Остановили вирус, ага!

Страницы: 1 ...  22 23  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА
HadOlenevod 14 мая 2017 в 14:33
Ярило  •  На сайте 12 лет
2
А на сетевом хранилище он может файлы зашифровать? Ну допустим включен ПК с доступом к сетевому хранилищу, подключен сетевой диск на зараженном ПК с адресом к папке этого диска?
Бойцоваямышь 14 мая 2017 в 14:33
Ярила  •  На сайте 14 лет
0
Цитата (zxr @ 13.05.2017 - 23:28)
а вот в Северной Корее все спокойно. рисовое поле таким вирусом не сломать.

На карте Северная Корея усеяна синими точками. Зато в Гренландии - ни одной. Это эскимосы оттакуэ.
scrudge автор 14 мая 2017 в 14:34
VFX creative director WB  •  На сайте 13 лет
4
Цитата (CrazyDoppel @ 14.05.2017 - 14:16)
Какой же КАЕФ от этой темы. Я как админ не могу нарадоваться этим графикам по зараженным компам. Такая дичайшая перепись конченых даунов, которые после лавсана и кидо - все-равно не обновляются. Как я хочу чтобы всех даунов-эникеев и "типа админов" уволили, особенно если нет бекапов. А еще афигенно что недавно кричащие линксоиды, что им ваще фсио пофигу - массово выводят в оффлайн свои сервера.

Согласен на все 100%
И еще к ним жадных владельцев бизнеса, которым говорилось, да бля купите хоть один винт для бэкапов, а им было пох... Экономили lol.gif rulez.gif
altskeptik 14 мая 2017 в 14:35
Юморист  •  На сайте 12 лет
8
Цитата (strel6120 @ 14.05.2017 - 14:27)
у меня хр,плевать на вирусы)

Ну-да, ну-да...
Если патч не стоит и открыт 445 порт, то - не стоит радоваться


Остановили вирус, ага!
hoysey1990 14 мая 2017 в 14:35
Ярила  •  На сайте 11 лет
2
Цитата (strel6120 @ 14.05.2017 - 15:27)
у меня хр,плевать на вирусы)

Рано радуешься, он так же с легкостью поражает и хрюшу.
Мелкомяхкие даже спохватились и заплатку на нее выпустили, хотя хрюше лет 15 точно есть и в хуй она им не впилась. А это надо же команду собрать, что бы на хп написать заплатку, а это затраты, так что все серьезней, чем думаешь.

вот ссылки на заплатки если кому надо, прямые.

MS17-010
Windows XP SP3
http://download.windowsupdate.com/d/csa/cs...e2312f50077.exe

Windows XP SP2 for x64
http://download.windowsupdate.com/d/csa/cs...96430981211.exe

Windows Server 2003 for x86
http://download.windowsupdate.com/c/csa/cs...6fdb68ec294.exe

Windows Server 2003 for x64
http://download.windowsupdate.com/c/csa/cs...8517cee4c5e.exe

Windows Vista x86 Service Pack 2
http://download.windowsupdate.com/d/msdown...c16a85c745c.msu

Windows Vista x64 Edition Service Pack 2
http://download.windowsupdate.com/d/msdown...a5fa53b5d76.msu

Windows Server 2008 for x86
http://download.windowsupdate.com/d/msdown...c16a85c745c.msu

Windows Server 2008 for x64
http://download.windowsupdate.com/d/msdown...a5fa53b5d76.msu

Windows Server 2008 R2 for x64
http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

Windows Server 2008 R2 for Itanium
http://download.windowsupdate.com/c/msdown...99f9fbba554.msu

Windows 7 for 32-bit Service Pack 1
http://download.windowsupdate.com/d/msdown...9812914df3f.msu

Windows 7 for x64 Service Pack 1
http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

Windows 8.1 for 32-bit
http://download.windowsupdate.com/c/msdown...8cbec471b05.msu

Windows 8.1 for x64
http://download.windowsupdate.com/c/msdown...74148520349.msu

Windows 10 for 32-bit
http://download.windowsupdate.com/c/msdown...4a8e8d3492e.msu

Windows 10 for x64
http://download.windowsupdate.com/c/msdown...b35127f8773.msu

Windows 10 Version 1511 for 32-bit
http://download.windowsupdate.com/c/msdown...2c3b97329d5.msu

Windows 10 Version 1511 for x64
http://download.windowsupdate.com/c/msdown...0592ab02f08.msu

Windows 10 Version 1607 for 32-bit
http://download.windowsupdate.com/c/msdown...1587afbf065.msu

Windows 10 Version 1607 for x64
http://download.windowsupdate.com/d/msdown...6a74598e710.msu
d1b1 14 мая 2017 в 14:36
Ярила  •  На сайте 11 лет
1
Цитата (Бойцоваямышь @ 14.05.2017 - 14:33)

На карте Северная Корея усеяна синими точками. Зато в Гренландии - ни одной. Это эскимосы оттакуэ.

Не там антивирус Дед Мороз его захуячил.
olse 14 мая 2017 в 14:36
Главстаршина  •  На сайте 11 лет
0
Наружу Чанга и Шарик за плоским фаером. Оба живы. Что я делаю не так, подскажите? Сейчас пишу с ноута с 8 виндой, который с пятницы не выключал.
BlacktopLoop 14 мая 2017 в 14:37
Ярила  •  На сайте 12 лет
0
Цитата (BiOKaKa @ 14.05.2017 - 11:11)
Цитата (BlacktopLoop @ 14.05.2017 - 10:06)
Ну, я в принципе не против, если мой старый длинк кому-то удастся взломать. gigi.gif

А за NAT он не проходит?
Вроде по информации на час ночи сегодня, ещё не уверены были..
на гиктаймс по крайней мере

За нат проходит только то, на что проброшен порт. Если не один не проброшен, то все упирается в роутер, который моментально выпишет бороду .
На гиктаймс куча оленеводов. Никто и никогда не взламывал NAT и не взломает, таков алгоритм его работы. Если конечно у тебя не открыт доступ к управлению на внешку или не изменить настройки сети со стороны провайдера.

Это сообщение отредактировал BlacktopLoop - 14 мая 2017 в 14:42
mouse28 14 мая 2017 в 14:39
ушел..соцсеть  •  На сайте 11 лет
0
Цитата (scrudge @ 13.05.2017 - 23:21)
Сегодня в обед, все стали говорить, что компьютерный вирус уже остановили.
Но вот статистика на 23:00 по Московскому времени... 186,813 дата центра заражено. В мире прямо сейчас происходит пиздец! Понедельник будет ахтунгом для многих сисадминов. Особенно тем кто давно не обновлялся fuck.gif

Но еще не все знают, что linux тоже был атакован и статус онлайн-серверов на Линуксе - тоже переходит в оффлан по всему миру. И если в винде шифруется файлы, то у линя просто сбрасывается доступ. Пока, чтобы не было паники всех просто просят поменять пароли. Сообщение от сообщества opensuse тут .

Так что, зараза коснулась абсолютно всех. А после 18:00 стали поступать сообщения, что уже и сетевое оборудование принимает участие в атаке и отключатеся от управления. В том числе микротики, зуксели, длинки, циски и джуниперы. Это аминь господа! blink.gif

В российских госучреждениях, в том числе в МВД, Минздраве и МЧС, заверяют, что сумели "блокировать" и "локализовать" проблему, несмотря на то, что специалисты по всему миру утверждают, что как раз этого-то сделать пока и не удается. А вот тут следственный комитет заявил, что атаки вообще не было, а сайты лежат просто так, точнее ведутся "технические работы". gigi.gif

Извините... апароль какой посоветуете, ну чтоб надежный был.. pray.gif
KotoSobak 14 мая 2017 в 14:40
Ярила  •  На сайте 10 лет
2
Цитата (KoFFkin @ 14.05.2017 - 14:30)
14.00 по Мск.
Беру чистую виртуалку на вин 7 хом премиум, открываю ей белый айпи.
в 14.15 началась непонятная хуйня
на момент написания - диск зашифрован.

Что там "остановили"???
Если самба открыта наружу - пизда приходит автоматом.

Круть ! Воскресенье перестало быть томным.
Понесся VitrualBOX ставить...
Smell123 14 мая 2017 в 14:40
Ярила  •  На сайте 17 лет
1
На Mac есть опасность?
hoysey1990 14 мая 2017 в 14:40
Ярила  •  На сайте 11 лет
10
А в понедельник вполне возможно будет ппц. Щас большинство криворуких админов в пьяном угаре проводят выходные, а в понедельник выйдя на работу с будуна будут охуевать от происходящего.
Сам живу в небольшом поселке, так вот тут есть некоторые организации, которые без админа работают уже года 2, они даже на свои софтины обновления не ставят не говоря уже о винде. А кто пойдет работать к ним за 6 тыщ то?
zogdog 14 мая 2017 в 14:41
Перепрошитый рептилоид  •  На сайте 14 лет
1
во, только написал, что глобальные сми замалчивают, как бибиси разродились:

Ransomware: Cyber-attack threat escalating - Europol

Кто не умеет в базовый английский - прямо пишут, что угроза нарастает и даже "может быть непреодолимой"
cool.gif

Остановили вирус, ага!

Это сообщение отредактировал zogdog - 14 мая 2017 в 14:44
мишлечк 14 мая 2017 в 14:42
Весельчак  •  На сайте 11 лет
1
Цитата (FunnyBanana @ 14.05.2017 - 13:29)
продублирую ссылку на онлайн карту: https://intel.malwaretech.com/WannaCrypt.html

P.S в канаде один компьютер и тот заражен deg.gif

не совсем понятно как это карта определяет зараженных,может кто внести ясность?)) Так для внутреннего спокойствия и понимания.

Это сообщение отредактировал мишлечк - 14 мая 2017 в 14:44
MPR 14 мая 2017 в 14:44
Ярила  •  На сайте 10 лет
2
Возвращаясь к вчерашнему моему посту
Вот лог с удаленного роутера на который ломились пока не отрубил порт наружу

00:01:43 14-05-2017 (warning|authpriv|dropbear) dropbear[1144]: Bad password attempt for \'root\' from 94.248.7.206:41568
00:01:43 14-05-2017 (warning|authpriv|dropbear) dropbear[1144]: Bad password attempt for \'root\' from 94.248.7.206:41568

Вот лог с домашнего роутера

May 14 14:34:27 atom sshd[16110]: pam_winbind(sshd:auth): pam_get_item returned a password
May 14 14:34:27 atom sshd[16110]: pam_winbind(sshd:auth): request wbcLogonUser failed: WBC_ERR_AUTH_ERROR, PAM error: PAM_USER_UNKNOWN (10), NTSTATUS: NT_STATUS_NO_SUCH_USER, Error message was: No such user
May 14 14:34:30 atom sshd[16110]: Failed password for root from 61.177.172.60 port 10443 ssh2
May 14 14:34:30 atom sshd[16110]: Received disconnect from 61.177.172.60: 11: [preauth]
May 14 14:34:30 atom sshd[16110]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=61.177.172.60 user=root
May 14 14:34:51 atom sshd[16125]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=61.177.172.60 user=root
May 14 14:34:51 atom sshd[16125]: pam_winbind(sshd:auth): getting password (0x00000388)
May 14 14:34:51 atom sshd[16125]: pam_winbind(sshd:auth): pam_get_item returned a password
May 14 14:34:51 atom sshd[16125]: pam_winbind(sshd:auth): request wbcLogonUser failed: WBC_ERR_AUTH_ERROR, PAM error: PAM_USER_UNKNOWN (10), NTSTATUS: NT_STATUS_NO_SUCH_USER, Error message was: No such user
May 14 14:34:53 atom sshd[16125]: Failed password for root from 61.177.172.60 port 33498 ssh2
May 14 14:34:54 atom sshd[16125]: pam_winbind(sshd:auth): getting password (0x00000388)
May 14 14:34:54 atom sshd[16125]: pam_winbind(sshd:auth): pam_get_item returned a password
May 14 14:34:54 atom sshd[16125]: pam_winbind(sshd:auth): request wbcLogonUser failed: WBC_ERR_AUTH_ERROR, PAM error: PAM_USER_UNKNOWN (10), NTSTATUS: NT_STATUS_NO_SUCH_USER, Error message was: No such user
May 14 14:34:55 atom sshd[16125]: Failed password for root from 61.177.172.60 port 33498 ssh2
May 14 14:34:56 atom sshd[16125]: pam_winbind(sshd:auth): getting password (0x00000388)
May 14 14:34:56 atom sshd[16125]: pam_winbind(sshd:auth): pam_get_item returned a password
May 14 14:34:56 atom sshd[16125]: pam_winbind(sshd:auth): request wbcLogonUser failed: WBC_ERR_AUTH_ERROR, PAM error: PAM_USER_UNKNOWN (10), NTSTATUS: NT_STATUS_NO_SUCH_USER, Error message was: No such user
May 14 14:34:58 atom sshd[16125]: Failed password for root from 61.177.172.60 port 33498 ssh2
May 14 14:34:59 atom sshd[16125]: Received disconnect from 61.177.172.60: 11: [preauth]

