Petya - you need to apply SMB patches ASAP. If every user in your org has local admin on every laptop, you may want to reconsider that.
-
-
-
Petya - reason for every user not being local admin = you are a remote admin on other laptops then == spread.
Koniec rozmowy
Nowa rozmowa -
-
-
Aren't the unique keys one has to send with their payment rather long? Maybe these include the decryption keys?
-
They probably do. ECC-encrypted, of course.
Koniec rozmowy
Nowa rozmowa -
-
-
C2 by 3th party site maybe? Any open text area could be use a C2 bridge. Just an idea
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
Former version did not need C2. Encryption key derived from the unique ID provided to the victim ?https://blog.malwarebytes.com/threat-analysis/2016/06/petya-and-mischa-ransomware-duet-p2/ …
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
so it's ransomware + possibly phishing wrapped in one?
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
That seems amazingly unwise. CC:
@Posteo_de@Posteo_enDziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
"Seen no C2 traffic" https://securelist.com/petrwrap-the-new-petya-based-ransomware-used-in-targeted-attacks/77762/ … " (sleeps for 5400 seconds = 1.5 hours)"
-
"However, victims can try restoring files using third-party tools such as R-Studio." Lucky! it does not overwriting files :)
Koniec rozmowy
Nowa rozmowa -
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.