Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Articoli (https://www.hwupgrade.it/forum/forumdisplay.php?f=52)
-   -   Petya - ExPetr: storia di un attacco di Stato travestito da ransomware (https://www.hwupgrade.it/forum/showthread.php?t=2820620)


Redazione di Hardware Upg 03-07-2017 10:11

Link all'Articolo: http://www.hwupgrade.it/articoli/sic...are_index.html

ExPetr, noto anche come Petya, ha causato ingenti danni nel corso della passata settimana. Sotto alla facciata di ransomware si nasconde, però, un attacco portato avanti da uno Stato sovrano contro l'Ucraina.

Click sul link per visualizzare l'articolo.

zappy 03-07-2017 10:59

Quote:

Originariamente inviato da Redazione di Hardware Upgrade (Messaggio 44859531)
Link all'Articolo: http://www.hwupgrade.it/articoli/sic...are_index.html

ExPetr sfrutta un meccanismo di attacco simile a quello di WannaCry: anche in questo caso vengono sfruttati gli exploit EternalBlue ed EternalRomance, ma sfrutta anche il sistema di aggiornamento di un programma ucraino chiamato MeDoc e utilizzato per gestire i pagamenti delle tasse.

Non oso pensare che succederebbe se fosse fatto specificatamente per lo stivale e usasse i meccanismi di aggiornamento dei sw italici di AdE e Sogei... :D
magari abbiamo trovato il modo di azzerare il debito pubblico :p

Alfhw 03-07-2017 12:05

Quote:

Originariamente inviato da zappy (Messaggio 44859693)
Non oso pensare che succederebbe se fosse fatto specificatamente per lo stivale e usasse i meccanismi di aggiornamento dei sw italici di AdE e Sogei... :D
magari abbiamo trovato il modo di azzerare il debito pubblico :p

Quoto. I sw della Sogei per l'Agenzia delle Entrate sono a dir poco imbarazzanti! Bisogna imprecare solo per riuscire a installarli! Usarli poi è una penitenza! :muro:

Bestio 03-07-2017 14:29

Quote:

Originariamente inviato da zappy (Messaggio 44859693)
Non oso pensare che succederebbe se fosse fatto specificatamente per lo stivale e usasse i meccanismi di aggiornamento dei sw italici di AdE e Sogei... :D

Il nome è già tutto un programma... :asd:

aleardo 03-07-2017 20:00

Chissà qual è lo Stato sovrano che sta dietro l'attacco? Purtroppo è un segreto invalicabile, si sa solo che comincia con "Rus" e finisce con "sia"...

Dinofly 03-07-2017 22:58

Fatemi capire. Questi ransomware richiedono comunque autorizzazione al system admin prima di installarsi, corretto?

Cfranco 04-07-2017 08:38

Quote:

Originariamente inviato da aleardo (Messaggio 44861050)
Chissà qual è lo Stato sovrano che sta dietro l'attacco? Purtroppo è un segreto invalicabile, si sa solo che comincia con "Rus" e finisce con "sia"...

Non dirlo troppo forte che arriva subito quello che legge le bojate di sputnik news a dirti che in realtà è stata la CIA per dare la colpa a quel santo di Putin

zappy 04-07-2017 10:40

Quote:

Originariamente inviato da Dinofly (Messaggio 44861370)
Fatemi capire. Questi ransomware richiedono comunque autorizzazione al system admin prima di installarsi, corretto?

ovviamente no.
sfruttano bachi per prendesi le autorizzazioni.
e cmq i dati utente non sopo dell'admin, quindi non c'è bisogno di autorizzazioni in ogni caso.

Pung 04-07-2017 12:04

x Cfranco
 
Se è stata la Russia, hanno fatto solo bene.

pabloski 04-07-2017 16:16

Quote:

Originariamente inviato da Cfranco (Messaggio 44861671)
Non dirlo troppo forte che arriva subito quello che legge le bojate di sputnik news a dirti che in realtà è stata la CIA per dare la colpa a quel santo di Putin

Meglio le Pravda americane?

https://www.nytimes.com/2017/06/25/u...is-allies.html

Notare alla fine: "Correction: June 29, 2017 A White House Memo article on Monday about President Trump’s deflections and denials about Russia referred incorrectly to the source of an intelligence assessment that said Russia orchestrated hacking attacks during last year’s presidential election. The assessment was made by four intelligence agencies — the Office of the Director of National Intelligence, the Central Intelligence Agency, the Federal Bureau of Investigation and the National Security Agency. The assessment was not approved by all 17 organizations in the American intelligence community. "

Costretti dalle tweetstorm di Trump a rimangiarsi le loro balle da 1984.

Oppure vogliamo parlare di questo? http://www.abovetopsecret.com/forum/thread1177095/pg1

E ci sono altre chicche scovate dal progetto Veritas.

p.s. dopo quasi 4 mesi stiamo ancora aspettando le prove che fu Assad a gasare la gente a Khan Sheikun. Inutile far notare che medici ed esperti di chimica si sono espressi sulle incongruenze ( a dir poco ) dei video fatti circolare dai sedicenti White Helmets, cioe' il braccio mediatico dell'ISIS e di altri gruppi finanziati ed armati da Qatar, Arabia Saudita, Turchia ( almeno fino a pochi mesi fa ne compravano il petrolio ) e altri "galantuomini".


Tutti gli orari sono GMT +1. Ora sono le: 20:23.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.

1