Айпишники аццкие, напоминают сборник левых проксей по всему миру.
Долбят прямо сейчас, благо там антибрут везде и перебирать будут до седьмого пришествия. Чисто интересно активность пошла синхронно с распространением заразы. Может шифровальщик это лишь верхушка айсберга.
novvel 14 мая 2017 в 14:44
Бездельник  •  На сайте 10 лет
3
Цитата (olse @ 14.05.2017 - 16:36)
Наружу Чанга и Шарик за плоским фаером. Оба живы. Что я делаю не так, подскажите? Сейчас пишу с ноута с 8 виндой, который с пятницы не выключал.

Нуууу например ты ставишь обновления, а не отключаешь как дурачки, которые кричат, что обновы вредные...
KoFFkin 14 мая 2017 в 14:45
Балагур  •  На сайте 11 лет
-1
Цитата (KotoSobak @ 14.05.2017 - 14:40)
Цитата (KoFFkin @ 14.05.2017 - 14:30)
14.00 по Мск.
Беру чистую виртуалку на вин 7 хом премиум, открываю ей белый айпи.
в 14.15 началась непонятная хуйня
на момент написания - диск зашифрован.

Что там "остановили"???
Если самба открыта наружу - пизда приходит автоматом.

Круть ! Воскресенье перестало быть томным.
Понесся VitrualBOX ставить...

у меня дома отдельный сервер на зионе с парой десятков варь..
и куча образов лежит..поднять машину - пара минут...
просто интересно было.
Похоже, ета тварь имеет доступ к какому то централизованному серверу, куда по дефолту стучится винда.
Ну откуда бы оно узнало мой айпишиник?
Ан нет же, пришло, погадило)))
brync 14 мая 2017 в 14:45
Ярила  •  На сайте 15 лет
2
Цитата (KoFFkin @ 14.05.2017 - 14:30)
14.00 по Мск.
Беру чистую виртуалку на вин 7 хом премиум, открываю ей белый айпи.
в 14.15 началась непонятная хуйня
на момент написания - диск зашифрован.

Что там "остановили"???
Если самба открыта наружу - пизда приходит автоматом.

Нихуясебе! blink.gif
15 минут на всё про всё?
Эдак, завтра точно будет секас мирового масштаба!
bossЯк 14 мая 2017 в 14:47
Приколист  •  На сайте 12 лет
0
Цитата (hoysey1990 @ 14.05.2017 - 14:35)
Цитата (strel6120 @ 14.05.2017 - 15:27)
у меня хр,плевать на вирусы)

Рано радуешься, он так же с легкостью поражает и хрюшу.
Мелкомяхкие даже спохватились и заплатку на нее выпустили, хотя хрюше лет 15 точно есть и в хуй она им не впилась. А это надо же команду собрать, что бы на хп написать заплатку, а это затраты, так что все серьезней, чем думаешь.

вот ссылки на заплатки если кому надо, прямые.

MS17-010
Windows XP SP3
http://download.windowsupdate.com/d/csa/cs...e2312f50077.exe

Windows XP SP2 for x64
http://download.windowsupdate.com/d/csa/cs...96430981211.exe

Windows Server 2003 for x86
http://download.windowsupdate.com/c/csa/cs...6fdb68ec294.exe

Windows Server 2003 for x64
http://download.windowsupdate.com/c/csa/cs...8517cee4c5e.exe

Windows Vista x86 Service Pack 2
http://download.windowsupdate.com/d/msdown...c16a85c745c.msu

Windows Vista x64 Edition Service Pack 2
http://download.windowsupdate.com/d/msdown...a5fa53b5d76.msu

Windows Server 2008 for x86
http://download.windowsupdate.com/d/msdown...c16a85c745c.msu

Windows Server 2008 for x64
http://download.windowsupdate.com/d/msdown...a5fa53b5d76.msu

Windows Server 2008 R2 for x64
http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

Windows Server 2008 R2 for Itanium
http://download.windowsupdate.com/c/msdown...99f9fbba554.msu

Windows 7 for 32-bit Service Pack 1
http://download.windowsupdate.com/d/msdown...9812914df3f.msu

Windows 7 for x64 Service Pack 1
http://download.windowsupdate.com/d/msdown...92d8c4e92b3.msu

Windows 8.1 for 32-bit
http://download.windowsupdate.com/c/msdown...8cbec471b05.msu

Windows 8.1 for x64
http://download.windowsupdate.com/c/msdown...74148520349.msu

Windows 10 for 32-bit
http://download.windowsupdate.com/c/msdown...4a8e8d3492e.msu

Windows 10 for x64
http://download.windowsupdate.com/c/msdown...b35127f8773.msu

Windows 10 Version 1511 for 32-bit
http://download.windowsupdate.com/c/msdown...2c3b97329d5.msu

Windows 10 Version 1511 for x64
http://download.windowsupdate.com/c/msdown...0592ab02f08.msu

Windows 10 Version 1607 for 32-bit
http://download.windowsupdate.com/c/msdown...1587afbf065.msu

Windows 10 Version 1607 for x64
http://download.windowsupdate.com/d/msdown...6a74598e710.msu

корявая ссылка для win 7 64
Meeseeks 14 мая 2017 в 14:47
Ярила  •  На сайте 10 лет
1
Цитата (visualigor @ 14.05.2017 - 18:16)
Meeseeks
Спасибо, бро!

Та не за шта))
Сам с утра подохуевший после таких новостей, на комп гандоны натягивал))
KoFFkin 14 мая 2017 в 14:48
Балагур  •  На сайте 11 лет
-1
Цитата (мишлечк @ 14.05.2017 - 14:42)
не совсем понятно как это карта определяет зараженных,может кто внести ясность?)) Так для внутреннего спокойствия и понимания.

Как понимаю, карта контролирует доступ к домену, который был прописан в теле вируса и который зарегил один чувак после проявления вируса.
Но, как писалось ранее, если вирус имеет доступ в этому домену, то он откладывает заражение...А нихуя, пол часа назад проверил - все пиздато зашифровалось на вирт машине.
sss4445 14 мая 2017 в 14:48
Шутник  •  На сайте 18 лет
2
Интересно, как этот вирус попал в Индийский океан ?

Остановили вирус, ага!

Это сообщение отредактировал sss4445 - 14 мая 2017 в 14:49
wellspring 14 мая 2017 в 14:49
Ярила  •  На сайте 12 лет
0
Цитата (scrudge @ 13.05.2017 - 23:22)
По карте заодно видно, как развиты и компьютезированы разные страны.

спорно. Канада "чистая" что ли? По идее, Корея должна быть вообще без точек
CrazyDoppel 14 мая 2017 в 14:50
Хохмач  •  На сайте 12 лет
-1
Цитата (MPR @ 14.05.2017 - 14:23)
Цитата (CrazyDoppel @ 14.05.2017 - 14:16)
Какой же КАЕФ от этой темы. Я как админ не могу нарадоваться этим графикам по зараженным компам. Такая дичайшая перепись конченых даунов, которые после лавсана и кидо - все-равно не обновляются. Как я хочу чтобы всех даунов-эникеев и "типа админов" уволили, особенно если нет бекапов. А еще афигенно что недавно кричащие линксоиды, что им ваще фсио пофигу - массово выводят в оффлайн свои сервера.

Вы же не будете отрицать принципиальную разницу между закрыть порт сервиса на маршрутизаторе и восстановить кучку поврежденных операционок из бэкапа, который как бы часто не делался все равно имеет временной лаг. Так что у линуксоидов все весьма не плохо в этом плане.

У нас тоже неплохо в этом плане. На моей памяти все глобальные эпидемии были только у тех, кто не обновляется. А от ошибок никто не застрахован, у вас, к примеру, был heartbleed, который на голову переплюнет любой кидо и этот криптер, хоть и не вирус :)
olse 14 мая 2017 в 14:50
Главстаршина  •  На сайте 11 лет
15
Цитата (sss4445 @ 14.05.2017 - 14:48)
Интересно, как этот вирус попал в Индийский океан ?

На ПЛ типа "Вирджиния". Командир, по вайфаю порно смотрел
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 125 396
0 Пользователей:
Страницы: 1 ...  22 23  ... 55  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх