Остановили вирус, ага!

Страницы: 1 ...  54 55  ОТВЕТИТЬ НОВАЯ ТЕМА
pythonx 17 мая 2017 в 22:54
Проводник мозгошмыгов  •  На сайте 16 лет
2
Цитата (Expert76 @ 17.05.2017 - 18:29)
Взгляд дилетанта:
Чисто коммерческого выхлопа от WannaCry почти никакого.

Имхо, ты крепко не прав. Издатели антивирусов думаю приподняли свои продажи на этом фоне.
srgz 17 мая 2017 в 23:00
Хохмач  •  На сайте 14 лет
1
Цитата (Deeperok @ 18.05.2017 - 01:46)
Цитата (Deeperok @ 15.05.2017 - 19:25)
Инфа проверится только завтра.

Пока - со слов юзверя, т.к. админы устали и спят.
В пятницу подхватили WannaCry, открыв почтовое вложение.

Если это так, то понятен масштаб заражения и удивление о торчащих наружу портах)

Минусуйте. WannaCry распространяется и через MS017-10 и через почтовые вложения (с последующим сканированием и заражением всех и вся вокруг). Бейте своих юзверей по рукам и головам и не будет вам разрыва сфинктера.

короче патчкрды теперь втыкать только через презерватив и переходить на голубиную почту rulez.gif

139, 445 порты смотрят в инет напрямую, или все-таки через вложенный файл поймали?

если первое - пиздить одмина, если второе - юзера. хотя и во втором случае с одмина тоже есть за что спросить.
если пользуется халявная почта типа мейлсру, хуяндекс или гугло, то перекрыть вебморду и настроить юзерам почтовый клиент. это даст возможность отфильтровывать либо силами резидентного антивируса, либо на уровне шлюза сети типа керио всякие стремные непонянтые аттачи. попка со стороны интернетов должна быть прикрыта, иначе постоянно какие-то непонятные движняки будут происходить в сети и на рабочих станциях. цена вопроса в текущих реалиях на уровне 10тыр+рутрекер.
Tamm 17 мая 2017 в 23:10
Ярила  •  На сайте 12 лет
1
Цитата (brync @ 15.05.2017 - 09:58)
Уже 3 письма в ящике с предложением купить антивирь в связи с этой эпидемией! gigi.gif

Аваст послал нахуй этот вирус без всяких обновлений винды.
Так что смысл в антивирусе, я думаю, есть.


Остановили вирус, ага!
Expert76 17 мая 2017 в 23:21
Юморист  •  На сайте 9 лет
1
Цитата (Tamm @ 17.05.2017 - 23:10)
Аваст послал нахуй этот вирус без всяких обновлений винды.

Он заблокировал конкретную программу(вирус).
Уязвимость smb сервера никуда не делась.. (нужно обновлять)
И не факт, что если в эту брешь будет ломится кто-то другой, Аваст отработает как положено :)
===
Бабок конечно кто-то поднял на этом кипеше :)

Это сообщение отредактировал Expert76 - 17 мая 2017 в 23:23
kali666 18 мая 2017 в 00:21
Балагур  •  На сайте 13 лет
0
Дано: ноут древний с XP SP3

на нем нет антивиря
нет ничего нужного
студенты приперли на него вирус флешечный
чистка кюрейтом не помогла, проще снести ось

хотим перед формат цэ поймать на него зверика. инет возьмем мегафон.
вопрос-чем ловить стук-стук по портам?

Это сообщение отредактировал kali666 - 18 мая 2017 в 00:22
Expert76 18 мая 2017 в 00:35
Юморист  •  На сайте 9 лет
0
Цитата
вопрос-чем ловить стук-стук по портам?

Сниффить этим:
https://habrahabr.ru/company/pentestit/blog/204274/

Это сообщение отредактировал Expert76 - 18 мая 2017 в 01:01
setup 18 мая 2017 в 14:28
Приколист  •  На сайте 17 лет
0
Цитата (Expert76 @ 17.05.2017 - 18:29)
Цитата
Куча систем где использую эти версии ОС , а есть и ещё страрее.

Мало того, еще постоянно тычут, что обновление было в марте..
Забывая упомянуть, что экстренные обновления для не поддерживаемых систем Мелкософт выпустила 13 мая 2017 по факту атаки:
Цитата
появившегося аж в феврале 2017

Цитата
Уже в феврале  shum_lol.gif
Экстренные патчи от Майкрософт выпущены 13 мая 2017 в добавок к патчам от 12 марта 2017:
http://www.catalog.update.microsoft.com/Se...spx?q=KB4012598
3/12/2017 - 12 марта 2017
5/13/2017 - 13 мая 2017


Взгляд дилетанта:
Чисто коммерческого выхлопа от WannaCry почти никакого.
Создатели Adylkuzz на этой же уязвимости, за неделю тоже мелочь насобирали на майнинге с созданной бот-сети..
Кадеры, эксплуатируя эту уязвимость втихую, за полгода собрали бы больше денег.
===
Имхо, кто-то навел шухер:
- проверив кол-во устаревших систем в госструктурах
- политику информациооной безопасности в плане своевременных обновлений
Получил в итоге определенную статистику, которая поможет планировать кибернападение, при необходимости.

Да после такого шухера обновились все... даже те, кто не заразился... Уязвимых систем стало намного меньше....
setup 18 мая 2017 в 14:32
Приколист  •  На сайте 17 лет
2
Цитата (pythonx @ 17.05.2017 - 22:54)
Цитата (Expert76 @ 17.05.2017 - 18:29)
Взгляд дилетанта:
Чисто коммерческого выхлопа от WannaCry почти никакого.

Имхо, ты крепко не прав. Издатели антивирусов думаю приподняли свои продажи на этом фоне.

Да смотря какие... Каспер вот никого не спас... Форум касперского 12 числа состояли из одних сообщений о WannaCry и о том как теперь расшифровывать файлы... а DrWeb новость об этом вирусе выпустил только в понедельник и на форуме все тихо было...
TLST 19 мая 2017 в 11:31
Хохмач  •  На сайте 12 лет
0
Очередной вопрос от нубяры если позволите.. Вирус может передаться через флешку или внешний хард? Ну вот к примеру вставил я флеш в комп.. Копм в это время заразился. Я этого к примеру вовремя не заметил и вставил эту зараженную флешку в другой комп. Заразится ли второй комп от этой флешки или я просто буду видеть зашифрованные файлы на этой флешке но заразы с неё никакой мне не передастся?
OldGarry 19 мая 2017 в 17:28
Хуй! Пизда! Социализм!  •  На сайте 14 лет
2
Цитата (TLST @ 19.05.2017 - 11:31)
Очередной вопрос от нубяры если позволите.. Вирус может передаться через флешку или внешний хард? Ну вот к примеру вставил я флеш в комп.. Копм в это время заразился. Я этого к примеру вовремя не заметил и вставил эту зараженную флешку в другой комп. Заразится ли второй комп от этой флешки или я просто буду видеть зашифрованные файлы на этой флешке но заразы с неё никакой мне не передастся?

ПОКА ЧТО, не было сообщений о записи/модификации, ЭТИМ вирусом, autorun'ов на съемных носителях.
Но все может изменится- моментально. И- оставлять разрешения системе, на выполнение со съемных носителей, это позорное нубство.
visualigor 20 мая 2017 в 09:35
Ярила  •  На сайте 13 лет
0
Нихрена себе интенсивность выросла! https://intel.malwaretech.com/WannaCrypt.html
TLST 20 мая 2017 в 13:01
Хохмач  •  На сайте 12 лет
0
Цитата (visualigor @ 20.05.2017 - 09:35)
Нихрена себе интенсивность выросла! https://intel.malwaretech.com/WannaCrypt.html

Особенно у нас rulez.gif
Expert76 20 мая 2017 в 13:06
Юморист  •  На сайте 9 лет
0
По расшифровке файлов :

Здесь общая информация по английски от 18 мая:
http://thehackernews.com/2017/05/wannacry-...ption-tool.html

Утилита №1
https://github.com/aguinet/wannakey

Утилита №2
https://github.com/gentilkiwi/wanakiwi/releases
Как пользоваться:
https://blog.comae.io/wannacry-decrypting-f...mo-86bafb81112d

Это сообщение отредактировал Expert76 - 20 мая 2017 в 13:07
TLST 20 мая 2017 в 13:08
Хохмач  •  На сайте 12 лет
0
Цитата (OldGarry @ 19.05.2017 - 17:28)
Цитата (TLST @ 19.05.2017 - 11:31)
Очередной вопрос от нубяры если позволите.. Вирус может передаться через флешку или внешний хард? Ну вот к примеру вставил я флеш в комп.. Копм в это время заразился. Я этого к примеру вовремя не заметил и вставил эту зараженную флешку в другой комп. Заразится ли второй комп от этой флешки или я просто буду видеть зашифрованные файлы на этой флешке но заразы с неё никакой мне не передастся?

ПОКА ЧТО, не было сообщений о записи/модификации, ЭТИМ вирусом, autorun'ов на съемных носителях.
Но все может изменится- моментально. И- оставлять разрешения системе, на выполнение со съемных носителей, это позорное нубство.

Согласен, позор мне! И я бы больше может согласился еслиб понял о каких "разрешениях системе, на выполнение со съемных носителей" вы толкуете.. Конкретно я ничего не разрешал. Настройки виндовсные дефолтные в этом плане. Может он там чего разрешает по дефолту, я как "обычный юзер" не могу за него отвечать
MiHs 20 мая 2017 в 13:08
Ярила  •  На сайте 10 лет
2
Цитата (Deeperok @ 17.05.2017 - 22:50)
Цитата (OldGarry @ 16.05.2017 - 14:44)
Цитата (AnSol @ 16.05.2017 - 01:45)
Цитата (Deeperok @ 16.05.2017 - 03:38)
Грань между не за что и ни за что - так эфемерна в нашем мире.
Поколение коленками подпирает наш зад.
Да, они такие. Это не их вина - это наш недостаток)

Нету ни какой грани!
Есть специалисты, которые понимают что и зачем, а есть мудаки, котрые умеют устанавливать виндовс!
Всё!
Жаль, что эти придуркам кое-где еще платят более-менее приличные деньги.

А как быть тысячам мелких учреждений- у которых компы есть а денег на спецов- бюджет не выделяет?

наверное за МКАДом жизни нет...

Есть,но называется "существование", в пятницу переставлял ХР у глбуха одной конторы, коммерческой нужно добавить.
На вопрос обновиться посмотрели как на дурака, "у нас денег нет".
И на 2003 еще сидит народ и немало
СерегаСанин 20 мая 2017 в 13:25
Шутник  •  На сайте 9 лет
1
Цитата (scrudge @ 13.05.2017 - 23:22)
По карте заодно видно, как развиты и компьютезированы разные страны.

Вижу что в Канаде с компьютеризацией жопа жопа((( А в Гренландии отличные антивирусы.
TLST 20 мая 2017 в 13:47
Хохмач  •  На сайте 12 лет
3
Цитата (СерегаСанин @ 20.05.2017 - 13:25)
Цитата (scrudge @ 13.05.2017 - 23:22)
По карте заодно видно, как развиты и компьютезированы разные страны.

Вижу что в Канаде с компьютеризацией жопа жопа((( А в Гренландии отличные антивирусы.

Сейчас тебе объяснят что в Канаде 95 проц населения живёт на 5 процентах территории. А вот в России по их мнению люди везде живут с одинаковой плотностью. Что на европейской части что в дальневосточных степях
Liver1979 20 мая 2017 в 17:06
Весельчак  •  На сайте 14 лет
1
Что-то Синеокая (Беларусь) реально островок стабильности пока. )))
Expert76 20 мая 2017 в 18:07
Юморист  •  На сайте 9 лет
-1
Цитата (Liver1979 @ 20.05.2017 - 17:06)
Что-то Синеокая (Беларусь) реально островок стабильности пока. )))

Лично видел там "круги на воде" lol.gif
Просто там белых ip-шников немного )))
OldGarry 20 мая 2017 в 23:17
Хуй! Пизда! Социализм!  •  На сайте 14 лет
2
Цитата (TLST @ 20.05.2017 - 13:08)
Цитата (OldGarry @ 19.05.2017 - 17:28)
Цитата (TLST @ 19.05.2017 - 11:31)
Очередной вопрос от нубяры если позволите.. Вирус может передаться через флешку или внешний хард? Ну вот к примеру вставил я флеш в комп.. Копм в это время заразился. Я этого к примеру вовремя не заметил и вставил эту зараженную флешку в другой комп. Заразится ли второй комп от этой флешки или я просто буду видеть зашифрованные файлы на этой флешке но заразы с неё никакой мне не передастся?

ПОКА ЧТО, не было сообщений о записи/модификации, ЭТИМ вирусом, autorun'ов на съемных носителях.
Но все может изменится- моментально. И- оставлять разрешения системе, на выполнение со съемных носителей, это позорное нубство.

Согласен, позор мне! И я бы больше может согласился еслиб понял о каких "разрешениях системе, на выполнение со съемных носителей" вы толкуете.. Конкретно я ничего не разрешал. Настройки виндовсные дефолтные в этом плане. Может он там чего разрешает по дефолту, я как "обычный юзер" не могу за него отвечать

https://yandex.ru/search/?lr=38&msid=149531...%BB%D0%B5%D0%B9
Бедняга. Даже погуглить лапки не дотягиваются.
OldGarry 20 мая 2017 в 23:21
Хуй! Пизда! Социализм!  •  На сайте 14 лет
1
Цитата (MiHs @ 20.05.2017 - 13:08)
Цитата (Deeperok @ 17.05.2017 - 22:50)
Цитата (OldGarry @ 16.05.2017 - 14:44)
Цитата (AnSol @ 16.05.2017 - 01:45)
Цитата (Deeperok @ 16.05.2017 - 03:38)
Грань между не за что и ни за что - так эфемерна в нашем мире.
Поколение коленками подпирает наш зад.
Да, они такие. Это не их вина - это наш недостаток)

Нету ни какой грани!
Есть специалисты, которые понимают что и зачем, а есть мудаки, котрые умеют устанавливать виндовс!
Всё!
Жаль, что эти придуркам кое-где еще платят более-менее приличные деньги.

А как быть тысячам мелких учреждений- у которых компы есть а денег на спецов- бюджет не выделяет?

наверное за МКАДом жизни нет...

Есть,но называется "существование", в пятницу переставлял ХР у глбуха одной конторы, коммерческой нужно добавить.
На вопрос обновиться посмотрели как на дурака, "у нас денег нет".
И на 2003 еще сидит народ и немало

rulez.gif

Остановили вирус, ага!
scrudge автор 20 мая 2017 в 23:26
VFX creative director WB  •  На сайте 13 лет
1
Да обнять то можно... но когда у одни клиентов или у близарда ставишь все самое самое последнее, да еще и юзаешь дорогие решения, после этого видеть ХП у главбуха на компе у третьего клиента на столько дико... что и не знаешь, работать ли с ним... брать ли на аутсорс. Ибо ебли будет доухуа, а денег нихуа...

И помочь людям хочется, но и семью кормить тоже надо... Йогурты в магазине мне бесплатно не дадут, эх.
gr0und 21 мая 2017 в 19:50
Хохмач  •  На сайте 10 лет
1
Француз выложил утилиту которая позволяет расшифровать файлы
https://blog.comae.io/wannacry-decrypting-f...mo-86bafb81112d
Условия.
1. ПК после заражения нельзя перезагружать.
2. Работает только с 32 разрядными версиями.
Kraftway 24 мая 2017 в 01:30
Ярила  •  На сайте 17 лет
1
Атака не прекращается с 12 мая, наоборот усилилась, уже должны быть заражены миллионы компьютеров, а в новостях молчат gigi.gif

https://intel.malwaretech.com/WannaCrypt.html
Serega77xm 26 мая 2017 в 22:46
Приколист  •  На сайте 9 лет
0
чот как то ваще утихло с вирусами. живем дальше
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 407
0 Пользователей:
Страницы: 1 ...  54 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх