I've heard several rumours of the attack vector it's using. Has anyone narrowed down exactly where it's getting in?
-
-
-
SMB exploit, PsExec and WMI for sure.
- Pokaż odpowiedzi
Nowa rozmowa -
-
-
Same method for sure. Fake MBR screen while encryption. I wouldnt blame AVs for detecting it as Peyta compared to other detection names.
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
Yes, Petya did that from the beginning. Here's a writeup for the latest version of Petya: https://blog.malwarebytes.com/threat-analysis/2016/12/goldeneye-ransomware-the-petyamischa-combo-rebranded/ …
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
There was some evolution of Petya.... Goldeneye?
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
Petya, followed by the Mischa & GoldenEye variants all did this as well. Not convinced this isn't related to Petya.
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
from the very beginning Petya encrypts on the fake chkdsk - nothing changed here https://blog.malwarebytes.com/threat-analysis/2016/04/petya-ransomware/ …
Koniec rozmowy
-
-
-
Wanted to say thanks for your updates. You're making me look good at work.
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.