Коллекции загружаются
А рансомварь свеженькую никто не поймал? Из виндузятников, да.
Ведется массовая атака криптором Wana decrypt0r 2.0 Познакомимся с WannaCry поближе При отключённом автообновлении или свежем "голом" дистрибутиве, без не-встроенного файервола, заражение проходило очень быстро - если ваш (вашего провайдера/хостера) IP-диапазон попадал в диапазон сканирования. PS от 15 мая Обнаружены второй и третий варианты WannaCry, в том числе без стоп-крана ... Несколько часов назад хакер Мэтью Сюиш (Matthieu Suiche) из Microsoft сообщил в твиттере об обнаружении нового варианта WannaCry (WannaCrypt) с видоизменённым «стоп-краном», который проверял уже другой домен ifferfsodp9ifjaposdfjhgosurijfaewrwergwea.com перед выполнением. ... Сюиш опубликовал свой анализ новых вариантов WannaCry. по его словам, найдено два новых варианта. Первый из них Мэтью блокировал путём регистрации доменного имени, а второй вариант криптовымогателя не шифрует файлы из-за повреждённого архива. ... Интерактивная карта заражения #Geektimes #Хабр #Софт 13 мая 2017
|
Читатель 1111 Онлайн
|
|
Marlagram
В смысле хрюшам можно не боятся? |
читатель 1111
Аварийно выпущенный набор обновлений включает заплатку для WinXP, да. На Гиктаймсе в одном из PS есть ссылка. Правда, у тех кто использует фокус с продлением обновления до 2019 за счёт мимикрии под "встроенную" версию - проблем по идее быть не должно, но лучше поставить-проверить вручную. |
Что делать людям с семеркой? Что делать-то вообще?!
|
Пятница
Пройти по первой ссылке, внимательно прочитать, включая комментарии. Выбрать актуальный вариант - и... Но собственно, заткнуть 445 порт, поставить (проверить наличие) обновление и отключить старую Самбу... Пока, кстати, атака нейтрализована. |
Ластро
|
|
Mikie, :))
|
Учитывая, что вин 10 не пострадала, это можно рассматривать как её продвижение. Контраргумент про пострадавший в целом имидж винды не принимается - пользователи винды от этого на линукс не пересядут.
|
Ластро
|
|
>пользователи винды от этого на линукс не пересядут.
:( |
Al Lastor
А вот госаппарат о переходе на перепиленную под знаменем импортозамещения линуксоидную систему для чиновников вполне. |
1 |
См Ms bulletin
|
Обновление стояло. Но что-то неспокойно все равно...
|
Владельцам роутеров можно не бояться. Роутеры просто не настроены на то, чтобы давать проход атакам xD
|
Матемаг Онлайн
|
|
Интересно, что проверка из командной строки дала, что у меня якобы вообще нет такого компонента. Стоит семёрка, последний раз обновлённая... никогда. Ставилась год назад. Или полгода? Точно уж не помню. Кажется, июня 2016 был образ, что ли. На всякий случай поставил обновление, для чего пришлось включить службу обновления. Сразу вспомнил, почему она у меня перманентно отключена - запускает фоновый процесс в 500 мегабайт (всего 2 гига памяти, ога), который жрёт процессор как голодающий с Поволжья, тормозя вообще всё. Эх, винда-винда...
...проверять, что там с портом на модеме было категорически влом, да. 2 |
Матемаг
ИЧСХ, этот процесс - svchost, ёбана. А проблема, кстати, в том, что за многие годы на винду приходит куча обновлений, а WU хранит всё это настолько криво, что, емнип, каждое новое обновление до ужаса увеличивает время обработки их. Поэтому если ставить чистую XP, даже с SP3, то на ней уже обновления не запустить, нужно вручную пакетами ставить. С семёркой теперь аналогичная ситуация, ибо за хз сколько лет тоже набралось прилично апдейтов. Сия беда и восьмёрку ждёт, и уж тем более десятку, и все новые версии, покуда MS не сменят способ доставки обновлений для системы. |
Матемаг
Да и не из-за процессора же вроде, а именно из-за памяти. 500 мегабайт из 2-х ГБ? Это мало, у меня он из трёх съедал 2-2.5, кажется |
Матемаг Онлайн
|
|
Это поначалу. Он растёт. Я убиваю раньше, тормоза-то сразу заметны.
|
Жуть. 2Гб... Старые же планки (DDR2 вероятно) гроши стоят, может добавить хотя-бы 2? б/у продают по 100-200руб за планку
|
Матемаг Онлайн
|
|
У меня два разъёма для оперативки. Один занят рабочей планкой на 2 гига. Другой перестал работать, а так раньше было 2,5 гига. То есть, если вдруг захочу улучшить, то нужно где-то волшебным образом отыскать DDR2 на 4 гига. В моём Мухосранске продаётся только на 512. И не так уж и дёшево, хех, напротив, новые планки при учёте на единицу памяти дешевле.
|
Матемаг
Блин, специфичная ситуация. Я знаю, где за гроши продают, но там тоже, вероятно, до 1 гб. Тут все железо надо менять, а сейчас доллар не очень радует курсом. |
Матемаг Онлайн
|
|
Ну, с учётом, что всё подешевело с тех давних времён, наверное, можно и поменять. Подкопить денег годик и купить. Но пока, опять же, не решаюсь - дом нужно ремонтировать, блин, комп - это хорошо, но если стены рухнут - комп как-то не поможет...
Ещё можно поискать и попробовать заказать где-нибудь подержанную или ещё как. Но, опять же, насколько оно стоит приложенных сил? Хз, пока не решаюсь. |
финикийский_торговец
100-200? Ха, наивное летнее дитя. Ну, только если с али/рынков покупать, и то, если повезёт. |
Адский Бетономешатель
Места знаю. И это планки на 512, 256 - вообще как мусор отдают почти. |
финикийский_торговец
Ты учитывай, что у Матемага весьма специфическая география. И планок по 200 там в принципе не будет. |
Mikie
Руткит заметно проще поймать. |
Меньше 8 ГБ -- это боль
2 |
По теме - поэтому запретят интернеты, ибо "американцы проклятые наш МВД ломают", и запретят биткойны, чтобы лишних соблазнов не было.
|
Mikie
А в интернет выходить через тор + ВПН и шифровать содержимое диска... ) |
Mikie
Не кажется ли тебе, что "винда в виртуалке со снапшотингом и выборочным сохранением на диск нужного" - это слишком избыточно? |
Матемаг Онлайн
|
|
0_0
|
А ситуация развивается...
Обнаружены второй и третий варианты WannaCry, в том числе без стоп-крана ... Несколько часов назад хакер Мэтью Сюиш (Matthieu Suiche) из Microsoft сообщил в твиттере об обнаружении нового варианта WannaCry (WannaCrypt) с видоизменённым «стоп-краном», который проверял уже другой домен ifferfsodp9ifjaposdfjhgosurijfaewrwergwea.com перед выполнением. ... Сюиш опубликовал свой анализ новых вариантов WannaCry. по его словам, найдено два новых варианта. Первый из них Мэтью блокировал путём регистрации доменного имени, а второй вариант криптовымогателя не шифрует файлы из-за повреждённого архива. ... Интерактивная карта заражения |
Матемаг Онлайн
|
|
Тем временем, зря ставил тот патч - проверил модем, там переброшено только несколько портов для торрента, никакого 445 и в помине нет.
|
А теперь - с вкусом пингвина.
Показать полностью
Внимание! Linux-версия эксплойта EternalBlue ... сетевом программном обеспечении Samba обнаружена критическая уязвимость 7-летней давности, обеспечивающая возможность удалённого выполнение кода. Эта брешь может позволить злоумышленнику взять под контроль уязвимые машины Linux и Unix. Samba — это программное обеспечение с открытым исходным кодом (иная реализация сетевого протокола SMB), которое работает в большинстве доступных сегодня операционных систем, включая Windows, Linux, UNIX, IBM System 390 и OpenVMS. Samba позволяет другим операционным системам, отличным от Windows, таким как GNU / Linux или Mac OS X, совместно использовать общие сетевые папки, файлы и принтеры с операционной системой Windows. Недавно обнаруженная уязвимость удаленного выполнения кода (CVE-2017-7494) затрагивает все версии новее, чем Samba 3.5.0, которая выпущена 1 марта 2010 года. ... Чтоб было еще понятнее — вы смотрите на инфраструктуру со стороны убунту, а это — далеко не большая часть линуксов в мире. Я может и преувеличиваю, но не сильно. Поясню, почему: — андроид. Не могу сказать, касается ли эта уязвимость его, но что тут с патчами для ОС все фигово — вы думаю и без меня знаете. — у меня лично есть такая железка, как WD TV Live, внутри у которой тоже какой-то линукс. — и еще одна железка, WD MyBookLive, и снова внутри линукс. — итого сотни и тысячи моделей разных роутеров, веб-камер, плееров… … и прочего барахла, которые либо заброшены производителем изначально, либо по причине устаревания. Причем в большинстве случаев пользователя не спросили, чего он изволит, это вам не ноутбук, нечего вам туда лазать. Ну и вот как со всем этим жить? Это тоже все называется линукс, разве нет? Самба в плеерах и роутерах — на каждом шагу, где только есть USB — туда можно воткнуть диск, и расшарить, догадайтесь по какому протоколу. И кто их знает, есть там уязвимости, или нет, и кто их будет фиксить, и когда… ... |
Матемаг Онлайн
|
|
Хах. Потихоньку мы приближаемся к тёмному миру киберпанка, особенно из всяких игр, где протагонист может взломать за считанные секунды большинство устройств.
|
Матемаг Онлайн
|
|
К слову, никто не в курсе, как закрыть порты на андроиде или проверить, что они закрыты и успокоиться?
|
И в продолжение темы.
Показать полностью
Спасительный BSOD защитил компьютеры под Windows XP от заражения WannaCry ... Один из интересных выводов экспертов: оказывается, операционная система Windows XP была железобетонно защищена от вируса, как многие думали. Выяснилось, что при заражении самым распространённым вариантом WannaCry компьютеры под Windows XP SP3 просто зависали и показывали «синий экран смерти» с последующей перезагрузкой. Никакие файлы не шифровались. Криптовымогатель не мог функционировать в таких условиях. В первые дни после начала распространения WannaCry многие СМИ распространили информацию, что главная вина за заражение лежит на Windows XP. Вероятной причиной такого заблуждение было массовое инфицирование компьютеров Государственной службы здравоохранения Великобритании. Говорят, что в этой организации работает много древних ПК со старыми операционными системами. Служба здравоохранения решительно отвергла обвинения: она заявила, что на момент атаки всего всего 5% их компьютеров работали под Windows XP. Одновременно критике подверглась компания Microsoft, которая прекратила выпускать обновления безопасности под Windows XP ещё в 2014 году. Специалисты Microsoft не стали спорить и оперативно выпустили необходимый патч для старых систем. Две недели тестирования в лабораториях Kryptos Logic показали, что WannaCry действительно мог заразить непропатченные компьютеры с Windows XP, но попытка после этого загрузить полезную нагрузку DoublePulsar приводила к зависанию системы. ... Какие ленивые вирусописатели. Не могли даже доделать совместимость, бггг. 3 |
Матемаг Онлайн
|
|
Ахахах:)
|
Ластро
|
|
Однако, лол :)
|