Создатели вируса-вымогателя WannaCry обошли остановившее его ограничение

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (5) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
antuan100
15.05.2017 - 06:37
Статус: Offline


Шутник

Регистрация: 16.01.16
Сообщений: 27
130
Создатели вируса-вымогателя WannaCry, которым были заражены тысячи компьютеров по всему миру, смогли обойти ограничение, остановившее стремительное распространение вируса, пишет Motherboard.

По данным издания, обновленный вирус может обходить домен под названием iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, который был зарегистрирован ранее, чтобы остановить распространение WannaCry. Вирус обращался к этому домену и, не получив ответа, продолжал заражать ПК пользователей.

При этом руководитель Глобального центра исследований и анализа угроз "Лаборатории Касперского" Костин Райю, сообщивший, что компания получила образцы вируса без "выключателя", позднее отметил, что эти версии вируса не способны распространятся с той же скоростью, с какой изначально распространялся WannaCry, и потому не представляют столь же серьезную угрозу для пользователей.

Напомним, сообщения о массовом заражении компьютеров программой-шифровальщиком начали поступать со всего мира вечером 12 мая. Вирус блокировал персональные данные, а за снятие блокировки злоумышленники требовали выкуп в биткоинах - эквивалент от 300 до 600 долларов.

Наибольшее число кибератак наблюдалось в России, где целью преступников стали компьютеры МВД, "Сбербанка", Минздрава, "МегаФона". В субботу о попытке заражения сообщили в РЖД, а также в Центробанке - там подчеркнули, что массовые запросы к компьютерам российских кредитных учреждений были безуспешными. В Великобритании из-за массового заражения персональных компьютеров была нарушена работа 40 больничных учреждений.

13 мая стало известно, что хакеры-вымогатели использовали модифицированную программу американского Агентства национальной безопасности (АНБ), которая в апреле в результате утечки попала в интернет. Группа обнародовавших его хакеров называла себя Shadow Brokers. Кто теперь использует вредоносный код - неясно. Об использовании кода АНБ также написал в своем Twitter экс-сотрудник агентства Эдвард Сноуден.

Комментируя масштабную атаку президент компании Microsoft Брэд Смит призвал правительства всех стран мира извлечь уроки из массового заражения компьютеров WannaCry. По его словам, государства должны изменить взгляды на киберпространство и применять для него такие же строгие правила, как при охране оружия в физическом мире.

источник
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Xollms
15.05.2017 - 06:41
26
Статус: Offline


Холмс, Шерлок Холмс

Регистрация: 28.01.11
Сообщений: 8155
А кто-то сомневался? why.gif как и писали в понедельник продолжится.

Отправлено с мобильного клиента YAPik+
 
[^]
Xollms
15.05.2017 - 06:41
3
Статус: Offline


Холмс, Шерлок Холмс

Регистрация: 28.01.11
Сообщений: 8155
Del *продублировалось с телефона

Отправлено с мобильного клиента YAPik+

Это сообщение отредактировал Xollms - 15.05.2017 - 06:42
 
[^]
SBol
15.05.2017 - 06:42
8
Статус: Offline


Шутник

Регистрация: 31.10.15
Сообщений: 88
 
[^]
goblin1372
15.05.2017 - 06:42 [ показать ]
-11
Бичара
15.05.2017 - 06:50
58
Статус: Offline


Хохмач

Регистрация: 26.01.17
Сообщений: 661
Цитата (goblin1372 @ 15.05.2017 - 13:42)
Да ваще похеру,кто с головой дружит тому на эту хрень забить хуй

Ты наверное из тех, кто на Линуксе сидит. У них всё всегда заебато, потому, что даже если им насрать на голову они будут находиться в счастливом неведении.
 
[^]
antuan100
15.05.2017 - 06:51
0
Статус: Offline


Шутник

Регистрация: 16.01.16
Сообщений: 27
Цитата (SBol @ 15.05.2017 - 06:42)
http://www.yaplakal.com/go/?https://...log/328606/

Ты это тут нашел?

нет
 
[^]
pion12345
15.05.2017 - 06:51
28
Статус: Offline


Шутник

Регистрация: 10.03.15
Сообщений: 72
Это ведь опасно только для лицензионных систем rolleyes.gif
Нищим пиратам ведь нечего опасаться, правда?
 
[^]
SevenMag
15.05.2017 - 06:53
7
Статус: Offline


Ярила

Регистрация: 16.05.12
Сообщений: 4300
А почему исправили в понедельник? У авторов тоже были выходные??
 
[^]
bezzubko
15.05.2017 - 06:58
9
Статус: Offline


Приколист

Регистрация: 28.12.15
Сообщений: 341
Цитата (SevenMag @ 15.05.2017 - 06:53)
А почему исправили в понедельник? У авторов тоже были выходные??

Обмывали они первую версию cheer.gif
 
[^]
VolnaOleg
15.05.2017 - 06:58
28
Статус: Offline


Ярила

Регистрация: 24.02.17
Сообщений: 2736
Уже есть виновные smile.gif
Президент Microsoft возложил на ЦРУ и АНБ вину за атаку вируса WannaCry
Массовая атака вируса-вымогателя WannaCry стала возможной из-за того, что ЦРУ и Агентство национальной безопасности (АНБ) США в своих интересах собирают данные об уязвимостях в программном обеспечении, заявил президент Microsoft Брэд Смит.

«Мы видели, что данные об уязвимостях, которые собирало ЦРУ были опубликованы на WikiLeaks, теперь украденные из АНБ данные затронули пользователей по всему миру», — сказано в сообщении, размещенном на сайте корпорации.
Смит сравнил произошедшее с «кражей нескольких ракет "Томагавк" у армии» и призвал воспринимать кибератаку как тревожный звонок для всех правительств в мире и сигнал скорее «пробудиться». По мнению руководителя Microsoft, об уязвимостях в программном обеспечении должны знать только разработчики, а не спецслужбы.

В современном мире атака WannaCry «выявляет тревожную связь между двумя самыми серьезными формами киберугроз — действиями государств и преступных групп», считает президент Microsoft.

14 мая директор Европола Роб Уэйнрайт заявил, что число жертв вируса может увеличиться утром в понедельник, 15 мая, в связи с началом рабочей недели.

Днем ранее блогер MalwareTech сообщил, что ему удалось приостановить распространение вируса путем регистрации домена с бессмысленным названием iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.

Вирус-вымогатель WanaCrypt0r 2.0 (он же WannaCry) шифрует информацию и требует заплатить выкуп, по разным данным, от 300 до 600 долларов. Источники The Financial Times сообщали, что создатели вируса взяли за основу вредоносную программу АНБ США Eternal Blue. Программа начала активно распространяться 12 мая и заразила десятки тысяч компьютеров в 74 странах мира. Эксперты назвали эту атаку самой массовой в истории.
 
[^]
SlegSpirt
15.05.2017 - 07:01
1
Статус: Offline


Ярила

Регистрация: 30.10.10
Сообщений: 5689
пфф. проблемы)) опять проблемы там где забыли, что таоке инф.безопасность.
 
[^]
sumchik
15.05.2017 - 07:04
3
Статус: Offline


Приколист

Регистрация: 1.12.13
Сообщений: 353
Цитата (SlegSpirt @ 15.05.2017 - 07:01)
пфф. проблемы)) опять проблемы там где забыли, что таоке инф.безопасность.

Это ты про МВД писал? cool.gif
 
[^]
Auzerius
15.05.2017 - 07:05
28
Статус: Offline


Ярила

Регистрация: 2.10.14
Сообщений: 1093
Цитата (pion12345 @ 15.05.2017 - 06:51)
Это ведь опасно только для лицензионных систем  rolleyes.gif
Нищим пиратам ведь нечего опасаться, правда?

На 90% пиратских сборок порты закрыты нахрен и SMB служба отсутствует.

3 год без антивирусов,с мозгами + Cure It + Malware aware + не качать файлы "глянькакаякартинка!.exe"

Распиздяям админам и жадным фирмам это навредить вполне может,что такое информационная безопасность дай бог каждый 10й только знает.
Особенно в ха-ха ухожу когда пароль от компьютера лежит за рабочим столом на стикере или пароль от админки "admin" .

Windows 7.

Это сообщение отредактировал Auzerius - 15.05.2017 - 07:07
 
[^]
ZooooMzooooM
15.05.2017 - 07:06
4
Статус: Offline


еленский

Регистрация: 9.09.12
Сообщений: 6532
пошел качать обновления винды, говорят помогает rolleyes.gif
 
[^]
Glossy00
15.05.2017 - 07:14
27
Статус: Offline


в поисках лучшего...

Регистрация: 12.01.15
Сообщений: 1068
Любимое кино 90-х...

Это сообщение отредактировал Glossy00 - 15.05.2017 - 07:14

Создатели вируса-вымогателя WannaCry обошли остановившее его ограничение
 
[^]
DedCanLiv
15.05.2017 - 07:18
2
Статус: Offline


Пока еще землянин

Регистрация: 8.05.13
Сообщений: 9749
У меня вообще регистрация слетела хуй пойми как, забил на нее вообще. Работает и ладно...

Это сообщение отредактировал DedCanLiv - 15.05.2017 - 07:19
 
[^]
Тыцпиздыц
15.05.2017 - 07:20
10
Статус: Offline


Балагур

Регистрация: 28.05.10
Сообщений: 974
Я подготовился, отключил интернет везде. Теперь на ЯПе офлайн сижу с телефона, на одной силе мысли bow.gif
 
[^]
zorgy1979
15.05.2017 - 07:20
9
Статус: Offline


Ярила

Регистрация: 30.03.16
Сообщений: 2119
"Вот нутром чую Петька что литр но доказать не смогу"
Уверен что новый вирус создали создатели антивирусов чтобы подстегнуть продажи. Вроде всем все пока похуй. Венду можно переставить и данные дернуть. И неебический антивирь нахуй не нужен ибо вешает систему. Но тут уже похуже.
Хочешь не проебать ценные данные - храни на линухе......

Это сообщение отредактировал zorgy1979 - 15.05.2017 - 07:21
 
[^]
ICELedyanoj
15.05.2017 - 07:22
3
Статус: Offline


Ледяной. Айс Ледяной.

Регистрация: 20.01.11
Сообщений: 3178
Цитата (Auzerius @ 15.05.2017 - 06:05)
Цитата (pion12345 @ 15.05.2017 - 06:51)
Это ведь опасно только для лицензионных систем  rolleyes.gif
Нищим пиратам ведь нечего опасаться, правда?

На 90% пиратских сборок порты закрыты нахрен и SMB служба отсутствует.

3 год без антивирусов,с мозгами + Cure It + Malware aware + не качать файлы "глянькакаякартинка!.exe"

Распиздяям админам и жадным фирмам это навредить вполне может,что такое информационная безопасность дай бог каждый 10й только знает.
Особенно в ха-ха ухожу когда пароль от компьютера лежит за рабочим столом на стикере или пароль от админки "admin" .

Windows 7.

Кстати действительно. Вчера полез по тимвьюверу сестре Семёрку защищать (закрывать порты, отключать Самбу) - нет у неё никакой Самбы, даже в списке компонентов не светится.
Загруженное вручную обновление висело в "прогрессе" до вечера, и так ничего и не сделало.
Просто закрыл порты на всякий случай и на том вся защита.
 
[^]
Selkup
15.05.2017 - 07:24
13
Статус: Offline


Балагур

Регистрация: 8.09.09
Сообщений: 892
Цитата (Бичара @ 15.05.2017 - 09:50)
Цитата (goblin1372 @ 15.05.2017 - 13:42)
Да ваще  похеру,кто с головой дружит тому на эту хрень забить хуй

Ты наверное из тех, кто на Линуксе сидит. У них всё всегда заебато, потому, что даже если им насрать на голову они будут находиться в счастливом неведении.

А ты, наверно, из тех паникеров, которые при незнакомой реакции системы сразу переустанавливаешь её gigi.gif
 
[^]
Hanglider
15.05.2017 - 07:24
5
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 2491
Цитата (Бичара @ 15.05.2017 - 08:50)
Цитата (goblin1372 @ 15.05.2017 - 13:42)
Да ваще  похеру,кто с головой дружит тому на эту хрень забить хуй

Ты наверное из тех, кто на Линуксе сидит. У них всё всегда заебато, потому, что даже если им насрать на голову они будут находиться в счастливом неведении.

Таки, вроде даже на opensuse.org было, что эта зараза цепляется и к линуксовым осям. Правда на них она ничего не вымогает, но ведет к отказу в обслуживании и ступору.
Вот тут в посте http://www.yaplakal.com/forum7/topic1597574.html как раз ссылки на описание...
 
[^]
Hanglider
15.05.2017 - 07:27
5
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 2491
Цитата (SevenMag @ 15.05.2017 - 08:53)
А почему исправили в понедельник? У авторов тоже были выходные??

ИМХО, за выхи они запарились генерировать и рассылать народу ключи для дешифровки данных. Ну и... считать профит от ломанувшихся на их счета переводов!
 
[^]
Baalbeckhan
15.05.2017 - 07:27
9
Статус: Offline


Ярила

Регистрация: 14.03.15
Сообщений: 3961
Цитата (pion12345 @ 15.05.2017 - 12:51)
Это ведь опасно только для лицензионных систем rolleyes.gif
Нищим пиратам ведь нечего опасаться, правда?

Вот как раз лицензионщикам особо бояться нечего, они все положенные апдейты получают и устанавливают. Если не отключили такую возможность, конечно.
Пираты не обновляются годами, посему многие дыры безопасности у них не вылечены.
Спасутся только те пираты, у которых из Винды был вырезан протокол SMB. Но такие сборки есть далеко не у всех cool.gif
 
[^]
arhmage
15.05.2017 - 07:32
5
Статус: Offline


 

Регистрация: 23.06.16
Сообщений: 1812
Цитата (Hanglider @ 15.05.2017 - 07:27)
Цитата (SevenMag @ 15.05.2017 - 08:53)
А почему исправили в понедельник? У авторов тоже были выходные??

ИМХО, за выхи они запарились генерировать и рассылать народу ключи для дешифровки данных. Ну и... считать профит от ломанувшихся на их счета переводов!

ну прям так и запарились))

"Жертвы вируса-вымогателя WanaCrypt0r 2.0 выплатили организаторам массовых кибератак всего 42 тысячи долларов. По данным Guardian, за разблокировку своих файлов заплатили немногим более 100 человек."
life
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 30968
0 Пользователей:
Страницы: (5) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх