Новая версия Cerber «убивает» процессы баз данных

Discussion in 'Мировые новости. Обсуждения.' started by seostock, 6 Oct 2016.

  1. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,653
    Likes Received:
    6,524
    Reputations:
    51
    Теперь перед шифрованием контента вымогатель может отключать связанные с серверами баз данных процессы.

    Разработчики Cerber выпустили новую версию вымогательского ПО, включающую ряд новых функций, в том числе возможность деактивации связанных с серверами баз данных процессов перед шифрованием контента на компьютере или сервере.
    Как правило, цель программ-шифровальщиков – охватить как можно больше ценной информации для увеличения вероятности того, что пользователь заплатит за восстановление файлов. Для рядовых потребителей важными являются персональные файлы: личные фотографии, видео, документы или сохранения в играх, однако для корпоративной среды это базы данных. Одна из основных проблем хакеров заключается в том, что доступ на запись к файлам баз данных может быть заблокирован операционной системой, если они уже используются другими процессами. Это не позволяет программе-вымогателю зашифровать файлы.

    Авторы Cerber нашли свое решение данной проблемы. По сведениям ресурса BleepingComputer, новая версия вымогателя отключает значительное количество процессов, связанных с базами данных: msftesql.exe, sqlagent.exe, sqlbrowser.exe, sqlservr.exe, sqlwriter.exe, oracle.exe, ocssd.exe, dbsnmp.exe, synctime.exe, mydesktopqos.exe, agntsvc.exeisqlplussvc.exe, xfssvccon.exe, mydesktopservice.exe, ocautoupds.exe, agntsvc.exeagntsvc.exe, agntsvc.exeencsvc.exe, firefoxconfig.exe, tbirdconfig.exe, ocomm.exe, mysqld.exe, mysqld-nt.exe, mysqld-opt.exe, dbeng50.exe и sqbcoreservice.exe.

    Разработчики Cerber распространяют программу в рамках модели «Вымогательское ПО как услуга» (Ransomware-as-a-Service, RaaS). Как подсчитали специалисты компаний Check Point и InSights, ежегодно вирусописатели без особого риска зарабатывают порядка $946 тыс.

    06.10.16 http://www.securitylab.ru/news/484040.php
     
  2. pas9x

    pas9x Elder - Старейшина

    Joined:
    13 Oct 2012
    Messages:
    423
    Likes Received:
    585
    Reputations:
    52
    Суки и до серверов добрались. Чтоб они вечно горели в аду. Шифровать данные - это последняя подлость какую только можно придумать. Я-бы лично двинул в морду тому кто делает такие вирусы. Хотя сам от них не пострадал, представляю последствия если данные похерятся на сервере. Наблюдал последствия такого вируса при попадании во внутреннюю сеть крупной компании. Это хуже чем ддос. Таким людям уже сейчас строят отдельный уровень в аду.
     
    daemon_mors and bluesky like this.
  3. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    1) Крупные компаний работают только на Windows(важно), набрали багултеров, которые умеют использовать только excel, word ну и 1С(важно) и не хотят переобучатся, они умеют использовать только эти программы, умеют писать хрень офисную в ворде, они получают зарплату выше среднего в любом городе, ибо там есть ответственность, за которую им якобы придётся платить.

    2) Все компаний и их бухгалтера зависимы от 1С, через 1С как минимум они ведут подсчёт налогов, выставлением счетов, и другй бухгалтерской хуйнёй, а другой нормальной альтернативы 1с у них просто нет.

    3) у Компаний есть ПК, от нескольких до дохуя, установили всё из коробки, запустили, пашет, все довольны, наняли васю подешевле(чисто чтобы был), который умеет переустанавливать windows с флешки с сигаретой в зубах одновременно, пока все довольны.

    4) Вася - человек простой, он не трогает бухгалтеров просто так, только для кофе с молоком, а значит он бухгалтера со стола не сдвинет, и не скажет "сьеби, я посмотрю что ты тут делаешь пока меня нет", он не посмотрит что она качает, не заблокирует левые хосты, не создаст для неё безопасную учётку(не админа)

    5) рано или поздно придёт Word с трояном бухгалтеру, который заразит её систему, БД накроется, бэкапов нет, вся бугалтерия в шоке.. Вася в шоке больше всех, но он не приделах, как было изначально.

    хули я тут пишу? платите бабки нормальному администратору, а не васе, платите так, что бы он боялся за ваши файлы, как за свои.
     
    daemon_mors, t0ma5 and Veil like this.
  4. CyberTro1n

    CyberTro1n Elder - Старейшина

    Joined:
    20 Feb 2016
    Messages:
    1,080
    Likes Received:
    861
    Reputations:
    14
    ну так то это уже шляпа. щас бы червей а не гавно
     
  5. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    Все уровни ада заняты кривыми программистами и админами расп**дяями, так что на авторов шифровальщиков мест не хватит :D
     
    #5 -=Cerberus=-, 6 Oct 2016
    Last edited: 7 Oct 2016
    CyberTro1n likes this.
  6. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,414
    Likes Received:
    911
    Reputations:
    863
    Вот вам и мотивация с новостных ресурсов)
    А что вы ожидали при том, что нет нормальных мест для специалистов? при том, что есть места для специалистов, заучек, которые постоянно списывали у товарища, который так и не закончил учебное заведение? Щас какраз в крупные компание и берут таких дипломированных специалистов, от которых вы потом за голову хватаетесь))) вот вам и следствие...
     
    _________________________
    Курама and CyberTro1n like this.
  7. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    а покупатели софта "заработали" в сумме в сотни, а может и в тысячи раз больше, при меньших трудозатратах
     
  8. bluesky

    bluesky New Member

    Joined:
    26 Sep 2009
    Messages:
    44
    Likes Received:
    3
    Reputations:
    0
    зритте в корень проблемы шивровальщиков мать их to hell
     
Loading...