@DC7499

Страница 707 из 1477
Vladusha
12.05.2017
17:21:57
почитай официальные стейтменты

Michael
12.05.2017
17:22:37
бабуля нашептала:?
Подождем инфу

Темный
12.05.2017
17:23:09
А он часом не заражен, м?
Тут не рентабельно ;)

Google
)3)2☣(V)
12.05.2017
17:23:41
Vladusha
12.05.2017
17:25:10
https://twitter.com/kafeine/status/863049739583016960 думаю достаточно надежный источник

yar1k
12.05.2017
17:49:57
Говорят корпоративная сеть мегафона как и МВД была затронута

Alex
12.05.2017
17:52:01
лол

просто так ничего не заразится

они сами запустили малварь

n00b
12.05.2017
17:52:26
да понятно)

Alex
12.05.2017
17:53:03
тут и с десяток касперов не защитит от раздолбайства пользователя

Michael
12.05.2017
17:54:56
n00b
12.05.2017
17:55:05
просто в этом союзе анала и орла, борцуны за светлую духовность в интернетах выглядят особо прекрасно

Google
Alex
12.05.2017
17:55:22
А как тогда?

Michael
12.05.2017
17:56:28
Дыра в защитнике винды

достаточно передать специальный файл любым способом. защитник его проверяет и выполняет код от nt/authority

Если действительно эта уязвимость

Говорят МВД оффнула сервера

Vladusha
12.05.2017
18:03:35
Дыра в защитнике винды
тебе еще ссылку кинуть?

Michael
12.05.2017
18:04:17
n00b
12.05.2017
18:05:09
ну о большом пиздеце можно было следить по ипульсу в битках

Michael
12.05.2017
18:05:42
Да. Об этом тоже активно говорят

Но как корпы могли не обновиться, мне не понятно

Шум же стоял

Мегафон под раздачу попал

n00b
12.05.2017
18:07:54
Это-то здесь причем?)
эм... ну так... оплата в битках

Vladusha
12.05.2017
18:08:26
Да. Об этом тоже активно говорят
https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/

Arkadiy
12.05.2017
18:10:28
эм... ну так... оплата в битках
капитализацию битка посмотри и прикинь)

Michael
12.05.2017
18:11:35
Просто ну как корпоративные компании могли не обновиться, но бред же

Так же как и вопросы с project zero. Каспер вырубает защитника.

n00b
12.05.2017
18:16:50
капитализацию битка посмотри и прикинь)
хуйня, капитализация леманов была огого

Google
n00b
12.05.2017
18:17:47
понимать рынок можно еще меньше чем понимать пустоту

Denis
12.05.2017
18:26:51
простите за лайф, но чот ржу.
Почему об этом нет нигде кроме лайфа?

yar1k
12.05.2017
18:27:32
Cnews написали

Vitaly
12.05.2017
18:27:51
Почему об этом нет нигде кроме лайфа?
https://tjournal.ru/44260-pryamaya-translyaciya-masshtabnaya-kiberataka

Michael
12.05.2017
18:43:24
Почему об этом нет нигде кроме лайфа?
Уже все написали кто только можно

Медуза, lenta и немеряноое количество зарубежных новостных источников

Пошло все с великобритании

)3)2☣(V)
12.05.2017
18:51:55
Как же круто, что у меня на домашнем компе линь

И душа не болит

vk
12.05.2017
18:56:54


shadowsoul
12.05.2017
18:57:21
И душа не болит
ни душа, ни жопа?

Ilya
12.05.2017
18:57:53
ни душа, ни жопа?
Ну жопа, думаю, побаливает)

shadowsoul
12.05.2017
18:58:24
Николай
12.05.2017
19:16:47
это ms17-010

какой нах защитник

Michael
12.05.2017
19:17:38
Да уже понятно.

x3233
12.05.2017
19:19:40
— Убедитесь, что включили решения безопасности. — Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке. 9 мая кумулятивка для вин7 - kb4019264 вот заплатка — Убедитесь, что в продуктах «Лаборатории Касперского» включен компонент «Мониторинг системы». — Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen, перезагрузите систему. Еще раз убедитесь, что установлены исправления MS17-010.

Николай
12.05.2017
19:20:56
того каспера который в мегафоне стоял?

Google
karim
12.05.2017
19:22:11
а откуда эта инфа?

Николай
12.05.2017
19:23:17
http://tass.ru/proisshestviya/4248793

x3233
12.05.2017
19:29:49
http://tass.ru/proisshestviya/4248793
Заплатили или откатывались?

Admin
ERROR: S client not available

Alex
12.05.2017
19:29:59
Рука Вашингтона

x3233
12.05.2017
19:30:19
Контакт центр можно напрямую на АТС переключить

Николай
12.05.2017
19:30:26
Ну у них же там специалисты, вирусные аналитики

расшифровали в уме

x3233
12.05.2017
19:30:50
А вот как они избавляются от этого?..

Ну у них же там специалисты, вирусные аналитики
Так что не делятся соображениям тогда?)

Николай
12.05.2017
19:32:02
ну не у всех же 300 бачей есть

x3233
12.05.2017
19:39:33
Это у мегафона то нету?

Петечка
12.05.2017
19:40:05
Из ит тру? =-) https://meduza.io/feature/2017/05/12/po-vsemu-miru-rasprostranyaetsya-virus-vymogatel-v-rossii-zarazheny-megafon-i-mvd-po-menshey-mere

Доброй ночи

Из Дахаба привет

n00b
12.05.2017
19:40:36
Рука Вашингтона
можно пофантазировать что с апдейтами пинды заменяют зашкваренные баги на новые)

Michael
12.05.2017
19:46:11
А на деле используется комбинация из двух уязвимостей

основной пейлоад прилетает через любой файл, который обрабатывается виндовс дефендером. потому что на файле мета "из недоверенной зоны"

Google
Michael
12.05.2017
19:47:04
файл триггерит зиро дей, которую нашли в гугле

Петечка
12.05.2017
19:47:34
какая прелесть

Michael
12.05.2017
19:47:40
RCE с правами NT/Authority

Петечка
12.05.2017
19:47:49
А как бороться, если не обновлялся?

Michael
12.05.2017
19:47:57
и криптятся файлы на машине. а дальше по сети чтобы пойти - используется EB

Николай
12.05.2017
19:49:12
А есть первый пейлоад?

Black
12.05.2017
19:49:19
Николай
12.05.2017
19:49:25
Дай хэш

Alex
12.05.2017
19:53:08
Ребятки

Закиньте зловред на анализ

если есть у кого

было бы круто изучить

Страница 707 из 1477