
Кот
13.05.2017
09:11:37
ну чот )

Анатолий
13.05.2017
09:24:41
Есть даже ещё более фантастическая версия, что этот вирус придумала АНБ, чтобы внедриться в компы наших соотечетственников

lanior
13.05.2017
09:29:42
По моему это вброс

Google

lanior
13.05.2017
09:31:19
Там ничего лишнего

Кот
13.05.2017
09:35:51
о как, спасибо
если вдруг новый комп покупать буду, учту

Пётр
13.05.2017
09:36:27
Что такое ltsb? Как-то созвучно с ЛГБТ...

Кот
13.05.2017
09:37:36
жаль раньше не знал, на ноуте запарился чистить всякими программами левую хрень в десятке
лонг терм... и прочее гуглится

Ixtiandr
13.05.2017
09:46:17
Сказочный идиотизм. Процессоры тут ни при чём, но хайпануть то надо!
https://vz.ru/news/2017/5/12/870062.html

Sergey [BHE3AnHO]
13.05.2017
09:46:53
Ну да, там ж винды нету

Кот
13.05.2017
09:46:57
Всё это придумано по заказу правительства, чтобы оправдать разработку "Ось" и Эльбрусов!

Sergey [BHE3AnHO]
13.05.2017
09:47:13
А че за ось?

Анатолий
13.05.2017
09:47:27
В смысле не при чём. Архитектура же
Пятая версия: заговор майкрософта, чтобы заставить всех повключать автоматические обновления! :)

Google

Линыч [Мрачный Чайвоен©]
13.05.2017
09:48:58
?

Анатолий
13.05.2017
09:50:07
Это подтверждается тем, что прямые ссылки с их сайта работают через раз ;)

Demic
13.05.2017
09:51:25

lanior
13.05.2017
09:57:48

Кот
13.05.2017
09:57:55
точно, ноут обновить надо
а ХР уже не обновляется же?

Никита
13.05.2017
10:03:10
Есть данные от заразившихся. Вирус не трогает другие локальные диски, только Ц. Возможно это недоработка атакующих, а возможно это предупредительный вирус для предотвращения более серьезной опасности.

Анатолий
13.05.2017
10:04:20

Кот
13.05.2017
10:04:37
редко его включаю

Анатолий
13.05.2017
10:04:51

Кот
13.05.2017
10:05:59
отключил в хр клиент дял сетей микрософт )

Demic
13.05.2017
10:06:37
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

Кот
13.05.2017
10:07:47
о как
десятка обновилась, ребут

⭐️ArtiGauß⭐️
13.05.2017
10:09:11

Кот
13.05.2017
10:10:00
гуглить номер, я так делал
народ сразу пишет, что это очередная телеметрия
если так, скрываю просто патч и все

⭐️ArtiGauß⭐️
13.05.2017
10:10:49

Google

Анатолий
13.05.2017
10:12:08
Те рандом?
Мб и есть закономерность. Но не все диски шифрует

Кот
13.05.2017
10:18:34
пропатчил ХР )))

Анатолий
13.05.2017
10:21:27
Как??)

Кот
13.05.2017
10:21:55
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
вон же для ХР русской х86
и для ембеддед есть

Alexey Defacto
13.05.2017
11:32:49
А если службу сервер остановить, уязвимость пропадёт?
Ну чисса в теории )

Кот
13.05.2017
11:33:09
там надо SMB1 отключить или как-то так
в ХР просто клиент для сетей микрософт галочку снять ))

lanior
13.05.2017
11:33:33
Там порты закрыть надо

Кот
13.05.2017
11:33:48
проверь порт 445

lanior
13.05.2017
11:33:59
А по дефолту у вин фаервола они закрыты вроде как

Кот
13.05.2017
11:34:13
у нас любят отключать файрвол )

lanior
13.05.2017
11:35:01
Ну я тоже люблю отключать, вместо того, чтобы дать доступ определенноц программе

Анатолий
13.05.2017
11:35:10
У нас любят впадать в крайности
Либо позакрывать, порезать, поубивать всё что можно (админы)
Либо пооткрывать, поразрешать, повыключать всё что можно (юзеры)
:)

Alexey Defacto
13.05.2017
11:39:44
Я просто думаю, если на рутере порт закрыт снаружи, то в принципе достучаться не должен


Sergey [BHE3AnHO]
13.05.2017
12:28:49
Выдыхайте
Привет. Я все ещё о Wcry. Есть хорошие новости:
1. Распространение червя удалось заблокировать. В коде нашли домен, к которому якобы должен был обращаться Wcry для остановки распространения (так называемый kill switch), но он оказался незарегистрированным. После того, как эксперт по безопасности, ведущий твиттер @malwaretech, зарегистрировал этот домен на себя (iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com), и распространение Wcry прекратилось.
2. Для пользователей более старых систем Windows, которые уже не поддерживаются Microsoft (и в марте не получили патча, закрывающего уязвимость), Microsoft таки сжалилась и выпустила апдейт. Так что если у вас Win XP/8/2003, вам сюда. https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
Теперь плохие новости:
1. По мнению экспертов, наличие такого kill switch в коде указывает, возможно, на то, что это был всего лишь пробный запуск, поэтому радоваться пока что рано.
Измени пару строк в коде - и можно начинать опять.
2. Более того, структура червя такая, что код, отвечающий за распространение, хорошо отделен от кода заражения, и легко можно подложить другой payload и применить отличающийся вектор атаки.
3. Апдейты, которые выпустила Microsoft, это хорошо, но помните, кто вчера пострадал? Многие из тех, кто не поставил апдейты, выпущенные в марте! Сейчас, конечно, у большинства ленивых админов подгорит и они всё-таки поставят апдейты, но в мире все равно останется масса компьютеров, уязвимых даже к этой (не говоря о других) атаке. Будущее для компьютерной инфраструктуры выглядит очень неприглядно - дальше будет хуже.


Кот
13.05.2017
12:31:04
забавно

Google

Sergey [BHE3AnHO]
13.05.2017
12:31:55
Вот уже пишут, что появился апдейт к Wcry, который игнорирует домен для killswitch. Так что кто не поставил апдейт - сам виноват https://twitter.com/kennwhite/status/863350389793533952
Апдейты сетаки надо...

DiskoSuperStar
13.05.2017
13:27:12

⭐️ArtiGauß⭐️
13.05.2017
13:30:09

Alexey Defacto
13.05.2017
13:33:25
Я вот думаю, вдруг это не единственный 0-day баг, который есть у них в кармане...

Admin
ERROR: S client not available

Ixtiandr
13.05.2017
13:36:03
Злоровая параноя еще никому не вркдила
Удали всё лишнее, закрой всё ненужное

Анатолий
13.05.2017
13:38:32
В конце концов пострадают только данные
Люди останутся живы :)

lanior
13.05.2017
13:55:04
Нужно дисковод вытащить

? Jattis ?
13.05.2017
13:57:32
шляпка вполне ничего ещё. нормальной отвёрткой с нужной битой спокойно открутится
похоже откручивали слишком тонкой отвёрткой

lanior
13.05.2017
13:58:16

? Jattis ?
13.05.2017
14:00:04
винт всегда должен держаться на бите и не падать с неё, держась исключительно на плотном соприкосновении поверхностей. если выпадает - не та бита.

Ixtiandr
13.05.2017
14:00:22

lanior
13.05.2017
14:04:33
Ок спасибо, схожу за набором

? Agripina ?
13.05.2017
14:12:23

Google

Анатолий
13.05.2017
14:14:28
Погугли. Где-то я видел статью о том, как это то ли фумлентой, то ли нитью делается

Sergey [BHE3AnHO]
13.05.2017
14:14:36
Есть универсальная бита

Demic
13.05.2017
15:11:06
Для волос

Ixtiandr
13.05.2017
15:11:48
Для денег
Тут даже постили

Анатолий
13.05.2017
15:12:12
Как-то так

Demic
13.05.2017
15:23:06

#ArtiChatSki
13.05.2017
15:40:20

Анатолий
13.05.2017
15:44:34
А у нас максимум емиас накроется
И придётся по старинке в регистратуру ножками топать

? Jattis ?
13.05.2017
15:45:19
а так же все терминалы лектонной очереди

Анатолий
13.05.2017
15:45:45

? Jattis ?
13.05.2017
15:45:51
почта, банки, аптеки, гос учереждения и проч.

Анатолий
13.05.2017
15:46:04
Всё вернётся)

? Jattis ?
13.05.2017
15:46:18
бабкам раздолье