Остановили вирус, ага!

Страницы: 1 ...  19 20  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА
ext68 14 мая 2017 в 13:16
Приколист  •  На сайте 9 лет
2
Цитата (KotoSobak @ 14.05.2017 - 13:05)
nmap yaplakal.ru

Not shown: 995 closed ports, 1 filtered port
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
80/tcp open http
443/tcp open https
Nmap done: 1 IP address (1 host up) scanned in 10.28 seconds

Враг не пройдет - граница на замке.

ЯП в лучших традициях ssh наружу закрыл бы и поставил ВПН, оставил бы только 80 и 443 порты.
по ssh боты постоянно ломятся

И 25 (почта) непонятна, почтарь надо отдельно держать
квась 14 мая 2017 в 13:16
Джедай Поддаван  •  На сайте 11 лет
0
Вот что пишет супермодератор адепт касперского
Цитата
если дыра закрыта, то попасть он может сейчас только если вы сами его туда принесёте. Тут уже задача обнаружения для антивируса. В базах вирус есть.

Это сообщение отредактировал квась - 14 мая 2017 в 13:17
Dmtry 14 мая 2017 в 13:16
Приколист  •  На сайте 14 лет
1
и без этого вана край по 22 порту постоянно боты долбятся. Нормальная ситуация. У меня где еще есть пароли, ssh перенесен на др порт ну и стоит Fail2Ban, 5 раз не правильно ввел пароль, отдыхать на 6 часов до следующей попытки.

Это сообщение отредактировал Dmtry - 14 мая 2017 в 13:18
KotoSobak 14 мая 2017 в 13:24
Ярила  •  На сайте 10 лет
0
Цитата (Dmtry @ 14.05.2017 - 13:16)
и без этого вана край по 22 порту постоянно боты долбятся. Нормальная ситуация. У меня где еще есть пароли, ssh перенесен на др порт ну и стоит Fail2Ban, 5 раз не правильно ввел пароль, отдыхать на 6 часов до следующей попытки.

У меня сервер RDP смотрит в Инет через родной порт (так необходимо, увы), попытка подбора каждые 2-5 секунд. Если банить IP, как быстро из-за списка забаненных начнутся тормоза ?
ska899 14 мая 2017 в 13:26
Приколист  •  На сайте 11 лет
0
Вообще плевать, смотрю на это всё как на шоу, вся наличка в кошельке..
Кишка тонка обрушить информацию по всем кредитным обязательствам, а-ля Бойцовский клуб? Тогда и было бы веселье..
И задумались бы все мироеды, что идея с полным переходом на безнал, цифровые технологии т.д. - сыра и ненадежна..
ipv4 14 мая 2017 в 13:27
Ярила  •  На сайте 16 лет
0
Цитата (XIMERA123 @ 14.05.2017 - 13:16)
Цитата
Что бы что то продолжать передавать, нужно выполнить некий код. Если этот код что то скачивает на винде, значит он под винду скомпилирован. А раз он под винду, то под линем этот код - мусор.

он не выполняет код, он дает лишь команду, а команды smb унифицированы что на лине что на винде, единственное что сам шифровальщик не запускается, не прав нет, не возможностей (тот самый exe)зато дальнейшие распространение linux хорошо поддерживает, и зная как там латают дыры и с какой опаской обновляют, еще не один месяц будет ретранслировать.

Все автоматически и незаметно. Эт я по поводу обновок ))
Цитата

dnf upgrade -y --refresh
google-talkplugin                                                                                    46 kB/s | 2.6 kB    00:00   
Adobe Systems Incorporated                                                                          5.6 kB/s | 1.9 kB    00:00   
RPM Fusion for Fedora 25 - Free                                                                    4.9 MB/s | 515 kB    00:00   
RPM Fusion for Fedora 25 - Nonfree                                                                  2.6 MB/s | 144 kB    00:00   
google-earth                                                                                        104 kB/s | 5.5 kB    00:00   
RPM Fusion for Fedora 25 - Free - Updates Debug                                                    4.0 MB/s | 367 kB    00:00   
RPM Fusion for Fedora 25 - Nonfree - Debug                                                          1.6 MB/s |  69 kB    00:00   
virtio-win builds roughly matching what was shipped in latest RHEL                                  2.6 kB/s | 2.7 kB    00:01   
RPM Fusion for Fedora 25 - Nonfree - Updates Debug                                                  369 kB/s |  14 kB    00:00   
RPM Fusion for Fedora 25 - Nonfree - Updates                                                        1.4 MB/s |  37 kB    00:00   
RPM Fusion for Fedora 25 - Free - Updates                                                          4.2 MB/s | 272 kB    00:00   
RPM Fusion for Fedora 25 - Free - Debug                                                            4.3 MB/s | 380 kB    00:00   
Dependencies resolved.
Nothing to do.
Complete!
ipv4 14 мая 2017 в 13:29
Ярила  •  На сайте 16 лет
2
Цитата (Dmtry @ 14.05.2017 - 13:16)
и без этого вана край по 22 порту постоянно боты долбятся. Нормальная ситуация. У меня где еще есть пароли, ssh перенесен на др порт ну и стоит Fail2Ban, 5 раз не правильно ввел пароль, отдыхать на 6 часов до следующей попытки.

На роутере включил лог. Увидел пару попыток доступа по 445 порту.
FunnyBanana 14 мая 2017 в 13:29
ЭКСПЕРТ В ОБЛАСТИ ВСЕГО  •  На сайте 14 лет
2
продублирую ссылку на онлайн карту: https://intel.malwaretech.com/WannaCrypt.html

P.S в канаде один компьютер и тот заражен deg.gif
пидагок 14 мая 2017 в 13:29
Ярила  •  На сайте 21 год
1
Цитата (Импиратор @ 13.05.2017 - 23:23)
Админ, который давно не бекапился, это не админ а апельсин. Его приняли на работу по ошибке, и вирус должен эту ошибку исправить.

А гена со своей штаткой дартаньян.
НЕО 14 мая 2017 в 13:30
Ярила  •  На сайте 18 лет
-4
Именно поэтому я на айпаде)) ему пох)
пидагок 14 мая 2017 в 13:32
Ярила  •  На сайте 21 год
8
Цитата (НЕО @ 14.05.2017 - 13:30)
Именно поэтому я на айпаде)) ему пох)

Анб твой айпад на 100% видит, им на тебя пох.
ext68 14 мая 2017 в 13:33
Приколист  •  На сайте 9 лет
5
Цитата (KotoSobak @ 14.05.2017 - 13:24)
Цитата (Dmtry @ 14.05.2017 - 13:16)
и без этого вана край по 22 порту постоянно боты долбятся. Нормальная ситуация. У меня где еще есть пароли, ssh перенесен на др порт ну и стоит Fail2Ban, 5 раз не правильно ввел пароль, отдыхать на 6 часов до следующей попытки.

У меня сервер RDP смотрит в Инет через родной порт (так необходимо, увы), попытка подбора каждые 2-5 секунд. Если банить IP, как быстро из-за списка забаненных начнутся тормоза ?

Что мешает ВПН настроить, тот же openvpn, работы на 30 мин и РДП внутри ВПН уже пускать, винда наружу - куча гемору и бессонные ночи
серж25 14 мая 2017 в 13:35
Шутник  •  На сайте 12 лет
0
это походу скайнэт с терминатора. так что готовтись
ipv4 14 мая 2017 в 13:36
Ярила  •  На сайте 16 лет
0
Цитата (ext68 @ 14.05.2017 - 13:33)
Цитата (KotoSobak @ 14.05.2017 - 13:24)
Цитата (Dmtry @ 14.05.2017 - 13:16)
и без этого вана край по 22 порту постоянно боты долбятся. Нормальная ситуация. У меня где еще есть пароли, ssh перенесен на др порт ну и стоит Fail2Ban, 5 раз не правильно ввел пароль, отдыхать на 6 часов до следующей попытки.

У меня сервер RDP смотрит в Инет через родной порт (так необходимо, увы), попытка подбора каждые 2-5 секунд. Если банить IP, как быстро из-за списка забаненных начнутся тормоза ?

Что мешает ВПН настроить, тот же openvpn, работы на 30 мин и РДП внутри ВПН уже пускать, винда наружу - куча гемору и бессонные ночи

И пральна. У мну доступ к любым сервисам домашней сети только через впн, причем openvpn с сертификатами и всей херней.
XIMERA123 14 мая 2017 в 13:36
Ярила  •  На сайте 17 лет
0
Цитата
На роутере включил лог. Увидел пару попыток доступа по 445 порту.

на роутер вообще лучше не смотреть, там целый день то соседи по вифи лезут, то с инета сканируют, хорошо роутер хороший, а дешевки наверное и наполовину себя не отрабатывают сегодня.
ДедСекрет 14 мая 2017 в 13:37
Весельчак  •  На сайте 13 лет
20
Цитата (НЕО @ 14.05.2017 - 13:30)
Именно поэтому я на айпаде)) ему пох)

вы различаете сервера, рабочие станции, домашний ПК ?? блять яблокофилов сразу видно , ну не могут удержатся что бы не понтануться gigi.gif
KotoSobak 14 мая 2017 в 13:38
Ярила  •  На сайте 10 лет
1
Цитата (ext68 @ 14.05.2017 - 13:33)
Цитата (KotoSobak @ 14.05.2017 - 13:24)
Цитата (Dmtry @ 14.05.2017 - 13:16)
и без этого вана край по 22 порту постоянно боты долбятся. Нормальная ситуация. У меня где еще есть пароли, ssh перенесен на др порт ну и стоит Fail2Ban, 5 раз не правильно ввел пароль, отдыхать на 6 часов до следующей попытки.

У меня сервер RDP смотрит в Инет через родной порт (так необходимо, увы), попытка подбора каждые 2-5 секунд. Если банить IP, как быстро из-за списка забаненных начнутся тормоза ?

Что мешает ВПН настроить, тот же openvpn, работы на 30 мин и РДП внутри ВПН уже пускать, винда наружу - куча гемору и бессонные ночи

По ряду причин, нельзя VPN.
PORGY3000 14 мая 2017 в 13:38
Шутник  •  На сайте 9 лет
5
Доклад от почти потерпевшего от этого вируса

Еще 7-8 мая на 5 серверах и компах Win2012 Windows7 мною были замечены непонятные процессы в диспетчере задач. Антивирь Кошмарский на них не реагировал.

Пришлось убивать процессы ручками, чистить реестр и переименовывать неизвестные файлы.

На скрине видны эти файлы - выделенные красным.Они были в 2х каталогах C;\Intel\Logs и С:\ProgrammData

и они очень похожу на файлы из этого поста

https://securelist.com/blog/incidents/78351...over-the-world/

Походу это было подготовка к загрузке более продвинутого вируса. (зашифрованных файлов, сейчас 14 мая, не обнаружено)

Как пролез даже этот вирус непонятно. Наружу был выставлен только порт RDP да и не по стандартному порту а по порту после 40000.

Вот такие пироги с котятами.

Остановили вирус, ага!

Это сообщение отредактировал PORGY3000 - 14 мая 2017 в 13:43
Copperfild 14 мая 2017 в 13:40
Интеллигентное питерское быдло  •  На сайте 15 лет
10
Обновления, хуевления... Вот так и пошли все нахуй:

Остановили вирус, ага!
altskeptik 14 мая 2017 в 13:41
Юморист  •  На сайте 12 лет
1
Цитата (XIMERA123 @ 14.05.2017 - 13:16)
Цитата
Что бы что то продолжать передавать, нужно выполнить некий код. Если этот код что то скачивает на винде, значит он под винду скомпилирован. А раз он под винду, то под линем этот код - мусор.

он не выполняет код, он дает лишь команду, а команды smb унифицированы что на лине что на винде, единственное что сам шифровальщик не запускается, не прав нет, не возможностей (тот самый exe)зато дальнейшие распространение linux хорошо поддерживает, и зная как там латают дыры и с какой опаской обновляют, еще не один месяц будет ретранслировать.

Что-то я не понимаю процесса.
Вирус должен сканировать открытые 445 порты в сети, вирус скомпилирован под Винду. Как он будет сканировать открытые порты, находясь в Линуксе?
XIMERA123 14 мая 2017 в 13:43
Ярила  •  На сайте 17 лет
1
Цитата
Как пролез даже этот вирус непонятно. Наружу был выставлен только порт RDP да и не по стандартному порту а по порту после 40000.

Вот такие пироги с котятами.

это на самом деле только начало, там просто сотни уязвимостей утекло хакерам, большая часть может и сейчас работает, но не так нагло, спокойно собирает себе данные с компьютеров и сетей.
ext68 14 мая 2017 в 13:44
Приколист  •  На сайте 9 лет
3
Цитата
По ряду причин, нельзя VPN.


не знаю не одной такой причины, да и не понимаю. На винду по РДП максимум пользуков 40 можно пустить. Ставишь ВПН - генеришь 40 конфигов для пользуков и усе. Если гос контора - то есть официальное шифрование по ГОСТ, сертифицированное, правда денег помоему стоит, но не таких больших. Установка клиентов на компах пользуков проблем нет.
Meeseeks 14 мая 2017 в 13:44
Ярила  •  На сайте 10 лет
3
ТАМ

Форум каспера. Ищи в "шапке" темы.

Это сообщение отредактировал Meeseeks - 14 мая 2017 в 13:46
FENIX35 14 мая 2017 в 13:47
Ярила  •  На сайте 10 лет
0
Цитата (scrudge @ 13.05.2017 - 23:22)
По карте заодно видно, как развиты и компьютезированы разные страны.

И только в Канаде тишина. Там нет компов? cool.gif
ext68 14 мая 2017 в 13:47
Приколист  •  На сайте 9 лет
0
Цитата
Как пролез даже этот вирус непонятно. Наружу был выставлен только порт RDP да и не по стандартному порту а по порту после 40000


Есть подозрение что вирус как раз от пользуков по РДП распространяется, далее уже сам сканит сеть и далее по самбе
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 393
0 Пользователей:
Страницы: 1 ...  19 20  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх