Хакеры атаковали компьютеры МВД России

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (12) « Первая ... 6 7 [8] 9 10 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Onixxx 13 мая 2017 г. в 12:35
Ярила  •  На сайте 9 лет
-1
Цитата (XEPOMAHT @ 12.05.2017 - 22:12)
надо срочно обращаться к специалисту:


bravo.gif bravo.gif bravo.gif поцталом

По теме: хацкеров теперь ловить дружно будут)))
А с такими то спецами им никуда не спрятаться)))
Dinver 13 мая 2017 г. в 12:35
Свин  •  На сайте 13 лет
0
Цитата (Denosh @ 13.05.2017 - 07:02)
Цитата (DrGera @ 12.05.2017 - 21:32)
Он небось улыбается , читая эти новости .

Я думаю под линукс не делают не потому что он такой крутой и это невозможно, а потому что мало смысла делать вирус для системы которую использует очень маленькое количество людей.

Я бы еще добавил что среди пользователей линукс ОС 80-90% люди из сферы IT, то есть с мозгами, помимо того что их не много, они еще и довольно умные чтобы закрыть все лишние порты, вовремя обновляться и следить за уязвимостями.

Это сообщение отредактировал Dinver - 13 мая 2017 г. в 12:47
Dinver 13 мая 2017 г. в 12:47
Свин  •  На сайте 13 лет
0
Цитата (brazha @ 13.05.2017 - 11:41)
Цитата (SysAdminKo @ 13.05.2017 - 11:35)
Цитата (brazha @ 13.05.2017 - 11:33)
Дайте ссылку на вирус... чисто потестить...

Открой порты 445 и 135 из интернета и само прилетит. Возможно

Фаервол, брандмауэр отключены, не обновлял винду пару лет... все ок, или эта хрень только в гос структурах работает?

Прилетает по дыре в протоколе SMBv1, говорят пробивается через NAT (инфа не проверена и как не понятно) в локальную сеть, помогает фиксом от макрасофака, либо вырезанием на глухую протокола SMB v1, и блокировкой портов 445 и 135.

То есть ничего качать и ловить не надо, достаточно просто включенного ПК и попасть под сканирование, вирус сканирует доступные в сети ПК и проверяет на бекдор, если есть шлет, действий от пользователя не требуется. dont.gif
ext68 13 мая 2017 г. в 12:50
Приколист  •  На сайте 9 лет
-1
Цитата (Onixxx @ 13.05.2017 - 12:35)
Цитата (XEPOMAHT @ 12.05.2017 - 22:12)
надо срочно обращаться к специалисту:


bravo.gif bravo.gif bravo.gif поцталом

По теме: хацкеров теперь ловить дружно будут)))
А с такими то спецами им никуда не спрятаться)))

Зря ржете неучи, исходник письма любого откройте и обратите внимание на строчки:
Received: from pg22-mta.mcfr.ru (pg22-mta.mcfr.ru [173.231.122.147])

это адрес сервера где почтовый ящик ваш, ну а имея доступ на сервер и ваш IP как на ладони
cac40 13 мая 2017 г. в 12:51
Юморист  •  На сайте 13 лет
0
Сегодня друг хотел сдавать экзамены в ГИБДД (Воронежская область), но экзамена не было, заражены все компьютеры.
Onixxx 13 мая 2017 г. в 12:59
Ярила  •  На сайте 9 лет
1
Цитата (ext68 @ 13.05.2017 - 14:50)
Цитата (Onixxx @ 13.05.2017 - 12:35)
Цитата (XEPOMAHT @ 12.05.2017 - 22:12)
надо срочно обращаться к специалисту:

bravo.gif bravo.gif bravo.gif поцталом

По теме: хацкеров теперь ловить дружно будут)))
А с такими то спецами им никуда не спрятаться)))

Зря ржете неучи, исходник письма любого откройте и обратите внимание на строчки:
Received: from pg22-mta.mcfr.ru (pg22-mta.mcfr.ru [173.231.122.147])

это адрес сервера где почтовый ящик ваш, ну а имея доступ на сервер и ваш IP как на ладони

Ты видео то посмотри)) И что он вводит там какие команды.
Исходник он тебе с листочка распечатанного посмотрит тоже?

"имея доступ на сервер и ваш IP как на ладони" про ладонь улыбнуло тоже)
Region38 13 мая 2017 г. в 13:00
Юморист  •  На сайте 12 лет
0
парнуху меньше смотреть будут! сидят ничего не делают тунеядцы
demonostros 13 мая 2017 г. в 13:04
Хохмач  •  На сайте 10 лет
0
Цитата (ovk @ 12.05.2017 - 20:15)
Ответственно заявляю-пиздежь!
И ИСОД не имеет выхода в интернет.
Это своя закрытая локалка, с офигенным VIP net клиентом

vipnet client 4 кс3 охуенно защищенный. ой блять...
SysAdminKo 13 мая 2017 г. в 13:14
Хохол  •  На сайте 13 лет
2
Вот на роутере псморел есть ли запросы на порты, оказалось есть. Где-то за час насобиралось

Хакеры атаковали компьютеры МВД России
61brg 13 мая 2017 г. в 13:30
Ярила  •  На сайте 12 лет
-1
Это не Хакеры атаковали МВД. Это беспорядочные связи с сомнительными ресурсами. Менталитет такой: беспорядочно-похерестический. Их бы ещё венерологу показать.
alex094 13 мая 2017 г. в 13:31
Ярила  •  На сайте 12 лет
0
есть такой американский сериал "Морская полиция. Спецотдел". Лично мне нравится, руссофобия там на минимуме (бывают шпионы и убийцы из России, но редко)

но я не об этом. месяц назад у них выходила серия про подобный вирус и его атаке на штаты

http://seasonvar.ru/serial-14293-Morskaya_...0014-sezon.html

20-ая серия 14-го сезона
Expert76 13 мая 2017 г. в 13:31
Юморист  •  На сайте 8 лет
0
Цитата (Onixxx @ 13.05.2017 - 12:59)
Ты видео то посмотри)) И что он вводит там какие команды.

Все верно, запускает cmd.exe и вводит ipconfig (аналог в лине ifconfig)
Максимум что он там увидел, свои интерфейсы и ip адреса ...
===
Впрочем у буржуев в фильмах про хакеров - тоже не Метасплоит, Кали и Бектрек показывают - справедливости ради dont.gif

Это сообщение отредактировал Expert76 - 13 мая 2017 г. в 13:34
ext68 13 мая 2017 г. в 13:33
Приколист  •  На сайте 9 лет
0
Цитата (Onixxx @ 13.05.2017 - 12:59)
Цитата (ext68 @ 13.05.2017 - 14:50)
Цитата (Onixxx @ 13.05.2017 - 12:35)
Цитата (XEPOMAHT @ 12.05.2017 - 22:12)
надо срочно обращаться к специалисту:

bravo.gif bravo.gif bravo.gif поцталом

По теме: хацкеров теперь ловить дружно будут)))
А с такими то спецами им никуда не спрятаться)))

Зря ржете неучи, исходник письма любого откройте и обратите внимание на строчки:
Received: from pg22-mta.mcfr.ru (pg22-mta.mcfr.ru [173.231.122.147])

это адрес сервера где почтовый ящик ваш, ну а имея доступ на сервер и ваш IP как на ладони

Ты видео то посмотри)) И что он вводит там какие команды.
Исходник он тебе с листочка распечатанного посмотрит тоже?

"имея доступ на сервер и ваш IP как на ладони" про ладонь улыбнуло тоже)

Все коннекты к серверу логируютя, ну и доступ к серверу это дело техники как говорится ))) gigi.gif
ovk 13 мая 2017 г. в 13:34
Чубака  •  На сайте 14 лет
0
Цитата (ovk @ 12.05.2017 - 20:15)
Ответственно заявляю-пиздежь!
И ИСОД не имеет выхода в интернет.
Это своя закрытая локалка, с офигенным VIP net клиентом

Беру свои слова обратно, есть такой факт, все в шоке
alexander55 13 мая 2017 г. в 13:34
Хохмач  •  На сайте 10 лет
0
на сайте ГИБДД такая новость висит
http://www.gibdd.ru/r/78/news/3249826/


Хакеры атаковали компьютеры МВД России
ext68 13 мая 2017 г. в 13:35
Приколист  •  На сайте 9 лет
1
Цитата (Expert76 @ 13.05.2017 - 13:31)
Цитата (Onixxx @ 13.05.2017 - 12:59)
Ты видео то посмотри)) И что он вводит там какие команды.

Все верно, запускает cmd.exe и вводит ipconfig (аналог в лине ifconfig)
Максимум что он там увидел, свои интерфейсы и ip адреса ...
===
Впрочем у буржуев в фильмах про хакеров - тоже не Метасплоит, Кали и Блектрек показывают - справедливости ради dont.gif

Да это же киношники, что вы от них хотите, но по письму, да и вообще по всему что вы делаете в интернете узнать ваш фактический адрес - говно вопрос, у админов ЯП спросите )))
Microniko 13 мая 2017 г. в 13:36
Хохмач  •  На сайте 12 лет
0
Цитата (Leboma @ 13.05.2017 - 02:13)
Скоро чьи то дела развалятся...

Ну уголовных дел в электронном виде не существует, а у всех баз данных должны бэкапы быть
SysAdminKo 13 мая 2017 г. в 13:38
Хохол  •  На сайте 13 лет
5
С форума касперского: "Глобальную атаку вируса-вымогателя остановила регистрация бессмысленного домена
Распространение вируса-вымогателя WannaCrypt удалось приостановить, зарегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com Было обнаружено, что вирус зачем-то обращается к этому домену и было решено зарегистрировать его, чтобы следить за активностью программы. Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов."
syshell 13 мая 2017 г. в 13:39
Йохан Палыч  •  На сайте 12 лет
1
Цитата (Expert76 @ 13.05.2017 - 13:31)
Впрочем у буржуев в фильмах про хакеров - тоже не Метасплоит, Кали и Бектрек показывают - справедливости ради dont.gif

Справедливости ради надо сказать, что в "Матрице" таки показали честный хак - получение рута через переполнение буфера в sshd.
Я сам разок такую штуку был вынужден применить в конце 90-х, когда один долбоеб не то что не пропатчил sshd, но и проебал пароль от сервака.
ext68 13 мая 2017 г. в 13:46
Приколист  •  На сайте 9 лет
1
Цитата (SysAdminKo @ 13.05.2017 - 13:38)
С форума касперского: "Глобальную атаку вируса-вымогателя остановила регистрация бессмысленного домена
Распространение вируса-вымогателя WannaCrypt удалось приостановить, зарегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com Было обнаружено, что вирус зачем-то обращается к этому домену и было решено зарегистрировать его, чтобы следить за активностью программы. Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов."

Теперь владелец домена iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com будет требовать деньги gigi.gif
Onixxx 13 мая 2017 г. в 13:54
Ярила  •  На сайте 9 лет
0
РЖД пишут в новостях тоже заразился весь))) пошла волна...
Wmbes 13 мая 2017 г. в 14:02
Шутник  •  На сайте 13 лет
0
Заголовок такой статьи доложен содержать ключевые слова ШОК! СЕНСАЦИЯ!!! иначе нельзя.
Expert76 13 мая 2017 г. в 14:13
Юморист  •  На сайте 8 лет
-2
Вообщем ставить патч от мелкомягких - 10-ка неподвержена...
Экстренный патч :)
http://www.catalog.update.microsoft.com/Se...spx?q=KB4012598
Источник и прочая инфа:
http://thehackernews.com/2017/05/wannacry-...re-windows.html
===
Мелкомягкие таким образом в выигрыше...
Цитата
Moreover, if you are using Windows 10, you are on the safe side.

"Ненавязчиво" заставляют юзера переползать на 10-ку...

Это сообщение отредактировал Expert76 - 13 мая 2017 г. в 14:14
Limmon 13 мая 2017 г. в 14:16
Ярила  •  На сайте 16 лет
0
Цитата
Ответственно заявляю-пиздежь!
И ИСОД не имеет выхода в интернет.
Это своя закрытая локалка, с офигенным VIP net клиентом

Для того, чтобы вирус схватить, не обязательно иметь доступ в интернет.

Это сообщение отредактировал Limmon - 13 мая 2017 г. в 14:17
HandFace 13 мая 2017 г. в 14:32
Шутник  •  На сайте 13 лет
0
Писец, у меня последнее обновление 8 августа 14 года, как я выжил,не пойму))) сижу катаю 84 крит обновы.
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38325
0 Пользователей:
Страницы: (12) « Первая ... 6 7 [8] 9 10 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх