Двач.hk не отвечает.
Вы видите копию треда, сохраненную 14 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
56 Кб, 600x583
93 Кб, 539x337
42 Кб, 639x518
909 Кб, 1280x721
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ, #153031398 В конец треда | Веб
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ, ВЕЛИКОБРИТАНИИ И ПО ВСЕМУ МИРУ

ТРЕД №27

Прошлый тред: https://2ch.hk/b/res/153024173.html (М)
-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7:
SMBv1 отрубается на семёре через PowerShell командой

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Как найти PowerShell
Нажимаешь на "пуск", внизу есть поле поиска, набираешь PowerShell и запускаешь с правами администратора.

Запустил от имени админа но теперь вообще ноль реакции на команду?

Так и должно быть. это нормальное поведение. Говорит о том, что команда применилась.

Для Windows 10
Третий пик в ОП посте

Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"

Требуемый апдейт MS17-010
https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx

ПРЯМЫЕ ССЫЛКИ НА ОБНОВЛЕНИЯ


Windows 7 x86
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu

Windows 7 x64 http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

Windows 8.1 x86 http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x86_d4facfdaf4b1791efbc3612fe299e41515569443.msu

Windows 8.1 x64
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu

---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
4. СКОПИРУЙ СЕБЕ НА СТЕНУ

............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../

--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
2101 Кб, 1362x714
#2 #153031559
ЧЕ ДЕЛАТЬ? Эти 99% меня пугают. Убить процесс? Но тогда жалко 300 долларов. Я через Contact as им написал свой биткоин-кошель, сказал что скинул битки. Они через полчала прислали какую-то гиперссылку и открылось зеленое окно вместо красного.
153031695
254 Кб, 642x1083
#3 #153031636
153032173
#6 #153031764
>>153031398 (OP)

Анон, будь ласка:
- никаких постов с одной и той же пастой
- никаких постов с одними и теми же картинками
- никакого самоподдува в тредах.
- только ориджинал контент, только последние сводки, только информация

Слоупок не успевает за тредами - только закончил 24й
3 Кб, 422x78
#7 #153031796
Решение всех проблем.
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
153031914
386 Кб, 1500x1569
#8 #153031819
https://www.vz.ru/news/2017/5/13/870106.html

СОВЕТЫ ОТ ГУРУ

>Он отметил, что необходимо делать резервные копии, своевременно обновлять операционную систему и не использовать ОС, которые не обновляются компаниями-производителями.



>В этом конкретном случае Microsoft выпустила обновление, закрывающее уязвимость, для старых операционных программ.



>«Использовать версии ОС более чем 10-летней давности, давно выведенные из-под защиты, - прямой путь к заражению», - передает его слова РИА «Новости».



>не нужно также открывать вложения в сообщениях электронной почты от незнакомых лиц, а в сети компании желательно установить решение класса «песочница»



>Также он отметил, что нужно включить опцию «Показывать расширения файлов» в настройках Windows.



>«Держитесь подальше от расширений файлов, таких как .exe, .vbs и .scr. Мошенники могут использовать несколько расширений, чтобы замаскировать вредоносный файл как видео, фото или документ (например, avi.exe или doc.scr)»



>Кроме того, в случае обнаружения подозрительного процесса нужно отключить устройство от интернета или Wi-Fi, чтобы остановить распространение вируса. Сачков также рекомендует никогда не платить выкуп.

#9 #153031841
КАЧАЕМ ВИРУС БЕСПЛАТНО БЕЗ СМС И РЕГИСТРАЦИИ НА МАКСИМАЛЬНОЙ СКОРОСТИ
http://rgho.st/8wRvG2RYM
http://rgho.st/8wRvG2RYM
http://rgho.st/8wRvG2RYM
пароль стандартный
153033367
7 Кб, 299x168
#10 #153031902
Итак, что мы имеем на данный момент по миру: больницы Бриташки всё, телефония Испании всё, заводы Рено всё, банкоматы Китая всё, сеть Петробас всё, поезда в Греции пошли под откос. Алиса в мире ПИЗДЕЦ.

НАЧАЛОСЬ.
153032113
#11 #153031911
>>153031336

>Тут скорее доигрались со старьём.


Эмм, не понял тебя. Это значит - пизда? У меня самого XP, кстати
14 Кб, 422x415
#12 #153031914
>>153031796
Сисадмин, успокойтесь.
162 Кб, 960x640
#13 #153031915
153032031
#14 #153031921
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
Если вы чекаете себя на сайте и у вас закрыт 445 порт, то сразу же чекайте и 80 порт. И если он закрыт, то значит у вас локальная сеть на сервере. Порт 80 это здоровый порт, его трогать не надо.
Вам нужно зайти в cmd.exe от имени админа и прописать netstat -an
Только так покажутся порты ВАШЕГО пк. Если он открыт, то значит если кто-то из вашей локальной сети вашего провайдера заразится открыв файл МОКРЫЕ ПИСЬКИ 20017 ЛУЧШАЯ КОЛЛЕКЦИЯ, то вирус постучится к вам в гости по 445 порту и ваш пука ОТВЕТИТ ему.
Еще раз, проверяйте порты через cmd.exe командой netstat -an а не через сайты.
Если у вас 445 порт слушает и не получается его закрыть, то нужно заблочить его фаерволом командой из ОП поста и закрыть в роутере, если у вас роутер, через сам роутер. Так же если у вас стоит сторонний фаервол вроде комодо, то там нужно создать глобальное правило.
После консольной команды порт всё так же будет писаться слушающим, но теперь все запросы на него будут обрываться защитой винды.
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
#15 #153031981
>>153031457
>>153031463

> Внешний хард дешевле.


Лол, 100 гб от мылару вообще-то бесплатны. А хард таки 3,5к олек стоит. Также все компании, занимающиеся предоставлением подобного сервиса, бекапят данные.
#16 #153032016
>>153031921
А зачем закрывать порты, если установил заплатки от майкрософт?
569 Кб, 900x599
#17 #153032031
153032105
#18 #153032045
Ладно, я устал бороться с вирусом. Все ладони истёр. Пойду спать.
153032132
#19 #153032105
>>153032031
PIZDRARIQUE
569 Кб, 604x580
#20 #153032110
153034431153037419
#21 #153032113
>>153031902
А всего лишь надо было обновляться своевременно, пиздец это тест на тупых дебилов. Все зараженные - тупые дебилы.
153036123
#22 #153032119
>>153031981
100 гб вообще ни о чем. Действительно важное и на двухгиговую флешку влезет. А если делать прямо образы дисков, пусть даже слегка пожатые, нужен именно внешний хард на пару тб.
153032497
#23 #153032132
>>153032045
Так его побороли 10 тредов назад
#24 #153032146
>>153031981
Что за хард такой за 3.5к? У меня к роутеру 500гб веник за 1000руб воткнут, и ничего, пашет годами.
153032497
#25 #153032167
>>153031981

>100 гб от мылару вообще-то бесплатны


Я лучше поюзаю два своих внешних ХДД по 2ТБ каждый, и буду знать где моя инфа хранится и кто ее читает.
153032362153032497
#26 #153032173
>>153031636
В пятницу днем в главном офисе лаборатории касперского достаточно долго были товарищи из следственного комитета. В том, что им пизда, я уверен на 100%. Осталось понять, насколько большая.
153035885153036369
168 Кб, 269x274
#27 #153032183
ВИРУС ОСТАНОВЛЕН?
3 Кб, 307x164
#28 #153032188
>>153031398 (OP)
Мировая IT-инфраструктура ВСЁ.

Кидаем ссылки на подборки новостей:
- https://www.gazeta.ru/news/seealso/6776581.shtml
- https://ria.ru/trend/cyberattack-world-12052017/

Свежие оперативно обновляемые сводки с мест событий:
- https://www.superstation95.com/index.php/world/3863
202 Кб, 500x304
#30 #153032291
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
#31 #153032293
>>153031725

мадбокс говно тащемта
#32 #153032312
>>153031921
Внимание, бассейн порт закрыт. В нём спид шифровальщик.
153033058
#33 #153032362
>>153032167

> буду знать где моя инфа хранится и кто ее читает


Ну тут ты не прав. В облако нормальные люди данные в открытом виде не льют. А пошифрованные - почему бы и нет, нехай подавятся.
153032559
#34 #153032398
>>153032241
А чего они все в оффлайне?
153032521153032540
#35 #153032400
>>153032183
комбека от вируса ждём
153036557
#36 #153032431
http://www.bbc.com/russian/news-39909763
Британский исследователь в области кибербезопасности рассказал Би-би-си, как он, по его словам, "отчасти случайно" приостановил распространение программы-вымогателя, которая 12 мая заблокировала десятки тысяч компьютеров по всему миру.
Двадцатидвухлетний блогер, известный в интернете как MalwareTech, сделал свое открытие в пятницу вечером, когда анализировал код вредоносной программы.
Он заметил, что программное обеспечение пытается связаться с необычным веб-адресом - iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com - но этот адрес не был связан с вебсайтом, потому что ни за кем не числился.
Всякий раз, когда вредоносная программа пыталась установить связь с загадочным вебсайтом, возникала ошибка и вирус начинал действовать, нанося ущерб.
WannaCry: как работает крупнейшее компьютерное вымогательство
В качестве эксперимента MalwareTech решил потратить 10 долларов 69 центов и зарегистрировал на себя указанный вебадрес. На правах владельца веб-адреса он обрел доступ к аналитическим данным и получил представление о масштабах сетевого вымогательства.
Но это открытие оказалось не единственным - вскоре он обнаружил, что после регистрации веб-адреса распространение вредоносной программы прекратилось.

"Отчасти это была случайность", - рассказал MalwareTech в интервью Би-би-си после продолжавшегося всю ночь расследования, за время которого он, по его словам, "глаз не сомкнул.
Что случилось?
Сначала эксперт предположил, что создатель вредоносной программы дал ей команду на самоуничтожение - это один из способов остановить распространение вируса, если что-то вдруг пошло не так. В данном случае нештатной ситуацией могла стать регистрация таинственного веб-адреса.
Но теперь MalwareTech считает, что вредоносная программа не самоуничтожилась, а "испугалась" так называемой виртуальной машины - защищенной платформы, используемой в том числе для обнаружения вирусов и считывания их программного кода.
Реальный компьютер не может получить доступ к бессмысленному адресу iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, - в отличие от виртуальной машины, которая способна имитировать подключение к нему как к подлинному вебсайту.
В последнее время создатели вредоносных программ встраивают в них специальный код проверки - не является ли машина, в которую они попали, виртуальной. Если да, то вирус не активируется, чтобы не быть уничтоженным.
"Вредоносная программа немедленно прекращает работу, чтобы предотвратить дальнейший анализ, - пишет MalwareTech в своем блоге. - Из-за моей регистрации все эти вирусы решили, что попали в виртуальную машину, и вышли из системы. [...] Таким образом, мы непреднамеренно предотвратили распространение программы-вымогателя".
Исследователя, который замедлил распространение вредоносной программы, назвали "случайным героем".
"По-моему, это правильное определение", - сказал он в разговоре с Би-би-си.
Конец ли это вымогательству?
Хотя регистрация веб-адреса, по-видимому, остановила распространение одного штамма вируса, это не значит, что с источником вымогательства покончено.
Все файлы, которые были зашифрованы с помощью WannaCry, по-прежнему остаются "в заложниках".
Эксперты также предупреждают о возможном появлении новых, более совершенных модификаций WannaCry.
"Этот вариант вируса вряд ли будет распространяться дальше, однако почти наверняка появятся его копии", - считает исследователь по кибербезопасности Трой Хант.
"Мы остановили этот вирус, но придет еще один, и так просто мы его уже не остановим", - пишет MalwareTech.
"Тут крутятся большие деньги, им [хакерам] нет причин останавливаться. Не так уж много усилий надо, чтобы изменить код и начать все заново", - добавляет "случайный герой".
#36 #153032431
http://www.bbc.com/russian/news-39909763
Британский исследователь в области кибербезопасности рассказал Би-би-си, как он, по его словам, "отчасти случайно" приостановил распространение программы-вымогателя, которая 12 мая заблокировала десятки тысяч компьютеров по всему миру.
Двадцатидвухлетний блогер, известный в интернете как MalwareTech, сделал свое открытие в пятницу вечером, когда анализировал код вредоносной программы.
Он заметил, что программное обеспечение пытается связаться с необычным веб-адресом - iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com - но этот адрес не был связан с вебсайтом, потому что ни за кем не числился.
Всякий раз, когда вредоносная программа пыталась установить связь с загадочным вебсайтом, возникала ошибка и вирус начинал действовать, нанося ущерб.
WannaCry: как работает крупнейшее компьютерное вымогательство
В качестве эксперимента MalwareTech решил потратить 10 долларов 69 центов и зарегистрировал на себя указанный вебадрес. На правах владельца веб-адреса он обрел доступ к аналитическим данным и получил представление о масштабах сетевого вымогательства.
Но это открытие оказалось не единственным - вскоре он обнаружил, что после регистрации веб-адреса распространение вредоносной программы прекратилось.

"Отчасти это была случайность", - рассказал MalwareTech в интервью Би-би-си после продолжавшегося всю ночь расследования, за время которого он, по его словам, "глаз не сомкнул.
Что случилось?
Сначала эксперт предположил, что создатель вредоносной программы дал ей команду на самоуничтожение - это один из способов остановить распространение вируса, если что-то вдруг пошло не так. В данном случае нештатной ситуацией могла стать регистрация таинственного веб-адреса.
Но теперь MalwareTech считает, что вредоносная программа не самоуничтожилась, а "испугалась" так называемой виртуальной машины - защищенной платформы, используемой в том числе для обнаружения вирусов и считывания их программного кода.
Реальный компьютер не может получить доступ к бессмысленному адресу iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, - в отличие от виртуальной машины, которая способна имитировать подключение к нему как к подлинному вебсайту.
В последнее время создатели вредоносных программ встраивают в них специальный код проверки - не является ли машина, в которую они попали, виртуальной. Если да, то вирус не активируется, чтобы не быть уничтоженным.
"Вредоносная программа немедленно прекращает работу, чтобы предотвратить дальнейший анализ, - пишет MalwareTech в своем блоге. - Из-за моей регистрации все эти вирусы решили, что попали в виртуальную машину, и вышли из системы. [...] Таким образом, мы непреднамеренно предотвратили распространение программы-вымогателя".
Исследователя, который замедлил распространение вредоносной программы, назвали "случайным героем".
"По-моему, это правильное определение", - сказал он в разговоре с Би-би-си.
Конец ли это вымогательству?
Хотя регистрация веб-адреса, по-видимому, остановила распространение одного штамма вируса, это не значит, что с источником вымогательства покончено.
Все файлы, которые были зашифрованы с помощью WannaCry, по-прежнему остаются "в заложниках".
Эксперты также предупреждают о возможном появлении новых, более совершенных модификаций WannaCry.
"Этот вариант вируса вряд ли будет распространяться дальше, однако почти наверняка появятся его копии", - считает исследователь по кибербезопасности Трой Хант.
"Мы остановили этот вирус, но придет еще один, и так просто мы его уже не остановим", - пишет MalwareTech.
"Тут крутятся большие деньги, им [хакерам] нет причин останавливаться. Не так уж много усилий надо, чтобы изменить код и начать все заново", - добавляет "случайный герой".
153033329
#37 #153032497
>>153032119
Тогда стоит поднимать 2 харда, один будет зеркальной копией другого.
>>153032167
Параноик в треде.
>>153032146
В прошлом году чекал, wd в кейсе с usb на 1 тб вроде столько стоил.
184 Кб, 1196x666
#38 #153032509
>>153032241
Plague Inc, IT edition.
153034725153034830
#39 #153032517
ИЗ КАКОЙ СТРАНЫ ПОШЛО ЗАРАЖЕНИЕ???
153032651
#40 #153032521
>>153032398
Спят же
#41 #153032540
>>153032398
Не знаю где они, они не выходят на нас!
-Они не выходят потому что сожжены, я понял, всё хорошо.
#42 #153032559
>>153032362
Я на хардах тоже в открытую не храню. Но >>153031981

>100 гб от мылару вообще-то бесплатны


а дальше покупать, и почитай договор премиум акка их и яндекс диска (конкретно о сохранности данных).
153032680
#43 #153032604
>>153031921
и если там сказано LISTENING это что значит?
153032743153032841
10814 Кб, Webm
#44 #153032641
153033107
#45 #153032651
>>153032517
войну им объявите вадимвадимирыч?
#46 #153032680
>>153032559
Да даже не так давно был какой-то скандал насчет слива данных дропбоксом. А уж отечественным компаниям я точно доверять не стану.
#47 #153032743
>>153032604
Это значит что ты пидор
153032848
#48 #153032810

>Представитель Solar Security заявил РБК, что компания видит атаку и в настоящий момент исследует образец вируса. «Сейчас мы не готовы делиться деталями, но зловред явно написан профессионалами. Пока нельзя исключать, что он представляет собой нечто более опасное, чем шифровальщик. Уже очевидно, что скорость его распространения беспрецедентно высокая», — сказал собеседник. По его словам, ущерб от вируса «огромен», он задел крупные организации в 40 странах мира, но точную оценку пока дать невозможно, поскольку возможности зловреда еще не до конца изучены и атака сейчас находится в развитии.



Лол профессионалы червь которых разобрали на винтики за части
153032864
#49 #153032841
>>153032604
Прослушивание порта.
153032890153032914
#50 #153032846
А вы представляете, какого сейчас авторам шифровальщика? Ведь если они действительно рассчитывали на такую всемирную славу, то они - полные аутисты. Поэтому наиболее вероятно, что просто что-то пошло не так, и сейчас они мылят верёвки и сушат сухари.

Алсо, периодически форсится инфа, что они-де из Африки. Хоть какие-то пруфы на это уже были?
#51 #153032848
#52 #153032863
Двач. Я спать.
Вы все ебланы криворукие и тупорылые.
#53 #153032864
>>153032810
за сутки сука я спать
#54 #153032872
А я не понял, как хацкеры поняли что вирус к адресу блаблаблаблаблабла.ком обращается?
Исходный код чтоли есть?
#55 #153032890
>>153032841
Так он открыт или закрыт?
153032926
#56 #153032907
>>153031398 (OP)

>............/´¯/)...............(\¯`\


>.........../...//....ЗДОХНИ..\\...\


>........../...//......ВИРУС.....\\...\


>...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\


>.././.../..../..../.|_......._|.\....\....\...\.\


>(.(....(....(..../..)..)…...(..(.\....)....)....).)


>.\................\/.../......\...\/................/


>..\.................. /.........\................../

127 Кб, 436x435
#57 #153032914
>>153032841
PSHHHH АLLO, PORT ETO TI?
#58 #153032926
>>153032890
открыт
153033027
#59 #153032928
>>153032872
суккккккк.....
153033102
#60 #153032935
>>153031921
У меня вообще этих портов нет в списке, или я что-то не понял?
153033153
#62 #153033020
За что отвечает SMB протокол и чем чревато его отключение. Поясните манюне.
153033207
#63 #153033026
>>153031398 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
#64 #153033027
>>153032926
но если я пропишу в брандмауэре правило под закрытие этого порта, то все ок?
#65 #153033033
>>153032950
Спасибо, Абу!

Нет
#66 #153033038
КУРАHИH
#67 #153033039
>>153032872
Реверс инжиниринг ежжи.
153033221
#68 #153033058
>>153032312
О, привет, олдфаг!
#69 #153033067
КУРАНИН
#70 #153033102
>>153032928
Не, ну ответь же.
153033389
#71 #153033107
>>153032641
Что за музыка? У меня дежа вю.
153033134
0 Кб, 512x512
#72 #153033128
Как не подхватить вирус?
#73 #153033134
>>153033107
28 дней спустя
#74 #153033153
>>153032935
Нет порта - нет вируса. Можешь спать спокойно.
#75 #153033181
>>153032950
Спасибо, Абу!
#76 #153033207
>>153033020

>За что отвечает SMB протокол


Ну ёб вашу мать, совсем обленились уже - https://ru.wikipedia.org/wiki/SMB
И вы теперь удивляетесь, откуда столько заражений.
127 Кб, 436x435
#77 #153033220
СЛУШАЮ 445 ПОРТ
153033494
#78 #153033221
>>153033039
А откуда тот парниша понял что вирус ОСТАНОВИТСЯ а не удалит всё к хуям? Неужели он просто предположил...
153033328153033338
#79 #153033264
Сижу 3 день без вируса. Ну и где он?
153033367
#80 #153033269
>>153032846
Так это я вчера предлагал в Африку всем уезжать пока там вируса не было. А потом он проник на континент через Марокко и надежда пропала.
191 Кб, 351x477
#81 #153033278
МВД ГБДД ОТБИЛО АТАКУ
#83 #153033328
>>153033221
Парниша хотел посмотреть, нахуя вирус туда стучится. Он не знал, что это его останавливает.
#84 #153033329
>>153032431
Хуя герой. Не, правда.

А мораль проста: для анализа современных вирусов следует использовать физические компьютеры из мусора, изолированные от локальной сети.
153033720
#85 #153033338
>>153033221

> А откуда тот парниша понял что вирус ОСТАНОВИТСЯ а не удалит всё к хуям?



> Неужели он просто предположил...


THIS.
Именно поэтому во всех перепечатках той новости с доменом и сказано, что это произошло почти случайно.
#86 #153033354
>>153032846
Я вообще не представляю что они щас делают.
#88 #153033376
>>153033323

>NSA



Я же говорю, пиндосы проклятые опять беснуются.
153033484
#89 #153033389
319 Кб, 500x494
#90 #153033394
НЕ КОНТАКТИРУЙТЕ С ЗАРАЖЕННЫМИ МАШИНАМИ, ОБЪЯВЛЯЙТЕ КАРАНТИН В ЛОКАЛЬНОЙ СЕТИ!
153033465
#91 #153033411
>>153032872
В первых тредах вкидывали исходники, кстати. Было даже предложение написать туда свой биткойн кошелек вместо хацкрерского и пустить дальше.
#92 #153033458
>>153033323
Зато теперь можно поговорить не только об Украине и Сирии.
153033726
#93 #153033465
>>153033394
БОЛЬНОЙ, НЕМЕДЛЕННО ВЕРНИТЕСЬ В ПАЛАТУ, ИНАЧЕ ЗАРАЗИТЕ ДРУГИХ
#94 #153033475
>>153033323
Трампик потёк?
#95 #153033484
>>153033376
То то наши доблестные спецслужбы справились с этим! Мы готовы к ВВ3 УРА ТОВАr'ИЩИ!
#96 #153033494
>>153033220
ЧТО У ВАС ТАМ ГОРИТ?
153036601
#97 #153033527
За тредами не слежу, распространение вируса остановилось ?
153033618
#98 #153033541
>>153032872
Можно вести логгирование траффика, и увидеть куда и что стучится, будь то шиндошс, будь то ХочешьПоплакать.исполн
#99 #153033557
>>153031921
Фух. Позакрывал 445. Блокирнул фичу общих файлов, щас буду устанавливать все критические обновления.
153034130
127 Кб, 500x500
#100 #153033572
КОГДА ТЫ СТЕЛС ПОРТ
#101 #153033574
>>153032872
Домен открытым текстом лежит в бинарнике. Можешь открыть бинарник в блокноте и сам увидеть.
181 Кб, 566x297
#102 #153033587
>>153033323

>Shadow Brockers

153033666153033697
114 Кб, 1024x750
#103 #153033603
#104 #153033618
>>153033527
http://www.bbc.com/russian/news-39909763

>Хотя регистрация веб-адреса, по-видимому, остановила распространение одного штамма вируса, это не значит, что с источником вымогательства покончено.



>Все файлы, которые были зашифрованы с помощью WannaCry, по-прежнему остаются "в заложниках".



>Эксперты также предупреждают о возможном появлении новых, более совершенных модификаций WannaCry.



>Этот вариант вируса вряд ли будет распространяться дальше, однако почти наверняка появятся его копии", - считает исследователь по кибербезопасности Трой Хант.



>"Мы остановили этот вирус, но придет еще один, и так просто мы его уже не остановим", - пишет MalwareTech.



>"Тут крутятся большие деньги, им [хакерам] нет причин останавливаться. Не так уж много усилий надо, чтобы изменить код и начать все заново", - добавляет "случайный герой".

#105 #153033638
https://twitter.com/wikileaks/status/863245645041197057

Вот правильно ребята говорят! ПРАВИЛЬНО!
#106 #153033665
Шифровальщик обезумел, сможешь ли ты совладать с ним?
#107 #153033666
>>153033587
Здесь еще молоденькая <3
191 Кб, 436x428
#108 #153033691
КОМПЬЮТЕРНАЯ ПОМОЩЬ ПО ДЕШИФРОВКЕ.
1000р - ФАЙЛ
153033749
2140 Кб, 1920x1080
#109 #153033697
153033838
#110 #153033720
>>153033329
Нахуй физические компьютеры. Все методы детекта виртуалок известны, детекты обходятся. В статье про специальные песочницы, это совсем не обычные виртуалки.
#111 #153033726
>>153033458
А что, если этот вирус имеет жёлто-голубой оттенок?
#112 #153033749
>>153033691
Ооо бизнес план на целый месяц подъехал!
#113 #153033790
Представьте как сейчас сервисы по ременту пеки и наёбыванию людей обогатятся.
153033863
40 Кб, 903x578
19 Кб, 200x218
#114 #153033800
Я защищен?
99 Кб, 500x500
#115 #153033811
Эта уязвимость пропалилась каким-то алчным дебилом с криптолокером, а не хардкорными криптоанархистами с нюками всей системы. Представьте себе последствия во втором случае.
153033987153034169
#116 #153033821
Аноны, как думаете, что будет дальше?
Вторая волна без обращения к блаблаблаблаблабла.ком?
Через ту же уязвимость, или через уязвимость нового патча?
И будет ли вообще?
153034003
127 Кб, 500x510
#117 #153033830
ПИРАТСКИЙ СОФТ
#118 #153033838
>>153033697
Пёс уебанский?
#119 #153033863
>>153033790
Оно не роняет винду, удаляется элементрано, файлы расшифровать нельзя. С чего они должны обогатиться?
#120 #153033896
Мне интересно, какой бабой сракой они выведут биткоины в доллары, если во-первых в огромном кол-ве будет слишком подозрительно выводить на карточку, во-вторых будет показано куда выводилось всё, на какой кошелёк, а там можно и за жопу поймать того самого обменщика, и найти их кошелек, если конечно же они через "своих" не делают
255 Кб, 500x500
#121 #153033899
ТВОЕ ЛИЦО КОГДА ЗАРАЗИЛСЯ ОТ ДРУГА
#122 #153033930
А ведь могло быть всё гораздо хуже. Вместо шифровальщика это мог оказаться нюк. Или радмин. Или вообще шифровальщик мог действовать тайно, без палева и без шифрования содержимого рабочих столов. Никто бы ничего и не заметил. А потом массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки.
#123 #153033957
>>153033896
Они ништяков накупят и доставку закажут в поле посреди африки.
153034157
#124 #153033986
>>153033930
Цель срубить бабла а не устроить апокалипсис
153034159
#125 #153033987
>>153033811
Даунич что с него взять зато теперь уязвимость 11 летней давности пофиксили.
Мог бы ещё и данные уводить это же пиздец сколько со сбербанка можно было инфы спиздить.
153034289
40 Кб, 630x433
sage #126 #153033992
Короче пацы такая хуйня, проверяю компуктер шпайботом скачав новые обновления. Что то поймал, это то?
153034127153034179
#127 #153034003
>>153033821
Уязвимость закрыта в марте, многие обновились сейчас. Все "сливки" сняты, новый червь настолько уже не преуспеет. Новую уязвимость вам никто не подарит. Расслабляемся и ждем следующего лет через пять.
#128 #153034016
>>153033930
Хакерам деньги нужны, а не разъебывания мира.
153034170
#129 #153034018
>>153033930

> массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки


Судя по всему рашку уже лет 30 атакует такой вирус.
153034097
#130 #153034067
>>153033930
массовое уничтожение .xls, .doc, баз 1C, mysql, html
153034330153034530
6728 Кб, 480x270
#131 #153034070
Из анонов, естественно, никто эту парашу не словил, только слышали о знакомом знакомого
#132 #153034097
>>153034018
Он по нем ёбнул почти как что лет назад
#133 #153034105
>>153033896
Миксеры. Алсо, зачем выводить все сразу? Зачем вообще выводить сейчас, если биткоин растет?
#134 #153034108
>>153033930

>Или вообще шифровальщик мог действовать тайно, без палева и без шифрования содержимого рабочих столов


Откуда ты знаешь, что у тебя прямо сейчас не действует такой вирус? Уязвимости-то давно утекли.
153034200
#135 #153034127
>>153033992
SpyBot его не найдет.
153034220153034524
#136 #153034130
>>153033557
Завтра блядь окажется, что этих портов и бэкдоров слито и открыто овер 9999998, и это только в одном кали линупс, а шиндовс вообще майнит и сидирует всё цп в тор ноду которого щаодно и держит, и пативены с сгухой и росгвардией приедет к каждому мамкину сычу, тюрьмы будут забиты тощими опущенками как шаланды полные питухами.
153034329
#137 #153034147
>>153034070
Словил, и пруфы были и сам файл залит на ргхост.
#138 #153034149
>>153034070
В треде были зараженные, долбоёб.
153034244
#139 #153034157
>>153033957
Доставку чего? И не факт, что они из Африки, то что у них нет компьютеров, не означает что это африканцы.
#140 #153034159
>>153033986
А хуй знает, кому бы это в руки попало.
sage #141 #153034166
>>153034070
Тут был один овощ, который даже заплатил.
#142 #153034169
>>153033811
Было бы охуенно. Все бы схватились за головы, а разговоров было бы на годы вперед. Это как война, большое потрясение, только без человеческих жертв. Хакерам бы досталась эпичнейшая слава Герострата, а не копейки, за которые они все равно заживо сгниют в Гуантаномо.
153034418
#143 #153034170
>>153034016
Так можно неплохо так выкуп требовать, а не 300 баксов от пары лохов
153034271
#144 #153034179
>>153033992
Первое хз, наверняка какое-нибудь говноприложение. Второе - рекламный софт. Грохай оба.
153034968
#145 #153034198
Для тех кто подцепил заразу, пропишите в хост файл.
https://en.wikipedia.org/wiki/Hosts_(file)#Location_in_the_file_system
https://twitter.com/whatsupfabian/status/863272485302788096
153034253
#146 #153034200
>>153034108
Я за NATом.
sage #147 #153034220
>>153034127
Ну ладно, зато он что то другое нашел.
#148 #153034244
>>153034149

> В треде были зараженные


Бля, теперь мы все заражены! Макака удаляй мылач!
#149 #153034253
>>153034198
Всеравно костыли(
153034773
#151 #153034271
>>153034170
Так не все хотят брать грех на душу за убийство населения. Да и это уже как то по террористски.
#152 #153034279
Объясните дауну, что плохого делает этот вирус ?
153034319
#153 #153034289
>>153033930
>>153033987

Вот этот верно мыслит. Ведь в таком случае всё было бы гораздо интересней.

Такой потенциал, и такой проёб. Из-за банальной жадности. А ведь какое поле было бы, как минимум хотя бы для политического заявления.
#154 #153034319
>>153034279
Шифрует твои паки с проном что бы майор не нашел.
153034468
#155 #153034328
153034388
#156 #153034329
>>153034130
M$ изначально дыры закладывало для АНБ, которыми те постоянно пользуются. Сейчас использовали только один сплойт.
153034483
#157 #153034330
>>153034067
Тоже вариант. И до кучи файлы бэкапов. Вот это был бы полный пиздец, когда большинство сайтов просто схлопнулись бы нахуй в сингулярность.
153034369153034453
#158 #153034344
153034388
#159 #153034351
>>153031398 (OP)
Лол, мне провайдер прислал предупреждение что надо обновиться до этого MS17. И ссылка такая же как в оппосте. Я в глаза долблюсь или там нихуя нельзя скачать? Или на десятке проапдейтиться можно только через центр обновления? Он в свою очередь говорит что обнов нет.
153034486
#160 #153034359
>>153034289
У тебя была неделя. Чего сидел?
153034399
#161 #153034369
>>153034330
У меня есть идея. Вы уже догадались.
#162 #153034384
>>153034289
Я же говорю можно было неплохо поживится, а так ломанули 200к комплюктер, а в итоге с трудом подняли 20к$
153034441153034569
#163 #153034388
153034574153034931
#164 #153034399
>>153034359
Какая неделя? Месяц уже как
#165 #153034418
>>153034169
Малаца, верно мыслишь.
#166 #153034429
>>153034259
ролл
153034520
#167 #153034431
#168 #153034441
>>153034384
Сколько в мире всего пекарен?
153034488153034557
#169 #153034453
>>153034330
На чем работает мылач? Напишите под него вирус.
153034521
#170 #153034466
>>153032950
Спасибо, Абу!
#171 #153034468
>>153034319
Рили? Так в чем вред мне?
153034547153034592
#172 #153034483
>>153034329
Ну вот о том же.
65536 портов теоретически - все опасные
#173 #153034484
>>153034289
Полагаю, злоумышленники сами не ожидали такого эффекта. А когда вентилятор вместо ожидаемых брызг говна начал ебошить нескончаемым потоком, вангую что и они нехило так отложили кирпичей.
153034599
#174 #153034486
>>153034351
Если у тебя 1703, то обновлять ничего не нужно, на нее уязвимость не распространяется.
153035039
#175 #153034488
>>153034441
Ну обычно пара сотен в большом городе и около десятка в маленьком. Вот и считай.
#176 #153034492
153034564
#177 #153034520
#178 #153034521
>>153034453
На слезах олдфагов.
153034644
#179 #153034524
>>153034127
Почему, а что найдет, мимодругой
153034579
#180 #153034530
#181 #153034547
>>153034468
У тебя нет ключа, чтобы расшифровать всё обратно.
#182 #153034557
>>153034441
Хуй его знает, но глядя на карту этого ботнета становится понятно что можно было бы с легкостью поднять все пол ляма
#183 #153034564
>>153034492
Нет. ты прав,молодец
#184 #153034569
>>153034384

>с трудом подняли 20к$


Вообще-то уже больше $30к.
153034874
#185 #153034574
>>153034388
21*5=105
cхуяли нет-то
#186 #153034579
>>153034524
Если он к тебе извне придёт, то сам и откроется.
153034935
#187 #153034592
>>153034468
Он заодно с проном шифрует и твои смищные картинки для двача, видео Ларина и твой скачаный с вк музончик. Ну и твои стим игры тоже заодно шифрует.
153035028
#188 #153034599
153034685153034780
#189 #153034617
>>153034574
Схуяли 21 на 5 ,долбаеб? Нет сказал же.
153034954
#190 #153034628
>>153034574
сначала умножение, потом сложение, деб. алсо, не 5 а 4
#191 #153034634
153034667
#192 #153034644
>>153034521
Блядь, вот вроде и шутка, но с другой стороны с глубоким смыслом.
543 Кб, 1016x1020
#193 #153034658
Как там вирус?Сколько зараженных?
153034725153034818
#194 #153034667
#195 #153034675
>>153034574
Четыре лепестка, сука.
153034749
#196 #153034685
>>153034599
Лол, а как они докажут, что это они вирус создали, а не он сам на их компьютер переслался?
153034919
#197 #153034725
153035048
#198 #153034749
>>153034675
ну ты дурак? Я тут лулзы ловлю.
#199 #153034767
#200 #153034773
>>153034253
Значит идёшь сюда: https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012

Делаешь всё по тутору. Можешь отрубить либо блокировать порты 445 через файрвол, на время.
Потом идёшь сюда: https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012

Выбираешь нужную операционку, смотри не проебись, затем кликаешь на название обновления слева, идёшь на сайт загрузок, там выбираешь нужное обновление, качаешь, устанавливаешь, перегружаешься - профит.

Только потом не забудь обратно включить SMB иначе хуй сможеш папочки расшаривать.

Алсо, туторы сверху для белых людей. Для русичей только пикабу.
153034864153034992
#201 #153034776
Я сижу на ремикс ос. Почему мне должно быть не похуй?
#202 #153034780
>>153034599
Я начинаю думать, что делали ребята с опытом. С одной стороны, в бинарниках адов говнокод. С другой стороны, они не забыли поправить rich-сигнатуры и даты компиляции. Скорее всего, это писалось в спешке, после того, как на гитхаб выложили сплоиты.
153035059
#203 #153034818
>>153034658
Вот тут в реальном времени:https://intel.malwaretech.com/WannaCrypt.html
153035048
#204 #153034830
>>153032509
Ебать, увеличьте хохлов, интересно сколько зараженных в ДНР
sage #205 #153034834
>>153033930
Короче, это либо Путин с чебурашкой, либо Донльд со всемирной демократией. Хорошо бы нассать ребятам в чай.
#206 #153034864
>>153034773

>Потом идёшь сюда:


https://technet.microsoft.com/library/security/MS17-010#Security Update Deployment

Фикс.
#207 #153034868
153034941
#208 #153034872
153034941
#209 #153034874
>>153034569
Это только сейчас. Они ещё не поняли что ИЛИ ПЛАТИ или файлов нет.
Они сейчас звонить будут компьютерным мастерам "а сколько стоит файлы восстановить".

Алсо выходные были. Многие заражённые ещё не в курсе что им пиздец.
#211 #153034919
>>153034685
В Африке не надо ничего доказывать, им отрубят руки и ноги ржавым мачете, а потом продадут в таком виде посольству США за неплохие деньги.
#212 #153034929
>>153034259
Тьфу 207 умножение не заметил
153035012
#213 #153034931
153035012153035027
#214 #153034934
#215 #153034935
>>153034579
Так должна задетектиться активность
#216 #153034937
153035012
#217 #153034939
ПОКАЗЫВАЕШЬ НЕЗНАКОМЦАМ ДОМ, ГОВОРИШЬ ГДЕ ЛЕЖАТ КЛЮЧИ И КОГДА ТЕБЯ НЕТ ДОМА
@
ТЕБЯ ОГРАБИЛИ
@
МИР В ШОКЕ СЛУЧИЛОСЬ ОГРАБЛЕНИЕ ВЕКА КАК ЖЕ ИМ ЭТО УДАЛОСЬ

Ваш вирус - не вирус, но он показывает, сколько же технически - неграмотного во всем мире. Столько хайпа на пустом месте.
153035229
#218 #153034941
sage #219 #153034951
>>153034259
Правильный ответ: его нет
153035012
#221 #153034954
>>153034617
ТЫ ЧЕ ЕБАН??77

ОТВЕТ 105 СУКА!!1111111
153035012153035185
sage #222 #153034968
>>153034179
санкс. А еще там даблклик какой то ебучий. Вот он не удалился и грузит шпайбота.
#223 #153034978
#224 #153034987
153035055
#225 #153034992
>>153034773

>Только потом не забудь обратно включить SMB иначе хуй


Нахуй надо?

>сможеш папочки расшаривать.


Только для xp. Опять таки нахуй надо, даже если очень нужно, есть фтп серв в тотале какой-нибудь.
153035136
#226 #153034993
>>153034874
Ебаный вирус сегодня утром зашифровал всё. И я с перепугу заплатил 300 баксов им.
Теперь вроде большая часть документов расшифрована, но пару папок не хватает, прогресс расшифровки остановился на 99. И так уже 4 час. Кнопка EXIT не работает. ЧЕ ДЕЛАТЬ? Там важные доки
#228 #153035027
#229 #153035028
>>153034592
На все поебать, кроме Стима. Я типо поиграть не смогу и пиздец?
153035370
#230 #153035030
>>153034874
Думаю этот вирус ,как и все предидущие отключаетсч в автозапуске,ничего сложного
153035079153035451
#231 #153035031
153035055
#232 #153035034
>>153033930

>массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки.


В манямирке, разве что.
153035519153035626
#233 #153035039
>>153034486
1607 И тем не менее обновление он не находит. Проверяет наличие обновлений несколько минут а потом говорит что всё норм. Винда "корпоративная".
#235 #153035043
153035121
#236 #153035047
120 Кб, 225x400
#237 #153035048
>>153034725
>>153034818
А с противоядием как?
153035119153035270
#238 #153035052
>>153034878
Хован 10
Ларин 7
Джарахов 2
#239 #153035055
153035121
#240 #153035059
>>153034780
Лютейше проиграл с этого хаброклоуна, пытающегося строить из себя кулхацкера с дивана. Дурачок, крипторы уже тыщу лет не пишут, берут старые и пакуют/криптят, добавив готовый код из сплоита, либо(в большинстве случаев) заливая на хост сторонним софтом.
153035230
469 Кб, 1536x2048
#241 #153035064
>>153031398 (OP)

Вангую, что всё это не просто так.

Я просто не могу себе это представить, как эти миллионы долбоёбов умудрились поймать вирус.

Они что кликают на каждый порнобаннер который увидят, переходят по всем левым ссылкам, скачивают файлы со всяких сомнительных помоек?
Как, блядь, у них это получается.
#242 #153035072
>>153035012
Пошёл нахуй, красный цветок 20, синий 10, жёлтый 7.
153035125
#243 #153035079
>>153035030
Да нет
Файлы то уже защифрованы
#244 #153035090
>>153034993
Тебе же отвечали: просить вернуть три бакса. Уже ничего не сделаешь, забэкапь папку с червем и забей.
153035324
#245 #153035094
Европол вкатывается в расследование - https://news.tut.by/world/543147.html

Европол назвал глобальную хакерскую атаку беспрецедентной
Слышал, что Интепол тоже подключился.
ФСБ пока только разослало рекомендации.
Что там у ФБР?
Где посадки?
153035326
#246 #153035119
>>153035048
Как такого нету есть только способы не заразится этой чумой
#247 #153035121
>>153035012
>>153035043
Не верно.
>>153035055
Нет.
153035145
#248 #153035125
>>153035072
Нет. какой же ты тупой
929 Кб, Webm
#249 #153035127
>>153034993
Перезапустить попробуй
#250 #153035136
>>153034992

>Нахуй надо?


Ну там не только папки, но и общие устройства, если в доме сетка и принтеры на свитчах.
153035310
#251 #153035145
153035162
#252 #153035162
153035183153035222
#253 #153035176
>>153035064
Для кого шапку писали?

>Эксплойты слитые Shadow brokers


>Сканнер сети который они сами написали на C/Python


>Linux сервер



Как это работает?

>Скрипт сканнера запускается на Linux сервере


>Вбивается определенный IP диапазон или целая страна


>Скрипт сканирует диапазон на открытый 445 порт


>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера


>эксплойт закачивает файл и запускает его.



КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
153035374153037301
#254 #153035183
153035217
#255 #153035185
>>153034954
ебать,тише,не позорься ты чо...
153035217
#256 #153035217
#257 #153035222
153035362
#258 #153035229
>>153034939
Дебил.

СИДИШЬ В КРАДЕННОМ ДОМЕ НЕСКОЛЬКО ЛЕТ
@
ВСЕМ НА ТЕБЯ ПОХУЙ
@
СОСЕД СДЕЛАЛ ДЫРУ В ПОДВАЛЕ, ЧТОБЫ ЕБАТЬСЯ С ЛЮБОВНИЦЕЙ
@
ОБ ЭТОМ ВСЕ ЗНАЮТ, КРОМЕ ТЕБЯ
@
ВОРЫ УЗНАЛИ ПРО ЭТУ ДЫРУ, И ЗАЛЕЗЛИ ТУДА
@
ВОПИШЬ ПРО СВОЙ ДОМ, КАК ТАК
153035447
#259 #153035230
>>153035059
Ты не смотрел код, а кукарекаешь. Это написано с нуля (кроме реализации AES и т. п.).
153035470
23 Кб, 590x465
#260 #153035267
>>153034874
Звонит ЕОТ
Платиш 300
Дешифрует
Гешефт
#261 #153035270
>>153035048
Вышло 14 марта ещё. Те кто не успел принять - подхватили/подхватят чуму.
https://technet.microsoft.com/library/security/MS17-010#Security Update Deployment
#262 #153035288
>>153035040
ААААА СУКА БЛЯ ЕБУЧАЯ ГИФКА Я ПОДУМАЛ МНЕ ТОЖЕ ПИЗДА
#263 #153035299
>>153035064

>менты кликают на каждый порнобаннер который увидят

153035332153035350
#264 #153035310
>>153035136
Дома сетка, принтеры с своим вайфай, работает через свой серв, 445 рудимент по сути.
#265 #153035324
>>153035090
Как попросить, ежели контактная форма и кнопка Contact us исчезли, когда прога зеленой стала.
#266 #153035326
>>153035094
А ведь вирус то простой, раньше такие же были, только они не использовали столь массовой уязвимости. А тут внезапно хайпанули, всех на уши поставили, забавно это.
153035591
#267 #153035332
>>153035299
СЛУЖЕБНОЕ РАССЛЕДОВАНИЕ
#268 #153035350
>>153035299
Работа у них такая
sage #269 #153035362
153035512
#270 #153035366
>>153035064

>Они что кликают на каждый порнобаннер который увидят, переходят по всем левым ссылкам, скачивают файлы со всяких сомнительных помоек?


Нет-нет-нет. Есть сервис, содержащий уязвимость. Когда он работает, он слушает порт. Если в порт послать данные с эксплойтом, уязвимость сработает и эксплойт запустит шифровальщик. Чтобы заразить машину, достаточно сканировать диапазон адресов на наличие открытого порта с последующей отправкой в него эксплойта. Так понятно?
153035651
#271 #153035370
>>153035028
Да. Дотка и каэсик зашифруются.
153035570
#272 #153035374
>>153035176

>>Скрипт сканирует диапазон на открытый 445 порт



А как же firewall?
#273 #153035423
>>153034993
В техподдержку их напиши.
153035614153036794
#275 #153035451
>>153035030
Убивается он действительно просто, да вот файлам пизда.
#276 #153035455
>>153031921

>то сразу же чекайте и 80 порт. И если он закрыт, то значит у вас локальная сеть на сервере


иди спать, школьник
153035782
0 Кб, 512x512
#277 #153035460
>>153035374

>А как же firewall?


ПОТУШИЛИ
#278 #153035470
>>153035230
Исходники выложили?
153035522153035843
#279 #153035512
153035688
#280 #153035519
>>153035034
Кладём нахуй систему управления стрелками.
Начинаем передавать ложные показания на пульты управления электростанциями или заводов.
Ну или просто кладём всё нахуй с предварительным тайным шифрованием всё что можно. И MBR в том числе.
#281 #153035522
>>153035470
Зачем? Есть IDA. Код не закриптован, все элементарно.
153035602153035843
#282 #153035529
>>153035374
Любой мало-мальский свежий троян обходит файрволы.
#283 #153035530
>>153035374

firewall в данном случае может только закрыть, либо открыть порт. Если уязвимая служба запущена - порт открыт. Именно поэтому во всех рекомендациях рекомендуют первым делом закрыть порт через firewall - из коробки за тебя это никто делать не будет.

Windows для домохозяек, говорили они
#284 #153035570
>>153035370
И че делать потом ? А данные мои не будут пиздить?
153035789
37 Кб, 441x486
#285 #153035582
Выключать?
#287 #153035591
>>153035326
Ну лезли и гробили конкретные компы, конкретных толстосумов, свой софт в паблик не отдавали. А тут распространять начали на всех подряд и обосрался микрософт прямо во время презентации новой винды и своих облаков.
#288 #153035601
У хацкеров исключительно цель материальной выгоды,или есть ещё какое-то стратегическое значение этой вспышки?
153035823153035892
#289 #153035602
>>153035522
Все понятно. Я и говорю, с дивана охуенно тебе строить из себя знатока. Продолжай в том же духе.
#290 #153035614
>>153035423
Как? Там походу теперь нет кнопки Contact us
153036150
137 Кб, 1280x720
#291 #153035626
>>153035034
Алло ёба вот тебе с ржд от этой атаки, а теперь умнож это на 2-3
#292 #153035651
>>153035366

Общий принцип да
61 Кб, 604x414
#293 #153035658
все, заебало, пойду спать
153035698
#294 #153035673
Парни, мой папа фсбшник, сегодня звонил домой, сказал, что у них экстренное совещание, относительно этого вируса. Дак вот, к чему это я. Наверное это шанс присадить мамке наконец-то.
153035804
#295 #153035688
>>153035512
Да.
>>153035590
Не верно.
153035791
#296 #153035691
>>153035590
липестки на синих цветках посчитай.
#297 #153035698
>>153035658
пофиксите, не забудте
#298 #153035777

>винда проста и удобна


>она работает из ко-ко-коробки


>поко-ко-компелируйте там себе идите


А вот мой линукс действительно работает из коробки.
153035910153035975
#299 #153035779
153035941
#300 #153035782
>>153035455
Вобщет он дело говорит, а ты и правда школьник xDDDDDDDD
153036380
#301 #153035787
>>153035590
С хуев у тебя в последней строчке 5, говно, гной, недоразвитый недочеловек, сын спидозной шлюхи?
#302 #153035789
>>153035570

> А данные мои не будут пиздить?


А зачем? Твои данные давно есть у майков, майора, Гейба и даже Абу ибо заходя на мылач ты не выходишь из акка вк. Простым вирусописателям нахуя инфа о твоем ммр в дотке ил ранге в кс?
153035990
#303 #153035791
153035923
#304 #153035803
>>153031398 (OP)
Вкиньте шебм с мистером роботом, он там радуется и веселится под музыку.
153036129
#305 #153035804
>>153035673
Я уже шанс присадить твоей мамке реализовал.
#306 #153035808
>>153035590
один цветочек вотан вотан
@
на хую намотан
#307 #153035823
>>153035601
Хацкеры спать ушли. Напиши завтра - они ответят что у них за цели.
#308 #153035843
153036228
45 Кб, 411x475
#309 #153035847
Блять, собирался накатить свежих майских обновлений на семерку, уже поставил скачивание, но тут сервера шиндовс апдейт легли под дудосом. Не удалось выполнить поиск новых обновлений.
#310 #153035860
>>153035590
В 3 строке один цветок, а на втором 4 лепестка. Тупорылый.
#311 #153035885
>>153032173
Почему им пизда? Вернее как?
#312 #153035892
>>153035601
Путин в России интернет отключит, чтоб всякие вирусы жить не мешали людям. Это лишний повод.
153036570
#313 #153035898
>>153031398 (OP)
блять я очень очкую, как не подцепить это на мой мак? в шапке только для виды солюшен.
вуахахахахах драйверодауны соснули, боги на линукс и мак ломинируют
153035962153036266
#314 #153035910
>>153035777
Скажи это пользователям суси после последних новостей, лол.
sage #315 #153035923
153036920
#316 #153035941
>>153035779
Это для тех, кто ещё НЕ подцепил. Потому что вирус обращается к этому сайту во время первого запуска. Своеобразная вакцина.
153036108
#317 #153035962
>>153035898

> на линукс и мак


линукс и мак - неуловимый джо
153036170
569 Кб, 604x580
#318 #153035975
>>153035777
Мой тоже.
153036009
0 Кб, 512x512
#319 #153035978
>>153035885
Когда у тебя базы преступников и террористов всей страны летят нахуй не до шуток
153036074153036643
#320 #153035990
>>153035789
У меня 1тб процессоров.
153036096
#321 #153036009
>>153035975
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
#322 #153036019
>>153035885
Потому что СК наверное юзает лицензию касперского, и в СК криптлокер всю инфу полочил)))
#323 #153036074
>>153035978
Зато Навального можно спокойно отправить на нары ибо все базы подохли и удалились в том числе и по его делу.
?????
PROFIT!
#324 #153036096
>>153035990
Как, говорите, айпи вашего компьютера?
153036274153036291
#325 #153036108
>>153035941
Вот ты тролл
153036201
#326 #153036119
Я вот не пойму, пишут мол после регистрации домена, который был в теле вируса, распространение прекратилось. Но судя по карте https://intel.malwaretech.com/WannaCrypt.html
заражение продолжается. Кто может пояснить?
153036338
#327 #153036123
>>153032113

>Не обновляешь шиндовс


>Дебил


Ты ебанутый? Кому нужны эти всратые обновления?
48 Кб, 477x971
#328 #153036128

Алсо отключать порты можно через каспера, но 445 но 445 я уже дропнул системно
8039 Кб, Webm
56 Кб, 464x200
#329 #153036129
>>153035803
У меня есть пока только такое.
153036729
15 Кб, 200x200
#330 #153036150
>>153035614

>Там походу теперь нет кнопки Contact us


ТЫ что, тупой? Запусти вирус еще раз, чтоб она появилась.
#331 #153036170
>>153035962
Сколько у макоси процентов юзеров от общего числа? 25+?
Просто прыще- и яблодевелоперы хуй не кладут на своих пользователей, потратив усилия на создание нормальной системы распределения прав.
153036236
#332 #153036186
Вторая половина войны характеризовалась резким ростом количества воздушных схваток. Противоборствующие стороны прилагали максимальные усилия, стремясь увеличить выпуск авиационной техники и улучшить летно-технические данные самолетов. В связи с этим Австро-Венгрия постоянно испытывала острую нехватку в современной боевой технике, особенно истребителях. Поэтому, когда немецкий авиаконструктор Эрнст Хейнкель создал самолет Branderburg D I, по разным причинам не нашедший применения в Германии, его компаньон, богатый австрийский бизнесмен граф Кастильо - не предложил организовать серийное производство машины на заводах принадлежащих ему фирм "Hansa-Branderburg" и "Phonix".

Главный конструктор фирмы "Phonix" Габриэль Кирштаг творчески подошел к выпуску истребителя Хейнкеля, решив сначала коренным образом его доработать. Конструкция самолета была максимально облегчена, установлено новое верхнее крыло и обычные межкрыльевые стойки, а также модернизировано хвостовое оперение. В качестве силовой установки был использован более мощный шестицилиндровый рядный двигатель Геро (200 л. с). Вооружение состояло из двух синхронных пулеметов "Шварцлозе".

Осенью 1917г. новый истребитель, получивший обозначение Phonix D.I, был одобрен Министерством авиации. Фирма получила первый заказ на 150 машин, которые выпускались тремя равными сериями, отличавшимися только двигателями, поставляемыми тремя разными заводами.

В феврале 1918 г. самолеты стали поступать в строевые части австро-венгерской авиации. Военные моряки также заинтересовались этим истребителем и закупили небольшую партию машин, получивших обозначение Phonix J.1. Боевая эксплуатация на итальянском фронте показала, что по скорости самолет превосходит лучший истребитель противника Сопвич "Кэмел", но уступает ему в маневренности. Было выявлено и то, что конструкция планера недостаточно прочная. Для устранения этого недостатка пришлось срочно усиливать мотораму, а том числе и во фронтовых условиях.
#333 #153036201
>>153036108
Ну, хочешь - добавь и себе.
153036591
#334 #153036228
>>153035843
Удалили вроде уже с файлообменника того.
#335 #153036236
>>153036170

> Сколько у макоси процентов юзеров от общего числа?


1-2?
153036326
#336 #153036266
>>153035898

Не переживай. Не видишь что ли - как всегда, спермобляди соснули у никсобогов.

мимо прыщеблядь
#337 #153036274
>>153036096
192.168.1.11
Login guest
Password guest
Порт 445 открыт для вас всегда открыт, товарищ майор.
#338 #153036291
>>153036096
Ето другой анон.
#339 #153036326
#340 #153036338
>>153036119

>пишут мол после регистрации домена, который был в теле вируса, распространение прекратилось.


Нет. Всего лишь немного замедлилось.
#341 #153036369
>>153032173
Да нихуя им не будет. А вот судить сисадминов, не могущих в бекап и своевременные апдейты важных серверов - можно и нужно.

Так-то вообще охуеть, что сложного в крон ежедневные апдейты запилить? Даже я свой нахуй никому не нужный ПК да еще и на линуксе обновляю раз в сутки, потому что быть выебанным криворуким кулхацкером, скачавшим паблик-сплоит - просто сука унизительно.
153036815
154 Кб, 600x478
#342 #153036380
>>153035782
у меня от тебя IPCONFIG
#343 #153036381
Хочу чтобы было как в фильме Пульс
#344 #153036389
>>153036274
СУКА, НАХУЯ ТЫ МОЙ АЙПИШНИК ПАЛИШ?
#345 #153036495
>>153036274
Спасибо, теперь мы как минимум знаем что у вас 11 устройств. Захватим мешок побольше.
#346 #153036519
>>153036274
192.168.0.1 admin@admin
147 Кб, 1331x1296
#347 #153036548
А симптомы заражения какие?
15 Кб, 200x200
#348 #153036556
Порты и них какие-то блядь, злоебучие игрунки, включи мне компутир, мне надо тетё Клаве написать.
#349 #153036557
>>153032183
>>153032400
Только приостановили немношк.
Вчера уже выкатили вторую версию.

http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html
153036770153037223
#350 #153036568
Почему андроид не ловит вирус этот?
153036892153037457
#351 #153036570
>>153035892
Нее, просто новый попильный проэкт заведут на православную ос, от новой гос корпорации "РосОС" и дадут на неё ахулиард денех.
21 Кб, 445x156
#352 #153036574
>>153031921

>И если он закрыт, то значит у вас локальная сеть на сервере. Порт 80 это здоровый порт, его трогать не надо.


Никакой стандартной службы в винде не висит на 80 порту. Не вводи людей в заблуждение.
#353 #153036578
>>153031398 (OP)
В двух словах, у меня мегафон в смарте, раздаю на ноут.
Последствия какие?
#354 #153036585
>>153036548
Двач недоступен
153036676
2101 Кб, 1362x714
#355 #153036591
>>153036201
Не, не хочу, мне уже до избавления один процент остался
#356 #153036601
>>153033494
ЗАПЛАТИТЕ 9999 БИТКОВ ЧТО БЫ ПОТУШИТЬ ПОЖАР
#357 #153036620
>>153033896
Оформить банковскую карту на бомжа или алкаша за бутылку водки пиздец как сложно, конечно.
Алсо, биткоины нельзя отследить при продаже на рандом обменниках. Ну знаешь ты, что битки перевели на кошель sdgdsgasgsdgadgdsg, и? Ты никак не узнаешь, кому принадлежит этот кошель, бирже очередной или обменнику васян.ком.
153036772
#358 #153036637
>>153031398 (OP)
не разобрался особо в теме
Скажите пожалуйста, у меня вчера устанавливался апдейт (шиндовс 8.1), стоит ли бояться?
153036754
#359 #153036643
>>153035978
Как их искать предлагаешь, страж кибербезопасности?
#360 #153036647
МОЙ АЙПИ - 8.8.8.8,задеанонте меня
153036699
#361 #153036649
>>153036591
Это троллинг. Как с играми начала 2000-х.
#362 #153036669
>>153036591
Почему вирус на русском, если его делали африканцы?
#363 #153036676
>>153036585
Лечится пасскодом.
11 Кб, 275x300
#364 #153036685
>>153036548

Серьезно. Вы же самого главного не написали.
153036719
#365 #153036698
>>153036591
Рестартай хули это не закончится.
#366 #153036699
>>153036647
Гугл-днс, ето ти?
153036725
#367 #153036703
>>153036548
Тем что им не заражают. Закидывают тебе на кудахтер прогу пока ты капчуешь, она все файлы превращает в хуйню, и ждёт с тебя биткоины.
#368 #153036719
>>153036685
А нету их. 99% времени
#369 #153036725
>>153036699
Тока тихааа
#370 #153036729
>>153036129
Нет, я про другую.
#371 #153036744
>>153036669
Там и немецкий есть и китайский так что хуй его знает
#372 #153036752
>>153036669
Это уже от студии 1С перевод
#373 #153036754
>>153036637
Скорее всего нет, проверь, установлены ли апдейты KB4012215 и KB4012212
153037202
157 Кб, 561x982
#374 #153036758
Как рядовой инженер-пролетарий мечтаю об информационном апокалипсисе. Чтоб уже ёбнуло так ёбнуло, наконец. Ибо уже заебался со всеми вышестоящими коллегами сраться на темы о необходимости вкладываться в безопасность и надёжность. Никто никогда не слушает. Даже внутри IT-компаний. Пока есть прибыль, манагеров ничего не волнует.
Да наступит Цифровой Великий Фильтр во славу бинарной справедливости.
153037068
#375 #153036762
>>153036669
Там выбор языков есть. Вирус открывает текст по дефолтному языку системы. А кнопки управления на ингрише.
#376 #153036768
Посоны, это все заговор, вирус не найден!

Сложно поверить, что современный троян распространяется, будучи незакриптованным. 100% пиздеж, вкинули хуйню в паблик, чтобы быдло успокоилось, что все под контролем.
#378 #153036770
>>153036557
Какой теперь порт закрывать?
#379 #153036771
http://www.5-tv.ru/news/127611/

Как сообщает телеканал Skai, вблизи Салоников поезд Intercity «Афины-Салоники» сошел с рельсов. По сообщению журналистов, в результате ЧП есть раненые. Инцидент произошел в 21.40 по местному времени, которое совпадает с Московским. По данным телеканала Skai, с полотна сошло 5 вагонов, а также локомотив, который врезался в жилой дом.
#380 #153036772
>>153036620
МИКСЕРЫ
153036838
#381 #153036777
>>153035040
Оподливился
1414 Кб, 700x486
#382 #153036794
>>153035423
Обосрался с подливой нахуй
#383 #153036806
Каким блят антивирусом его можно детектить и уничтожать?
#384 #153036815
>>153036369
>>153035885

Есть бекап - нет проблемы, нет бекапа - пизда. Вы недооцениваете дикость этих людей. Пароли на липких листочках, десятки тулбаров, все как в старые добрые времена, и это никуда не делось. В таких структурах умный админ Вася ни за что не сможет убедить товарища майора бекапить важную инфу или хранить ее в облаке. Уж тем более не сможет заставить его обновить шинду, сложно же слишком. Во вторник выйду, попробую достать еще инсайдов.
#385 #153036838
>>153036772
Нинужны же. И так не отследить никак.
74 Кб, 604x453
#386 #153036870
Как его вообще подхватить то можно? Порнуху смотрю вконтакте, если что. С ютуба и двача вряд ли что прилетит, ведь так?
153036900153036997
#387 #153036871
>>153036769
Это версия #1 а уже давно 2
153037057
#388 #153036892
>>153036568
Почему твой батя не твоя мать?
636 Кб, 1000x1100
#389 #153036900
>>153036870

> Порнуху смотрю вконтакте,

153036978153037081
55 Кб, 550x389
#390 #153036901
Наверное тут уже писали об этом:
Я ХЗ как вы подхватываете вирусы. Как это вообще возможно? У меня даже на XP вирусов не было. Некоторые знакомые обращались с подобными проблемами, у них стояли платные антивирусы, ломанные антивирусы, USB-сканеры и эти люди умудрялись заразить свой ПК. Да, я тоже использовал антивирус, по глупости. Но теперь смотрю на это как на гавно без задач. Зачем, если у меня их нет.

В общем проблема высосанная из пальца
#391 #153036911
>>153036769
Нихуя себе всё, пошёл по китаю.
#392 #153036920
153036942153036952
#393 #153036942
153036966153037105
#394 #153036944
Мой компьютер защищен доктор вебом. Я спокоен!
#395 #153036952
153037105
#396 #153036966
#397 #153036972
>>153036815
Умный админ Вася должен запилить простейший скрипт для автобекапа или автозалития в облако для каждого тупого товарища майора, это его работа, блядь. Тем более, когда речь идет о важных данных.
Просто разъебаи, сука, вся суть людская - разъебайство. И так сойдет, нахуй париться лишний раз, зп-то капает.
153037270
#398 #153036978
>>153036900
Поколение XYÜ
#399 #153036979
>>153036901
Если бы это был вирус. Слоупок, дочитай шапку. Тебе кинут эксплоид просто за то что ты в сети. Писькижопы.ехе качать не обязательно.
153037061
#400 #153036991
>>153036815

>Во вторник выйду, попробую достать еще инсайдов.


Куда выйдешь?
153037169153037203
#401 #153036997
>>153036870
Он сам к тебе прелетает, обстукивает порт 445 в заданном диапазоне ИП из-за уязвимости СМД, и если он открыт, то тоби пизда. От тебя по сути ничего не требуется, только дверь открыть, он дальше сам.
153037044153037312
#402 #153037037
>>153036769
Тред всё.
153037108
#403 #153037038
>>153036901
Просто ты сыч ебанутый. Нормальный человек принес флешку от друга с документами/лекциями/игорами - и соснул.
153037173
#404 #153037044
>>153036997

> обстукивает порт 445


обкашливает! он же вирус!
#405 #153037057
>>153036871
Пруфы второй версии есть?
153037126153037127
#406 #153037061
>>153036979
Кинул тебе за щеку, я читал шапку, пес
153037096153037493
#407 #153037068
>>153036758
ПОЧЕМУ ВЫ НЕ ОБЕСПЕЧИЛИ НАС ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ??? ЧТО ЗНАЧИТ "РЕГУЛЯРНО ПОСЫЛАЛ ЗАПРОСЫ"?! ВЫ ЖЕ ПРОГРАММИСТ, ВЫ ОБЯЗАНЫ БЫЛИ ОБЕСПЕЧИТЬ НАМ БЕЗОПАСНОСТЬ! НИЧЕГО НЕ ХОЧУ ЗНАТЬ, СОБИРАЙТЕ ВЕЩИ И УМАТЫВАЙТЕ ОТСЮДА. ДА, МЫ ВАС ОШТРАФУЕМ. И НЕ НАДЕЙТЕСЬ НАЙТИ РАБОТУ В ЭТОМ ГОРОДЕ! МЫ ВАС ОСЛАВИМ, ДАРМОЕДА-БЕЗДЕЛЬНИКА!!
153037643
338 Кб, 1920x1237
#408 #153037081
>>153036900
А что не так, там фулхд качественное порно, свежие девочки каждый день, че ты доебался? По белу есть что сказать, как он заражает, ентот вирус?
153037372
#409 #153037096
>>153037061
Значит в глаза ебешься, дурачок.
153037261
#410 #153037105
#411 #153037108
>>153037037
Еще раз перекатимся, запостим все картинки в следующем треде и спатеньки.
88 Кб, 1280x800
#412 #153037110
лол
153037170153037383
#413 #153037126
#414 #153037127
>>153037057
Нет. Есть другой сэмпл, посвежее, но он точно так же проверяет наличие домена.
153037326
#415 #153037169
>>153036991
На работу. Нет, вирасы не пишу. Нет, пруфов не будет.
153037302
#416 #153037170
>>153037110
Приятно видеть,что я вошел в историю скрина,как человек ,пишущий " Нет. " и освящающий треды своей пикчей.
#417 #153037173
>>153037038
Неа, мне тоже подсовывали флешки с вирусами. И я их удалял. Ты тоже так сможешь. Любой сможет.
153037240
#418 #153037202
>>153036754
Нет, не установлены
#419 #153037203
>>153036991
На работу. Нет, вирасы не пишу. Нет, пруфов не будет.
#420 #153037209
Вспомнил, что однажды у меня с одногруппником зашёл разговор о фрилансе, и он, короче, на полном серьёзе высказал о заработке через написание шифровальщиков.
Сука, знать бы, что случится, я бы его прямо там стулом по затылку уебал.
#421 #153037223
>>153036769
>>153036557

>http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html



TL;DR: авторы шифровальщика выпустили апдейт, не забудьте обязательно обновиться.

Список улучшений Changelog - теперь нет ненужных обращений к зарегестрированному британским исследователем по безопасности домену.

Цифровой Великий Фильтр набирает обороты.
153037358
#422 #153037240
>>153037173
Как же ты зараженный файл-склейку от незараженного отличал? Расскажи-ка мне, давай.
153037296153037361
#423 #153037261
>>153037096
Разве только в твои, без шуток, анон. Эти сообщения - последствия компьютерной безграмотности. И разгильдяйства. Хочешь я расскажу тебе почему в Сибири наводнения?
#424 #153037270
>>153036972
Зп только мрот и отношение как к говну. Софт никто не покупает, железо с инвентарскими номерами еле тянет хп. Мусоры засерают мокрописьками всё что можно. Во всяком случае я это собственными глазами видел всего лет пять назад. У них даже в вордовских документах (в другое они и не работа бт) творится полный пиздец, и попробуй только их удалить тем же каспером.
52 Кб, 726x445
#425 #153037271
Хули полякам похуй? Вирус не понимает польского?
153037572
#426 #153037276
>>153036815
Я тебе этих инсайдов из бюджетного учреждения гору притащу и маленькую тележку в придачу. Как у нас наебывались данные на компах сотрудников несмотря на то, что им русским языком говорили, что делать надо и чего не надо и по пять раз повторяли - СКИДЫВАЙТЕ ВАЖНЫЕ ДОКУМЕНТЫ НА ФЛЕШКУ!!!
Как я вытащил всю рабочую документацию за последние четыре года с умирающего жесткого диска и ебался, вытаскивая все это и приводя в божеский вид - несколько дней ибо диск был реально мертвый. И, отдав документы сказал - "Вот ваши документы на новой машине и вот вам флешка с их бэкапом, добавляйте туда новые документы по мере создания". А через месяц эти-же люди звонили мне и орали, что у них все поудалялось а флешку у них сыночек очистил и вообще восстанавливай".
Как у нас сотрудники приносили из дома подозрительные файлы и запускали на рабочих компах со словами "Ну если что - мальчики починят."
И самое главное - любая попытка разогнать этот вертеп и привести в божеский вид наталкивается на такое железное сопротивление начальства, словно я изнасилования по субботам вводить собираюсь.
#427 #153037296
>>153037240
autorun.inf
153037354
#428 #153037301
>>153035176

>В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.


Это же хуйня? Я правильно понял?
153037386153037388
#429 #153037302
>>153037169
Кем работаешь то?
#430 #153037310
>>153036901
Я всего 1 раз за жизнь ловил вирус лет 7 назад, мне тогда примерно 12 было, только начинал пользоваться пека и качал все подряд (в данном случае был винлокер).
Сейчас просто вирусы типа винлокеры неактуальны, т.к. инструкция как снять любой их них есть в интернете.
Сейчас более распространены скрытые майнеры, ботнеты, или хуйня которая открывает 10 ссылок с рекламой каждый час.
Ну хз, вот такие вирусы типа шифратора файлов не что-то новое, но именно этот просто хорошо распространили, в этом и его фишка
153037452
#431 #153037312
>>153036997
А если я уже снял галочку с "поддержки общего доступа к файлам SMB" то я спасен? Можно открывать шампанское?
153037365
#432 #153037326
>>153037127
Проверяет, но уже не отключается, как я понимаю?
153037468
#433 #153037354
>>153037296
Проиграл с тебя в голосину, мамкин хакер.
#434 #153037358
>>153037223
Чёт не очень хочется по твоей ссылке переходить.
#435 #153037361
>>153037240
По слепку. Помню наизусть все заголовки файлов в HEX. Проблемы?
153037446
#436 #153037365
>>153037312
на 99%
#437 #153037372
>>153037081
Нормальные люди качают то, что они хотят.
И только рабы смотрят то, что им предлагает ВЕКА
79 Кб, 800x800
#438 #153037383
>>153037110
Получается 10101000.

Или 00010101, если важнейший бит в конце.

Не зная длину слова, предполагаем 168 в первом случае и 21 во втором.
#439 #153037386
>>153037301
Конечно. Но быдлу сойдет и такое.
#440 #153037388
>>153037301
Да, так можно, и даже в винде можно, если постараться. Только это не работает. Для посылки данных нужно полноценное TCP-соединение, а для его установки нужен правильный обратный адрес в первом пакете.
153037428
#441 #153037419
>>153032110
20+20+20 = 60
20+5+5=30
5-(1+1)=3 //сдвоенный же в скобках?
1+20*5=1+100=101
#442 #153037421
В понедельник работяги выйдут на работу.

> так что тут у нас письмецо,


> ага jpg.exe - ФОТОЧКА


> а ну ка посмотрим что там


> FUUUUUUUUUUUUUUUUUUUUUUUUUU


> вторая волна вируса понеслась

#443 #153037428
>>153037388
UDP ежжи.
153037486
#444 #153037433
>>153037276
Нахуй так житьработать?
153037737153037746
#445 #153037446
>>153037361
Сука, прекрати, я же живот надорву.
153037488
#446 #153037452
>>153037310
Все новое - это хорошо забытое старое. В 1С пять лет назад была подобная паника. Главбухи срали кирпичами, пока мы им базы чистили.
153037628
#447 #153037457
>>153036568
Потому что андроид написан на,базе линукса
#448 #153037458
Странное дело это. Ведь вместо того что бы трубить на весь мир и заставлять всех думать над решением проблемы, могли просто все эти сотни тысяч компьютеров заставить майнить те же самые битки. Вышло бы больше, я считаю.
153037516153037547
#449 #153037468
>>153037326
Возможно. Я видел только на virustotal, в руках не держал, код не смотрел. Запатчить существующий вариант новыми кошельками и новым доменом, или вообще убрать проверку можно за полминуты.
153037546
#450 #153037477
>>153031921
Мне вот вообще паралельно на порты и всю хуйню малафью. Я забекапил все данные и жду вируса. Если пролезет то форматну и поставлю десятку или бубунту.
И да я у мамы молодец.
#451 #153037486
>>153037428
Да, но SMB, через который долбится сплойт, работает через TCP.
153037627
#452 #153037488
>>153037446
Смотри анус себе не надорви, няшка
#453 #153037493
>>153037061
Срыгнул твоей рваной мамке эксплоитов в пиздень. Проверяй свою жопу на 445 портовых хуёв. Твоя хуесосина закриптована. Отправляйся на хуй.
153037580
#454 #153037498
Перекат пилите.
153037518153037586
#455 #153037516
>>153037458
Диван считает, вы только посмотрите!
Сколько тебе 300 баксов на среднестатистической видеокарте майнить, иди подсчитай и охуей.
153037577153037908
#456 #153037518
>>153037498
300$ и будет перекат
#457 #153037546
>>153037468
Значит сегодня можно идти спать, а завтра сутра взять попкорна.
153037601
#458 #153037547
>>153037458

>майнить битки


>на CPU


> в 2017 году


>Вышло бы больше


Nyet.
153037908
#459 #153037572
>>153037271
У них 98 виндовс.
#460 #153037573
>>153037518
Вирус в треде, все переустанавливаем шиндовс.
#461 #153037575
Что значит "Майнить"? Что там такого начинает считать зараженный компьютер?
#462 #153037577
>>153037516
Но это кластер из тысяч видеокарт
BOINC и ПРОТЕИНЫ
#463 #153037580
>>153037493
Какой ты озлобленный... успокойся, анон
#464 #153037581
>>153032183
Остановил твой анус на своем пинусе.
#465 #153037582
Впервые слышу. Как я понял, можно уже ничего не бояться, раз уж там блабла.ком законтрили?
153037677
2101 Кб, 1362x714
#466 #153037586
>>153037518
>>153037498
Вот это в шапку
#467 #153037601
>>153037546
Все бы вам попкорн. Нет чтобы прививку написать, которая сканит подсетку, применяет сплоит, выкачивает апдейт и ставит!
153037715
#468 #153037605
#469 #153037606
>>153037586
Удвою пусть хоть ебанаты не ведутся
#470 #153037612
>>153037586
Летом шапку?
#471 #153037622
>>153037586
Можно из этого сделать скринсейвер
#472 #153037627
>>153037486
А, ну ХЗ тогда. Может под атакой с разных адресов имелось ввиду обычное предварительное сканирование, вернее сокрытие настоящего адреса сканирующего хоста? А потом уже "нулевой пациент" начал срать в Интернет, а дальше уже лавина пошла.
#473 #153037628
>>153037452
Ну я и говорю, что это не в новизну, я даже помню сам баловался винлоками и подобной хуйней.
Такая поебень даже в паблике есть кстати, но тут код другой, или алгоритм шифрования, хз
153037666
160 Кб, 1280x960
#474 #153037629
Установил на вин 7 обновление из шапки треда. Спасайте! На понедельник сдавать работу, а я ее, блядь, не могу делать.
153037655153037724
#475 #153037643
>>153037068
В понедельник, в каждом втором офисе мира.
153037745
3128 Кб, 4128x3096
#477 #153037661
>>153037276
Я немного с другой стороны говорю.
153037739
#478 #153037666
>>153037628
Хорошо. Ты прав)
#479 #153037677
>>153037582
Можно не бояться, если ты обновился. Если не обновился, жди, пока кто-нибудь с умелыми ручками не продолжит славное дело по увеличению количества энтропии на жестких дисках.
153037732
#480 #153037698
>>153031398 (OP)

>жители путем референдума сделали свой выбор отсоединения


>Территориальные вопросы решаются на всеукраинском референдуме



Ох, я ща у себя в квартире проведу референдум и создам независимое государство.
#481 #153037715
>>153037601
linuxmint.com
Вот прививка. И от вирусов, и от ЭКСПЛОИТОВ.
Пользуйся на здоровье.
153037758153037790
#482 #153037724
>>153037629
Ты просто победитель по жизни.
такая хуйня ещё у кого-то была
153037759
#483 #153037732
>>153037677
Обновление, то что в шапке лежит?
153037783
#484 #153037737
>>153037433
Сам не знаю, просто в нашем зауральском мухосранске только такая безысходность и есть, думаю съебать, ищу варианты.
Кстати тут о скриптах речь шла - угу, пытался. Простенький скриптик, который архивировал бы папку "Desktop" юзерскую текущей датой раз месяц и кидал её на жесткий диск.
Даже поставил на несколько компов.
Закончилось тем, что я НЕ СМОГ ЗАБРАТЬ БЭКАПЫ ведь "Ой не сегодня мы заняты, ой давай завтра, ой давай потом", потом уже и я замотался и забыл а когда все похерилось - похерилось реально всё.
А уж про то, что они вытворяют с рабочими программами - это просто ебаная песня.
Знаешь, я такого "насрать" на собственную безопасность - давненько не видел. Хорошо еще хоть основная база на линуксе и хорошо запрятана.
Хоть сплю спокойно.
153038060
#485 #153037739
>>153037661
Пидоры, чего так долго с анализом собирались?
153037764153037895
15 Кб, 300x194
55 Кб, 1024x392
#486 #153037745
>>153037643
ФАК СОСАЕТИ!
#487 #153037746
>>153037433
Бюджетоблядь, сэр.
Они необучаемые по определению.
Ну а админи у них просто на подхвате.
#488 #153037758
>>153037715
Без софта, без игор, без задачь.
#489 #153037759
>>153037724
А что делать то? Я не могу нихуя сделать, попытка автоматически восстановить винду не дает успеха, в безопасном режиме запустить не получается.
153037820
#490 #153037764
>>153037739

>Пидоры


>чего так долго с анализом собирались?


Сам спросил, сам ответил.
153037784
#491 #153037783
>>153037732
Да, двач бесплатно распространяет обновления Windows, отсутствующие на официальном сайте
153037844
#492 #153037784
>>153037764
Лол, тоже верно.
#493 #153037790
>>153037715
Да, заебись. На главной странице минта лежали палёные сборки с ботнетом несколько месяцев назад.
153037827
#494 #153037798
Здравствуйте, я русский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
153037833
#495 #153037820
>>153037759
Качаешь образ убунты и загружаешься.
Копируешь важные файлы на флешки
Переустанавливаешь винду. Можешь сразу на сборку с мартовскими заплатками.
153037851
#496 #153037827
>>153037790
Пруфы или сам знаешь?
#497 #153037833
>>153037798
Уже накатил за дедов?
#498 #153037838
#499 #153037844
>>153037783
Нельзя прямо написать, лол?
Я теперь боюсь запускать обновление.
153037928
#500 #153037851
>>153037820
Винде совсем пиздец что ли? Ничего нельзя сделать?
153037912
#503 #153037873
>>153037276
Я не аналитик и занимаюсь не непосредственно антивирусной частью. Поэтому и буду узнавать, что и почем, и почему вышел такой проеб.
153037895
#504 #153037895
#505 #153037896
>>153037827
Справедливости ради - было дело.
Вот тебе пруфы - https://www.opennet.ru/opennews/art.shtml?num=43915
#506 #153037908
>>153037516
>>153037547
Вы два долбоеба. Сколько людей заплатит эти 300$, а сколько людей будут включать компьютер и сидеть в быдлоклассниках? Умнож на среднее время переустановики винды.

Да даже если не брать в расчет майнинг. Сколько инфы можно было понапиздить. Ведь только тот кто владеет информацией, управляет миром.

Скорее всего показуха, что бы мир понял насколько он уязвим.
#507 #153037912
>>153037851
Так быстрее вернуть работоспособность. Если тебе реально горит.
А ковыряться можно неделю
153037949
#509 #153037928
>>153037844
Есть утверждение" если не ломается то лучше не трогать". Я не трогал. А ты решай за себя сам. анон
# OP #510 #153037931
ЛЕГИТИМНЫЙ ПЕРЕКАТ С НЕПРОЕБАННОЙ НУМЕРАЦИЕЙ И ШАПКОЙ, БЛЭКДЖЕКОМ И ШЛЮХАМИ

https://2ch.hk/b/res/153037887.html (М)
https://2ch.hk/b/res/153037887.html (М)
https://2ch.hk/b/res/153037887.html (М)
https://2ch.hk/b/res/153037887.html (М)
#512 #153037949
>>153037912
Я предполагаю, что нужно войти в безопасном режиме и удалить нахуй последнее обновление, но у меня не выходит войти в безопасном режиме. Кнопка ф8 просто нихуя не дает.
#514 #153038007
153038123
#515 #153038060
>>153037737
Просто иногда нужно говорить нет, что все проебалось окончательно, починить нельзя, сами виноваты, я вам говорил, пусть даже если починить и можно. Просто из принципа, а то они думают, что им все починят и все будет работать. Пару раз напугаются, поймут, что их работа проебалась, и нужно все по новой, вот тогда будут боятся.
#516 #153038123
>>153038007
Сборки линукса с малварем народ качал и ставил, вместе со мной. Охуенные сборщики с охуенным сайтом, раз допустили подобное.
Обновить тред
Двач.hk не отвечает.
Вы видите копию треда, сохраненную 14 мая 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /b/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски