Предохраняемся от Пети с Мишей

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 2 3 [4] 5 6 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kargot
28.06.2017 - 12:51
0
Статус: Offline


Приколист

Регистрация: 3.05.14
Сообщений: 207
Цитата (VampirBFW @ 28.06.2017 - 09:00)
Лучшая защита от вируса ПЕТЯ это снести фабрики рошен.
А теперь ТС обсуждаем твой бред
1. Облака ТАК ЖЕ подвержены шифрованию. Вирусам глубоко ДОПИЗДЫ диск это це де или ХУЮЗ. Они тупо шифруют ВСЕ. А в облако засунуть почти террабайт моей нужнйо инфы это бред.
2. Половина обновлений от мелкософта и привела к появлению этих дыр. И ты походу еще ни разу не сталкивался с массовым падением сети организации из за обновлений мелкософта.
3. Вложения в ПДФ?? ПДФ по умолчанию НЕИСПОЛНЯЕМЫЙ файл. И если ты при открытии и вопле программы "Этот пдф хуйней занимается" вы нажимаете ОКЕЙ, ну увы. Вообще хорошим правилом считается сидеть на машине из под учетки пользователя. И реагировать на UAC.
4. Этот кил свитч (слово то какое ебанутое) уже давно был игнорирован.
5. Вообще если машина внезапно перезагрузилась без ведома пользвателя, эт ов любом случае как то хуйово.
6. Для админофф, если у Вас самба смотрит конусом в интернет, то вы долбоеб.

if you have designed your app to load the whole file and show it, but somehow you have a variable inside your program that only holds 256 bytes. This could make you read (and write to memory) more bytes than your app expected. And, imagine, inside your app there would be any command to jump to position NNNN in memory and execute what is there, but since that memory position was written with data your program didn't expect, then you'll execute some code that shouldn't be there, and was loaded from your file...
век живи, век учись.... =))))))
ну и немного истории: http://lwn.net/2001/0809/a/adobe-pdf-vul.php3
 
[^]
SidunA
28.06.2017 - 13:02
4
Статус: Offline


40 %, не предел...

Регистрация: 19.04.13
Сообщений: 5353
Есть какая-либо информация о пользователях вин95? Они пострадали от пети или нет?
 
[^]
Solmar
28.06.2017 - 13:07
5
Статус: Offline


Весельчак

Регистрация: 6.09.13
Сообщений: 168
Цитата (SidunA @ 28.06.2017 - 13:02)
Есть какая-либо информация о пользователях вин95? Они пострадали от пети или нет?

На 3.1 всё ок, но пропатчился на всякий.
 
[^]
TEEN
28.06.2017 - 13:23
3
Статус: Offline


абырвалг

Регистрация: 1.08.13
Сообщений: 5230
Цитата (VampirBFW @ 28.06.2017 - 09:00)
3. Вложения в ПДФ?? ПДФ по умолчанию НЕИСПОЛНЯЕМЫЙ файл. И если ты при открытии и вопле программы "Этот пдф хуйней занимается" вы нажимаете ОКЕЙ, ну увы.

Вот не надо врать!
PDF может нести в себе JS. А там уже можно нахуевертить достаточно. И ничего ОКейкать даже не требуется. Шифрануть данные способен js с пол пинка.
 
[^]
frovital
28.06.2017 - 13:34
3
Статус: Offline


Хохмач

Регистрация: 28.02.09
Сообщений: 694
Как много тебе, ТС, оказывается надо, чтобы предохраниться от вируса! Но, есть еще и несогласные. Говорят, - не поможет.
Вот единственное средство, которому ваш вирус не страшен)

Это сообщение отредактировал frovital - 28.06.2017 - 13:36

Предохраняемся от Пети с Мишей
 
[^]
Shurovik
28.06.2017 - 13:40
2
Статус: Offline


Ярила

Регистрация: 2.03.15
Сообщений: 2320
Цитата (tvoumat @ 28.06.2017 - 08:24)
Цитата (kottor45 @ 28.06.2017 - 08:57)
2. Устанавливать все обновления от Майкрософт. Центр обновления (как многие любят делать) отключать не нужно

хорошая попытка, виндовс, но среди обновлений есть проверка подлинности, а нам как истинным пиратам она не нунка gigi.gif

Настоящие пираты с легкостью обходят подобное! cool.gif

Кстати, на VirusTotal показана таблица, какие антивирусы ловят Петю, а какие нет. ESET, Kaspersky и Comodo ловят.

Это сообщение отредактировал Shurovik - 28.06.2017 - 13:41
 
[^]
telefon
28.06.2017 - 13:43
2
Статус: Offline


Ярила

Регистрация: 27.10.14
Сообщений: 8456
Цитата (Utco @ 28.06.2017 - 09:08)
Да что "Петя", он только деньги с юзеров просит. Страшно будет когда на Западе появится вирус "Вова"

Сегодня какой-то "спец" на израильском русскоязычном Радио Река долго и нудно объяснял, что вирус назвали именем "Петя", так как вирус, предположительно, из России, а имя Петя - типично русское. gigi.gif lol.gif shum_lol.gif
 
[^]
Nivel
28.06.2017 - 13:48
0
Статус: Offline


Душный папа

Регистрация: 3.07.13
Сообщений: 1008
Слабо что понимаю в теме, но скажите, а это не тот Petya, которого еще год назад разлочивать научились?
https://geektimes.ru/post/274104/
 
[^]
Solmar
28.06.2017 - 13:52
0
Статус: Offline


Весельчак

Регистрация: 6.09.13
Сообщений: 168
Цитата (Nivel @ 28.06.2017 - 13:48)
Слабо что понимаю в теме, но скажите, а это не тот Petya, которого еще год назад разлочивать научились?
https://geektimes.ru/post/274104/

Это его модификация. ))

Примерно так же как сказать - слышал, что Хонда выпустила новый Civic. Это не тот ли Сивик, который был выпущен в 1972 году? )))
 
[^]
pgn
28.06.2017 - 13:53
0
Статус: Offline


Приколист

Регистрация: 14.07.14
Сообщений: 279
это его модификация, старые расшифровщики не работают
 
[^]
Igor32
28.06.2017 - 13:53
0
Статус: Offline


Ярила

Регистрация: 31.01.11
Сообщений: 7556
как раз обновка прилетела

Предохраняемся от Пети с Мишей
 
[^]
Ancifero
28.06.2017 - 13:55
-2
Статус: Offline


Продам гараж

Регистрация: 25.05.12
Сообщений: 12434
Цитата
2. Устанавливать все обновления от Майкрософт. Центр обновления (как многие любят делать) отключать не нужно

Иди нахуй господа советчики. На win7 скачиваются обновления, которые крашат систему не хуже Петими, Миши, Хуиши.
Вынуждая слабовольных юзеров переходить на 8/10. А нормальным юзерам добавляя геморроя.
З.ы. Ты никогда не подхватишь вирусняк, если не будешь щёлкать ебалом.
 
[^]
VASAych
28.06.2017 - 13:57
2
Статус: Offline


Юморист

Регистрация: 29.01.15
Сообщений: 455
Цитата (EnsiferumSPb @ 28.06.2017 - 09:29)
Средства от вирусов-шифровальщиков:
1) антивирус с фаерволлом и модулями летучей проверки электронной почты и поступающих пакетов TCP, типа Avast Internet Security или Avast Premier
2) бэкап документов, баз 1С на защищённый носитель (внешний винт, стример, не китайский NAS типа вот этакого)

не хочу срач конечно разводить, но аваст этот ваш - дыра дырявая (
 
[^]
0001
28.06.2017 - 14:01
5
Статус: Offline


Ярила

Регистрация: 18.12.13
Сообщений: 1983
Анекдот в тему:
Встретились два другой, один другому:
- у меня тут, на ПК, пизда на весь экран, денег просит отправить...
- я такую же хрень поймал!
- и как спасся?
- Wine закрыл!

Отправлено с мобильного клиента YAPik+
 
[^]
0001
28.06.2017 - 14:01
2
Статус: Offline


Ярила

Регистрация: 18.12.13
Сообщений: 1983
Анекдот в тему:
Встретились два другой, один другому:
- у меня тут, на ПК, пизда на весь экран, денег просит отправить...
- я такую же хрень поймал!
- и как спасся?
- Wine закрыл!

Отправлено с мобильного клиента YAPik+
 
[^]
BoTaHuK
28.06.2017 - 14:11
2
Статус: Offline


Ярила

Регистрация: 27.10.12
Сообщений: 1529
Цитата (tvoumat @ 28.06.2017 - 09:24)
Цитата (kottor45 @ 28.06.2017 - 08:57)
2. Устанавливать все обновления от Майкрософт. Центр обновления (как многие любят делать) отключать не нужно

хорошая попытка, виндовс, но среди обновлений есть проверка подлинности, а нам как истинным пиратам она не нунка gigi.gif

истинные, как ты говоришь, пираты давно знают, что, к примеру, на той же семерке можно совершенно спокойно ставить все обновления. они не мешают работе кряков, ибо в последний раз такое наблюдалось аж несколько лет назад.
с вин 10 немного другая ситуевина. но епть, что мешает легализовать ее? вообще не понимаю. вот только не надо говорить, что эта акция закончилась. пусть и не прямо, но все работает до сих пор. надо просто голову включить и к гугелю подключиться.

ПыСЫ: вот интересно почему у меня ни одного краша не было приобновлениях?могли драйвера коряво работать. но крашей не было. хотя конечно, если ставить виндосборку от ПетиПупкина.... то да.... но там и без обнов все кучеряво.

Это сообщение отредактировал BoTaHuK - 28.06.2017 - 14:16
 
[^]
VanLord
28.06.2017 - 14:20
3
Статус: Offline


Ярила

Регистрация: 4.08.15
Сообщений: 4451
Цитата (VampirBFW @ 28.06.2017 - 09:00)
Лучшая защита от вируса ПЕТЯ это снести фабрики рошен.
А теперь ТС обсуждаем твой бред
1. Облака ТАК ЖЕ подвержены шифрованию. Вирусам глубоко ДОПИЗДЫ диск это це де или ХУЮЗ. Они тупо шифруют ВСЕ. А в облако засунуть почти террабайт моей нужнйо инфы это бред.
2. Половина обновлений от мелкософта и привела к появлению этих дыр. И ты походу еще ни разу не сталкивался с массовым падением сети организации из за обновлений мелкософта.
3. Вложения в ПДФ?? ПДФ по умолчанию НЕИСПОЛНЯЕМЫЙ файл. И если ты при открытии и вопле программы "Этот пдф хуйней занимается" вы нажимаете ОКЕЙ, ну увы. Вообще хорошим правилом считается сидеть на машине из под учетки пользователя. И реагировать на UAC.
4. Этот кил свитч (слово то какое ебанутое) уже давно был игнорирован.
5. Вообще если машина внезапно перезагрузилась без ведома пользвателя, эт ов любом случае как то хуйово.
6. Для админофф, если у Вас самба смотрит конусом в интернет, то вы долбоеб.

1. Облако не подвержено шифрованию. облако это облако. Шифровальщики в данном случаи как этот Петя работают не в загруженной системе поэтому файлы в облачном хранилище не пострадают они банально недоступны. Как диск система видит только хранилища подключенные как Webdav. Даже если шифрование происходит в включенной системе то вирус делает копию файла шифрует ее с переименованием а затем удаляет оригинальный файл. Таким образом даже если облако будет работать то туда загрузится переименованная копия. При наличии как минимум двух копий данных в облаке и еще одном компьютере данные не пострадают. Плюс обезопасить облако можно настроив правила синхронизации. Плюс есть облака с теневыми копиями. Всего терр? и что в этом бредового?

2. Можно ссылку на статистику половины обновлений которые привели к появлению этих дыр? Как раз все кто обновился вовремя не попали под атаку последних вирусных атак. На своем опыте обнволение винды все же приносит больше пользы. Крашей системы из-за обновлений на своем опыте помню раз или два. К прмиеру последнее которое вот недавно было у меня только улыбку вызвало. Люди установили тестовую версию винды скачали тестовое обновление и кричат что у них там что то поломалось. писец сборище даунов.

3. ПДФ файл может содержать скрипты, а значит это потенциально опасный формат. Подобный вирус был. ОН использовал дырку в Адоб Акробате. Эта дырка позволяла выполнить произвольный код. При открытии этого ПДФа скрипт инициировал загрузку тела вируса из инета. Да вирус работал только при просмотре ПДФа именно Адоб Акрабатом версии ниже 5.1 но он стоит процентов у 70-80 пользователей. Так же отлично запускался скрипт в ПДФках которые просматривали через плагины в барузере.

4,5,6 полностью согласен. с 6 я бы даже по жестче высказался.
 
[^]
Marius163
28.06.2017 - 14:27
2
Статус: Offline


Приколист

Регистрация: 23.05.14
Сообщений: 336
Цитата (backs @ 28.06.2017 - 10:18)
Цитата (BigTaur @ 28.06.2017 - 08:20)
А я еще такой совет дам, один, учитывая то, что "легли" организации. Берите на работу грамотных админов и платите им достойную зарплату, а не эникеев с оплатой уровня уборщиц. И да системный администратор это не 5 в одном + "починка утюгов", это специалист в конкретной области. И если его не видно не слышно и все работает, это не повод найти, "вручить швабру и заставить мыть полы", а то ничего же не делает.

К сожалению наши организации, со своей "оптимизацией" далеки от понимания этих простых фактов. У них достойно нужно платить только "эффетивным менеджерам" с "тремя классами церковно-приходской", а остальные чернь и рабы. И поэтому они будут терпеть миллионные убытки, хотя думаю и это их ничему не научит, мы же до феодализма наконец дорвались.  faceoff.gif

свой совет засунь себе в одно место. У нас два очень грамотных админа с нормальной зарплатой. Однако, это не помешало предприятию "лечь" за 20 минут! И никаких писем, вложений, ничего - компы просто начали перезагрузку сами. Самое страшное - легли компьютеры, с которых ведется управление оборудованием, а это уже аварийная ситуация, могут люди пострадать. Ничего даже выключить нельзя было, чудом остался один, был на ХР, через него останавливали весь завод! И да, МБР капец. Стандартные фиксы ни к чему не приводят. Диск Ц или Д - по фиг. Процентов 30 файлов живые остались, там в расширениях дело. 1С - убит. А если такая фигня на АЭС, что будет? Администратор, блин. Ты мудрый совет дай, что делать, а не про зарплату ной. Давай, я возьму тебя на работу, 3000$ в месяц дам. Сачком успеешь отловить такое?

На критичные системы ставьте компы на Эльбрусах и изолируйте от остальной сети предприятия.
 
[^]
Marius163
28.06.2017 - 14:30
0
Статус: Offline


Приколист

Регистрация: 23.05.14
Сообщений: 336
Цитата (Kettarien @ 28.06.2017 - 10:21)
Цитата (VampirBFW @ 28.06.2017 - 09:08)
Цитата (АМАЛКЕР @ 28.06.2017 - 09:06)
Пох, я на Убунте.

Убунта не панацея, на убунте то же есть самба, и через нее убунту можно заблочить наглухо.

И чо будет?
А ничего не будет. Даже если ты его запустишь под вайном от рута (надо быть полным дебилом для этого), вирус скорее всего споткнется об отсутствие какой-нить библиотеки и отвалится.

Разработчики вайна хвалятся тем что шифровальщик у них отрабатывает, он шифрует файлы но! исходные файлы удалить не может )) Так и лежат рядом исходник и зашифрованный ванакриптом.
 
[^]
xshron
28.06.2017 - 14:32
0
Статус: Offline


Ярила

Регистрация: 5.03.12
Сообщений: 5020
Цитата (АМАЛКЕР @ 28.06.2017 - 09:06)
Пох, я на Убунте.

Я предпочитаю серфить на макбуке, а вот работать и играть за виндой. rulez.gif
 
[^]
2tall
28.06.2017 - 14:37
2
Статус: Offline


Ярила

Регистрация: 1.09.12
Сообщений: 2531
Цитата (blow05 @ 28.06.2017 - 09:29)
Цитата
2. Устанавливать все обновления от Майкрософт. Центр обновления (как многие любят делать) отключать не нужно

Для этого сначала нужно купить венду, насколько я понимаю

Любая винда обновляется, хоть триальная, хоть нелегально активированная, так что покупать не нужно. Разве что надо держаться подальше от обновления KB971033.

Цитата (Exmilint @ 28.06.2017 - 09:03)
обычным юзерам упарываться в паранойю не стоит

Не знаю, как сейчас, но раньше у интернет-провайдеров часто были локальные сети с серваками, куда загружали и откуда потом скачивали фильмы, игры и всё, что угодно. Разумеется, для этого в винде надо было выбрать тип сети "домашняя", а значит, открыть общий доступ к файлам и прочим атрибутам локальной сети.
Если кто-нибудь из этой сети откроет рабочую почту и оттуда подхватит Петю из вложения, то вся сеть будет выебана, за исключением ребят с последними обновлениями винды и тех, кто выбрал тип сети "общественная" и отключил в свойствах соединения к хуям всё, кроме протокола TCP/IP v4. Так что риски при определённых условиях есть и для домашних пользователей.
Мне вот интересно, а по Wi-Fi он тоже умеет разлетаться? Наверное, должен...

И я не понимаю. Антивирусы что, нельзя научить блокировать для изменения все критические файлы операционной системы? Если сам исполняемый файл или любая DLL, которую он загрузил в память, не подписаны действительной цифровой подписью, то схуяли ему дают доступ на изменение содержимого папки Windows и главной загрузочной записи диска?
 
[^]
Cryer
28.06.2017 - 14:43
0
Статус: Offline


Ярила

Регистрация: 14.09.11
Сообщений: 1547
Код
В Windows Server 2012 R2 была представлена новая версия протокола SMB 3 (технически это SMB 3.02, т.к. версия SMB 3.0 появлялась еще в Windows Server 2012), а драйвер устаревшего протокола SMB 1.0 теперь по-умолчанию отключен и его компоненты не загружаются

зевнул...
 
[^]
swoon
28.06.2017 - 14:44
0
Статус: Offline


Ярила

Регистрация: 18.09.15
Сообщений: 2331
Вопрос специалистам:если заархивировать важные файлы и сменить расширение файла на любую белиберду - шифровальщик их не тронет?
(Или расширение типа .sys , по логике файлы операционки он трогать не должен,иначе как понять чо делать, если ось не грузится ?)
Он вроде только определённые расширения шифрует?
Или всё много хуже?
 
[^]
niksasa
28.06.2017 - 14:49
1
Статус: Offline


Ярила

Регистрация: 8.06.16
Сообщений: 1926
Нафига? Я нормальной ориентации... tongue.gif
Меня Пети с Мишей обходят стороной fight.gif fingal.gif
 
[^]
djdocent
28.06.2017 - 14:50
3
Статус: Offline


Балагур

Регистрация: 20.09.11
Сообщений: 975
Много лишнего из "советов". Обычному юзеру достаточно сделать backup системного + загрузочного разделов каким нибудь акронисом на внешний жесткий диск, и если место позволяет, то перекинуть на внешний важное содержимое внутреннего диска, и не держать внешний диск постоянно включеным. И до лампочки будут, Пети, Васи, Тани... сделай бэкап и спи спокойно. По поводу облака - бред. Если общение с облаком происходит через браузер, то туда вирусу не добратся (во всяком случае пете на пару с wanna cry).
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38323
0 Пользователей:
Страницы: (7) « Первая ... 2 3 [4] 5 6 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх