adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Ведется массовая атака криптором Wana decrypt0r 2.0
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ
Автор Сообщение
Plaguer
Эксперт
СообщениеДобавлено: Сб 13-05-17 : 12-53    Заголовок сообщения: Ведется массовая атака криптором Wana decrypt0r 2.0 Ответить с цитатой

Собственно вот:
Ведется массовая атака криптором Wana decrypt0r 2.0
Ставим заплатки
Microsoft Security Bulletin MS17-010 - Critical
Читаем новости
Сбербанк. Просто, профессионально
Криптошифровальщик поразил сеть МВД
В РЖД рассказали о хакерской атаке на сети компании
Репортаж на Россия24

Программист случайно остановил атаку вируса WannaCry
Познакомимся с WannaCry поближе
Последний раз редактировалось: Plaguer (Сб 13-05-17 : 17-28), всего редактировалось 3 раз(а)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Сб 13-05-17 : 16-38    Заголовок сообщения: Ответить с цитатой

Plaguer писал(а):
Ставим заплатки
Microsoft Security Bulletin MS17-010 - Critical

Так и не понял, что там качать, каких-то 3 разных версии для одной системы. Выбрал KB4013429 (для Windows 10 x64), жму кнопку download и там открывается окно с бесконечной загрузкой Trollface
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Plaguer
Эксперт
СообщениеДобавлено: Сб 13-05-17 : 17-23    Заголовок сообщения: Ответить с цитатой

Shub-Niggurath
Напуганные пользователи задудосили похоже сервера M$.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Сб 13-05-17 : 17-43    Заголовок сообщения: Ответить с цитатой

Я скачал уже, а оно говорит "обновление не поддерживается вашей системой" Trollface
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Genbor
Крокодил Гена
Предупреждений : 1
СообщениеДобавлено: Сб 13-05-17 : 18-13    Заголовок сообщения: Ответить с цитатой

отключи SMB да живи спокойно
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Plaguer
Эксперт
СообщениеДобавлено: Сб 13-05-17 : 19-02    Заголовок сообщения: Ответить с цитатой

Genbor
На файловых серверах и КД тоже отключить?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Genbor
Крокодил Гена
Предупреждений : 1
СообщениеДобавлено: Сб 13-05-17 : 20-16    Заголовок сообщения: Ответить с цитатой

Plaguer
Это у Шубы что ли все это стоит? Или просто обязательно нужно что-то умное сказать?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Вс 14-05-17 : 00-30    Заголовок сообщения: Ответить с цитатой

Отключу и потом забуду, а когда понадобится, буду голову ломать, что же оно не работает Trollface
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Вс 14-05-17 : 15-22    Заголовок сообщения: Ответить с цитатой

Shub-Niggurath
это точно))

вообще если "за роутером" комп стоит - не должно заражение быть.
но получается если в сети локальной попался такой вирус кому-то, то тогда попадос
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
ATX555
Гуру
СообщениеДобавлено: Вс 14-05-17 : 21-45    Заголовок сообщения: Ответить с цитатой

Что-то не понял...
Пострадали какие-то серьёзные конторы, где казалось-бы защита должна быть на высоте, как так?
Я вообще из этой темы узнал, что такое было, да сейчас из новостей.

Ни на работе, ни дома никаких зловредов. зер гуд
Я что-то не так делаю?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Plaguer
Эксперт
СообщениеДобавлено: Вс 14-05-17 : 22-49    Заголовок сообщения: Ответить с цитатой

Встречал утверждения что NAT многих распространённых устройств для этой малвари не помеха, не знаю правда или нет.

// не правда. просто на ряде однопортовых и USB устройств включено DMZ
// в росcии это почти все 3/4G модемы, естественно при условии белого ип (их обычно только юрлицам продают, через это как раз ГИБДДшники попали)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Пн 15-05-17 : 01-52    Заголовок сообщения: Ответить с цитатой

А за что вообще этот SMB отвечает? Вроде как за виндовые шары же? Я его оключил, но при этом всё равно всё работает, только что со смартфона зашёл в шару и запустил видео Trollface
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
КВАЗАР
Гуру
СообщениеДобавлено: Пн 15-05-17 : 02-32    Заголовок сообщения: Ответить с цитатой

Поставил заплатку от Майкрософт. Чувствую себя, как за каменной стеной lol
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Пн 15-05-17 : 02-37    Заголовок сообщения: Ответить с цитатой

Как ты её поставил? Я оттуда все версии скачал - ни одна не установилсь lol
Или у тебя не Виндовс 10? Trollface
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
КВАЗАР
Гуру
СообщениеДобавлено: Пн 15-05-17 : 02-51    Заголовок сообщения: Ответить с цитатой

Нет, 7.
Ставил первую из этого списка: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212
Для 10 ничего не ставил, только отключил SMB.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ATX555
Гуру
СообщениеДобавлено: Пн 15-05-17 : 10-29    Заголовок сообщения: Ответить с цитатой

Plaguer писал(а):
Встречал утверждения что NAT многих распространённых устройств для этой малвари не помеха
А я вообще не понял способ получения этой заразы...
То говорят про "открыли небезопасные письма со ссылкой" (надо полагать на сайт?) и что? Антивирус не отловил скрипт или его не было?
А если на закачку файла, то аналогично - что делал антивирус?

Если так, то при чём тут хакеры про которых журналисты трендят?
Или это именно недалёкость журналюг? Shocked

Ранее всякие блокировщики встречались, но никто не раздувал про хакеров...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Plaguer
Эксперт
СообщениеДобавлено: Пн 15-05-17 : 10-57    Заголовок сообщения: Ответить с цитатой

ATX555 писал(а):
Plaguer писал(а):
Встречал утверждения что NAT многих распространённых устройств для этой малвари не помеха
А я вообще не понял способ получения этой заразы...

Распространяется путём сканирования 445 TCP порта (не закрытого брандмауэром в большинстве случаев) дальше использует уязвимость SMB, получает контроль над ОС, начинает шифрование файлов и пытается распространиться дальше.
Пользователям находящимся за роутером бояться нечего (если на роутере нет проброса для 445)
ATX555 писал(а):
Антивирус не отловил скрипт или его не было?

По моему опыту тот же антивирус Касперского почти не ловит шифровальщиков (вроде бы Dr.Web заявляет что ловит почти всех, но я не проверял).

ATX555 писал(а):
Если так, то при чём тут хакеры про которых журналисты трендят?
Или это именно недалёкость журналюг? Shocked

Просто всё в кучу скинули. Обсуждаемая проблема не связана с вредоносными скриптами по электронной почте.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
kc_duke
Гуру
Предупреждений : 1
СообщениеДобавлено: Пн 15-05-17 : 11-22    Заголовок сообщения: Ответить с цитатой

Мож кому пригодится, ссылки на фиксы для XP\2003 http://forum.ru-board.com/topic.cgi?forum=62&topic=28272&start=1080
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 15-05-17 : 11-37    Заголовок сообщения: Ответить с цитатой

Plaguer
я думаю возможен другой способ и роутер тут не спасет - кто-то в локалке заражается самолично открыв вирус и тогда понеслось...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Plaguer
Эксперт
СообщениеДобавлено: Пн 15-05-17 : 13-42    Заголовок сообщения: Ответить с цитатой

Президент Microsoft указал на вину ЦРУ и АНБ в глобальной вирусной атаке

Похоже ребята осознали что кому-то придётся отвечать.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)ИНТЕРНЕТ/СЕТИ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы