Этого треда уже нет.
Это копия, сохраненная 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
153 Кб, 1360x768
68 Кб, 600x494
42 Кб, 639x518
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ #152952456 В конец треда | Веб
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ И ВЕЛИКОБРИТАНИИ

ТРЕД №7

Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий https://2ch.hk/b/res/152941163.html (М)
и т.д.

-------------------------------

ВИРУС ШИФРОВАЛЬЩИК АТАКУЕТ КОМПЬЮТЕРЫ РОССИИ и ВЕЛИКОБРИТАНИИ

Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред тонет: https://2ch.hk/b/res/152936528.html (М)

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(через PowerShell)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
#2 #152952514
ВСЕМ ШКОЛЬНИКАМ-КОНСПИРОЛУХАМ ВНИМАНИЕ

Заткните ебальники со своими врети. Вы ебанулись там?

Ransomware уже давно в ходе. Ничего удивительного и фантастического здесь нет. Просто на этот раз используют эксплойты слитые Shadow Brokers для распостранения, вместо рассылки массовых email и PDF/DOC cплойтов. Отсюда такая паника.
#3 #152952529
Такое чувство, что это реально фейк
479 Кб, 600x800
#4 #152952533

>Российский Сбербанк зафиксировал попытки атаки на свою инфраструктуру, но проникновения вирусов в систему не произошло. Как рассказали в пресс-службе банка, его системы информационной безопасности своевременно зафиксировали попытки проникновения. Сеть банка предусматривает защиту от подобных атак, проникновений не произошло.


>Также в банке отметили, что в связи с сообщениями о вирусных атаках переведены в режим повышенной готовности службы Сбербанка, ответственные за кибербезопасность.

152952644152952770
#6 #152952543
>>152952514

мимо-хакир
#7 #152952545
Это всё фейк. Кто нибудь видел этот вирус вообще? Нет. Потому что его не существует.
152952578152952755
22 Кб, 480x212
#8 #152952562
Харкнул в ноздрю некроебланам.
152952663
818 Кб, Webm
#9 #152952567
#10 #152952578
>>152952545
Как ты хотел его "увидеть"?
152952687
#11 #152952586
UPD: Судя по всему, для атаки используется уязвимость протокола SMBv1.

Патчи для исправления этой уязвимости можно скчатать на официальном сайте:

Microsoft Security Bulletin MS17-010

UPD2: По многочисленным просьбам добавляется информация о том как проверить стоит вам бояться или нет. Следующие действия помогут вам понять установлен ли патч закрывающий данную уязвимость в вашей системе:

Перейдите по этой ссылке и проверьте код обновления для вышей системы, например для Windows 7 или Windows Server 2008 R2, код будет KB4012212
Откройте cmd.exe (коммандную строку)
Напишите:
SYSTEMINFO.exe | findstr KB4012212
Нажмите Enter
Если в ответе вы увидите KB4012212, это значит что патч у вас уже установлен и можно спать спокойно
Если же ответ вернет вам пустую строку, рекомендуется незамедлительно установить обновление по ссылке выше.

UPD3: В интернете находятся интересные подробности по данному инциденту:

Да, так и есть. Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/
#12 #152952588
конференция в Telegram с обсуждением криптовируса. имеются инсайды
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg

https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
#13 #152952589
Аноны, аноны. А ведь щас только была дырка в Винде. А представьте неделю назад Интел закрыло дырку в Active Management Technology Тот самый известный загадочный зонд в процессорах. И представьте если воспользоваться этой уязвимостью. Это же может затронуть 80% рынка пк x86, более 90% серверов x86 и ещё рынок ноутбуков/планшетов x86. И ведь от этого не спасёт ни линукс, ни мак, ни шиндовс, ни фрибзд. Это же будет полный пиздец
https://xakep.ru/2017/05/03/intel-amt-bug/
152952773
6 Кб, 979x512
#14 #152952592
Такие дела. Вирус сосёт немытых хуйцов уже ДЖВА месяца. Страдают только ебанаты, которые не ставят обновлений.
152952856
35 Кб, 581x245
#15 #152952624
Наконец-то виндобляди соснули
152952730152952819
#16 #152952644
>>152952533
Да съеби уже со своим фейком с кривыми разрешениями пикчи и монитора
152952775
#17 #152952663
>>152952562
SMB И в ней есть
#18 #152952687
>>152952578
Чтоб анон видос снял с монитором, потыкал там по экрану что ничо не работает. А так очередной двачефейк типа фингербокса.
#19 #152952703
ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК.
152952760
#20 #152952706
>>152952514

Кстати, а если смогут активировать АНБшный зонд через Active Management Technology? Ведь это пиздарики. И Пингвинам тоже жопы подставлять придется.

Серые посредники слили этот зонд. Теперь вопрос времени, как быстро смогут дойти до АНБшного уровня и активировать его.
280 Кб, 1257x927
#21 #152952708
>>152952456 (OP)
? И что отключать
и зачем?
152952825152952842
#22 #152952730
>>152952624
Линухобоярин поддерживает Макогосподина
152952769
#23 #152952741
Прошёлся по установленным обновлениям - заплатки нет. Хотя стабильно раз в неделю проверяю и ставлю исправления/обновления. Почему заплатка в марте не пришла?
#24 #152952751
конференция в Telegram с обсуждением криптовируса. имеются инсайды
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg

https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
#25 #152952755
>>152952545

>Это всё фейк


А людей на этом форуме купили за пятнадцать рублей? https://forum.kasperskyclub.ru/index.php?s=d41dd959e29e1937ce7fe2800852edcd&showtopic=55543&page=2
152953010
#26 #152952760
>>152952703
мать твоя фейк
#27 #152952769
>>152952730
Иди NFSv3 пропатчь, дырявый.
152952938
#28 #152952770
>>152952533
-Але, это Коля, прохрамист который наш?
-Да, хули надо блеать?
-Завтра не опаздывай, тут вирусы какие то
-Хорошо Светлана Юрьевна
42 Кб, 790x593
#29 #152952773
>>152952589
Ну и шта? А если мелкомягкие завтра нажмут кнопку и все винды сломаются? Это жи...
2687 Кб, 1500x2000
850 Кб, 1000x758
#30 #152952775
>>152952644
Ты что, тупой? Зазумь
#31 #152952779
Я не понел, как именно заражается комп?
Просто открываешь в интернете картинку или видео и все?
Или обязательно надо скачать экзешник?
152952820
#32 #152952783
А как узнать заражён или нет?
152952827152952998
#33 #152952802
Самое прикольное это то что любой школьник может скачать те же самые эксплойты слитые Shadow brokers и устроить шухер. Лол.

Хотя теперь все пропатчатся.
152952955
#34 #152952810
Я так понимаю вирусы детектятся по их вредоносной деятельности, почему же тогда кулхацкеры не напишут такой вирус, который будет тихо сидеть до часа Х, когда ВНЕЗАПНО будут атакованы все машины заражённые им за длительное время?
#35 #152952819
>>152952624

Включи мозг! Это лишь одна самая большая и манящая дырень из слитых в паблик.

Часть дыр залатать попросту нереально - без аппаратного изменения.

Вопрос времени, когда заюзают АНБшные зонды более высокого уровня. И там уже будет похуй, Яблоко гнилое или Пингвин.
152952908
#36 #152952820
>>152952779
Ничего не надо делать, в том-то и прикол.
152952918152952930
#37 #152952825
>>152952708
если ты не заразился и у тебя все обновления стоят, нахуй что-то сейчас отключать-то?
#38 #152952827
#39 #152952840
>>152952456 (OP)
Иииидииите нахуй,гении IT технологий и компьютерной безопасности.
#40 #152952842
>>152952708
TIFF IFILTER ОТКЛЮЧИЛ БЫСТРАБЛЯДЬ! КАК ТЫ ЕЩЁ ЖИВОЙ С ЭТОЙ ХУЙНЕЙ???77
152952936152953042
#41 #152952847
>>152952706
Интел онли фича, т.е амудэ уже нет. Да и кто тебе сказал что все прямо так пользуются X86. В той же гейропе и америке полюбились хромбуки треть которых на ARM
152953083
#42 #152952853
Бамп
2 Кб, 413x67
#43 #152952855
бля, хуево
62 Кб, 1101x492
#44 #152952856
>>152952592
Страдаешь ты, ебанат.
152953044152953223
#45 #152952867
конференция в Telegram с обсуждением криптовируса. имеются инсайды
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg

https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
#46 #152952868
Бамп
43 Кб, 576x432
#47 #152952882
>>152952586

>Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.


>Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.


>В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.


>В этом наборе есть опасный инструмент DoublePulsar.


>Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar


>простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.


>


>https://geektimes.ru/post/289115/



для следующей шапки
#48 #152952908
>>152952819
А за кошельками же можно следить, где с какого деньги снимут?
#49 #152952918
>>152952820
а как тогда заразились компы?
у меня нихуя, стоит 10-ка
(активированная официально, обновленная с пиратки 7-ки)
152953017
#50 #152952929
Аноны, щас по идее должны акции касперского и аваста взлететь. Все побегут покупать антивирусы, а вирус фейк, который сделали, чтобы наварить на акциях
152953003
#51 #152952930
>>152952820
Блять, ну я тогда пошёл качать все игоры.
#52 #152952931
hg
#53 #152952936
>>152952842

>TIFF IFILTER


а щито это за хуйня?
152953012
#54 #152952938
>>152952769
Дык кернел последний поставил с патчем, лол. А ваш господин то когда патч скинет? Ах скинул уже. Работает небось? То-то все так ринулись ставить
152953011
#55 #152952955
>>152952802
Так месяц назад, когда появились в свободном доступе эти эксплоиты, все говорили, что васяны теперь прикрутят к этой хуйне шифраторы и настанет пиздец. Вот он и настал.
45 Кб, 604x377
#56 #152952960

>«12 мая была зафиксирована вирусная атака на персональные компьютеры ведомства, находящиеся под управлением операционной системы Windows. Серверные ресурсы МВД России не подвергались заражению благодаря использованию иных операционных систем и отечественных серверов с российским процессором «Эльбрус».



СЛАВА РОССИИ!
152953045
#57 #152952984
конференция в Telegram с обсуждением криптовируса. имеются инсайды
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg

https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
#58 #152952992
Детали:
криптовирус называется wncry
использует уязвимости ms17-10 smb сервера.
5 Кб, 480x360
#59 #152952993
А если у меня стоят авто обновления значит мне ничего не грозит? Вчера перед сном когда завершал работу компа он обновлялся
152953039152953074
#60 #152952998
>>152952783
Не за что
#61 #152953003
>>152952929
Щас бы покупать антивирус, когда дырку прикрыли 2 месяца назад
152953097
#62 #152953010
>>152952755

> https://forum.kasperskyclub.ru/ind


Не перехожу по непонятным ссылкам, сори
#63 #152953011
>>152952938
Два месяца назад скинул.
152953256
37 Кб, 350x260
#64 #152953012
>>152952936
Да шучу, няша, это вообще левая хуитка про графические файлы.
152953176
#65 #152953017
>>152952918
Ну вот у тебя непатченная шинда. Ботнет стучится на твой айпи, юзает эксплоит и закидывает пейлоад. Все это незаметно для тебя. Пейлоад срабатывает. Тоби пизда.
152953085152953250
#66 #152953039
>>152952993
Не грозит.
#67 #152953042
>>152952842
что за хуйня?
#68 #152953044
>>152952856

>обновление для Windows 7


Страдает лишь только спермоблядь.
152953280
#69 #152953045
>>152952960

>находящиеся под управлением операционной системы Windows. Серверные ресурсы МВД России


Так мусора все под колпаком мурикасов шта ли?
152953151
#70 #152953065
>>152952882
Хочешь сказать что кто-то пикчи заранее заготовил для фейков?
#71 #152953074
>>152952993
Отключи,гений...
152953116
#72 #152953083
>>152952847
Около 90% рынка серверов это интел. Остальная часть это ИБМ И Оракал. Амуде практически слито с серверного рынка.
Многие покупают хромобуки чтобы накатить на них винду. Т.Е с процами от интел. Так что если зонд пропихнуть через амт то будет массовый пиздец
152953456
#73 #152953085
>>152953017

>Пейлоад срабатывает


Схуяли он срабатывает, ебан, если я не запускал?
152953113152953139
#74 #152953090
>>152952456 (OP)

> PowerShell



Как в него попасть?
152953297
#75 #152953097
>>152953003
Щас бы ебало свое завалить, потому что рядовые юзеры как увидят новости сразу обосрутся и купят антивирус. Просто зайди на популярные новостные сайты типа лайф или риа новости, там на главной все про эту фейкоту
#76 #152953111
конференция в Telegram с обсуждением криптовируса. имеются инсайды
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg

https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
#77 #152953113
>>152953085

>Схуяли он срабатывает, ебан, если я не запускал?


Дыра
152953350
#78 #152953116
>>152953074
Всмысле, зачем мне отключать автообновления? Вот те кто не обновился щас сосут хуй, а у меня все автоматически делается
#79 #152953131
>>152952882
Ссыль не забудь, полезный пост.
152953385
#80 #152953139
>>152953085
Тебе его запускать и не нужно. Его эксплоит запустит сам. Строго говоря это не "запуск", т.к. ехе нету, он fileless.
152953350
#81 #152953151
>>152953045
Персональные мусора - да. А серверные - в строю и жаждут служить.
#82 #152953160
ЭТО ФЕЙК, НЕТ НИ ЕДИНОГО ПРУФА ОТ РЯДОВЫХ ПОЛЬЗОВАТЕЛЕЙ ИЛИ С ДВАЧЕ. ТУТ ЖЕ КУЧА ЛЮДЕЙ СИДИТ, ГДЕ ПРУФЫ? ВЕЗДЕ ОДНА И ТА ЖЕ ПИКЧА. СУКИ ВЫ ТУПЫЕ. ЭТО СДЕЛАЛИ СПЕЦИАЛЬНО ЧТОБ ВСЕ ПОБЕЖАЛИ ДОКТОР ВЕБ ПОКУПАТЬ
31 Кб, 300x220
#83 #152953176
>>152953012
ну норм, ок. Только больше на расстраивай пожалуйста так
#84 #152953179
>>152952514

>email и PDF/DOC



А хуйли тут пугают что он сам залезть может?!
348 Кб, 1000x555
#85 #152953184
>>152952882
Мой мозг трепещет!! Лучшее что случалось за последнии месяцы со мной! Так хорошо когда в мире такой хаос а ты наблюдаешь за этим со стороны. Пойду может тоже вирусни скостыляю
19 Кб, 400x286
#86 #152953196
Я ИЗ КРИОСТАЗИСА
Поясните коротко:
1. Где этот вирус цепляют то блядь? Откуда появился и какие ваши доказательства?
2. Если я захожу только в вк, двач и играю в стиме, а USB-флешку не видел в глаза уже пару лет, то вероятность подцепить эту дрянь крайне мала?
3. Если я подцеплю эту хуиту, то ведь всё легко решается форматированием жесткого диска, верно? у меня на пеке нет ничего такого, что я боюсь потерять, всё таки на дворе 2017 год - всё можно скачать
44 Кб, 270x272
#87 #152953207
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.

На Windows это невозможно после XP.
#88 #152953210
Кто знает за что этот сбс 1 отвечает? Не опасно ли его отключать? Вдруг что то перестанет работать??? ПОМОГИТЕ!!!
#89 #152953219
>>152953160
Все бабки на рекламу пропили и на двач пошли пиарить свою коробку за 2к рублей
#90 #152953223
>>152952856
Я-то как раз не страдаю. У меня кумулятивное 4016871 в которое входит 4012212.
152953280
#91 #152953228
>>152953160
Но если бы им нужно было они бы сделали пруфы реальных фейковых пользователей и вагон взорвали бы
#92 #152953234
>>152953160
Доктор Веб его не детектит
168 Кб, 1080x693
#93 #152953245
#94 #152953249
>>152953160
ДВАЧУЮ! НИ ОДНОГО НОРМАЛЬНОГО ПРУФА!

Может это Майкрософт хочет заставить зондов наставить
#95 #152953250
>>152953017
Пиздос
А патч когда выходил? У меня сегодня что-то обновилось в очередной раз
#96 #152953256
>>152953011
А мне через пару часов прилетела обнова с патчем. Так что сосите хуй мистер
152953322
143 Кб, 1009x775
#98 #152953280
>>152953044
Нет, ты.

>>152953223
Не нужны.
#99 #152953283
>>152952456 (OP)

>http://www.catalog.update.microsoft.com/Search.aspx?q=4012215


>http://www.catalog.update.microsoft.com/Search.aspx?q=4012212


А ВИНДОВС ВОСЕМЬ!???????????????????????????????????????????????

ЧТО НАМ ДЕАТЬ
152953327152953463
#100 #152953297
>>152953090

>PowerShell


Если вам необходим PowerShell с правами администратора, то выбираем и командную строку с правами администратора.

В открывшееся окно вводим powershell и жмём Enter. После этого командная строка будет работать полностью как Windows PowerShell.
#101 #152953322
>>152953256
У меня она уже джва месяца стоит.
#102 #152953327
>>152953283
Просто умрите, животные инопланетные
964 Кб, 2560x1440
#103 #152953339
ебать, думал вы угараете. включаю ноут, а тут эта хуетень
60 Кб, 699x528
#104 #152953350
>>152953139
>>152953113
Пиздец вы хуйню моросите, в мои 90-е такого не было.
На всякий случай откатился с вашего спермоблядства на шиндоус 95 и сижу на двачах из под доса запущенного с виртуалки.
152953537
#105 #152953357
>>152952586
поясните плес. если я через powershell отключил smb1, обновление нет смысла накатывать? а то оно у меня чёт не ставится
#106 #152953378
>>152953207
спасибо Абу

Абу благословил этот пост.
#108 #152953385
>>152953131
само собой
39 Кб, 400x300
#109 #152953405
СПЕРМА СПЕРМА КЛАДБИЩЕ ПИДОР
182 Кб, 1280x720
56 Кб, 600x337
31 Кб, 337x600
#110 #152953418
Добрый день.
152953603
#111 #152953426
>>152953160
Доктор Веб только-только его научился распознавать, в то время как дефолтный виндовс дефендер его давно детектит и устраняет угрозу
152953476152953477
#112 #152953444
>>152953196

>Где этот вирус цепляют то блядь?


Нигде. Пара школотронов словили блокиратор экрана и понеслось.
152953471
#113 #152953456
>>152953083

>Многие покупают хромобуки чтобы накатить на них винду


Рили? Многи американцы когда хотят обновить ОС то покупают новый комп так что многие не знают что встроенную ОС можно менять. Плюс я не говорил про серверы. Да многие под интел но это вопрос серверный. А вот что на десктопе...
152953605152953750
#114 #152953463
>>152953283
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Тут ищи. Security Only - закрывает только эту уязвимость, Monthly Rollup - там ежемесячное обновление с зондами.
152953562
#115 #152953464
>>152952586

>Microsoft Security Bulletin MS17-010


Что конкретно качать для 8.1? Перешел по ссылке и нихуя не понял. Объясните тупому.
152953529152953661
#116 #152953471
>>152953444

Дегенерат? дегенерат. ЧИТАЙ БЛЯТЬ.

>>152953207
#117 #152953476
>>152953426
Зачем вообще нужны антивирусы если есть defender? Не понимат
152953533152953689
#118 #152953477
>>152953426

>Доктор Веб


Этот антивирус не участвовал в разработке внкрай, очевидно.
152953647
#119 #152953497
>>152952586

> 445


Так у подавляющего большинства с роутерами от провайдеров этот порт, как и многие закрыт.
#120 #152953513
Скиньте хоть один файл зашифрованный блять дебилы беспруфные
152953552152953555
#121 #152953523
ПЯТЫЙ ТРЕД И НИ ОДНОГО ПРУФА
152953581
#122 #152953529
>>152953464
В зависимости от разрядности качай патч, >152953463
#123 #152953533
>>152953476

Defender спасет тебя только от примитивных троянов а-ля использующих DLL иньекцию через CreateRemoteThread и подобные архаизмы.

Есть очень злые и коварные трояны использующие анальные затычки пробивающие любую защиту. Тут требуется соответствующий антивирь с HIPS и тотальным контролем всего и вся.

Мимо-белый хакер-кун

>>152953207
152953731
#124 #152953537
>>152953350
>>152953196
Через дыру в винде, протокол Smb1. Тебе не нужно ничего скачивать, открывать или устанавливать, вирус сам все сделает. Именно поэтому столько зараженных - 36 тысяч пару часов назад было.
152953610
#125 #152953552
>>152953513
Ага, проверяй.
#126 #152953555
>>152953513
Скинул тебе за щеку
152953643
#128 #152953568
Если обновлял винду неделю назад, то можно вообще не париться?
#130 #152953581
>>152953523
Жопочтец пожаловал.
#131 #152953585
перезагрузил комп - ничего не словилк сожалению

а пока в треде куча кулхацкеров, у меня есть к вам вопрос:

просмотренные мною страницы, скаченные торрент файлы, старые ныне удаленные фото втентакле - это все реально отследить ? а удаленные фото достать из серверов ? а то что-то мне подсказывает, что оттуда ничего не удаляется
#132 #152953586
>>152952456 (OP)
Как вы это говно ловите?
152953606
#133 #152953587
Одни и те же 3 пикчи постят. Идите нахуй долбоебы, очередной фингербокс высрали
#134 #152953600
>>152953339
Ммм, спеллфорсик.
152953638
#135 #152953603
>>152953418
что ты делал? что качаЛ?
#136 #152953605
>>152953456
Я вот например когда квартира замусоривается просто покупаю новую квартиру, не знал, что можно убираться
152953769
#138 #152953610
>>152953537
10 часов назад и по утверждению какого-то лалки.
#139 #152953620
БЛЯТЬ ТОК ЧТО ВКЛЮЧИЛ ПЕКАРНЮ А ТАМ ЭТА ЕБАНИНА СУКА БЛЯДЬ АХУЕТЬ ЩА ПРУФЫ БУДУТ!
34 Кб, 295x249
#140 #152953626

>microsoft подняло хайп, чтобы последние из моггикан побежали вставлять в жопу анальные зонды РЯЯЯЯЯ ПАТЧ АТ ШИНДОУС НА ФСЕХ СПАСЁТ!!!1


Как же я блядь проигрываю с тредов.
#141 #152953627
>>152953562
Все верно, 4012213.
#142 #152953633
>>152953339
Суп или пиздабол
152953657
#143 #152953638
>>152953600
даааа, топ
#144 #152953643
>>152953555
Вот и вся суть вашего супер вируса
152953683
371 Кб, 2048x1536
#145 #152953644
Тем временем в аэропорту Франкфурта
152953799
#146 #152953645
>>152952456 (OP)

>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force


Запрошенный доступ к реестру запрещен.
Что делать?
152953665
#147 #152953647
>>152953477
Аваст или сраный МакАфи видимо принимали участие в разработке
152953718
#150 #152953665
>>152953645

Запустить Powershell от админа
152953771
#151 #152953673
Кстати у кого есть зараженная система тот может снять образ диска C клонзилой или акронисом и скинуть в облако. Чисто ради анализа зловреда и лулзов
152953703152953746
#152 #152953679

>даже после этой хуйни маньки будут верещать что интернет не должен быть под контролем

152953735152953809
#153 #152953683
>>152953643
Ну я, например, не хотел бы, чтобы мне за щеку что-то кинули.
#154 #152953688
>>152953657
Уже видели этот фейк
#155 #152953689
>>152953476
Для даунов не семерке.
анальные зонды давно и на семерку в обновлениях идут.
#157 #152953703
>>152953673

>ради анализа зловреда


Что анализить-то?
#158 #152953715
Смертельная рулетка:
Дабл - вирус в течении суток посетит вас
Трипл - ваш хард умрёт от этого вируса
Квадра и выше - вы словите спид вместе с этим вирусом
ролл
152953740152953756
#159 #152953717
Убрал галку SMB, все норм? Такое чувство, будто я наоборот растопырил анус. Эти советы из бэ, они такие.
152953770
#160 #152953718
>>152953647
Касперский, думаю.
#161 #152953727
>>152952706
Если нет драйвера как он запустится?
#162 #152953731
>>152953533
Окей, тогда какие антивирусы годные?
152953761
#163 #152953735
>>152953679

>даже после этой хуйни маньки будут верещать что интернет должен быть под контролем

#164 #152953740
#165 #152953746
>>152953673
А пак ЦП для анализа тебе не снять?
#166 #152953750
>>152953456
Да. Потому что хромобуки зачастую стоят дешевле обычного виндобука. Поэтому народ берёт хромобук и накатывает винду. Или линукс на него. На фоче у анонов линуксовые хромобуки. А чё на десктопе? Амд менее 30% Интел всё остальное. Ну и 1% ВИА. Чо тут говорить.
#167 #152953754
>>152953657
И ка кже ты заразился?
У меня сборка 7-я от Васяна + NOD и Тором пользуюсь, что бы на рутрекер заходить.
#168 #152953756
>>152953715
ролл
#169 #152953761
>>152953731

Comodo непробиваемый
#170 #152953769
>>152953605
Я тебе отвечаю так и происходит. Серьезно я был в шоке когда показывал коллегам американцам что можно винду переустанавливать. Как не печально но они так и делают
#171 #152953770
>>152953717
Всеми интернетами сейчас цп смотрим через твою пеку.
#172 #152953771
>>152953665
Спасибо, сделал. Команда выполнилась, ничо не произошло. Это спасёт меня от вируса?
1017 Кб, Webm
818 Кб, Webm
3191 Кб, Webm
3616 Кб, Webm
#173 #152953780
>>152953207
Зачем атаковать снг-скам? Откуда у этого отребья 300 баксов? Они в биткоины не смогут перевести даже под угрозой смерти
#174 #152953787
На 10 кто нибудь ловил?
39 Кб, 550x412
#175 #152953788
>>152952706
С этого треда захотелось прикупить парочку эльбрусов.
#176 #152953791
>>152953657
>>152953339
что м откуда ты качал?
#177 #152953797
>>152953578
ПОТЕРЬ НЕТ
#178 #152953799
>>152953644
ФЕЙК
#179 #152953809
>>152953679
ФОРСИТСЯ СКАЗКА О ТОМ, ЧТО ВИРУС САМ СЕБЯ КОПИРУЕТ НА ТВОЙ КОМП И ЗАПУСКАЕТ
@
БАРАНЫ ВЕРЯТ И БОЯТСЯ

Хорошая многоходовочка, мистер Пу
2 Кб, 686x148
2 Кб, 667x41
#180 #152953811
САМ ТРОЯН ДОСТАТОЧНО ПРИМИТИВЕН

Строки хранятся в открытом виде и не шифруются, можно сразу вытаскивать C&C сервера, адреса кошелей. Автор даже не заморачивался. Писали возможно школьники.

Весь цимес в слитых эксплойтах АНБ от Shadow brokers.
Тред утонул или удален.
Это копия, сохраненная 13 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски