![]() ![]() |
|
Общалка Околоклубные мероприятия и общение между собой |
![]() |
|
LinkBack | Параметри теми | Параметри перегляду |
|
![]() |
#1 (permalink) |
Клубень
Псевдо: Евгений
Звідки Ви: Киев
Карапь: Stingray 175 МСМ 140
Дописи: 3.613
Сказал(а) спасибо: 2.278
Поблагодарили 1.562 раз(а) в 542 сообщениях
|
![]()
В двух словах- ложит компьютеры и сервера по всей Украине . 300 дол. С компьютера. Все будьте оч бдительны
|
![]() |
![]() |
![]() |
#3 (permalink) |
Активный участник
Псевдо: Сергей
Звідки Ви: Киев РОП-6
Карапь: Прог4
Дописи: 1.345
Сказал(а) спасибо: 888
Поблагодарили 963 раз(а) в 214 сообщениях
|
![]()
такий?? WannaCrypt/WCry/Wana decrypt
Атака відбувається через додаток до електронного листа в вигляді файла rtf, а також по комп'ютерній мережі (в локальній - при появі зараженого компьютера, так і по мережі Інтернет - пряме підключення). Вірус шифрує користувацькі дані і вимагає викуп за дешифрування - близько 300$. У жертви є тільки три дні, щоб відправити компенсацію хакерам. Після цього комп'ютери "поставлять на лічильник": ціна за повернення файлів зросте вдвічі. А якщо жертви хакерської атаки не заплатять протягом семи днів, то користувачі втратять своєї файли назавжди. як що такий то достатньо встановити останні оновлення на віндовз і він не пролазить ![]() |
![]() |
![]() |
![]() |
#5 (permalink) |
Клубень
Псевдо: Евгений
Звідки Ви: Киев
Карапь: Stingray 175 МСМ 140
Дописи: 3.613
Сказал(а) спасибо: 2.278
Поблагодарили 1.562 раз(а) в 542 сообщениях
|
![]()
Детали не знаю, на мониторах повально появляются чёрные экраны и красная строка с выкупом данных. Причём судя с новостей это крупный наезд. https://www.ukr.net/#homeDetails/main/56043266/ https://www.ukr.net/#homeDetails/main/56043707/
|
![]() |
![]() |
![]() |
#8 (permalink) |
Активный участник
Псевдо: Александр
Звідки Ви: Киев - Софиевская Борщаговка
Карапь: Прогресс 2М М40
Дописи: 981
Сказал(а) спасибо: 380
Поблагодарили 455 раз(а) в 162 сообщениях
|
![]()
На фирме где я работаю уложило все серваки и все пк в 3-х городах... Как-то так. Лягло все что было включено и работало под виндой. Ну понятно в связке сетка+нет.
|
![]() |
![]() |
![]() |
#9 (permalink) | |||||||||||||||||||||||
Активный участник
Псевдо: Дмитрий
Звідки Ви: Киев РОП-6
Карапь: Прогресс-4 Мерк-60
Дописи: 874
Сказал(а) спасибо: 110
Поблагодарили 1.467 раз(а) в 398 сообщениях
|
![]()
Потому что обновляться нужно. У нас ни один клиентский сервер не лег, хотя все в интернете P.S. Если кому сервер с лицензионной виндой нужен - обращайтесь :) Востаннє редагував _woland_: 27.06.2017 о 18:28. |
|||||||||||||||||||||||
![]() |
![]() |
5 пользователя(ей) сказали cпасибо: |
MAX (29.06.2017),
miracle (27.06.2017),
Sergey_Kiev (27.06.2017),
SERG_1965 (27.06.2017),
в1961 (27.06.2017)
|
![]() |
#10 (permalink) |
Активный участник
Псевдо: Алексей
Звідки Ви: Киев - Вышгород
Карапь: Прогресс 2 +вихрь 30
Дописи: 342
Сказал(а) спасибо: 105
Поблагодарили 158 раз(а) в 68 сообщениях
|
![]()
Во блин ... Пришел в дом , сел кушать , читаю тему , СПАСИБО за новости , комп включать не буду ( он у меня ваще без охраны )
|
![]() |
![]() |
![]() |
#11 (permalink) |
Клубень
Псевдо: Александр
Звідки Ви: -
Карапь: Queen Mary 2
Дописи: 4.350
Сказал(а) спасибо: 2.417
Поблагодарили 3.198 раз(а) в 1.094 сообщениях
|
![]()
Вов, я думаю, что и тебе геморрою добавилось. У меня 1с пизда. Как послезавтра работать вообще не знаю.
|
![]() |
![]() |
![]() |
#12 (permalink) | ||||||||||||||||||||||||||||||||||||||
Активный участник
Псевдо: Дмитрий
Звідки Ви: Киев РОП-6
Карапь: Прогресс-4 Мерк-60
Дописи: 874
Сказал(а) спасибо: 110
Поблагодарили 1.467 раз(а) в 398 сообщениях
|
![]()
А можно взять и прочитать, что вирус эксплуатирует давнюю уязвимость, которая закрывается... сюрприз... обновлением MS17-010
https://researchcenter.paloaltonetwo...ya-ransomware/
https://technet.microsoft.com/en-us/.../ms17-010.aspx Ой. Простите... не у всех хорошо с чтением первоисточников в оригинале. Но уже есть адаптированная версия "от СБУ". На русском: https://censor.net.ua/news/445674/sb...usavymogatelya Востаннє редагував stp: 28.06.2017 о 07:14. |
||||||||||||||||||||||||||||||||||||||
![]() |
![]() |
![]() |
#13 (permalink) |
Клубень
Псевдо: Александр
Звідки Ви: -
Карапь: Queen Mary 2
Дописи: 4.350
Сказал(а) спасибо: 2.417
Поблагодарили 3.198 раз(а) в 1.094 сообщениях
|
![]()
Это было актуально для майского геволта. Вроде для настоящего Пети типа А диапазон открытых для атаки портов больше и ширше
|
![]() |
![]() |
![]() |
#14 (permalink) |
Клубень
Псевдо: Александр
Звідки Ви: -
Карапь: Queen Mary 2
Дописи: 4.350
Сказал(а) спасибо: 2.417
Поблагодарили 3.198 раз(а) в 1.094 сообщениях
|
![]()
Со снятых дисков доступны только файлы растровых изображений - т. е. фото, картинки. Остальные файлы, включая архивы, открыть никак.
|
![]() |
![]() |
![]() |
#16 (permalink) | ||||||||||||||||||||||||||||||||||||||||||
Активный участник
Псевдо: Дмитрий
Звідки Ви: Киев РОП-6
Карапь: Прогресс-4 Мерк-60
Дописи: 874
Сказал(а) спасибо: 110
Поблагодарили 1.467 раз(а) в 398 сообщениях
|
![]()
О, забыл еще Браяна Кребса. Тоже известный лопух, куда ему до карелии.сру...
https://krebsonsecurity.com/2017/06/...k-goes-global/ Добавлено через 1 минуту
Есть решение по предотвращению - ставить апдейты вовремя. Ну и универсальное решение всех времен и проблем: бекап. Как говорят, админы делятся на 2 вида: те, кто уже делают бекапы и те, кто пока еще нет. Решения по декриптации скорее всего не будет. Востаннє редагував _woland_: 28.06.2017 о 00:26. |
||||||||||||||||||||||||||||||||||||||||||
![]() |
![]() |
![]() |
#17 (permalink) | |||||||||||||||||||||||
Клубень
Псевдо: Сергей
Звідки Ви: Забуянье
Карапь: Длинномер, П2
Дописи: 7.953
Сказал(а) спасибо: 3.709
Поблагодарили 5.402 раз(а) в 1.609 сообщениях
|
![]()
А как тяжко бедным руководителям банков, спецслужб, и прочих кабминов! Ведь признать, что их ИТ-персонал, набранный "по блату" из всяких совликов, ровликов и повликов, безграмотен и непрофессионален — никак невозможно! Какой удар по самолюбию! А каково беднягам-"эникейщикам", которые гордо называли себя "аутсорсерами" и клялись, что их 1С-ы, Парус-ы и прочие голактеги "под надежнейшей защитой и 100% гарантия от сбоев. Блин, читаю все эти перипетии — ну прям Санта-барбара. Полстраны ВОПИЕТ о кривых руках и непрофессионализме. В прямом эфире! "У меня легло столько серверов... а у меня столько же, и еще стопиццот юзверей!" Мерятся глубиной, шириной и высотой собственной глупости и безгамотности,халатности и жадности... во где цинизм! "Розовая кофточка, сиськи и неподготовленность!" (С) Да, и это... никто "декриптовать" диски не будет, и ключей никаких не даст, в чем на практике убедились восьмеро придурков из Украины, отправившие пресловутые 0,9 ฿ по указанному адресу. Правда, верить еще одному придурку из местных, который громогласно орет, что зараженные компьюторы можно только выбросить "на помойку", тоже не стоит: после переразбивки и форматирования пострадавших носителей и восстановления ПО (или образа системы, если, конечно, вы его "срезали") компутер продолжит трудиться, как ни в чем не бывало.
__________________
Не ждите лучших времён и мест - лучшее время может быть только одно. Оно называется - «сейчас». А лучшее место — "здесь". |
|||||||||||||||||||||||
![]() |
![]() |
Пользователь сказал cпасибо: |
Shel (28.06.2017)
|
![]() |
#18 (permalink) |
Активный участник
Псевдо: Виктор
Звідки Ви: Киев
Карапь: ФинВал 475 Яма-70
Дописи: 17.213
Сказал(а) спасибо: 9.228
Поблагодарили 14.853 раз(а) в 4.277 сообщениях
|
![]()
__________________
Ну, за рыбалку!!! |
![]() |
![]() |
Пользователь сказал cпасибо: |
Гена (28.06.2017)
|
![]() |
#19 (permalink) | |||||||||||||||||||||||
Активный участник
Псевдо: Дмитрий
Звідки Ви: Киев РОП-6
Карапь: Прогресс-4 Мерк-60
Дописи: 874
Сказал(а) спасибо: 110
Поблагодарили 1.467 раз(а) в 398 сообщениях
|
![]() Я не совсем с Вами согласен. По долгу службы приходиться общаться с "кибер" отделами силовых органов, различных госструктур, предприятий и т.д. Так вот опыт показывает что те, кто работает в "центре" (в Киеве) весьма адекватные, профессиональные и способные специалисты. На периферии, конечно, все гораздо хуже...
Тоже на половину согласен. На самом деле верх цинизма - это когда технический специалист, якобы профессионал, начинает рассуждать в духе мифических сентенций а ля "повезло/не повезло". Блин, ты кто? Ты специалист, который знает что откуда, куда и как или ты бабка-гадалка на кофейной гуще? Ты бы еще священника пригласил сервера освятить, в надежде на то, что вирус побоится гнева Божиего и обойдет стороной освященные железяки... Востаннє редагував _woland_: 29.06.2017 о 00:13. |
|||||||||||||||||||||||
![]() |
![]() |
Пользователь сказал cпасибо: |
sema (29.06.2017)
|
![]() |
#20 (permalink) |
Клубень
Псевдо: Владимир
Звідки Ви: Херсон
Карапь: Прог-2м Honda bf-50
Дописи: 11.276
Сказал(а) спасибо: 5.750
Поблагодарили 23.284 раз(а) в 3.700 сообщениях
|
![]()
Как и писалось ранее, петя, в огромное количество компов попал с обновлением медка, а не через 139 и 445 порт как wanna cry. Попав с сеть, зараженная тачка остаётся не тронутой, но вот тут же по эти портам вторая составляющая вируса вырубает и шифрует файлы и mbr. Остаюсь при своем мнении о том что заплатки для wanna cry до задницы. Если после экрана смерти или в первые минуты выключили комп и на загрузочном диске ценной инфы нет, самое простое решение - переустановить систему и всё. Вся винда включая 7-ку и выше, спокойно и непринуждённо разбирается с mbr форматит раздел и в итоге вы получаете новую операционку и полностью сохранённые данные на остальных разделах диска. А все эти понты с переразбивкой и форматированием носителей нафиг никому не нужны.
|
![]() |
![]() |
Пользователь сказал cпасибо: |
Mykola234 (28.06.2017)
|
![]() ![]() |
Тут присутні: 1 (учасників - 0 , гостей - 1) | |
|
|
![]() |
||||
Тема | Автор | Розділ | Відповідей | Останній допис |
ВНИМАНИЕ!!! Вирус шифровальщик. | Вихрь | Новости | 0 | 14.05.2017 10:54 |
Тяжелейший вирус, который повреждает винчестеры!!!!! | RINO | Флудилка | 4 | 26.09.2015 08:05 |
Продается срочно | Иван Иван | Архив | 1 | 23.06.2014 21:39 |
Срочно куплю. | БОНДЫК | Куплю, где купить | 5 | 28.04.2011 15:58 |