"Эльбрус" спас серверы МВД от вируса-вымогателя

life.ru — Серверы МВД России не пострадали от масштабной хакерской атаки благодаря использованию отечественного оборудования и альтернативных операционных систем. Об этом сообщила официальный представитель МВД России Ирина Волк. По её словам, специалисты Департамента информационных технологий, связи и защиты информации МВД России оперативно заблокировали около тысячи заражённых компьютеров под управлением ОС Windows, что составляет "менее 1%".
Новости, Разное | RockSysteM 12:09 13.05.2017
28 комментариев | 88 за, 0 против |
#1 | 12:15 13.05.2017 | Кому: Всем
Что, системные требования вируса оказались сильно выше ТТХ серверов МВД?
#2 | 12:16 13.05.2017 | Кому: Всем
Венда — негодное говно!
[censored]
[censored]
#3 | 12:22 13.05.2017 | Кому: Шпиль
> Что, системные требования вируса оказались сильно выше ТТХ серверов МВД?

Там мало того, что операционки "альтернативные", так у них ядро ещё 2.4, когда в мире уже 4.11
#4 | 12:24 13.05.2017 | Кому: Пальтоконь
> Венда — негодное говно!

слабо, пропорции не соблюдены
#5 | 12:31 13.05.2017 | Кому: Всем
> "Альтернативные" — это совсем как линукс? Или в хорошем смысле?

Это линукс и есть.
#6 | 12:33 13.05.2017 | Кому: Лепанто
> Это линукс и есть.

Извини. Хотел было поддержать наброс Пальтоконя и развить ОС-срачъ, но решил что мне лень и тщедушно удалил комментарий.
#7 | 12:34 13.05.2017 | Кому: Faust
> > Венда — негодное говно!
>
> слабо, пропорции не соблюдены

Нормально. Это у тебя
[censored]
:-)
#8 | 12:34 13.05.2017 | Кому: Всем
У нас, кстати, большинство что вояк, что госсужащих сидели под виндятниками, причем в 90% палеными - всякими сборками от "Zver". МСВС юзали буквально единицы.

Фиг знает - как оно там сейчас.
#9 | 12:35 13.05.2017 | Кому: Лепанто
> Фиг знает - как оно там сейчас.

А с чего меняться-то ситуации?
#10 | 12:40 13.05.2017 | Кому: Пальтоконь
> А с чего меняться-то ситуации?

Ну мало ли...

Вдруг, закупили массово в МО эти "эльбрусы" и плеткой заставили всех перейти на МСВС? Я ж застал только кляту сердюковщину, а не благословенную шойгувщину.

Хотя, кого я обманываю? Туда, небось, в инициативном порядке на местах так же воткнули те же "звэры" - как мы в отделе и делали.
#11 | 12:46 13.05.2017 | Кому: Лепанто
> Вдруг, закупили массово в МО эти "эльбрусы" и плеткой заставили всех перейти на МСВС? Я ж застал только кляту сердюковщину, а не благословенную шойгувщину.

Астра линух куда лучше. Просто вояки привыкли к этому овну в виде МСВС, а рзработчики кровавыми слезами от него плачут.
#12 | 12:49 13.05.2017 | Кому: RockSysteM
> Астра линух куда лучше. Просто вояки привыкли к этому овну в виде МСВС, а рзработчики кровавыми слезами от него плачут.

Мы сотруднице, которая под ним работала, сооружали алтари и прочие капища, молились на нее и преподносили ей дары - за что она благосклонно на нас внимала. А так же, показывали на нее пальцем чувакам из других отделов, как нашу гордость и предмет зависти.

А так - да, если там что было не так и приходил "специально обученный" чувак это все исправлять - делов, как правило, было на полдня если не на весь рабочий день.
#13 | 13:33 13.05.2017 | Кому: Всем
[censored]
#14 | 13:47 13.05.2017 | Кому: Всем
Теперь производителей "Эльбруса" обвинят в авторстве вируса для рекламной акции. Ну, я б так и подумал
#15 | 13:50 13.05.2017 | Кому: Лепанто
> всякими сборками от "Zver"

[непроизвольно крестится]
#16 | 13:59 13.05.2017 | Кому: Всем
Вот, что прочитал:
"Распространение вируса-вымогателя WannaCrypt удалось приостановить, зерегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы.

Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов."

[censored]
#17 | 14:21 13.05.2017 | Кому: Всем
Небось какой cpu команды не оказалось! Вирус и накренился
#18 | 14:24 13.05.2017 | Кому: Всем
Скачал вирусов себе на линух.

Распаковал.

Поставил под root.

Не завелись. Два часа гуглил, оказалось, вместо /usr/local/bin вирусы стали в папку /usr/bin на которую у юзера malware нет прав на запись, поэтому вирус не может создать файл процесса. Нашел на китайском сайте патченый .configure и .make, пересобрал, переустановил.

Вирус заявил, что ему необходима библиотека cmalw-lib-2.0. Оказалось cmalw-lib-2.0 идет под CentOS, а под убунту ее не было. Гуглил два часа, нашел инструкцию как собрать .deb пакет либы из исходников. Собрал, поставил, вирус радостно запустился, пискнул в спикер и сделал core dump.

Час чтения syslog показал, что вирус думал, что у меня ext4 и вызывал ее api для шифрования диска. В btrfs это api deprecated поэтому линукс, заметив это непотребство, перевел раздел в рид-онли.

В сердцах открыл исходники вируса, grep'нул bitcoin кошелек, отправил туда $5 из жалости и пошел спать...
#19 | 14:27 13.05.2017 | Кому: Hrtorika
> Скачал вирусов себе на линух.

История один в один как у меня. Только 5 баксов я не отправлял.
#20 | 14:27 13.05.2017 | Кому: Пальтоконь
> Только 5 баксов я не отправлял.

Жмот.
#21 | 15:50 13.05.2017 | Кому: Пальтоконь
> > Скачал вирусов себе на линух.
>
> История один в один как у меня.

Я так понимаю, что у таких, как ты, есть "противочумный костюм", в котором можно вирусов дразнить. Типа: "Ну, давай, вот тебе мой комп, покажи, что умеешь".
#22 | 15:52 13.05.2017 | Кому: врач
> > > Скачал вирусов себе на линух.
> >
> > История один в один как у меня.
>
> Я так понимаю, что у таких, как ты, есть "противочумный костюм", в котором можно вирусов дразнить. Типа: "Ну, давай, вот тебе мой комп, покажи, что умеешь".

Ведро со старыми ноутами. Старые стационарные системники вдоль стен стоят. Резвись - не хочу.
#23 | 16:01 13.05.2017 | Кому: Всем
Там, вроде бы, цена вопроса - обновление винды двухмесячной давности и два закрытых порта. Или в МВД не знают, что нужно каждую неделю обновляться?
#24 | 16:11 13.05.2017 | Кому: Пальтоконь
> Ведро со старыми ноутами. Старые стационарные системники вдоль стен стоят. Резвись - не хочу.

Подожди, так "скормленный" тобой компьютер погибнет? Я так понял, что вирус будет принят, но "зубы" ему вырвут.
#25 | 16:19 13.05.2017 | Кому: врач
> Подожди, так "скормленный" тобой компьютер погибнет? Я так понял, что вирус будет принят, но "зубы" ему вырвут.

На винде если экспериментировать, то можно систему угробить. Линукс угробить сложнее. макось ещё не пробовал, старого мака у меня нет.
#26 | 18:32 13.05.2017 | Кому: Пальтоконь
> На винде если экспериментировать, то можно систему угробить.

Понятно. Спасибо.
fantomas
дурачок »
#27 | 23:04 13.05.2017 | Кому: Всем
И как там поживает отечественная ОС? Гыгыгы
#28 | 12:07 14.05.2017 | Кому: fantomas
> И как там поживает отечественная ОС? Гыгыгы

Болгенос — это линукс! :-)
Войдите или зарегистрируйтесь чтобы писать комментарии.