые сомнения. Но за деньги можно нанять любых специалистов, а у олигарха, владеющего целой страной, их явно предостаточно. Вирус родился на Украине и нанёс самый ощутимый ущерб именно банковскому сектору и государственным учреждениям страны, стерев огромные массивы данных. В том числе и чрезмерно опасные для главных украинских коррупционеров. Вторую же волну выпустили в мир просто для отвода глаз. Как известно, именно Украина (а именно нужные объекты) пострадала больше всего.

Если в ближайшем будущем к Порошенко приедут американские гости с командой опытных и «голодных» аудиторов, на поиске создателей вируса можно поставить точку. Киев и так измазан по самые уши. Остался последний штрих.

Юрий Макаренко

Новостной сайт E-News.su | E-News.pro. Используя материалы, размещайте обратную ссылку.

Оказать финансовую помощь сайту E-News.su | E-News.pro


          

Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter (не выделяйте 1 знак)

Не забудь поделиться ссылкой

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
  1. +2
    akka
    Читатель | 101 коммент | 0 публикаций | 29 июня 2017 20:37
    Помните пословицу: Если-бы у бабушки был ..., то она была-бы дедушкой :) Просто задолбали "местный аналог 1С"... Не путайте грешное с праведным. ME-DOC и в подметки не годиться 1С-ке... Уж поверьте, знаем, плавали :)
    З.Ы. Сегодня как раз отдал одной конторе "реставрированный" ПК после пЭти... Хреновая штуковина скажу я Вам.
    Эн тарро Донбасс!
    Показать
  2. +2
    chazarcid
    Читатель | 485 коммент | 0 публикаций | 29 июня 2017 21:38
    Мне наши бухи разрешили, хоть и со скрипом, глянуть утилитой винты рухнувших компов, пока дожидались "програмиста". Разделы "D:", "E:" не тронуты, файлы целые, под Linux-LiveCD(с флешки) спокойно открываются.
    Раздел "C:" не видится, но при просмотре винта в HEX коде читаются сигнатуры заголовков файлов, текстовые фрагменты, как латиницей, так и кирилицей, т.е. ни о какой перекодировке речи быть не может, скорей всего порушена FAT. Жаль поковыряться не дали, но реанимация вполне возможна и без "специальных" антивирусных примочек, это не "OneHalf" и не "Cih"...
    Показать
    1. +2
      Кандиман
      Читатель | 11 618 коммент | 184 публикации | 29 июня 2017 21:50
      а что ты хотел от winlocker?Он поражает прежде всего boot-сектор и при этом меняет и переписывает заголовки.FAT не тронута-проверенно.А вот в реестре весело так переименованы многие ветки реестра и изменены названия.В HEX ты найдешь почти все но перенаправления переназначенны.В мусорных и TEMP есть исполняемые копии вируса.Кстати обратить стоит внимание-переделана UEFI-подложка.Тоесть поражает как MBR так и GPT.Восстановить можно и с самым простым софтом-главное убрать резервные копии вируса и главное host восстановить .
      Показать
      1. 0
        chazarcid
        Читатель | 485 коммент | 0 публикаций | 30 июня 2017 14:11
        В BIOS'е не пакостит? ничего не меняет?
        Показать
    2. +2
      akka
      Читатель | 101 коммент | 0 публикаций | 29 июня 2017 22:04
      В моем случае что наблюдал: был снесен С:\ Второй раздел в норме. В корне раздела лежал ЕХЕ вируса и ТХТ с просьбой оплаты. bootfix + bootmbr восстановили системный раздел. Но отсутсвовали три папки: Windows, Users, Program Files. Восстанавливалки позволили вытянуть фотки и архивные файлы с бэкапами Медка. Ну и полная переустановка винды. Проверка (до установки ОС) ESET+Comodo+Emsisoft+DrWeb CureIt крокодилов не обнаружила (кроме того что был в корне и был удален ручками). Да... DOC+XLS оказались "битыми"... Так что как-то так...
      Эн тарро Донбасс!
      Показать
      1. +1
        Кандиман
        Читатель | 11 618 коммент | 184 публикации | 29 июня 2017 23:38
        блин я вроде нормально написал что переназначены.Поэтому папок и не видно.Они есть но переназначены и изменены их заголовки.Обычно любой locker так и делает.А проверять советую Malwarebytes Anti-Malware или чем то аналогичным.И файлы не битые а переписанные.А вообще то какой идиот держит все на диске С?Любой глюк и слет виндовс и плакали твои файлы.Так что режь хард на хотя бы два логических-один для виндовс и второй хранилище файлов.Вообще то намного проще тогда поставить левый загрузчик чтобы не слетал загрузочный boot и не слетали заголовки....Хорошо что я уже сижу давно на Unix и теперь все эти проблемы мне уже смешными кажутся.А виндовс стоит как виртуальная ось.

        забыл добавить.Полностью уничтожает вирус даже в загрузочном низкоуровневое форматирование харда с последующей инициализацией харда.Форматирование HDD LowLevel Tools-но это прога для профи.Ну а инициализация это Акронис или Парагон.Тогда гарантировано уничтожение ВСЕХ ДАННЫХ НА ХАРДЕ.В том числе и вирусов в boot-секторе
        Показать
  3. +3
    Elvira
    Журналисты | 2 627 коммент | 234 публикации | 29 июня 2017 22:26
    Медок - не бухгалтерская программа, а инструмент электронной отчетности перед налоговыми органами. Кроме 1С применяются куча другого софта, как самодельного, так и типа Парус или R3.

    А вирусняк поражает бут-сектор системного диска, достаточно использовать диск с AntiWinBlock - и все можно восстановить. Только я до сих пор не пойму = куда уходят переводы так и не выяснили?
    01.04.1991 R.I.P. 28.05.2023
    Показать
Информация
Комментировать статьи на сайте возможно только в течении 30 дней со дня публикации.