Вирус пожрал стрелку?
3047
26
Вирус парализовал работу комплексов видеофиксации в Подмосковье
Массовые отключения комплексов «Стрелка-СТ» на всех ключевых автотрассах Подмосковья связаны с тем, что сеть Управления ГИБДД по Московской области поразил вирус.

Исследования, проведенные «Лабораторией Касперского», выявили, что причиной неполадок является вирус-троян, распространившийся с сервера в Управлении ГИБДД по Московской области.

По словам источника «Известий» в ГКУ «ЦБДДМО», команды на камеры могли приходить на комплексы только с сервера, который находится в Управлении ГИБДД по Московской области. Доступ к нему осуществляется с помощью паролей, находящихся в распоряжении полицейских и, возможно, прежней обслуживающей компании — «СК Регион» (в том случае если в 2013 году не произошла смена паролей). Сейчас предстоит отследить путь хакеров, занесших вирус на сервер.

Непосредственного доступа к серверу сотрудники ЗАО «ИнтехГеоТранс» к настоящему времени не получили. В распоряжении «Известий» имеется переписка по данному факту с ГКУ «ЦБДДМО», а также аудиозапись разговора специалиста ЗАО «ИнтехГеоТранс» с уполномоченным сотрудником Управления ГИБДД по Московской области, утверждающим, что не может обеспечить доступ подрядчика к серверу, так как ему неизвестно его местонахождение.
Тихо фигею... Это ж сколько генералов надо уволить... А, бесполезно, у остальных от этого мозги и совесть не появятся.
walker3
это-ж как они теперь без стрелок то? придется видимо превышать, а гайцы штрафов ненаберут и нагрянет кризис...
walker3
Где-то в другом месте эту новость читал и там тот же спец из касперского говорил, что вирусы не виноваты в том, что стрелки не работают и дата заражения несколько лет назад.
walker3
Я правильно понял - они про...кхм...теряли сервак (и, IMHO, не один:улыб:)??? :eek:
walker3
а мне кажется просто стрелка кого-то не того зачикала
Злыдь
В проблеме разбирался корреспондент "Вестей ФМ" Сергей Гололобов.

Позже, проверяя программное обеспечение этой системы, "Лаборатория Касперского" при помощи программы "Доктор Web", выявила аж четыре вредоносных вируса. - сообщают "Вести ФМ".


Это ж до чего опустилась Лаборатория Касперского??? (Или до каких высот добрались журналисты?)
Bobsel
Вовочку или Димочку??? :смущ:
walker3
Блин... Оно что, под вендой, получается??? :ха-ха!:
Злыдь
А чем винда то плоха? :злорадство:
IRS12
Наверно винда.... нелицензионная.Вот Билл и почикал им серваки. :rofl:
walker3
«Исследование показало, что массовое выключение комплексов фотовидеофиксации «Стрелка-СТ» началось в 01.00 9 января 2014 года, и к 11.00 утра данные перестали приходить с более чем 90 точек, исправно работающих накануне, 8 января 2014 года», — отмечается в документе.

К 10 января из строя вышли уже 110 из 144 установленных в Московской области камер. Помимо этого, в письме говорится и о причинах коллапса:

После углубленной диагностики термостатированных компьютеров комплекса «Стрелка-СТ» было установлено:

— в результате намеренного взлома системы была повреждена файловая система блоков обработки и управления комплексов «Стрелка-СТ», что делает невозможным запуск операционной системы Windows XP и специализированного программного обеспечения комплексов;
— повреждены системные журналы операционной системы; на системном диске С:
— найден инородный вредоносный пакетный файл 222.bat, настроенный для автоматического изменения пароля операционной системы и запуска исполняемого файла 1.exe;
— изменены пароли на доступ в операционную систему с правами администратора.

Причиной неработоспособности комплексов является умышленный взлом операционной системы неизвестными лицами.
Вирус вывел из строя все комплексы видеофиксации в Подмосковье
Так что совсем простые "вирусы"... По таким не "Лаборатория Касперского" и не "Др.Веб" должны специализироваться :улыб:
"Каждая ошибка имеет фамилию, имя и отчество". (с) И.Сталин :улыб:
Я больше склонен к такой версии :
Никакого вируса, конечно, не было:улыб:Обиженный админ (ну мало ли, денег не заплатили, узнал о грядущем увольнении, etc.) написал батник 222.bat, запуск которого прописал, скажем, в реестр, и разлил это дело по всем комплексам (там же на каждом комплексе, как я понимаю, свой сервер стоит). Провести импорт куска реестра — как два байта переслать, а уж если там обновления ПО идут с помощью пакетного файла, то и еще проще: надо всего лишь добавить соответствующую строчку, которая легко затеряется среди других. В грядущее обновление ПО также был добавлен файл 222.bat и файл 1.exe. Внутри файла 222.bat была строчка типа «1.exe C:». А 1.exe — это переименованный format.exe.
Комплексы начали ночью штатное обновление, всосали в себя всё это, запустили — и, как понятно, начали отваливаться.
walker3
Офф немного.
А журналисты изгаляются в названиях к материалу. Лучшее: " Вирус сожрал глаза гаишникам ы :ха-ха!:
vran
Ну а гаишное руководство действует, как видно, по поговорке "стыд глаза не выест".
walker3
Бардак просто в головах. Стоит системник с административной записью без пароля, на котором дежурный офицер в контру играет.
Реввоенсовет
Там всё суровей - обслуживающие компании, тендеры, попытки выдавить тех, кто поперёк батьки...
Реввоенсовет
А ведь может быть. Тырнет поди через сервак, а порнушка с сифоном оказалась :ха-ха!:
walker3
Меня больше прикололо то, что всё повесили на фантомов-хакеров, хотя на миллион процентов виноваты люди - системные администраторы, которые обслуживали всю эту систему...
walker3
Кажется, не все обратили внимание на дату первого сообщения.
walker3
тем не менее там сейчас снова проблемы с вирусами, говорят к 16 января исправят

жалуются бедняги что бюджет порядка 2 миллионов потеряет за незафиксированные нарушения
walker3
вообще то в москве на днях произошло подобное - web-страница
walker3
если "взлом" действительно намеренный, то немного поиграв фантазией...
- подмена реквизитов в постановлении, миллиарды потом ищите в офшорах
- штраф будет выписываться всем, с максимальным превышением, независимо от того, было нарушение или нет

а уж что "шутники" могут придумать, вообще только им одним известно...
vran
Вирус сожрал глаза гаишникам
:ха-ха!: Поосторожнее, а то у меня развитое воображение.
Vinni2
НПП
100пудово проблема из-за сотрудников обслуживающих систему. А вирус... Помню сетку штормило у нас в конторе, два выходных дня искали глючный узел врукопашную, инженеры удалённо искали программно. Нашли на исходе второго выходного дня методом отсекания сегментов, косяк был в настройках одного из шлюзов на дальнем хопе, т.е. залёт инженера. В понедельник отчёт перед руководством, "какова причина аварии ?". Начинаю вводить в краткий курс устройства сетей передачи данных, структуру сетевого протокола и суть сетевого шторма... Глаза у него мутнеют и затягиваются поволокой, на зевке он выдаёт "Может это вирус ?". Сплюнув в сердцах соглашаюсь, что он проклятый, переработку раздали на троих, на залётного инженера и на меня с напаром. Ничё нового... ©
Dimich
А я думаю, что, скорее всего, чей-то косяк закрывают - кто-то важный влетел в кого-то, и поступил запрос, не попадался ли он на стрелку с превышением. И тут вдруг стрелки оказались нерабочие, да... вирус, ну.
PN
За уши притянуто, по моему. Ну стерли бы кусок и порядок. Так святым духом исчезло видео с участием одного иеромонаха.