[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 83 | 11 | 44
Назад Вниз Каталог Обновить

Аноним 12/05/17 Птн 22:07:56  152941612  
14946065611700.png (235Кб, 1366x768)
Массовое заражение компьютеров в СНГ и других странах. ПО некоторым прикидкам заражено от 35к машин. Информация под катом. Тут в треде предлагаю координироваться тем, кто схватил шифровальщик. Пишите
1)Система
2)Обновления регулярные?
3)Антивирус
4) Стоит ли тор?
5)Стоит ли торрент и что качали?
6)Что делали на момент заражения.

Вирус поразил внутреннюю компьютерную систему МВД России, поражены оказались компьютеры сразу в нескольких регионах страны, сообщили "Варламов.ру" несколько источников, знакомых с ситуацией.

Чуть ранее информация о возможном заражении появилась, в частности, на "Пикабу" (http://pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435) и форуме "Касперского (https://forum.kasperskyclub.ru/index.php?showtopic=55543). Некоторые пользователи пишут, что, возможно, речь идет о вирусе WCry (также известном как WannaCry или WannaCryptor) – он шифрует файлы пользователя, изменяет их расширение и просит купить специальный расшифровщик за биткоины, иначе файлы будут удалены.

"Впервые появился в феврале 2017 года, но был обновлен и теперь выглядит иначе, чем предыдущие версии", пишут пользователи на форуме "Касперского".

Сотрудник компании Avast (она разрабатывает одноименный антивирус) Якуб Кроустек (Jakub Kroustek) написал у себя в твиттере, что заражены как минимум 36 тысяч компьютеров в России, Украине и на Тайване.

https://twitter.com/JakubKroustek/status/863045197663490053?ref_src=twsrc%5Etfw&ref_url=http%3A%2F%2Fvarlamov.ru%2F2370148.html[РАСКРЫТЬ]

Вместе с тем появилась информация о заражении компьютеров в государственных больницах в нескольких регионах Великобритании и атаке на испанскую телекоммуникационной компании Telefonica. В обоих случаях вирус также просит выкуп.

Источники:
http://varlamov.ru/2370148.html
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
https://meduza.io/news/2017/05/12/hakery-atakovali-ispanskuyu-telekommunikatsionnuyu-kompaniyu-telefonica
Аноним 12/05/17 Птн 22:10:31  152941808
MBCmhzu8AcA.jpg (30Кб, 604x453)
Разметку проебал, ну да ладно.
Кстати, есть сведения, что шифровальщик заразил даже неподключенные к инету компы. Это может говорить о том, что вирус распространялся давно и заранее, а сейчас просто настал час X. Так что зараженные, пишите, что подозрительного вы делали за долгое время. Выявим источник заражения всем двачем!
Аноним 12/05/17 Птн 22:11:54  152941888
То то бтс до 99к поднялся
Аноним 12/05/17 Птн 22:12:27  152941927
>>152941612 (OP)
Шиндодебилы как всегда соснули.
Мимо яблораб.
Аноним 12/05/17 Птн 22:15:18  152942152
>>152941808
Да бля все понятно. Через мэдиагэт взломали
Аноним 12/05/17 Птн 22:22:03  152942609
http://arhivach.org/thread/260976/
На всякий случай схоронил
Аноним 12/05/17 Птн 22:25:35  152942899
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Оконщики уже выпустили обнову.
Уязвимы вообще все версии винды.
Распространяется через SMBv1, советуют закрывать порты 137-139, 445. Блокировать через брандмауэр.
Аноним 12/05/17 Птн 22:27:19  152943025
>>152941612 (OP)
ПОКАКОЛ В ТРЕДИК
Аноним 12/05/17 Птн 22:28:12  152943097
>>152941612 (OP)
>Russia, Ukraine, and Taiwan
Проблемы полулюдей короче
Аноним 12/05/17 Птн 22:30:53  152943284
>>152941612 (OP)
>35к
>пользователи винды из коробки качающие сонгнейм.mp3.exe
>массовое заражение
Аноним 12/05/17 Птн 22:47:41  152944612
Отключал в феврале этого года обновления винды, никакого SMB вообще нет, это означает, что мне ничего уже закрывать не надо?
Аноним 12/05/17 Птн 22:56:09  152945215
>>152941808
отписываюсь наконец то, старый csrcsr умеет подобное, а также возможно один старый "филлер", это такой файл который передается через флешки/интернет и прочее, называет себя hxx на системном разделе hxy hxz на каждом следующем разделе - это не вирус, он занимает 0 байт, это просто запись в файловой системе, запись системная и скрытая, работает как маяк - если эта штука есть то можн атаковать, а также 0 байт намекают что файл может использоватся как контейнер для информации в будущем, это все что я зная, сам схватил эти вещи, удалил вручную, csrcsr это вообще руткит который дает тебе делать что угодно
итак всем зараженным идем в консоль и смотрим в корнях дисков dir /as /ah есть ли там hxy, если не лень конечно
Аноним 12/05/17 Птн 22:59:42  152945504
Винду обновлять надо , бля!
Аноним 12/05/17 Птн 22:59:54  152945511
>>152941612 (OP)
>система
Windows 7 x3, Windows Vista x1, Windows XP x2, Windows 98SE x3
>Обновления
Не обновлял ни единой софтины с 2015г софт типа фотошопа/флеша/премьера юзаю только золотые версии, проверенные временем cs3, 8, 2.0
>Антивирь
Ради ностальгии накатил аваст 4.8 на некропеку с третьим пнём
>тор
Онли фор цопе бровсинг
>торрент
Регулярно качаю старые игори. Преимущественно DVD рипы с тех самых дисков.
>что делали
Хуй знает, в самом деле боюсь перезагружать пеки
Аноним 12/05/17 Птн 23:01:21  152945616
>>152945511
>кто схватил шифровальщик
Аноним 12/05/17 Птн 23:02:22  152945703
>Антивирус
Не нужон, а если мозгов нет, то никакой антивирь не поможет
Аноним 12/05/17 Птн 23:05:19  152945901
А меня зашифруют?
Ваще похуй если честно, форматну все винты
Аноним 12/05/17 Птн 23:06:03  152945939
>>152945901
Ты просто никчемный, многие пользуют пк не только для якобы учебы.
Аноним 12/05/17 Птн 23:09:24  152946164
Стикер (0Кб, 512x512)
Мако-юзер вкатился в тред.
Держите в курсе, что там у вас происходит.
Аноним 12/05/17 Птн 23:09:54  152946207
>>152946164
Иди писюн дрюкай, полудевочка.
Аноним 12/05/17 Птн 23:11:39  152946301
>>152941612 (OP)
Блять, 6 лет сижу на винде без антивируса. Ни разу ничего серьезного не ловил. Куда вы там ползаете, жуебки, чтобы всякое говно цеплять?
Аноним 12/05/17 Птн 23:13:23  152946414
Стикер (0Кб, 512x512)
>>152946207
Шиндоуз-блядь порвалась
Аноним 12/05/17 Птн 23:18:49  152946742
>>152942152
Уже вижу как чувак, который в показывал вебки людей стримит показывая всю нищебродность МВД. Где он кстати сейчас? Уже месяц примерно тредов нет
Аноним 12/05/17 Птн 23:18:49  152946744
че блядь? как можно ловить вирусы, вы ваще кончи ебаные? последний раз я хватал порно винлокер в 12 лет, с тех пор антивируса на компе нет и все заебись
Аноним 12/05/17 Птн 23:20:19  152946867
>>152946164
Бросит.
Виндобляди АНТИВИРУСЫ не обновили.
Аноним 12/05/17 Птн 23:20:43  152946890
На работе сотрудница зацепила, ища аннотацию статьи. По описанию, что делала и куда жала, ничего подозрительного нет. Короче, в этот раз лучше поставить обновление, эта хуйня прямо ниоткуда лезет.
Аноним 12/05/17 Птн 23:25:01  152947180
>>152945616
Чекнул автозагрузки, планировщики, реестр и сервисы. Нихуя нет. Пару раз перезагрузился, винты ничем не заняты.

Очередных долбаёбов, качавших gtav.torrent.exe, снова посадили на бутылку, расходимся.
Аноним 12/05/17 Птн 23:27:25  152947308
Кстати, парни, у меня сыпется винт, на новый нет денежек, можно как-то отсечь бэды? Читал про викторию но она чего-то у меня не фурычит. Спасибо.
Аноним 12/05/17 Птн 23:30:04  152947491
>>152947180
В этот раз дело не в обычном говне. Хуевина лезет через яузвимость, достаточно открыть страничку с зараженного сервака. А зараженным сейчас может быть довольно много серваков, зацени темпы распространения. Я бы не обратил внимание, если бы сегодня одну университетскую пеку не выебало с обычного сайта, на котором, по описанию, я не раз был и ничего оттуда не притаскивал.
Аноним 12/05/17 Птн 23:31:21  152947588
Говорят, что пароль для расшифровки содержимого компьютерах у всех один — «WNcry@2ol7».
Аноним 12/05/17 Птн 23:36:21  152947896
>>152947588
Кто говорит? Ты говоришь?
Аноним 12/05/17 Птн 23:37:18  152947937
>>152947491
Через что оно блять будет срабатывать? Через js? HTML5? Там целая папка скачивается на системный разделе, а криптер прописывается в автозапуск.
я ебал, пойду есета накачу
В таком случае вариант распространения через васянорепаки и медиагеты звучит более убедительным и правдоподобным, нежели фантастика, описанная выше.
Аноним 12/05/17 Птн 23:38:40  152948015
>>152947937
Писали что через флеш.
Аноним 12/05/17 Птн 23:42:23  152948236
>>152948015
>2017
>автоматически запускать swf со стартом страницы
wut
Аноним 12/05/17 Птн 23:44:49  152948372
>>152947937
Почему, по-твоему, оно не будет работать через js? Ява - это дырявая параша, которая затащила лохам уже не одну сотню вирусов. Eset не помогает, инфа 100%. Сегодня на работе лицензионный Eset громко всосал у этого вируса, в понедельник мне думать, как хотя бы вернуть файлы.
Аноним 12/05/17 Птн 23:45:44  152948437
Screenshot239.png (4Кб, 669x95)
ЗАДАВАЙТЕ СВОИ ОТВЕТЫ
Аноним 12/05/17 Птн 23:49:17  152948666
1491033757728.jpg (34Кб, 448x407)
Тупой мемес, как с гречей, йодом или солью.
Аноним 12/05/17 Птн 23:49:22  152948669
>>152948437
ну и че это
Аноним 12/05/17 Птн 23:51:40  152948800
>>152948666
Такой мемес, что на сайте Касперского соснувшие вирусца страницу в минуту исписывают. И это в почти 12 ночи.
Аноним 12/05/17 Птн 23:53:17  152948904
>>152948800
И на ночном нить не долго держится, и чего теперь? Тем более в треде так никто и не пруфанул.
Аноним 12/05/17 Птн 23:57:40  152949161
>>152948904
Мы тут все защищены анонимностью. Нам вирус не страшен.
Аноним 12/05/17 Птн 23:58:32  152949209
1324852075903.jpg (219Кб, 750x1000)
>По итогам весны 2010 года в России насчитывалось 43,3 млн интернет-пользователей (тех, кто выходил в Интернет хотя бы раз за последний месяц), недельная аудитория 39,2 млн человек, а ежедневная — 29,4 млн
> заражено от 35к машин
А вони как от овальных хомячков в болотные времена. плохой мемес.
Аноним 13/05/17 Суб 00:02:16  152949430
>>152949209
Интересная новость, почему бы не по обсуждать?
Аноним 13/05/17 Суб 00:04:51  152949598
>>152949430
Обычный винлокер, коих тысячи. И по 200к железок заражали, а всем похуй.
Аноним 13/05/17 Суб 00:07:28  152949763
>>152948904
Пруфануть что? Ты дурак? Ко мне сегодня, блин, с работы декан звонила, у нее помощница всрала все файлы на компе этой парашей. Причем это обычный рабочий комп в рабочий день, никаких криминальных сайтов с него не посещали. В понедельник предстоит думать, как вернуть документы.

Ты знаешь, когда цепляешь эту хуйню и понимаешь, что у тебя все документы до последнего сраного pdf зашифрованы, как-то не до того, чтобы делать пруфы. Особенно, учитывая, что все рисунки тоже сразу шифруются.
Аноним 13/05/17 Суб 00:09:36  152949930
А у кого-то там курсач зашифровали. Жалко.
Аноним 13/05/17 Суб 00:09:59  152949956
>>152949763
>университетская/школьная/ещёкакаябюджетная сеточка
Ни тралль, плиз(
Аноним 13/05/17 Суб 00:10:48  152950015
>>152946742
Группа вк есть, там ежедневные стримы
Аноним 13/05/17 Суб 00:11:09  152950046
>>152949598
Это да, но куража этой новости добавляет то, что ВСЕ файлы в итоге удаляются
Аноним 13/05/17 Суб 00:14:23  152950269
>>152941888
При майнинге на ботнете цена наоброт падает.
Аноним 13/05/17 Суб 00:14:37  152950293
>>152949956
Слава богу, этот комп был не в сеточке, он к интернету отдельно подключался. Плюха прилетает именно со страниц, и явно не с одной и той же страницы.
Аноним 13/05/17 Суб 00:15:17  152950335
>>152941612 (OP)
Спермобляди должны страдать, лол. Обновления винды так пугают юзеров, что они не ставят даже секьюрные обновы и ловят шифровальщики. Необучаемые.
Аноним 13/05/17 Суб 00:15:28  152950350
locker[1].jpg (118Кб, 681x444)
14877586275573.png (122Кб, 418x401)
>>152950046
Аноним 13/05/17 Суб 00:16:33  152950433
963966.jpeg (90Кб, 604x414)
Вся суть в одной пикче.
/тред
Аноним 13/05/17 Суб 00:16:54  152950456
>>152941612 (OP)
1) Win 8.1 Pro на десктопе/7 Pro на ноутбуке, легальные.
2) Искать обновления, но решение о загрузке и установке принимается пользователем.
3) CIS Premium Security Free.
4) Нет.
5) uTorrent 1.8.2, запускается только тогда, когда нужно что-то сказать, затем вручную вырубается.
6) Я чист, обе машины работают в режиме 24/7.
Аноним 13/05/17 Суб 00:17:00  152950467
>>152949598
Пикантность на данном этапе обеспечивается тем, что заражение нихуевое, а декриптора пока нет.
Аноним 13/05/17 Суб 00:17:50  152950529
>>152950456
>запускается только тогда, когда нужно что-то сказать
Ну ты и мразь.
Аноним 13/05/17 Суб 00:19:35  152950646
>>152950456
>2) Искать обновления, но решение о загрузке и установке принимается пользователем.
И так где-то с момента установки и единоразового выборочного обновления.

>>152950529
Ну так систему рейтингов убрали же. Да и раздачи у меня не лежат долго в папке Downloaded, я их обычно сразу рассортировываю по хардам/облакам.
Аноним 13/05/17 Суб 00:19:49  152950666
эТО РИЛИ ПРОИСХОДИТ ИЛИ У МЕНЯ ГЛЮКИ ОТ ТАРЕНА?
Аноним 13/05/17 Суб 00:24:48  152951015
Так блядь, устанавливать ебучее обновление или нет?
Аноним 13/05/17 Суб 00:24:54  152951021
>>152950666
Да, чувак. Ты присутветуешь при одном из самых массовых заражений компов в истории.
Аноним 13/05/17 Суб 00:29:09  152951314
>>152948372
Во первых не Ява, а йобаный джаваскрипт, который к обычной джаве никак не относится. Во вторых, кто знал, что ты эдакий долбаёб и не поставил себе блокировщик джаваскриптов на свой браузер. В третьих, Eset обновляй по чаще и сканируй компудахтер регулярно. Как таковой защиты "на лету" нет ни в одном антивире. Eset если найдёт подозрительную хуйню то сразу ее удалит, вот только найти ее сразу при получении он не может.
Аноним 13/05/17 Суб 00:30:39  152951426
>>152950350
Это же просто фальшивка, перезагрузки ПК достаточно, что бы избавится от этого.
Аноним 13/05/17 Суб 00:32:27  152951553
>>152951015
БАМП!
Аноним 13/05/17 Суб 00:34:29  152951699
>>152951314
Антивирусы только сейчас прочухались, я же говорю, еще сегодня днем Эсету похуй было на эту парашу.
Аноним 13/05/17 Суб 00:34:53  152951720
>>152941612 (OP)
1) Макос.
Поссал на виндоблядей.
Аноним 13/05/17 Суб 00:35:59  152951782
14941614033430.jpg (32Кб, 743x729)
Аноним 13/05/17 Суб 00:36:23  152951804
>>152951720
Из 2005го пишешь, безвирусный?
Аноним 13/05/17 Суб 00:39:37  152952002
Пилю стори как защитить себя от этой мразоты:
Первым делом берём комп и ставим чистую Винду или любую другую нужную вам ОС. Далее накатываем драйвера. После этого качаем VirtualBox и на него накатываем вторую ОС.
Виртуалку используем всегда, для всех целей. Основную ОС только для работы/игор (не васянорепаков, а лицензий со стима)/учёбы. Так же, на основную ОС накатываем Лису в качестве браузера и на нее ставим NoScript и любой аддон для редактирования и удаление всех файлов cookie (именно всех, ибо есть флеш-куки, которые браузер сам по себе не удаляет). Так же накатываем себе связочку OutpostFirewall+Eset Smart Sequrity 10/Eset Nod32 Antivirus 10. Эти действия смогу защитить тебя, рукожопый анон, от 95% проблем. И помни, ПОЛНУЮ ЗАЩИТУ НИКТО НЕ ГАРАНТИРУЕТ.
Аноним 13/05/17 Суб 00:39:53  152952018
>>152951804
Лол.
Аноним 13/05/17 Суб 00:40:56  152952077
>>152951699
Качай LiveCD от того же эсета или Касперского и вручную редактируй файлы и подбирай ключи шифрования. Возможно лет через 500 у тебя что-то выйдет. Обойти эту парашу ты увы уже никак не сможешь.
Аноним 13/05/17 Суб 00:42:21  152952160
>>152952018
Лови свежачок, например.
12 мая 2017 года

Специалисты компании «Доктор Веб» обнаружили и исследовали троянца для операционной системы Apple macOS, способного выполнять поступающие от злоумышленников команды.

Троянец-бэкдор был добавлен в вирусные базы Dr.Web под именем Mac.BackDoor.Systemd.1. В момент старта он выводит в консоль сообщение с опечаткой «This file is corrupted and connot be opened» и перезапускает себя в качестве демона с именем systemd. При этом Mac.BackDoor.Systemd.1 пытается скрыть собственный файл, установив для него соответствующие флаги. Затем троянец регистрирует себя в автозагрузке, для чего создает файл с командами sh и файл .plist.

Зашифрованная конфигурационная информация хранится в самом файле троянца. В зависимости от нее Mac.BackDoor.Systemd.1 либо сам устанавливает связь с управляющим сервером, либо ожидает входящего запроса на соединение. После установки связи бэкдор выполняет поступающие команды и периодически отсылает злоумышленникам следующую информацию:

наименование и версия операционной системы;
имя пользователя;
наличие у пользователя привилегии администратора (root);
MAC-адреса всех доступных сетевых интерфейсов;
IP-адреса всех доступных сетевых интерфейсов;
внешний IP-адрес;
тип процессора;
объем оперативной памяти;
данные о версии вредоносной программы и ее конфигурации.

Троянец имеет собственный файловый менеджер, с использованием которого киберпреступники могут выполнять различные действия с файлами и папками на зараженном компьютере. Бэкдор способен выполнять следующие команды:

получить список содержимого заданной директории;
прочитать файл;
записать в файл;
получить содержимое файла;
удалить файл или папку;
переименовать файл или папку
изменить права для файла или папки (команда chmod);
изменить владельца файлового объекта (команда chown);
создать папку;
выполнить команду в оболочке bash;
обновить троянца;
переустановить троянца;
сменить IP-адрес управляющего сервера;
установить плагин.
Аноним 13/05/17 Суб 00:42:31  152952172
14942541841890.jpg (81Кб, 1080x1080)
>>152941612 (OP)
У меня вся важная информация в гит репозитории. Вирусы соснули.
Аноним 13/05/17 Суб 00:43:43  152952243
>>152952160
> троян
Ясно.
Аноним 13/05/17 Суб 00:46:37  152952428
>>152952243
90% процентов вирусни - трояцы, мань.
Аноним 13/05/17 Суб 00:49:05  152952594
>>152952428
Я знаю. Но у меня и на винде за дохуя лет не было никакой вирусни.
Аноним 13/05/17 Суб 00:49:26  152952620
>MS17-010

Тип если я обновил шиндоус 11 числа, то все норм?
Аноним 13/05/17 Суб 00:56:13  152953053
>>152952620
Да. Тоже накатил. Единственное, что меня интересует - у мамки ХР, там автообновления включены, но есть ли там защита? Потому что по ссылке обновы для хр нет >>152942899
Аноним 13/05/17 Суб 00:56:14  152953055
>>152948437
Как в жопе, брат?
Аноним 13/05/17 Суб 00:58:17  152953183
>>152950015
Скинь
Аноним 13/05/17 Суб 01:01:07  152953369
>>152953053
https://2ch.hk/b/src/152952456/14946256228852.png

чекай пикрл, отключил на всякий случай
Аноним 13/05/17 Суб 01:01:44  152953411
перезагрузил комп - ничего не словил к сожалению

а пока в треде куча кулхацкеров, у меня есть к вам вопрос:

просмотренные мною страницы, скаченные торрент файлы, старые ныне удаленные фото втентакле - это все реально отследить ? а удаленные фото достать из серверов ? а то что-то мне подсказывает, что оттуда ничего не удаляется
Аноним 13/05/17 Суб 01:04:08  152953524
свет в квартире вырубился на секунду, лель
Аноним 13/05/17 Суб 01:05:17  152953597
>>152953411
на серверах вконтача все хранится, не переживай.
торренты отслеживаются любым васяном http://iknowwhatyoudownload.com

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 83 | 11 | 44
Назад Вверх Каталог Обновить

Топ тредов
Избранное