Перейти до публікації
Пошук в
  • Додатково...
Шукати результати, які містять...
Шукати результати в...

InSAn

Супермодераторы
  • Публікації

    20 978
  • Зареєстрований

  • Відвідування

  • Днів у лідерах

    63

Усі публікації користувача InSAn

  1. Зачем? Вы хотите, чтобы при одном неисправном приборе, все три не работали?
  2. Зачем оба препарата, если они фактически друг друга заменяют?
  3. В одном месте к розетке шел 3*1,5 вместо 3*2,5. Благо, недалеко от щита. Во втором - добавил к выключателю еще один 3*1,5 (второй выключатель), т.к. исполнитель решил использовать желто-зеленый провод для управления фазой (упоминал в черном списке - там много косяков)
  4. В какой жизни я живу, если в двух местах у меня получилось сменить заложенный провод?
  5. Интеллект-Сервис владеет ukrcc.com и uakey.com.ua. Сервер ukrcc.com был взломан (unicryptH.exe и unicryptC.exe, оба подписаны ukrcc)... Скорее всего АЦСК "Украина" - уже скомпрометирован...
  6. Ну так узнайте - никто же вместо Вас не поедет в Черновцы интересоваться местными ценами и смотреть сертификаты у продавцов
  7. Ни в коем случае! Извините, если ошибся - спорить о вкусе апельсинов проще с тем, кто ел эти апельсины
  8. Больше, чем три: ... четыре обновления с 24 апреля 2017 по 10 мая 2017 года, и семь обновлений с 17 мая по 21 июня, НЕ содержали троянский модуль. В обновлениях с 15 мая по 17 мая, троянский модуль есть... Добавлено через 2 минуты Последний раз повторяю - ПРОЧИТАЙТЕ ИССЛЕДОВАНИЕ. А не стройте догадки: спецы ЕСЕТа нигде не утверждали, что программисты медка специально что-то там делали. Жвачка для мозгов - это строить предположения, что может быть написано в исследовании, не читая самого исследования.
  9. Потому, что повторяю в последний раз - прочитайте исследование. Там все разжевано.
  10. Читайте оригинал: www.welivesecurity.com/2017/07/04/analysis-of-telebots-cunning-backdoor/ Или, хотя бы, полный перевод: geektimes.ru/post/290779/ Тут мы видим разницу в классах между зараженным и нормальным модулем, используется .NET декомпилятор the ILSpy. Классы зараженного модуля слева: Основной класс бэкдора — MeCom...
  11. На одном из ресурсов читал финансовые показатели... Учредители - украинские. Но есть хитрость - лицензионные отчисления для двух офшоров. Данные за 2015 год: ИС (учредители укр) - доход 4 млн 1 оффшор (владелец укр) - доход 19 млн 2 оффшор (владелец киприот) - доход 42 млн. Ну да. Все верят, что владелец второго оффшора, вошедшего в 2013 году - киприот, который разработал софт Медка.
  12. А Вам в магазине местном предоставят скидку 20% на ОдессаКабель? А Вы точно уверены, что это будет именно Одесса, а не подделка?
  13. Еще одна интересная статья от сотрудника ESET m.geektimes.ru/post/290779/ Добавлено через 1 минуту Есть ссылка на статью, в которой сказано, что ESET давал зашифрованный файл и получил расшифрованный. Добавлено через 4 минуты Оказывается, есть два типа ключей - один с привязкой к зараженному компу, второй - без привязки. Хотя, есть вариант, что "подсказка" о ключе содержится в зашифрованном файле. А привязка к компу осуществлялась ограниченным набором ключей.
  14. Не скажи... У нас тоже Медок как работал - так и работает. Правда, как обновления ставятся - не в курсе. Возможно, только вручную с предварительной проверкой эвристическим анализатором. Но точно он работает не под админом на совершенно отдельной машине за фаерволом (по защите я не в курсе - наши айтишники отрабатывают хорошо зарплаты ) PS: Появился в продаже мастер-ключ для расшифровки. 100 битков. motherboard.vice.com/en_us/article/evdxj4/notpetya-ransomware-hackers-decrypt-file
  15. Не только. Е-ком еще делает. Кстати, читал, что вроде как сдачу продлили на 15 дней. Добавлено через 7 минут На сколько я понял, что передает ЕДРПУО не штатное обновление, а бекдор. Добавлено через 2 минуты Бэкдор был найден в одном из легитимных модулей M.E.Doc и «маловероятно, что атакующие выполнили эту операцию без доступа к исходному коду программы». Более того, изучив все обновления M.E.Doc, выпущенные в текущем году, специалисты выяснили, что модуль бэкдора содержали как минимум три апдейта: 01.175-10.01.176 от 14 апреля 2017 года; 01.180-10.01.181 от 15 мая 2017 года; 01.188-10.01.189 от 22 июня 2017 года. Интересно, что 17 мая вышло обновление M.E.Doc, не содержащее вредоносный модуль бэкдора. (с) Х
  16. Департамент кіберполіції наполегливо рекомендує усім користувачам, на час проведення слідчих дій, припинити використовувати ПЗ “M.E.Doc” та відключити комп’ютери, на яких воно встановлено від мережі. Також необхідно змінити свої паролі та електронні цифрові підписи, в зв’язку з тим, що ці дані могли бути скомпрометовані. Найближчим часом на сайті будуть опубліковані інструкції для перевірки на наявність бекдор (backdoor) на Вашому комп’ютері. cyberpolice.gov.ua/news/prykryttyam-najmasshtabnishoyi-kiberataky-v-istoriyi-ukrayiny-stav-virus-diskcoderc-881/
  17. Охренеть! Оказывается этот вирус еще и перебирал по ЕДРПОУ кого заражать! В трех последних обновлениях медка был бэкдор TeleBot (отчет ESET), он передавал всю инфу на C&C, роль C&C выполнял сам сервер обновлений, и там уже можно было задать, что кому грузить. Уязвимый сервер 1с-Медка до сих пор работает. Бэкдор позволяет загружать и выполнять в зараженной системе другое вредоносное ПО – так осуществлялось начальное заражение шифраторами Petya и XData. Кроме того, программа собирает настройки прокси-серверов и email, включая логины и пароли из приложения M.E.Doc, а также коды компаний по ЕДРПОУ (Единому государственному реестру предприятий и организаций Украины), что позволяет идентифицировать жертв. (с) Sean Brian Townsend
  18. Какой-какой? А термосинтез там не присутствует? Ненадежнее пайки - только обычная скрутка. Пайка не рекомендована по одной простой причине: даже при наличии мощного паяльника, хорошего флюса, громаднейшего опыта и чистой кармы - в домашних условиях нет возможности проверки качества соединения и гарантии отсутствия пор, раковин, шлаковых и флюсовых включений. Даже в теории муфты лучше пайки. Хотя бы потому, что рекомендованы в ПУЭ (в отличие от пайки). Хотя, наверное, Вы провели в лаборатории сотни тысяч соединений и лучше знаете, чем мировые исследовательские институты, занимающиеся написанием стандартов МЭК.
  19. Я для приямка брал в Струмке Копос без отверстий, сверлил дырки и ставил сальники. Когда несколько лет назад затопило приямок - коробка была месяц под водой. Все ок. Добавлено через 2 минуты Не спаять, а обжать ГМЛ. И в темоусадку (с клеем). Сначала каждый провод отдельно, а потом - весь кабель. Добавлено через 1 минуту Купить Сам на днях брал. Имей в виду, что в ЭЦ 3:1 (т.е. диаметр при нагревании уменьшается в три раза). Добавлено через 59 секунд Да. И до усадки - больше
  20. Якраз і питання в тому - звідки ти їх скачав: чи з реального сервера Медка, чи з підміненого...
  21. Сегодня дали ссылку на форум Медка - я охерел. Оказывается, левые обновления с вирусами внутри - это не впервой: в начале месяца часть пользователей получила обновление, зараженное трояном. Но тогда быстро отреагировали на жалобы пользователей и обновление удалили. Верно. Симантек вчера подробно описывал.
×
×
  • Створити...