главная форум чат фотогалерея ресурсы новости календарь игротека поиск почта


Страницы: (3) [1] 2 3  ( Перейти к первому непрочитанному сообщению ) ответить | новая тема | опрос

> Массовый шифровальщик
Гурий Уц
свои пацаны



Вчера стартовало злобное говно.
Сканит инет на предмет уязвимости компов по SMB, лезет внутрь, шифрует все вдребезги и пополам.
По слухам под раздачу попали гос. структуры, банки, силовики и т.д.

Майки выпустили патч, как всегда постфактум.

Вот истерика с форума касперыча.
https://forum.kasperskyclub.ru/index.php?sh...ic=55543&page=1

Майковский сайт с апдейтами упал на хрен.

13.05.17 - 10:54 #6606693
Malefic
посетители



Security Update for Microsoft Windows SMB Server (4013389)
Published: March 14, 2017

ну и что именно должно было помешать установке этого патча? Отключенное обновление системы?
QUOTE
Майки выпустили патч, как всегда постфактум.

January 10, 2017—KB3213986 (OS Build 14393.693)
это пакет для 10-ки с этим патчем за январь. Новость там в марта.
QUOTE
По слухам под раздачу попали гос. структуры, банки, силовики и т.д.

по слухам надо меньше экономить.
13.05.17 - 11:06 #6606694
циник
посетители



госструктуры, банки и силовики захотели больше денег. Вот и подняли волну...

"Эксперт по кибербезопасности Алексей Раевский рассказал Лайфу, как защититься от нового вируса. По его словам, нельзя открывать никакие письма или ссылки, которые пришли от неизвестных вам людей. — У этого вируса нет никаких новшеств. Этот вирус стандартный. Он точно так же шифрует файлы, которые лежат на локальных дисках компьютера. Единственное, что новое, — это уязвимость, через которую он попадает в компьютер. Данная уязвимость не была ранее использована, — отметил эксперт. — Здесь человеческий фактор играет существенную роль. Здесь важно не открывать какие-то ссылки и письма, которые пришли неизвестно от кого. Нужно быть осторожным. Это 90% успеха и 90% защиты от вирусов."

Вот, слушайте Раевского, он в теме.
13.05.17 - 12:09 #6606727
bond
посетители



Мне понравилась уязвимость - файл просто находится в системе, срабатывает, когда его начинает проверять антивирус, запускается с правами антивируса, то есть, системными. Круто!
13.05.17 - 14:32 #6606755
KISfly
посетители



Сегодня услышал про эту "проблему", из того не многого, что дошло до меня стало предельно ясно о нише пользователей подверженных данному произволу ))

Пы.Сы. По меньше клацайте непонятные ссылки и обновляйте протоколы безопасности :D
13.05.17 - 17:11 #6606768
Гурий Уц
свои пацаны



QUOTE (циник @ 13.05.17 - 13:09)
Вот, слушайте Раевского, он в теме.

В какой он теме?

QUOTE
По меньше клацайте непонятные ссылки

Ты как с Марса прилетел.
13.05.17 - 19:05 #6606789
luckyea
посетители



13.05.17 - 19:34 #6606791
onehalf3554
инквизитор
свои пацаны



QUOTE (Malefic @ 13.05.17 - 08:06)
Security Update for Microsoft Windows SMB Server (4013389)
Published: March 14, 2017

ну и что именно должно было помешать установке этого патча? Отключенное обновление системы?
QUOTE
Майки выпустили патч, как всегда постфактум.

January 10, 2017—KB3213986 (OS Build 14393.693)
это пакет для 10-ки с этим патчем за январь. Новость там в марта.
QUOTE
По слухам под раздачу попали гос. структуры, банки, силовики и т.д.

по слухам надо меньше экономить.

По слухам надо ставить QNX.
13.05.17 - 20:02 #6606796
циник
посетители



мы все умрём!
13.05.17 - 20:03 #6606797
KISfly
посетители



QUOTE (Гурий Уц @ 13.05.17 - 19:05)
Ты как с Марса прилетел.

А у меня кроме не работающей Домашней группы, проблем не обнаружено B)
13.05.17 - 21:18 #6606807
Malefic
посетители



По слухам как это всё работало на социальной инженерии так и работает.
13.05.17 - 21:18 #6606808
luckyea
посетители



Программисты из Британии смогли временно остановить вирус-вымогатель WannaCrypt: ссылка
13.05.17 - 21:19 #6606809
onehalf3554
инквизитор
свои пацаны



QUOTE (Malefic @ 13.05.17 - 18:18)
По слухам как это всё работало на социальной инженерии так и работает.

Прочитай чтонибудь про msblast чтоли и прол Rpc Dicom эксплойты.
13.05.17 - 23:25 #6606844
Malefic
посетители



QUOTE (onehalf3554 @ 13.05.17 - 23:25)
QUOTE (Malefic @ 13.05.17 - 18:18)
По слухам как это всё работало на социальной инженерии так и работает.

Прочитай чтонибудь про msblast чтоли и прол Rpc Dicom эксплойты.

Олдфаг или как? то что было 15 лет назад перед глазами как и сейчас?

В вин10 сделано всё, что можно, чтобы её не крутить. Если всё-таки шаловливые ручки добираются, то это проблема пользователя, а не издателя.

Широкополосный доступ в инет. Десктопные ос должны умереть как класс. Это всё что надо знать про вирусы.
14.05.17 - 00:15 #6606851
bond
посетители



десятку вроде как не задело. даже без патчей
14.05.17 - 00:40 #6606853
onehalf3554
инквизитор
свои пацаны



QUOTE (Malefic @ 13.05.17 - 21:15)
QUOTE (onehalf3554 @ 13.05.17 - 23:25)
QUOTE (Malefic @ 13.05.17 - 18:18)
По слухам как это всё работало на социальной инженерии так и работает.

Прочитай чтонибудь про msblast чтоли и прол Rpc Dicom эксплойты.

Олдфаг или как? то что было 15 лет назад перед глазами как и сейчас?

В вин10 сделано всё, что можно, чтобы её не крутить. Если всё-таки шаловливые ручки добираются, то это проблема пользователя, а не издателя.

Широкополосный доступ в инет. Десктопные ос должны умереть как класс. Это всё что надо знать про вирусы.

Еслм можно было тогда-можно и сейчас.
Раз уж речь про smb протокол -очевидно есть очередная дыра rpc.
14.05.17 - 21:32 #6606999
Malefic
посетители



все дыры бережно и изначально закладываются.

MS отказался от следующих версий винды. Будет 10-ку обновлять до упора.
Один хрен за 20+ лет ничего не изменилось. Рабочий стол и окна.
Пока революционного интерфейса ввода данных не появится так и будем клацать мышкой и стучать по клавиатуре.
14.05.17 - 22:43 #6607016
onehalf3554
инквизитор
свои пацаны



QUOTE (Malefic @ 14.05.17 - 19:43)
все дыры бережно и изначально закладываются.

MS отказался от следующих версий винды. Будет 10-ку обновлять до упора.
Один хрен за 20+ лет ничего не изменилось. Рабочий стол и окна.
Пока революционного интерфейса ввода данных не появится так и будем клацать мышкой и стучать по клавиатуре.

Нифига себе не появилось ОС это в первую очередь ядро. А там изменения тектонические просто. Все дыры не закладёшь. Читаем что такое KMDF и чем отличется от UMDF например. Единственный выход избавиться от тотальных дыр вынести всё в UMDF а в KMDF почти ничего не оставить. Но это будет очень не скоро.
Юзер-интерфейс вообще не важен в плане дыр, какая тебе разницы что там за окна если у тебя дыра в Rpc методе smb протокола. Или какой-нибудь ELEVEN например,да никакой. Хоть в командной строке сиди.
14.05.17 - 23:35 #6607029
Юрий777
посетители



посмеялся с утра от души :D

(IMG:https://paraplan.ru/forum/files/8976/qFvgpL_g.jpg)
15.05.17 - 11:51 #6607113
циник
посетители



так для того эти новости и пишут...
15.05.17 - 12:20 #6607124
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:

Topic OptionsСтраницы: (3) [1] 2 3  ответить | новая тема | опрос