
Andrey
27.06.2017
13:14:40
HyperV и DPM пупсики :)

Igor
27.06.2017
13:14:45
Ну хоть так. Поражаюсь стойкости. Без сарказма сейчас.

Andrey
27.06.2017
13:15:29

Cosmo
27.06.2017
13:15:39
Ребята
Тема такая
Кто с гонгонк связывался
Товар присылал
?

Google

Andrey
27.06.2017
13:15:41
московский офис :)

shadowsoul
27.06.2017
13:16:29

Igor
27.06.2017
13:17:14
Недостаточно?

Andrey
27.06.2017
13:17:16
а разве бывает достаточно? :)
антилопа_черепки.жпг

User
27.06.2017
13:18:31
@f1nnix
Как заказывал)
хватит уже форсить этот кусок говна, мне надо или в pdf или никак

Senpai
27.06.2017
13:18:38
Пошла жара

Andrey
27.06.2017
13:18:55
Чот последнее время IPS от Checkpoint так много эксплоит китов выделяет, кто-то собирает отдельные продукты на продажу что ли?

L
27.06.2017
13:19:08

Senpai
27.06.2017
13:19:17
теперь они заработали на тупых сисадминах чуть меньше полторы штуки баксов

Andrey
27.06.2017
13:19:41

Google

L
27.06.2017
13:20:01
а где спишь тогда
не понял

Andrey
27.06.2017
13:20:23

Igor
27.06.2017
13:20:47

L
27.06.2017
13:20:53
ты удаленно на них работаешь чтоли

Andrey
27.06.2017
13:21:19

Mr
27.06.2017
13:30:47

slwn
27.06.2017
13:32:29
Ребят, есть скриншот письма с фишингом , которое сейчас ходит?

Andrey
27.06.2017
13:33:28
мне утром только такое приходило :D

Max
27.06.2017
13:34:08
утром было замечено письмо со ссылкой на http://142.0.33.28/disk17.yandex.exe

eas7
27.06.2017
13:56:51
кто там тело просил Petya.A
https://virustotal.com/fr/file/027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745/analysis/
https://www.hybrid-analysis.com/sample/027cc450ef5f8c5f653329641ec1fed91f694e0d229928963b30f6b0d7d3a745?environmentId=100
описано как действует)

Темный
27.06.2017
14:00:04

eas7
27.06.2017
14:06:11
могу скинуть SAMPLE

Темный
27.06.2017
14:06:34

eas7
27.06.2017
14:06:43
виртуалко же

Google

Темный
27.06.2017
14:07:06
виртуалко же
Так ты из и от туда выберишься и мои скайпы и вконтактики стыришь)

eas7
27.06.2017
14:07:32
это уже есть

Arkadiy
27.06.2017
14:07:46
https://gist.github.com/vulnersCom/65fe44d27d29d7a5de4c176baba45759
тут ссылки

eas7
27.06.2017
14:08:47
\mshta.exe" "C:\myguy.xls.hta"
что это мне этот вектор крайне напоминает мои недавние доклады
лол

Темный
27.06.2017
14:09:49

eas7
27.06.2017
14:10:14
1 в 1
только там еще можно кроме этого еще chm и т.п.

Denis 災 nobody
27.06.2017
14:10:33

Arkadiy
27.06.2017
14:10:56

Denis 災 nobody
27.06.2017
14:11:11
научить нормально не? ))

Темный
27.06.2017
14:11:24

Denis 災 nobody
27.06.2017
14:11:53
хотя я не верю, что т9 заменяет "учатся" на "учаться", такого слова нет вообще

The
27.06.2017
14:12:32
есть у кого проблемы с гуглоднс?

Темный
27.06.2017
14:13:02

The
27.06.2017
14:13:16
у меня вообще ничего не резолвит
периодически падает на минут 10

Google

The
27.06.2017
14:13:39
весь день такая хрень
что самое интересное - актуально только для ипа из гейропы
сша/россия - без проблем

Arkadiy
27.06.2017
14:27:41
уже несколько твиттов увидел с упоминанем, но пока без подробностей

shadowsoul
27.06.2017
14:30:00
mft вроде шифрует, а не весь диск
так что testdisk\rstudio в зубы и норм

User
27.06.2017
14:30:10
> L
на рутрекере же выкладывают pdf
да нафиг, это не настолько ценный журнал что-то специально шариться в его поискам по всяких помойках

Admin
ERROR: S client not available

Arkadiy
27.06.2017
14:30:22
https://twitter.com/Kaspersky_ru/status/879707622231945218
wut

Alex
27.06.2017
14:36:22
Ага очень много чего зацепило....

L1b3rt
27.06.2017
14:36:35
http://185.165.29.78/~alex/svchost.exe вот это дропает

Arkadiy
27.06.2017
14:37:36
https://twitter.com/PolarToffee/status/879709615675641856

Ivan
27.06.2017
14:39:31
экзешники по размерам отличаются?
ссыкотно качать, ибо не в виртуалке

Pavel
27.06.2017
14:44:37
теория заговора: курс биткоина начал падать @ всех заразили, чтобы курс скакнул и люди вывели бабос

Dzmitry
27.06.2017
14:45:11
интересно

Arkadiy
27.06.2017
14:46:22
угу, при капитализации в 40 миллиардов шатать курс за счет криптора с профитом в 300 баксов за тачку

User
27.06.2017
14:46:26
б-же, нахуй вам всралось это уг

Google

User
27.06.2017
14:46:31
в нескольких чатах уже обсуждают

Dzmitry
27.06.2017
14:46:47
но начал патать так себе статистика

User
27.06.2017
14:46:54
100500 локер-криптор, спешите видеть

Arkadiy
27.06.2017
14:48:31
люди уже не знают куда бы еще тему биткоинов впихнуть

Egor
27.06.2017
14:50:13

kreon
27.06.2017
14:52:02
Так там внутри тот-же этерналблю?

Egor
27.06.2017
14:52:11

kreon
27.06.2017
14:52:20
Или в винде ремоут 0дей нашли? )

Шиштош
27.06.2017
14:59:43
Этернал плюс два сплоита под офис плюс рассылка

User
27.06.2017
15:04:59
кстати компьютеры у которых винда грузится с mbr а не через efi не продаются уже лет 5 как
майкрософт полностью запретил oem-ам выпускать и продавать такое начиная с windows 8

Refuder
27.06.2017
15:05:47

User
27.06.2017
15:06:22
если в 2017-м году у тебя компьютер грузится с mbr -- то нужно или обновить это старье или убиться об стену

Mikhail
27.06.2017
15:06:48

Refuder
27.06.2017
15:06:55
файлы шифруются или нет то ?)

Дмитрий
27.06.2017
15:07:51
поэтому мбр есть у тех кто точно этого хочет либо давно систему не менял

eas7
27.06.2017
15:20:16

IlyushaSec
27.06.2017
16:21:11
Шифруются.