3 Jul
2017
3 Jul
'17
4:51 p.m.
Всем привет, Небольшой инсайд. Внешне произошедшее напоминает route hijack или WCCP. Т.е. скомуниздили роут на хост или перехватили на свою проксю вызовы. Пострадавшие в логах проксей видят ip upd.me-doc.com.ua честный (какой и должен быть) и в логах же payload (330k), которого не было на оригинальном сервере апдейта с этим ip. Вспомнилось кино: https://youtu.be/WEYOJ3d8EnU?t=1h2m24s 27 червня 2017, 15:05:02, від "Oles Girniak" < oles@uar.net >: хто що знає про нову хвилю "атаки crypto-virus" на Windows? Кажуть сильно постраждав Ощадбанк, Укрпошта, Укртелеком.