Остановили вирус, ага!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (55) « Первая ... 2 3 [4] 5 6 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Geomen1
13.05.2017 - 23:56
39
Статус: Offline


Ярила

Регистрация: 22.08.09
Сообщений: 1572
а бабушка-то была права lol.gif
 
[^]
Язвезда
13.05.2017 - 23:57 [ показать ]
-31
Donnyk
13.05.2017 - 23:57
3
Статус: Offline


Балагур

Регистрация: 31.01.15
Сообщений: 896
Цитата (Abricosich @ 13.05.2017 - 23:56)
Цитата (Donnyk @ 13.05.2017 - 23:55)
Цитата (Abricosich @ 13.05.2017 - 23:49)
я нефига не понял…ну заразили дата центр??и что дальше???

На данный момент вирус поражает около 7000 уникальных айпишников в час.

ну заразил он….дальше что???какая его цель??

шифровальшик, шифрует все твои данные, если например комп рабочий, то пиздец твоим трудам если не заплатишь.
 
[^]
MrVit
13.05.2017 - 23:58
14
Статус: Offline


Ярила

Регистрация: 27.04.12
Сообщений: 3026
Цитата (Abricosich @ 13.05.2017 - 23:56)
Цитата (Donnyk @ 13.05.2017 - 23:55)
Цитата (Abricosich @ 13.05.2017 - 23:49)
я нефига не понял…ну заразили дата центр??и что дальше???

На данный момент вирус поражает около 7000 уникальных айпишников в час.

ну заразил он….дальше что???какая его цель??

Если у тя комп только порнушку смотреть и на ЯПе сидеть, то тебе боятся нечего, а у людей есть и документы и фотки и всекое разное, и работают люди за компом а не только одноглазого гоняют
 
[^]
d1b1
13.05.2017 - 23:59 [ показать ]
-32
AreaFix
13.05.2017 - 23:59
0
Статус: Offline


%HELP

Регистрация: 31.10.10
Сообщений: 132
Вобщем менты как всегда отмазались.... Смотрите мы не одни типа... От така хня малята.... deg.gif
 
[^]
Atraks
13.05.2017 - 23:59
11
Статус: Offline


Ярила

Регистрация: 10.11.12
Сообщений: 2935
Цитата (Язвезда @ 13.05.2017 - 23:57)
Пользуйтесь Apple и будет вам счастье)))) у меня уже 10 лет полет нормальный

У меня на винде 17 лет полет нормальный. ЧЯДНТ?
 
[^]
Donnyk
14.05.2017 - 00:00
6
Статус: Offline


Балагур

Регистрация: 31.01.15
Сообщений: 896
Цитата (d1b1 @ 13.05.2017 - 23:59)
Цитата (Donnyk @ 13.05.2017 - 23:57)

шифровальшик, шифрует все твои данные, если например комп рабочий, то пиздец твоим трудам если не заплатишь.

Интересно как. А как он доступ к твоим файлам получает без твоего ведома??

У тех кто начал эту атаку есть
Эксплойты слитые Shadow brokers
Сканнер сети который они сами написали на C/Python
Linux сервер

Как это работает?
Скрипт сканнера запускается на Linux сервере
Вбивается определенный IP диапазон или целая страна
Скрипт сканирует диапазон на открытый 445 порт
В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
эксплойт закачивает файл и запускает его.

Ссылка на гиктаймс на первой странице

Это сообщение отредактировал Donnyk - 14.05.2017 - 00:01
 
[^]
Igor32
14.05.2017 - 00:00
38
Статус: Offline


Ярила

Регистрация: 31.01.11
Сообщений: 7556
Цитата (Donnyk @ 13.05.2017 - 23:22)
Цитата (ZanycH @ 13.05.2017 - 23:21)
Чё за вирус-то?

Ломанулся на MS своей win10 искать заплатку, а оказывается патч нужен только для Windows 10 Version 1607, у меня 1703.
Любители не обновлять продолжайте и дальше упорно считать разрабов выкатывающих обновы дураками.

Если шпалите так хоть обоснуйте свои мысли, зачем себя вести как последнее чмо ?

Это сообщение отредактировал Igor32 - 14.05.2017 - 00:18
 
[^]
Эклиптика
14.05.2017 - 00:01
5
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 2580
Кстати компы с процессорами Байкал не пострадали от этого трояна...
 
[^]
rx77sr
14.05.2017 - 00:02
57
Статус: Offline


Приколист

Регистрация: 17.07.15
Сообщений: 281
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке. вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены cool.gif

Это сообщение отредактировал rx77sr - 14.05.2017 - 00:05
 
[^]
Detodel
14.05.2017 - 00:02 [ показать ]
-11
karlik80
14.05.2017 - 00:02
4
Статус: Offline


Приколист

Регистрация: 3.01.15
Сообщений: 294
так.. второй день чота читаю про апокалипсис.. как он проникать на комп должен то хоть?
 
[^]
vvn2013
14.05.2017 - 00:03
-5
Статус: Offline


Ярила

Регистрация: 18.09.13
Сообщений: 1984
Да выдыхайте уже! rulez.gif
Эта хрень только сервера ложит. На домашних ПК нет этого протокола SMB1, через который злодеи действуют.
По крайней мере на моей семёрке его нет

Это сообщение отредактировал vvn2013 - 14.05.2017 - 00:04
 
[^]
Abricosich
14.05.2017 - 00:03
1
Статус: Offline


Ярила

Регистрация: 20.06.15
Сообщений: 2635
Цитата (Donnyk @ 13.05.2017 - 23:57)
Цитата (Abricosich @ 13.05.2017 - 23:56)
Цитата (Donnyk @ 13.05.2017 - 23:55)
Цитата (Abricosich @ 13.05.2017 - 23:49)
я нефига не понял…ну заразили дата центр??и что дальше???

На данный момент вирус поражает около 7000 уникальных айпишников в час.

ну заразил он….дальше что???какая его цель??

шифровальшик, шифрует все твои данные, если например комп рабочий, то пиздец твоим трудам если не заплатишь.

короче кто то нормально бабло поднимет))))
 
[^]
voznesenski
14.05.2017 - 00:03
20
Статус: Offline


Балагур

Регистрация: 13.03.13
Сообщений: 811
Цитата (Эклиптика @ 14.05.2017 - 02:01)
Кстати компы с процессорами Байкал не пострадали от этого трояна...

Ну да , он же процессор шифрует .
 
[^]
FullStalker
14.05.2017 - 00:03
1
Статус: Offline


Все грехи ат лукавава.

Регистрация: 13.06.11
Сообщений: 1861
Цитата (Polument @ 13.05.2017 - 23:53)
Цитата (makoroshkin @ 13.05.2017 - 23:44)
В зомбоящике бубнят, что больше всего атак в России. То ли карта врет, то ли ящик.

Да похуй кто врет. Все служебные компы в России вирус опознает как игровые приставки...

А у меня комп это и есть игровая приставка... а если у меня вирус поймается, мне нужно все игры переставлять будет, да?


Остановили вирус, ага!
 
[^]
voznesenski
14.05.2017 - 00:05
2
Статус: Offline


Балагур

Регистрация: 13.03.13
Сообщений: 811
А вообще, огнестена роутера - Nat- огнестена , ни одна мышь пока не проползла

Это сообщение отредактировал voznesenski - 14.05.2017 - 00:08
 
[^]
MrVit
14.05.2017 - 00:05
4
Статус: Offline


Ярила

Регистрация: 27.04.12
Сообщений: 3026
Цитата (vvn2013 @ 14.05.2017 - 00:03)
Да выдыхайте уже! rulez.gif
Эта хрень только сервера ложит. На домашних ПК нет этого протокола SMB1, через который злодеи действуют.
По крайней мере на моей семёрке его нет

Ну че тебе сказать, сегодня в обед к нам принесли первого пациента с шифровальщиком, вот такая херня
 
[^]
Donnyk
14.05.2017 - 00:06
11
Статус: Offline


Балагур

Регистрация: 31.01.15
Сообщений: 896
Вот еще немножко предыстории.

Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
 
[^]
Ordinal
14.05.2017 - 00:07
0
Статус: Offline


Ярила

Регистрация: 6.06.15
Сообщений: 8160
Цитата (Donnyk @ 13.05.2017 - 23:57)
Цитата (Abricosich @ 13.05.2017 - 23:56)
Цитата (Donnyk @ 13.05.2017 - 23:55)
Цитата (Abricosich @ 13.05.2017 - 23:49)
я нефига не понял…ну заразили дата центр??и что дальше???

На данный момент вирус поражает около 7000 уникальных айпишников в час.

ну заразил он….дальше что???какая его цель??

шифровальшик, шифрует все твои данные, если например комп рабочий, то пиздец твоим трудам если не заплатишь.

А если комп домашний, ну там папки с фильмами, семейный фото архив по облакам раскинутый, правда некоторые пароли сайтов в браузере. Короче ничего ценного, пусть все забирает и денег не дам - что делать если он придет?
 
[^]
Служка
14.05.2017 - 00:07
0
Статус: Offline


Балагур

Регистрация: 23.02.16
Сообщений: 917
рабочие компы - понятно, никому неприятности не нужны, а волнений пользователей совсем не понимаю
всё важное сохранено. а форматнуть диск и поставить винду с 0 со всеми наворотами, вопрос пары часов
срать на вирус большую кучу обычному пользователю.
можно прекрасно прожить и без инета, глядишь поголовье людей повысится.
чем-то же надо будет заниматься
 
[^]
Atraks
14.05.2017 - 00:09
11
Статус: Offline


Ярила

Регистрация: 10.11.12
Сообщений: 2935
Цитата (Detodel @ 14.05.2017 - 00:02)
ну зарезал анвирь у мене эту хуйню .. и что?

А зачем ты замазал название антивиря, и адрес странички?
И шифровальщики вообще не через зараженные страницы пролазят.
 
[^]
gvitas
14.05.2017 - 00:10
1
Статус: Offline


Ярила

Регистрация: 19.05.14
Сообщений: 1222
Цитата (ZanycH @ 13.05.2017 - 23:25)
Цитата (666 @ 13.05.2017 - 23:23)
Мне даже провайдер прислал предупреждение о необходимости винду обновить... сделать, что ли...

Ага, а ссылку на обновления не дал в письме? gigi.gif

А лучше сразу код активации на максималку..
 
[^]
Atraks
14.05.2017 - 00:11
4
Статус: Offline


Ярила

Регистрация: 10.11.12
Сообщений: 2935
Цитата (Ordinal @ 14.05.2017 - 00:07)
Цитата (Donnyk @ 13.05.2017 - 23:57)
Цитата (Abricosich @ 13.05.2017 - 23:56)
Цитата (Donnyk @ 13.05.2017 - 23:55)
Цитата (Abricosich @ 13.05.2017 - 23:49)
я нефига не понял…ну заразили дата центр??и что дальше???

На данный момент вирус поражает около 7000 уникальных айпишников в час.

ну заразил он….дальше что???какая его цель??

шифровальшик, шифрует все твои данные, если например комп рабочий, то пиздец твоим трудам если не заплатишь.

А если комп домашний, ну там папки с фильмами, семейный фото архив по облакам раскинутый, правда некоторые пароли сайтов в браузере. Короче ничего ценного, пусть все забирает и денег не дам - что делать если он придет?

Поднять правую руку, потом резко ее опустить с о словами - да и хуй с ним!
Формат це-це, свежий инсталл винды rulez.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 118987
0 Пользователей:
Страницы: (55) « Первая ... 2 3 [4] 5 6 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх