autoua
×
Autoua.netФорумІнформатика та побутова електроніка

Новый вирус-шифровальщик Wanna Cry

важничающий писатель *
Киев
Сообщения: 2211
С нами с 21.11.2013

Новый вирус-шифровальщик Wanna Cry
      12 мая 2017 в 23:47 Гілками

Все СМИ трубят, мир в опасности, а автоюа даже не часалось! Считаю, надо срочно исправляться. Скачайте у кого инет быстрый, посмотрите, потом нам расскажете, что за чудо такое

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Супер писатель! **
Киев
Сообщения: 3004
С нами с 11.08.2009

Re: Новый вирус-шифровальщик Wanna Cry [Re: WEWE]
      13 мая 2017 в 00:02 Гілками

WEWE 12.05.2017 23:47 пишет:

Все СМИ трубят, мир в опасности, а автоюа даже не часалось! Считаю, надо срочно исправляться. Скачайте у кого инет быстрый, посмотрите, потом нам расскажете, что за чудо такое




Норм чудо, шифрует файлики. На форуме Касперского насчитали больше 1300 человек у которых поселилася зараза. Самое прикольное, что пока не изчелили...


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
старый писатель *
Киев
Сообщения: 924
С нами с 04.03.2016

Re: Новый вирус-шифровальщик Wanna Cry [Re: WEWE]
      13 мая 2017 в 00:05 Гілками

Нигде не пишут как он распространяется... Может кто видел уже, напишите механизм заражения.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель *
Киев
Сообщения: 2211
С нами с 21.11.2013

Re: Новый вирус-шифровальщик Wanna Cry [Re: cups]
      13 мая 2017 в 01:22 Гілками

Вроде еще мартовское обновление для Win защищает от проблемы. Но есть только для Висты и выше.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
опытный писатель *
Киев
Сообщения: 1219
С нами с 21.08.2014

Re: Новый вирус-шифровальщик Wanna Cry [Re: WEWE]
      13 мая 2017 в 05:19 Гілками

да какая опасность.
вирус да и вирус.
почитать тут: на гиктаймсе
проверить, установить.
зараженым платить или сносить винду.

понравилось это:

- Да, так и есть. Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.



Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
СуперСтар *
Киев
Сообщения: 4836
С нами с 04.05.2008

Re: Новый вирус-шифровальщик Wanna Cry [Re: WEWE]
      13 мая 2017 в 11:01 Гілками

Сижу, работаю (суббота же), а Симантек эту заразу уже раз 5 за 2 часа отразил, о чем не перестает напоминать

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
33 года за рулем, Київ <--> Білогородка
Сообщения: 6482
С нами с 31.08.2001

Re: Новый вирус-шифровальщик Wanna Cry [Re: Васюня]
      13 мая 2017 в 11:50 Гілками

немного попустило. Для кто, кто уже поймал, это не поможет. Но вот новые жертвы уменьшатся. Правда не на долго - поправят имя домена и снова собирай жатву :-(
Подробности здесь


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель *
Киев
Сообщения: 2211
С нами с 21.11.2013

Re: Новый вирус-шифровальщик Wanna Cry [Re: Smap]
      13 мая 2017 в 12:09 Гілками

Smap 13.05.2017 11:50 пишет:

немного попустило. Для кто, кто уже поймал, это не поможет. Но вот новые жертвы уменьшатся. Правда не на долго - поправят имя домена и снова собирай жатву :-(
Подробности здесь



Там текст немного по-дебильному написан. В чем смысл обращения к домену? И "прекратить заражение" - это конкретной системы или распространение по сети дальше, в том числе с уже зараженного устройства, и так он в перспективе самопогасится в масштабах планеты, так как перестанет лезть дальше? Типа сами нехорошие люди по доброте душевной или на всякий случай оставили своеобразный стоп-кран? Интересно, а что им делать, если бы по какой-либо причине этот домен зарегистрировать не удалось


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель *
Киев
Сообщения: 2211
С нами с 21.11.2013

Re: Новый вирус-шифровальщик Wanna Cry [Re: Izyaslav]
      13 мая 2017 в 12:40 Гілками

Izyaslav 13.05.2017 05:19 пишет:

да какая опасность.
вирус да и вирус.
почитать тут: на гиктаймсе




Спасибо!

Все действия, описываемые в той статье, полностью безопасны и целесообразны?

А что такое "поддержка SMBv1" - для любознательных


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
33 года за рулем, Київ <--> Білогородка
Сообщения: 6482
С нами с 31.08.2001

Re: Новый вирус-шифровальщик Wanna Cry [Re: Smap]
      13 мая 2017 в 14:39 Гілками

опять же для любителей отключать обновления: вовремя поставленные обновления таки закрывают много дыр в безопасности. И если сегодня повезло и необновленный комп не заразился, то это не означает постоянную пруху

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский **
28 лет за рулем, Киев
Сообщения: 8780
С нами с 26.01.2005

Re: Новый вирус-шифровальщик Wanna Cry [Re: WEWE]
      13 мая 2017 в 15:00 Гілками

На пристрій жертви загроза проникає шляхом використання експлойту eternalblue, який потрапив у публічний доступ у результаті витоку файлів NSA та був доступний для завантаження на багатьох форумах.

ESET уже ловит

https://eset.ua/ua/news/view/518/index0/Wanna-Cry


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
33 года за рулем, Київ <--> Білогородка
Сообщения: 6482
С нами с 31.08.2001

Re: Новый вирус-шифровальщик Wanna Cry [Re: McFly]
      13 мая 2017 в 15:04 Гілками

Даже Рено остановил некоторые свои производства здесь

уже нашли русский след здесь и здесь

Но что интересно: не специалисты, покопавшись в коде, нашли след, а СМИ!

Змінено Smap (15:46 13/05/2017)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
важничающий писатель *
Киев
Сообщения: 2211
С нами с 21.11.2013

Re: Новый вирус-шифровальщик Wanna Cry [Re: Smap]
      13 мая 2017 в 15:18 Гілками

Из инфы с инета не понял (все разные ситуации пишут): если комп/ноут за роутером - этого достаточно, чтоб вирусняк сам по себе (без вмешательства юзера) не пролез?

Вроде даже для ХР (о, чудо!) MS выпустили обновление

пс Вчера за ноутом спокойно сидел и нигде ничего, а сейчас даже включать страшно, пока только вычитываю, как и что правильно сделать


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
NID
Достоевский *
-0 лет за рулем, Киев
Сообщения: 8062
С нами с 13.03.2007

Re: Новый вирус-шифровальщик Wanna Cry [Re: WEWE]
      13 мая 2017 в 15:28 Гілками

Сми несут бред кто во что горазд.
Даже рено остановилось.
За роутером безопасно.
Для надежности в фаерволе закрыть порт 445.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
IesuiT ***
39 лет (20 лет за рулем), Ірпінь
Сообщения: 38765
С нами с 25.02.2005

Re: Новый вирус-шифровальщик Wanna Cry [Re: NID]
      13 мая 2017 в 22:55 Гілками

NID 13.05.2017 15:28 пишет:

Сми несут бред кто во что горазд.
Даже рено остановилось.
За роутером безопасно.
Для надежности в фаерволе закрыть порт 445.




оно то може й да
но крупные заказчики затребовали срочно все заапдейтить не дожидаясь плановых дней.
Сидим вот... апдейтим


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
33 года за рулем, Київ <--> Білогородка
Сообщения: 6482
С нами с 31.08.2001

Re: Новый вирус-шифровальщик Wanna Cry [Re: Sashok_Accent]
      13 мая 2017 в 23:09 Гілками

Sashok_Accent 13.05.2017 22:55 пишет:

NID 13.05.2017 15:28 пишет:

Сми несут бред кто во что горазд.
Даже рено остановилось.
За роутером безопасно.
Для надежности в фаерволе закрыть порт 445.




оно то може й да
но крупные заказчики затребовали срочно все заапдейтить не дожидаясь плановых дней.
Сидим вот... апдейтим



Это мартовские апдейты - нет?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
IesuiT ***
39 лет (20 лет за рулем), Ірпінь
Сообщения: 38765
С нами с 25.02.2005

Re: Новый вирус-шифровальщик Wanna Cry [Re: Smap]
      13 мая 2017 в 23:20 Гілками

Smap 13.05.2017 23:09 пишет:

Sashok_Accent 13.05.2017 22:55 пишет:

NID 13.05.2017 15:28 пишет:

Сми несут бред кто во что горазд.
Даже рено остановилось.
За роутером безопасно.
Для надежности в фаерволе закрыть порт 445.




оно то може й да
но крупные заказчики затребовали срочно все заапдейтить не дожидаясь плановых дней.
Сидим вот... апдейтим



Это мартовские апдейты - нет?




Да
Мартвоские. Не спрашивай, почему кое где их не было, все равно ответить нельзя.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский *
Киев
Сообщения: 6666
С нами с 28.09.2003

Re: Новый вирус-шифровальщик Wanna Cry [Re: Sashok_Accent]
      14 мая 2017 в 08:08 Гілками

Крупные заказчики и на винде ?

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
IesuiT ***
39 лет (20 лет за рулем), Ірпінь
Сообщения: 38765
С нами с 25.02.2005

Re: Новый вирус-шифровальщик Wanna Cry [Re: F@Z@]
      14 мая 2017 в 08:47 Гілками

F@Z@ 14.05.2017 08:08 пишет:

Крупные заказчики и на винде ?




Хм что тебя удивляет?
Или ты из этих, вендаговнолинугзрулид?
А насколько крупные окружения тебе доводилось видеть в своей жизни?

Змінено Sashok_Accent (08:48 14/05/2017)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Достоевский ***
33 года за рулем, Київ <--> Білогородка
Сообщения: 6482
С нами с 31.08.2001

Re: Новый вирус-шифровальщик Wanna Cry [Re: F@Z@]
      14 мая 2017 в 09:25 Гілками

F@Z@ 14.05.2017 08:08 пишет:

Крупные заказчики и на винде ?



не скажу, что видел много действительно крупные компании, но последняя, с которой имел дело (не буду называть ее), имела несколько тысяч (!) локальных офисов на всех континентах. И она была полностью Виндовая. Да, endpoint от Cisco и все такое прочее, но все - и станции, и файловые сервера, и вообще все-все, было Виндовым.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумІнформатика та побутова електроніка
Додаткова інформація
2 користувачів і 8 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, Yorc, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 42837

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія