Украина, ЕС, ТС

Статус
Закрыто для дальнейших ответов.

Cahes

Принцепс сената
А как он узнает от кого бабки? Кому комп разблокировать?
Честно интересуюсь, так как не вполне понимаю технологию.
ВыглЯдит это примерно так - {хеш; хеш предыдущей транзакции; подпись и публичный ключ отправителя для ее проверки; адрес (публичный ключ) получателя
публичный код отправителя, оннако, присутствует
Восстановить сообщение, зная хеш, вычислительно невозможно, при этом вероятность коллизий, т.е. совпадения хешей 2 различающихся сообщений, ничтожно мала.
 

Michael

Принцепс сената
Сумма и кол-во транзакций говорят, что моя догадка верна.
Нет, они не говорят об этом. Они могут говорить о том, что бизнес-стратегия по зарабатыванию денег оказалась не очень успешной. Они не говорят о том, что у него были другие цели.

Есть другие вещи, которые если не говорят, то сильно намекают на другие цели. Но сама по себе сумма улова - нет, ни о чем не говорит. В истории есть полно примеров малоудачных попыток ransomware.
 

Michael

Принцепс сената
Зачем кого то уведомлять? Бабки дошли, и все. Выкуп сделан. Емейл тут никаким боком. Шантажист бабки и так увидит.
Как вы свяжете увиденную транзакцию с конкретным зараженным компьютером? Куда вы вышлете ключ для расшифровки?
 

Cahes

Принцепс сената
Как вы свяжете увиденную транзакцию с конкретным зараженным компьютером? Куда вы вышлете ключ для расшифровки?
Это проблема рэкетира. Вообще-то, видно, кто платил, но допустим, не видно, заведение любого кол-ва кошельков - бесплатно. Делаешь эксель файл и следишь на какой из кошельков поступило, а на какой - нет.
 

Michael

Принцепс сената
Вот именно, надо или очень много кошельков - равное количеству зараженных компьютеров - или посторонний канал связи вроде е-mail. С множеством кошельков тоже возникает проблема - как определить, куда посылать ключ?
 

Cahes

Принцепс сената
Вот именно, надо или очень много кошельков - равное количеству зараженных компьютеров - или посторонний канал связи вроде е-mail. С множеством кошельков тоже возникает проблема - как определить, куда посылать ключ?
Это не проблема, это дешевая программа, распределения кошельков по адресатам. Но, дело даже не в этом, вот, например, эппл за биткойны продает, там, конечно, указываешь, куда отсылать, но, и все, дальше просто платишь, цены одинаковы. Они же не запутываются, верно? А ведь мильоны продаж айфончиков по одной цене
 

Cahes

Принцепс сената
http://finviz.com/fx_image.ashx?btcusd_d1_...255920345670379
Вообще, игровые карты пропали нахрен, хотя в последние два месяца их в Рашку завезли в 2,5 раза больше, чем обычно. Простые. за 17 тонн, люди готовы по 40 покупать, я прикупил в апреле, дык сто лет назад продал ужо, счас бы вагон взять...
 

Michael

Принцепс сената
Еще раз: чтобы получить купленный продукт (будь это айфон или ключ для расшифровки), надо каким-то образом сообщить продавцу, куда выслать товар. Если у вас нет возможности ему это сообщить, товар вы не получите - продавец не знает, куда его слать.

В данном ransomware сообщить обратный адрес доставки предлагалось через e-mail - достаточно обычный для ransomware способ. Только автор атаки выделил один e-mail на всех - и когда этот email заблокировали, оплата товара стала бессмысленной.

Одного факта оплаты без возможности сообщить, какой компьютер заблокирован и куда послать ключ дешифровки, мало. Это то, что вам пытаются сказать в нескольких сообщениях.
 

Cahes

Принцепс сената
Вы говорите ерунду, адресат (соответствие платежа) отслеживается с легкостью. Просто по кошельку отправителя. Этот кошелек присутствует и в дальнейших транзакциях первого получателя, по другому никак
 

Michael

Принцепс сената
Вы говорите ерунду
Будьте добры, выбирайте выражения, или ищите другого собеседника.

адресат (соответствие платежа) отслеживается с легкостью. Просто по кошельку отправителя. Этот кошелек присутствует и в дальнейших транзакциях первого получателя, по другому никак
Кошелек, конечно, виден, но как привязать кошелек отправителя к конкретному зараженному компьютеру, и как по нему узнать, куда посылать ключ?

