
Vladusha
12.05.2017
17:21:57
почитай официальные стейтменты

Michael
12.05.2017
17:22:37

Темный
12.05.2017
17:23:09

Google

)3)2☣(V)
12.05.2017
17:23:41

Vladusha
12.05.2017
17:25:10
https://twitter.com/kafeine/status/863049739583016960 думаю достаточно надежный источник

Michael
12.05.2017
17:28:49

yar1k
12.05.2017
17:49:57
Говорят корпоративная сеть мегафона как и МВД была затронута

Alex
12.05.2017
17:52:01
лол
просто так ничего не заразится
они сами запустили малварь

n00b
12.05.2017
17:52:26
да понятно)

Alex
12.05.2017
17:53:03
тут и с десяток касперов не защитит от раздолбайства пользователя

Michael
12.05.2017
17:54:56

n00b
12.05.2017
17:55:05
просто в этом союзе анала и орла, борцуны за светлую духовность в интернетах выглядят особо прекрасно

Google

Alex
12.05.2017
17:55:22
А как тогда?

Michael
12.05.2017
17:56:28
Дыра в защитнике винды
достаточно передать специальный файл любым способом. защитник его проверяет и выполняет код от nt/authority
Если действительно эта уязвимость
Говорят МВД оффнула сервера

Vladusha
12.05.2017
18:03:35

Michael
12.05.2017
18:04:17

n00b
12.05.2017
18:05:09
ну о большом пиздеце можно было следить по ипульсу в битках

Michael
12.05.2017
18:05:42
Да. Об этом тоже активно говорят
Но как корпы могли не обновиться, мне не понятно
Шум же стоял
Мегафон под раздачу попал

Arkadiy
12.05.2017
18:06:35

n00b
12.05.2017
18:07:54

Vladusha
12.05.2017
18:08:26

Arkadiy
12.05.2017
18:10:28

Michael
12.05.2017
18:11:35
Просто ну как корпоративные компании могли не обновиться, но бред же
Так же как и вопросы с project zero. Каспер вырубает защитника.

n00b
12.05.2017
18:16:50

Google

n00b
12.05.2017
18:17:47
понимать рынок можно еще меньше чем понимать пустоту

Denis
12.05.2017
18:26:51

yar1k
12.05.2017
18:27:32
Cnews написали

Vitaly
12.05.2017
18:27:51

Denis
12.05.2017
18:28:09

Roman
12.05.2017
18:29:19

Michael
12.05.2017
18:43:24
Медуза, lenta и немеряноое количество зарубежных новостных источников
Пошло все с великобритании

)3)2☣(V)
12.05.2017
18:51:55
Как же круто, что у меня на домашнем компе линь
И душа не болит

vk
12.05.2017
18:56:54

shadowsoul
12.05.2017
18:57:21

Ilya
12.05.2017
18:57:53

shadowsoul
12.05.2017
18:58:24

Николай
12.05.2017
19:16:47
это ms17-010
какой нах защитник

Michael
12.05.2017
19:17:38
Да уже понятно.

x3233
12.05.2017
19:19:40
— Убедитесь, что включили решения безопасности.
— Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке. 9 мая кумулятивка для вин7 - kb4019264 вот заплатка
— Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг системы».
— Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.

Николай
12.05.2017
19:20:56
того каспера который в мегафоне стоял?

Google

karim
12.05.2017
19:22:11
а откуда эта инфа?

Николай
12.05.2017
19:23:17
http://tass.ru/proisshestviya/4248793

x3233
12.05.2017
19:29:49

Admin
ERROR: S client not available

Alex
12.05.2017
19:29:59
Рука Вашингтона

x3233
12.05.2017
19:30:19
Контакт центр можно напрямую на АТС переключить

Николай
12.05.2017
19:30:26
Ну у них же там специалисты, вирусные аналитики
расшифровали в уме

x3233
12.05.2017
19:30:50
А вот как они избавляются от этого?..

Николай
12.05.2017
19:32:02
ну не у всех же 300 бачей есть

x3233
12.05.2017
19:39:33
Это у мегафона то нету?

Петечка
12.05.2017
19:40:05
Из ит тру? =-) https://meduza.io/feature/2017/05/12/po-vsemu-miru-rasprostranyaetsya-virus-vymogatel-v-rossii-zarazheny-megafon-i-mvd-po-menshey-mere
Доброй ночи
Из Дахаба привет

n00b
12.05.2017
19:40:36
Рука Вашингтона
можно пофантазировать что с апдейтами пинды заменяют зашкваренные баги на новые)

x3233
12.05.2017
19:41:30

Michael
12.05.2017
19:46:11
А на деле используется комбинация из двух уязвимостей
основной пейлоад прилетает через любой файл, который обрабатывается виндовс дефендером. потому что на файле мета "из недоверенной зоны"

Google

Michael
12.05.2017
19:47:04
файл триггерит зиро дей, которую нашли в гугле

Петечка
12.05.2017
19:47:34
какая прелесть

Michael
12.05.2017
19:47:40
RCE с правами NT/Authority

Петечка
12.05.2017
19:47:49
А как бороться, если не обновлялся?

Michael
12.05.2017
19:47:57
и криптятся файлы на машине. а дальше по сети чтобы пойти - используется EB

Николай
12.05.2017
19:49:12
А есть первый пейлоад?

Black
12.05.2017
19:49:19

Николай
12.05.2017
19:49:25
Дай хэш

Alex
12.05.2017
19:53:08
Ребятки
Закиньте зловред на анализ
если есть у кого
было бы круто изучить