В ответ на: Массовые отключения комплексов «Стрелка-СТ» на всех ключевых автотрассах Подмосковья связаны с тем, что сеть Управления ГИБДД по Московской области поразил вирус.
Исследования, проведенные «Лабораторией Касперского», выявили, что причиной неполадок является вирус-троян, распространившийся с сервера в Управлении ГИБДД по Московской области.
По словам источника «Известий» в ГКУ «ЦБДДМО», команды на камеры могли приходить на комплексы только с сервера, который находится в Управлении ГИБДД по Московской области. Доступ к нему осуществляется с помощью паролей, находящихся в распоряжении полицейских и, возможно, прежней обслуживающей компании — «СК Регион» (в том случае если в 2013 году не произошла смена паролей). Сейчас предстоит отследить путь хакеров, занесших вирус на сервер.
Непосредственного доступа к серверу сотрудники ЗАО «ИнтехГеоТранс» к настоящему времени не получили. В распоряжении «Известий» имеется переписка по данному факту с ГКУ «ЦБДДМО», а также аудиозапись разговора специалиста ЗАО «ИнтехГеоТранс» с уполномоченным сотрудником Управления ГИБДД по Московской области, утверждающим, что не может обеспечить доступ подрядчика к серверу, так как ему неизвестно его местонахождение.
Тихо фигею... Это ж сколько генералов надо уволить... А, бесполезно, у остальных от этого мозги и совесть не появятся.
Где-то в другом месте эту новость читал и там тот же спец из касперского говорил, что вирусы не виноваты в том, что стрелки не работают и дата заражения несколько лет назад.
Позже, проверяя программное обеспечение этой системы, "Лаборатория Касперского" при помощи программы "Доктор Web", выявила аж четыре вредоносных вируса. - сообщают "Вести ФМ".
Это ж до чего опустилась Лаборатория Касперского??? (Или до каких высот добрались журналисты?)
В ответ на: «Исследование показало, что массовое выключение комплексов фотовидеофиксации «Стрелка-СТ» началось в 01.00 9 января 2014 года, и к 11.00 утра данные перестали приходить с более чем 90 точек, исправно работающих накануне, 8 января 2014 года», — отмечается в документе.
К 10 января из строя вышли уже 110 из 144 установленных в Московской области камер. Помимо этого, в письме говорится и о причинах коллапса:
После углубленной диагностики термостатированных компьютеров комплекса «Стрелка-СТ» было установлено:
— в результате намеренного взлома системы была повреждена файловая система блоков обработки и управления комплексов «Стрелка-СТ», что делает невозможным запуск операционной системы Windows XP и специализированного программного обеспечения комплексов;
— повреждены системные журналы операционной системы; на системном диске С:
— найден инородный вредоносный пакетный файл 222.bat, настроенный для автоматического изменения пароля операционной системы и запуска исполняемого файла 1.exe;
— изменены пароли на доступ в операционную систему с правами администратора.
Причиной неработоспособности комплексов является умышленный взлом операционной системы неизвестными лицами.
Вирус вывел из строя все комплексы видеофиксации в Подмосковье
Так что совсем простые "вирусы"... По таким не "Лаборатория Касперского" и не "Др.Веб" должны специализироваться
"Каждая ошибка имеет фамилию, имя и отчество". (с) И.Сталин
Я больше склонен к такой версии :
Никакого вируса, конечно, не былоОбиженный админ (ну мало ли, денег не заплатили, узнал о грядущем увольнении, etc.) написал батник 222.bat, запуск которого прописал, скажем, в реестр, и разлил это дело по всем комплексам (там же на каждом комплексе, как я понимаю, свой сервер стоит). Провести импорт куска реестра — как два байта переслать, а уж если там обновления ПО идут с помощью пакетного файла, то и еще проще: надо всего лишь добавить соответствующую строчку, которая легко затеряется среди других. В грядущее обновление ПО также был добавлен файл 222.bat и файл 1.exe. Внутри файла 222.bat была строчка типа «1.exe C:». А 1.exe — это переименованный format.exe.
Комплексы начали ночью штатное обновление, всосали в себя всё это, запустили — и, как понятно, начали отваливаться.
Меня больше прикололо то, что всё повесили на фантомов-хакеров, хотя на миллион процентов виноваты люди - системные администраторы, которые обслуживали всю эту систему...
если "взлом" действительно намеренный, то немного поиграв фантазией...
- подмена реквизитов в постановлении, миллиарды потом ищите в офшорах
- штраф будет выписываться всем, с максимальным превышением, независимо от того, было нарушение или нет
а уж что "шутники" могут придумать, вообще только им одним известно...
А я думаю, что, скорее всего, чей-то косяк закрывают - кто-то важный влетел в кого-то, и поступил запрос, не попадался ли он на стрелку с превышением. И тут вдруг стрелки оказались нерабочие, да... вирус, ну.
Кто яростно ненавидит мотоциклистов тот сам латентный мотоциклист.