Поэтому кроме платежа надо каким-то образом передать получателю информацию кто (в физическом мире) этот платеж совершил. Если для информации был указан мэйл, и его заблокировали, то на этом бизнесу конец.
 

Dedal

Ересиарх
Нет, они не говорят об этом. Они могут говорить о том, что бизнес-стратегия по зарабатыванию денег оказалась не очень успешной. Они не говорят о том, что у него были другие цели.

Есть другие вещи, которые если не говорят, то сильно намекают на другие цели. Но сама по себе сумма улова - нет, ни о чем не говорит. В истории есть полно примеров малоудачных попыток ransomware.
Предсказуемость того, что ящик будет заблокирован и это сделает получение "выкупа" критически затруднённым, говорит именно про отсутствии меркантильной задачи. Не понимать этого заранее - было нельзя. Факт мизерной суммы и транзакций, подтверждает, что именно так и произошло, при десятках тыс. инфицированных компов, жертвы предпочли не платить. Не знаю на что Вы намекаете, но этого вполне достаточно, для моей догадки.
 

Диоксин

Цензор
Это всё есть, но перечисленные факты говорят не о том ,что власти боятся некой консолидированной силы нациков, а о том, что власть настолько слаба, что боится даже разрозненных групп, имеющих своих представителей по всех силовых структурах государства, от низа до верха. Это не выбор власти, а её вынужденный и осознанный прокол. У них просто не было выбора на кого опираться. Поэтому власть не имеет надёжных инструментов для подавления самих нациков. Нет такой ментовки, которая однозначно выполнит приказ, значит отдавать его опаснее, чем не отдавать.
Националисты имеют общую идеологию, общее, более или менее, представление, какое они хотят государство, массу совпадений мнений по политическим вопросам...Но очень разные взгляды на то ,кто должен первый жрать из корыта и кто должен быть Гитлером, Борманом, Гимлером и так далее ...А это главное!!!! То что мы с вами оба думаю о чёрном, что оно чёрное, и о мокром, что оно мокрое -это фигня, с точки зрения политического союза. Определяющим для политики -это кто в лавке будет главный и кто будет делить ништяки, кто их получит первым, кто вторым, а кто 113-ым.

Я исхожу из того факта, что по сравнению с 2015 наша власть не стала слабей. Возможно она и не так сильно окрепла, как бы ей хотелось, но и слабей она мне, кажется, точно не стала. А вот отношения с радикалами изменились кардинально. Если в 2015 году петушок пытался поставить радикалов в стойло, то сегодня уже радикалы диктуют власти, как нужно поступать и, самое удивительное, что власть тут же идёт на попятную. Исходя из этого, я и полагаю, что у наших нацистов появился некий консолидирующий и управляющий орган, под управлением которого находятся, если не все группировки, то какая-то их значительная часть. Вполне достаточная, думаю, чтобы уже сегодня взять всю власть в Киеве и только реакция запада сдерживает их от переворота. А как потом делить корыто они уж разберутся. :)
 

Диоксин

Цензор
Так.... славненько. https://life.ru/t/%D0%BD%D0%BE%D0%B2%D0%BE%...iei_kibierataki
https://ria.ru/world/20170628/1497424079.html

Готов дать координаты центрального офиса ДФС Украины (держ.фин . службы), клянусь, что одного Тамагавка будет достаточно!!! Влажно мечтаю и потираю ладошки... :D :D

Сегодня можно уже вполне уверено говорить, что источником заразы выступили сервера компании Медок. Медок - это украинский аналог 1С, который наша налоговая уже с 2012 (обратите внимание на дату. Времена Януковича!) впаривает своим клиентам. С запретом 1С пирожок стал весьма жирным для беднеющей Украины. И поскольку я сомневаюсь, чтобы в Медок решили сами себе подложить такую свинью, то думаю, что их подставили те, которые сейчас пытаются отжать под себя их бизнес. В самом вирусе ничего новаторского нет. Это вариация довольно хорошо известного вымогателя, использующего давно известную уязвимость в Windows, которая использовалась спецслужбами США, а потом утекла в интернет. (Даже у американских спецслужб бывают утечки) То что этому вирусу удалось так широко и быстро распространиться говорит о компьютерной безграмотности населения и разгильдяйстве (куда уж без него) компьютерных администраторов. Укропатриоты могут утешится, что у москалей в этом отношении дела обстоят немногим лучше и молиться, чтобы Путин, с присущим ему азиатским коварством, не стал брать пример с европейских гуманистов и не оставлял за собой право фигасить калибрами по не нравящимся ему объектам геополитики. :)

Если кому интересны подробности о вирусе, читайте ту
https://blogs.technet.microsoft.com/mmpc/20...m-capabilities/

Биткоин-кошелёк на который нужно было платить денюжку вот здесь
https://blockchain.info/address/1Mz7153HMux...78mGSdzaAtNbBWX

Там 45 транзакций. Подозреваю, что от спецслужб :) Думаю, что заработать деньги на этих биткоинах совершенно не входили в планы распространителей вируса. Да и биткоины довольно экзотичная штука для наших краёв. не удивлюсь, если через некоторое время в сети окажутся ключи для дешифорования информации. Так что, пострадавшие делайте копии зашифрованных дисков.


 

Диоксин

Цензор
Хотя вот спецы от Касперского говорят, что информация тю-тю. Восстановлению не подлежит! :)
 

Dedal

Ересиарх
Я исхожу из того факта, что по сравнению с 2015 наша власть не стала слабей. Возможно она и не так сильно окрепла, как бы ей хотелось, но и слабей она мне, кажется, точно не стала. А вот отношения с радикалами изменились кардинально. Если в 2015 году петушок пытался поставить радикалов в стойло, то сегодня уже радикалы диктуют власти, как нужно поступать и, самое удивительное, что власть тут же идёт на попятную. Исходя из этого, я и полагаю, что у наших нацистов появился некий консолидирующий и управляющий орган, под управлением которого находятся, если не все группировки, то какая-то их значительная часть. Вполне достаточная, думаю, чтобы уже сегодня взять всю власть в Киеве и только реакция запада сдерживает их от переворота. А как потом делить корыто они уж разберутся. :)
Но мы же видим, даже на приведенных Вами примерах, что власть делает попытки проверить , кто в лавке главный. Они совершают наезде на нациков, их иногда вяжут, метелят , сажают...но потом они выходят, что бы они не делали ...Но даже то, что есть наезд -это уже некая имитация или тестирование возможностей. Значит иерархия не выстроена и кто главный не ясно. Есть некое равновесие. Кто кому Рабинович не ясно и кто кому нужен больше, нацики власти или наоборот -это ещё выясняется.
 

Dedal

Ересиарх
Там 45 транзакций. Подозреваю, что от спецслужб :) Думаю, что заработать деньги на этих биткоинах совершенно не входили в планы распространителей вируса. Да и биткоины довольно экзотичная штука для наших краёв. не удивлюсь, если через некоторое время в сети окажутся ключи для дешифорования информации. Так что, пострадавшие делайте копии зашифрованных дисков.
Это именно то, что я писал, не будучи ,в отличии от Вас программистом и компъютерщиком. Тут наши выводы и мнения полностью совпали.
drinks.gif

 

Cahes

Принцепс сената
Предсказуемость того, что ящик будет заблокирован и это сделает получение "выкупа"  критически затруднённым, говорит именно про отсутствии меркантильной задачи. Не понимать этого заранее - было нельзя.  Факт мизерной суммы и транзакций, подтверждает, что именно так и произошло, при десятках тыс. инфицированных компов, жертвы предпочли не платить. Не знаю на что Вы намекаете, но этого вполне достаточно, для моей догадки.
В мае был похожий вирус - WannaCry, сумма , которую требовали - ровно те же $300, к 25-му сумели заработать $126 742 (302 трансакции). Я не вижу, чем так уж сильно отличается этот, разве что публичностью большей, и худшим финансовым результатом
 

Dedal

Ересиарх
В мае был похожий вирус - WannaCry, сумма , которую требовали - ровно те же $300, к 25-му сумели заработать $126 742 (302 трансакции). Я не вижу, чем так уж сильно отличается этот, разве что публичностью большей, и худшим финансовым результатом
Используя любимую Вами "ерунду" стоит заметить, что разница таки ерундовая, всего то в 14 раз. :tongue:
 
Статус
Закрыто для дальнейших ответов.
Верх