Остановили вирус, ага!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (55) « Первая ... 2 3 [4] 5 6 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Geomen1 13 мая 2017 г. в 23:56
Ярила  •  На сайте 16 лет
39
а бабушка-то была права lol.gif
Donnyk 13 мая 2017 г. в 23:57
Балагур  •  На сайте 11 лет
3
Цитата (Abricosich @ 13.05.2017 - 23:56)
Цитата (Donnyk @ 13.05.2017 - 23:55)
Цитата (Abricosich @ 13.05.2017 - 23:49)
я нефига не понял…ну заразили дата центр??и что дальше???

На данный момент вирус поражает около 7000 уникальных айпишников в час.

ну заразил он….дальше что???какая его цель??

шифровальшик, шифрует все твои данные, если например комп рабочий, то пиздец твоим трудам если не заплатишь.
MrVit 13 мая 2017 г. в 23:58
Ярила  •  На сайте 13 лет
14
Цитата (Abricosich @ 13.05.2017 - 23:56)
Цитата (Donnyk @ 13.05.2017 - 23:55)
Цитата (Abricosich @ 13.05.2017 - 23:49)
я нефига не понял…ну заразили дата центр??и что дальше???

На данный момент вирус поражает около 7000 уникальных айпишников в час.

ну заразил он….дальше что???какая его цель??

Если у тя комп только порнушку смотреть и на ЯПе сидеть, то тебе боятся нечего, а у людей есть и документы и фотки и всекое разное, и работают люди за компом а не только одноглазого гоняют
AreaFix 13 мая 2017 г. в 23:59
%HELP  •  На сайте 15 лет
0
Вобщем менты как всегда отмазались.... Смотрите мы не одни типа... От така хня малята.... deg.gif
Atraks 13 мая 2017 г. в 23:59
Ярила  •  На сайте 13 лет
11
Цитата (Язвезда @ 13.05.2017 - 23:57)
Пользуйтесь Apple и будет вам счастье)))) у меня уже 10 лет полет нормальный

У меня на винде 17 лет полет нормальный. ЧЯДНТ?
Donnyk 14 мая 2017 г. в 00:00
Балагур  •  На сайте 11 лет
6
Цитата (d1b1 @ 13.05.2017 - 23:59)
Цитата (Donnyk @ 13.05.2017 - 23:57)

шифровальшик, шифрует все твои данные, если например комп рабочий, то пиздец твоим трудам если не заплатишь.

Интересно как. А как он доступ к твоим файлам получает без твоего ведома??

У тех кто начал эту атаку есть
Эксплойты слитые Shadow brokers
Сканнер сети который они сами написали на C/Python
Linux сервер

Как это работает?
Скрипт сканнера запускается на Linux сервере
Вбивается определенный IP диапазон или целая страна
Скрипт сканирует диапазон на открытый 445 порт
В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
эксплойт закачивает файл и запускает его.

Ссылка на гиктаймс на первой странице

Это сообщение отредактировал Donnyk - 14 мая 2017 г. в 00:01
Igor32 14 мая 2017 г. в 00:00
Ярила  •  На сайте 15 лет
38
Цитата (Donnyk @ 13.05.2017 - 23:22)
Цитата (ZanycH @ 13.05.2017 - 23:21)
Чё за вирус-то?

https://geektimes.ru/post/289115/

Ломанулся на MS своей win10 искать заплатку, а оказывается патч нужен только для Windows 10 Version 1607, у меня 1703.
Любители не обновлять продолжайте и дальше упорно считать разрабов выкатывающих обновы дураками.

Если шпалите так хоть обоснуйте свои мысли, зачем себя вести как последнее чмо ?

Это сообщение отредактировал Igor32 - 14 мая 2017 г. в 00:18
Эклиптика 14 мая 2017 г. в 00:01
Ярила  •  На сайте 11 лет
5
Кстати компы с процессорами Байкал не пострадали от этого трояна...
rx77sr 14 мая 2017 г. в 00:02
Приколист  •  На сайте 10 лет
57
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке. вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены cool.gif

Это сообщение отредактировал rx77sr - 14 мая 2017 г. в 00:05
karlik80 14 мая 2017 г. в 00:02
Приколист  •  На сайте 11 лет
4
так.. второй день чота читаю про апокалипсис.. как он проникать на комп должен то хоть?
vvn2013 14 мая 2017 г. в 00:03
Ярила  •  На сайте 12 лет
-5
Да выдыхайте уже! rulez.gif
Эта хрень только сервера ложит. На домашних ПК нет этого протокола SMB1, через который злодеи действуют.
По крайней мере на моей семёрке его нет

Это сообщение отредактировал vvn2013 - 14 мая 2017 г. в 00:04
Abricosich 14 мая 2017 г. в 00:03
Ярила  •  На сайте 10 лет
1
Цитата (Donnyk @ 13.05.2017 - 23:57)
Цитата (Abricosich @ 13.05.2017 - 23:56)
Цитата (Donnyk @ 13.05.2017 - 23:55)
Цитата (Abricosich @ 13.05.2017 - 23:49)
я нефига не понял…ну заразили дата центр??и что дальше???

На данный момент вирус поражает около 7000 уникальных айпишников в час.

ну заразил он….дальше что???какая его цель??

шифровальшик, шифрует все твои данные, если например комп рабочий, то пиздец твоим трудам если не заплатишь.

короче кто то нормально бабло поднимет))))
voznesenski 14 мая 2017 г. в 00:03
Балагур  •  На сайте 13 лет
20
Цитата (Эклиптика @ 14.05.2017 - 02:01)
Кстати компы с процессорами Байкал не пострадали от этого трояна...

Ну да , он же процессор шифрует .
FullStalker 14 мая 2017 г. в 00:03
Все грехи ат лукавава.  •  На сайте 14 лет
1
Цитата (Polument @ 13.05.2017 - 23:53)
Цитата (makoroshkin @ 13.05.2017 - 23:44)
В зомбоящике бубнят, что больше всего атак в России. То ли карта врет, то ли ящик.

Да похуй кто врет. Все служебные компы в России вирус опознает как игровые приставки...

А у меня комп это и есть игровая приставка... а если у меня вирус поймается, мне нужно все игры переставлять будет, да?


Остановили вирус, ага!
voznesenski 14 мая 2017 г. в 00:05
Балагур  •  На сайте 13 лет
2
А вообще, огнестена роутера - Nat- огнестена , ни одна мышь пока не проползла

Это сообщение отредактировал voznesenski - 14 мая 2017 г. в 00:08
MrVit 14 мая 2017 г. в 00:05
Ярила  •  На сайте 13 лет
4
Цитата (vvn2013 @ 14.05.2017 - 00:03)
Да выдыхайте уже! rulez.gif
Эта хрень только сервера ложит. На домашних ПК нет этого протокола SMB1, через который злодеи действуют.
По крайней мере на моей семёрке его нет

Ну че тебе сказать, сегодня в обед к нам принесли первого пациента с шифровальщиком, вот такая херня
Donnyk 14 мая 2017 г. в 00:06
Балагур  •  На сайте 11 лет
11
Вот еще немножко предыстории.

Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
Ordinal 14 мая 2017 г. в 00:07
Ярила  •  На сайте 10 лет
0
Цитата (Donnyk @ 13.05.2017 - 23:57)
Цитата (Abricosich @ 13.05.2017 - 23:56)
Цитата (Donnyk @ 13.05.2017 - 23:55)
Цитата (Abricosich @ 13.05.2017 - 23:49)
я нефига не понял…ну заразили дата центр??и что дальше???

На данный момент вирус поражает около 7000 уникальных айпишников в час.

ну заразил он….дальше что???какая его цель??

шифровальшик, шифрует все твои данные, если например комп рабочий, то пиздец твоим трудам если не заплатишь.

А если комп домашний, ну там папки с фильмами, семейный фото архив по облакам раскинутый, правда некоторые пароли сайтов в браузере. Короче ничего ценного, пусть все забирает и денег не дам - что делать если он придет?
Служка 14 мая 2017 г. в 00:07
Балагур  •  На сайте 10 лет
0
рабочие компы - понятно, никому неприятности не нужны, а волнений пользователей совсем не понимаю
всё важное сохранено. а форматнуть диск и поставить винду с 0 со всеми наворотами, вопрос пары часов
срать на вирус большую кучу обычному пользователю.
можно прекрасно прожить и без инета, глядишь поголовье людей повысится.
чем-то же надо будет заниматься
Atraks 14 мая 2017 г. в 00:09
Ярила  •  На сайте 13 лет
11
Цитата (Detodel @ 14.05.2017 - 00:02)
ну зарезал анвирь у мене эту хуйню .. и что?

А зачем ты замазал название антивиря, и адрес странички?
И шифровальщики вообще не через зараженные страницы пролазят.
gvitas 14 мая 2017 г. в 00:10
Ярила  •  На сайте 11 лет
1
Цитата (ZanycH @ 13.05.2017 - 23:25)
Цитата (666 @ 13.05.2017 - 23:23)
Мне даже провайдер прислал предупреждение о необходимости винду обновить... сделать, что ли...

Ага, а ссылку на обновления не дал в письме? gigi.gif

А лучше сразу код активации на максималку..
Atraks 14 мая 2017 г. в 00:11
Ярила  •  На сайте 13 лет
4
Цитата (Ordinal @ 14.05.2017 - 00:07)
Цитата (Donnyk @ 13.05.2017 - 23:57)
Цитата (Abricosich @ 13.05.2017 - 23:56)
Цитата (Donnyk @ 13.05.2017 - 23:55)
Цитата (Abricosich @ 13.05.2017 - 23:49)
я нефига не понял…ну заразили дата центр??и что дальше???

На данный момент вирус поражает около 7000 уникальных айпишников в час.

ну заразил он….дальше что???какая его цель??

шифровальшик, шифрует все твои данные, если например комп рабочий, то пиздец твоим трудам если не заплатишь.

А если комп домашний, ну там папки с фильмами, семейный фото архив по облакам раскинутый, правда некоторые пароли сайтов в браузере. Короче ничего ценного, пусть все забирает и денег не дам - что делать если он придет?

Поднять правую руку, потом резко ее опустить с о словами - да и хуй с ним!
Формат це-це, свежий инсталл винды rulez.gif
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 122530
0 Пользователей:
Страницы: (55) « Первая ... 2 3 [4] 5 6 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх