[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 499 | 123 | 150
Назад Вниз Каталог Обновить

Аноним 17/05/17 Срд 17:08:13  153288782  
14946056360622.jpg (68Кб, 600x494)
4234234242344.jpg (127Кб, 1000x742)
432452325.png (42Кб, 639x518)
2017-05-17 0112[...].png (273Кб, 1200x823)
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Число зараженных компьютеров ежечасно застет с громадной скоростью.

ТРЕД №46

Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий тонет https://2ch.hk/b/res/152941163.html
и т.д.
15 тред https://2ch.hk/b/res/152971325.html
16 тонет тут https://2ch.hk/b/res/152974400.html
45 тонет https://2ch.hk/b/res/153204380.html
-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)


Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"


---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ

--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер

Как это работает?

>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.

КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------

КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
[bН]Е ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:[/b]

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП

---------------------------------
Аноним 17/05/17 Срд 17:10:05  153288917
Олух опять перекатил с говношапкой.
Аноним 17/05/17 Срд 17:10:36  153288961
1059671sobranie[...].jpg (619Кб, 1500x1125)
image100370965.jpg (190Кб, 850x556)
original2013030[...].jpg (198Кб, 960x541)
Жители Казани, Нижнего новгорода и Сургута, пострадавшие больше всего от вируса, выходят на митинги и просят защитить их компьютеры от этой угрозы
Аноним 17/05/17 Срд 17:11:35  153289035
>>153288917
Как ты заебал блять. Я с разными шапками уже пробовал перекаты делать, но ты сука никак не уймешься.
Аноним 17/05/17 Срд 17:12:41  153289126
0903.JPG (141Кб, 1024x683)
ТРЕД №47
ТРЕД №47
ТРЕД №47
ТРЕД №47
ТРЕД №47

Простите, проебался
Аноним 17/05/17 Срд 17:13:59  153289210
download (5).jpg (148Кб, 749x499)
9170lkkh.jpg (391Кб, 1200x806)
C3sehdWsAEAYPa.jpg (62Кб, 477x650)
bkinfoorig75782[...].jpg (2216Кб, 2859x1898)
Vkateelsya.
Аноним 17/05/17 Срд 17:16:08  153289384
>>153289035
Где инфа о том, что делают консольные команды, и о том, для чего нужны патчи?
Аноним 17/05/17 Срд 17:16:17  153289400
download.jpg (42Кб, 420x280)
1p5ro4.jpg (55Кб, 634x341)
cryptxxx3-decry[...].jpg (84Кб, 300x197)
1494813956803.png (32Кб, 670x535)
Давайте ток без стенок новостей, ок?
Аноним 17/05/17 Срд 17:17:49  153289514
bump220.jpg (49Кб, 394x600)
>>153288782 (OP)
> Хованский
> Русский Рэппер
Аноним 17/05/17 Срд 17:18:32  153289582
1p6owi.jpg (63Кб, 576x500)
>>153289514
Аноним 17/05/17 Срд 17:18:48  153289598
>>153289514
кто эта няша?
Аноним 17/05/17 Срд 17:19:06  153289621
14947496637660.jpg (72Кб, 604x580)
Аноним 17/05/17 Срд 17:19:25  153289645
>>153289621
81
Аноним 17/05/17 Срд 17:19:44  153289671
>>153289621
101, пошёл на хуй
Аноним 17/05/17 Срд 17:20:12  153289697
14947504158210.jpg (81Кб, 739x719)
>>153289621
Как же меня бесят такие дегенеративные задачи.

1. 3 слагаемых, сумма 60, значит каждое слагаемое равно 20.
2. Так как красные цветок равен 20, смотрим, что два синих цветка дают сумму 10. Значит, каждый синий цветок имеет значение 5.
3. Так как синий цветок равен 5, то нужно вычесть 2, чтобы получить 3. Следовательно, два желтых цветка имеют значение 2, отсюда следует, что один желтый цветок будет давать половину значения - 1.
4.Желтый цветок это 1, красный - 20. Синий цветок лишился одного лепестка, интерпретируем это как (-1) и вычитаем из значения синего цветка единицу. Получается 1 плюс 20 умножить на 4. Следуя приоритету операций, сначала умножаем 20 на 4, и к результату 80 прибавляем 1. В итоге ответ: 81.
Аноним 17/05/17 Срд 17:20:49  153289743
1429066-so.jpg (21Кб, 600x421)
>>153289126
Еще глянь внимательно шапку там с разметкой косяк небольшой
Аноним 17/05/17 Срд 17:21:03  153289757
>>153288782 (OP)
ЧЕРЕЗ 72 ЧАСА, К КОНЦУ НЕДЕЛИ США ОБЪЯВИТ ВОЕННОЕ ПОЛОЖЕНИЕ
ПРУФ - https://www.youtube.com/watch?v=_d2J4jHmEL8 (о сегодняшнем заражении смотреть где-то с 6:20)
> Published on Mar 17, 2013
Аноним 17/05/17 Срд 17:21:09  153289760
Что вы тут обсуждаете, дебилы? Все заглохло еще в субботу.
Аноним 17/05/17 Срд 17:21:14  153289767
bump199.jpg (21Кб, 459x344)
>>153289598
Аноним 17/05/17 Срд 17:21:49  153289795
Это плохо
Аноним 17/05/17 Срд 17:22:12  153289828
>>153288782 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 17/05/17 Срд 17:22:24  153289840
>>153289671
Двачую.
Аноним 17/05/17 Срд 17:22:59  153289878
lock14947172885[...].gif (2101Кб, 1362x714)
Что делать? Дальше не расшифровывает.
Аноним 17/05/17 Срд 17:23:45  153289933
>>153289828
Церковь.
Аноним 17/05/17 Срд 17:24:31  153289984
отгул.png (255Кб, 589x624)
Аноним 17/05/17 Срд 17:24:39  153290000
Заражение2.webm (10070Кб, 640x360, 00:01:17)
>>153289760
Аноним 17/05/17 Срд 17:25:29  153290065
mr-robot00.jpg (131Кб, 612x380)
А вы представляете, какого сейчас авторам шифровальщика? Ведь если они действительно рассчитывали на такую всемирную славу, то они - полные аутисты. Поэтому наиболее вероятно, что просто что-то пошло не так, и сейчас они мылят верёвки и сушат сухари.

Алсо, периодически форсится инфа, что они-де из Африки. Хоть какие-то пруфы на это уже были?

Эта уязвимость пропалилась каким-то алчным дебилом с криптолокером, а не хардкорными криптоанархистами с нюками всей системы. Представьте себе последствия во втором случае.

Такой потенциал, и такой проёб. Из-за банальной жадности. А ведь какое поле было бы, как минимум хотя бы для политического заявления.

Было бы охуенно. Все бы схватились за головы, а разговоров было бы на годы вперед. Это как война, большое потрясение, только без человеческих жертв. Хакерам бы досталась эпичнейшая слава Герострата, а не копейки, за которые они все равно заживо сгниют в Гуантаномо.

А ведь могло быть всё гораздо хуже. Вместо шифровальщика это мог оказаться нюк. Или радмин. Или вообще шифровальщик мог действовать тайно, без палева и без шифрования содержимого рабочих столов. Никто бы ничего и не заметил. А потом массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки.

Такой масштаб, такой эксплоит и такой обосрамс уровня винлокера от Васяна из 2б класса.

Разменяли десяток пожизненных на 70 штук баксов.
Аноним 17/05/17 Срд 17:26:33  153290141
>>153289621
27
Аноним 17/05/17 Срд 17:26:43  153290165
14946940278820.webm (2424Кб, 640x360, 00:00:22)
14946941093580.webm (1639Кб, 1280x720, 00:00:05)
>>153290065
ага, вот эти ребята.
Аноним 17/05/17 Срд 17:27:13  153290194
>>153288782 (OP)
Зловред обезумел, сможешь ли ты совладать с ним?
Аноним 17/05/17 Срд 17:27:28  153290211
14883661669930.png (464Кб, 600x600)
Блядь, заебали семенить, пидоры. Одни пасты из прошлых тредов. Рекомендации говно и траллинг.
Аноним 17/05/17 Срд 17:27:29  153290214
download (1).jpg (181Кб, 880x500)
1494814443216.png (81Кб, 728x380)
Screenshot from[...].png (39Кб, 831x416)


Аноним 17/05/17 Срд 17:28:04  153290255
14947631944940.jpg (17Кб, 248x189)
>>153290165
Обосрался. Завязывайте, ну правда
Аноним 17/05/17 Срд 17:28:08  153290261
Червь-шифровальщик, червь-вымогатель, червь-пидр.
Аноним 17/05/17 Срд 17:29:00  153290330
14504197893061.webm (1630Кб, 640x360, 00:00:18)
>>153290165
Аноним 17/05/17 Срд 17:29:14  153290348
mrrobotbank.jpg (15Кб, 300x194)
mrrobotbankofe.jpg (55Кб, 1024x392)
Мировая IT-инфраструктура ВСЁ.

Кидаем ссылки на подборки новостей:
- https://www.gazeta.ru/news/seealso/6776581.shtml
- https://ria.ru/trend/cyberattack-world-12052017/

Свежие оперативно обновляемые сводки с мест событий:
- https://www.superstation95.com/index.php/world/3863

Доступно обновление для шифровальщика, обязательно обновитесь - http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html : блокировка регистрацией доменов больше не останавливает зловред.
Аноним 17/05/17 Срд 17:29:58  153290405
14876177952643.webm (9065Кб, 1920x1080, 00:00:07)
>>153290330
Аноним 17/05/17 Срд 17:31:47  153290525
Как себе поставить такой же шифровальщик-вымогатель? Всяко пытался, но не выходит ничего.
Аноним 17/05/17 Срд 17:31:57  153290536
>>153290348
это только начало, ПОШЛА ЖАРА:

> СМИ: имитатор вируса WannaCry заразил более 200 тысяч компьютеров
http://www.mk.ru/science/2017/05/17/smi-imitator-virusa-wannacry-zarazil-bolee-200-tysyach-kompyuterov.html

> «Мир подвергся еще более опасной кибератаке, чем WannaCry»
> Вирус Adylkuzz скрытно добывает информацию, связанную с виртуальной валютой пользователя
https://regnum.ru/news/accidents/2276146.html

> Обнаружить Adylkuzz гораздо сложнее. Его основная цель — кража виртуальной валюты.
> Специалисты обнаружили новый вирус Adylkuzz, который использует ту же уязвимость для заражения компьютеров в Windows, что и WannaCry. Об этом сообщила газета El Mundo.
https://life.ru/t/новости/1008596/smi_virus_imitiruiushchii_wannacry_zarazil_200_tysiach_kompiutierov
Аноним 17/05/17 Срд 17:32:21  153290559
Он нам не нужен.webm (471Кб, 480x360, 00:00:05)
Аноним 17/05/17 Срд 17:32:38  153290576
tehnozhrets.jpg (157Кб, 561x982)
Как рядовой инженер-пролетарий мечтаю об информационном апокалипсисе. Чтоб уже ёбнуло так ёбнуло, наконец. Ибо уже заебался со всеми вышестоящими коллегами сраться на темы о необходимости вкладываться в безопасность и надёжность. Никто никогда не слушает. Даже внутри IT-компаний. Пока есть прибыль, манагеров ничего не волнует.

Да наступит всеочищающий Цифровой Великий Фильтр во славу бинарной справедливости.
Аноним 17/05/17 Срд 17:32:39  153290579
pixlr2017051620[...].jpg (2677Кб, 2499x2499)
pixlr2017051517[...].jpg (2575Кб, 2499x2499)
pixlr2017051517[...].jpg (2865Кб, 2499x2499)
pixlr2017051610[...].jpg (2835Кб, 2499x2499)
Аноним 17/05/17 Срд 17:33:33  153290644
По ватсапу прислали предупреждение очередное http://rgho.st/884KywsNK
Аноним 17/05/17 Срд 17:34:21  153290690
itshappeningcry[...].jpg (322Кб, 1280x600)
elliotsociety.jpg (99Кб, 500x500)
ФАКСОСАЕТИ!
Аноним 17/05/17 Срд 17:35:32  153290756
Шестерёнки капитализма в деле.

Хитрый мега-план века:
1. Намеренно создаешь уязвимость в протоколе smb
2. делаешь под нее иксплоит
3. АНБ следят за ключевыми фигурами в политике и компаниями на протяжении 10 лет
4. Спустя 10 лет Вкидываешь часть эксплоитов чтобы подогреть интерес
5. Предлагаешь купить самую вкусную часть этого пака
6. Чуть-Чуть продаешь
7. Выкидываешь в паблик 2-ую часть сплоитов
6. Ебошишь криптолокером все на свете, капает еще несколько десятков тысяч бачинских
7. Касперский поднимает на форсе пару миллиардов долларов
8. Майкрософт поднимает на форсе количество обновившихся до 10-ки
9. Эппл поднимает на форсе
10. Удаляльщики порнобанеров, нимножк поднимаются на форсе
11. Только выиграли.

Кому это выгодно?
Так-то да - тут вам и апдейты винды, и продажи маков. Даже антивирусники даже небо и даже Аллах в профите.

Алсо, возможность закрутить гайки - тут и новая версия PRISM от NSA в Штатах, и инициативы от GCHQ и BND в странах Европы, и Роскомнадзор - куда же без него.

UPD.
>BND

> В ФРГ призвали ужесточить законы об информационной безопасности страны
- https://ria.ru/world/20170515/1494316642.html

Закручивание гаек
Аноним 17/05/17 Срд 17:35:58  153290796
alice-glass.jpg (86Кб, 500x375)
>>153289598
Аноним 17/05/17 Срд 17:36:34  153290837
>>153288782 (OP)
ЕЩЕ ЕСТЬ АКТУАЛЬНЫЕ УГРОЗЫ НА ДАННЫЙ МОМЕНТ

Вирус SALITY
файловый вирус. Заражает исполнимые .exe файлы размером более 100 кб с увеличением их длины. Иконка файла сохраняется. Вирус заражает файлы, которые запускаются пользователем (иногда вместо заражения файл портится и после этого не запускается), и некоторые случайные файлы. Системные файлы остаются нетронутыми, хотя тоже не всегда.
Для собственной защиты вирус создает драйвер abp470n5 с путем к файлу system32\drivers\.sys. После загрузки драйвера файл удаляется. Дамп памяти драйвера имеет размер 8192 байта и детектируется некоторыми антивирусами как Rootkit.Sality.A.
Вирус включает некоторые потенциально опасные службы Windows и разрешает отправку сообщения удаленному помощнику, создает ссылки на на различные файлы. Удалает антивирусные программы из списка автозагрузки. Безопасный режим блокируется. Запрещается запуск диспетчера задач и редактора реестра. На всех съемных и сетевых дисках вирус создает файл autorun.inf и экземпляр тела с расширением exe или pif. Также вирус выполняет функции трояна-загрузчика, шпиона и кейлоггера.
Лечение вируса возможно в безопасном режиме, если его удастся запустить, или с чистой системы (загрузочного диска). Некоторые антивирусы не умеют лечить зараженные файлы и предлагают их удалить будьте осторожны.

MIRAI
Mirai — червь и ботнет, образованный сломанными (скомпрометированными) устройствами типа «интернет вещей» (видеопроигрыватели, «умные» веб-камеры, прочее).

Ботнет Mirai стал возможным благодаря реализации уязвимости, которая заключалась в использовании одинакового, неизменного, установленного производителем пароля для доступа к учетной записи администратора на «умных» устройствах. Всего он использует 61 различную комбинацию логин-пароль для доступа к учетной записи методом перебора[1]. Исследования показали, что значительная часть уязвимых устройств была изготовлена с использованием составляющих производства фирмы XiongMai Technologies с офисом в Ханчжоу, и фирмы Dahua, Китай

Zeroaccess (Две версии вируса на данный момент, обе активны)
является вредоносный троянский конь, который был назван так из-за строка найдена в его код драйвера ядра, который указывает на папку вирусов. Однако вы также можете найти, что он назван Макс ++. Обратите внимание, что существует много версий данного троянца, как Trojan.Zeroaccess! kmem, Trojan.Zeroaccess. B, Trojan.Zeroaccess! inf, Trojan.Zeroaccess! inf2 Trojan.Zeroaccess! inf3, Trojan.Zeroaccess. C, Trojan.Zeroaccess! inf4 или последних Trojan.Zeroaccess! gen10 и Trojan.Zeroaccess! gen11. Каждый из них может легко скрывать глубоко внутри вашего ПК без каких-либо признаков, потому что они тесно связаны с вирусов руткит, который был разработан для выполнения этой задачи.

Nivdort (Активно подбирается к границам РФ)
как потенциальные компьютерный вирус троянский конь Nivdort Virus отмеченные ряда онлайн безопасности баз данных. В этой статье мы собираемся представить общую информацию о Nivdort Virus представляет угрозу, а так же указать вам в направлении, которого Nivdort Virus использовали для входа ваш компьютер. Nivdort – имя большой семьи известных троянских для сбора различной информации зараженных компьютеров. Есть более чем десятка имен на этот троян семьи, такие как TrojanSpy:Win32/Nivdort.BE, TrojanSpy:Win32/Nivdort.BN, TrojanSpy:Win32/Nivdort.BU, TrojanSpy:Win32/Nivdort.BV, TrojanSpy:Win32/Nivdort.CC, TrojanSpy:Win32/Nivdort.CD, TrojanSpy:Win32/Nivdort.V, TrojanSpy:Win32/Nivdort.W, TrojanSpy:Win32/Nivdort.Y и TrojanSpy:Win32/Nivdort.Z.

Обычно троянов от семейных путешествий Nivdort придает спам-писем. Эти письма разрабатываются выглядеть как допустимые сообщения от социальных средств массовой информации или другие надежные веб-сайты, но вы никогда не следует открывать файлы, вложенные в письма от спама категории на ваш ящик электронной почты.
Троянские кони, или троянов для краткости, являются особенно неприятный формой вредоносных программ. Они способны содействовать целый ряд возможных проблем в будущем для вашего ПК. Одна вещь они являются они уникальные для – может долгое время оставаться спящие и ожидают благоприятные условия выполнены, прежде чем начать выполнение задач, они были предназначены для. Очень часто, если не исключительно они предоставление доступа к компьютеру затронутого пользователя вымогателей приложений и других удаленных контролируемых угроз.

NECURS
Вот еще что нас ждет.
Пока в России вроде не зафиксирован, но заражена вся европа и США

---
Ботнет Necurs известен как один из крупнейших ботов мира. Его владельцы задействуют мощности своего детища для рассылки огромного количества спам-сообщений. Их объем настолько большой, что работа Necurs заметно влияет на общий размер e-mail трафика во всем мире. Вообще говоря, Necurs — не просто спамбот, это достаточно опасное malware, которое заражает уязвимые системы, подтягивая основной модуль ботнета и соответствующие модули.

Существует и работает Necurs уже несколько лет. За это время он стал объектом исследования многих специалистов по информационной безопасности. Эксперты смогли узнать, какие уязвимости системы использует атакующая часть ботнета и какой протокол используется спам модулем. Но сама платформа не статична, она меняется и совершенствуется.
Аноним 17/05/17 Срд 17:38:38  153291002
Every+time+i+se[...].jpg (387Кб, 800x1144)
>>153289598
Аноним 17/05/17 Срд 17:39:23  153291056
opinion.jpeg (127Кб, 768x768)
>>153288782 (OP)

Уже давно зоонаблюдаю ситуацию, с утра субботы.
Читал коменты в предыдущих тредах, в б/реду и на с/осаче, ознакомился и здесь - https://geektimes.ru/post/289115/
Не люблю холиворы, но читая комментарии, осознаю весь спермоотсос экосистемы, целиком и полностью.
Прыщебоги смотрят на спермоблядей грустно, но в то же время с недоумением.

Да-да-да, пользователи дебилы, что не обновляются и держат жопой наружу критически важные порты.
Но давайте взглянем трезво.

С обновлений и начнём. Эта вечная трахоебля:
- внимание, доступно важное обновление, срочно перезагрузитесь для установки
- да отъебись ты, мне некогда, я проектирование заканчиваю
- это ОЧЕ важное обновление!
- ладно, заебала, ща перезагружусь и продолжу
- пожалуйста, не выключайте компьютер 10% 20% 40%
СКОЛЬКО ЗАЙМЁТ ПО ВРЕМЕНИ? А ХУЙ ЕГО ЗНАЕТ, ВОТ ТАКАЯ У НАС ЗАБОТА О ПОЛЬЗОВАТЕЛЕ! Может 10 минут, а может час.
- перезагрузка
- заебись, наконец-то, ПОШЛА ЖАРА
- выключение, перезагрузка, ПОДОЖДИТЕ, ИДЁТ ПОДГОТОВКА
- Падре, они там охуели что ли, да долго я на это смотреть-то буду?
Фууу, бля - ладно. С обновлениями закончили.
А нет, что это такое - обновить до windows 10? СПАСИБО, НЕТ. Да как же его ... да ёмоё. <Пользователь берёт и после всей этой хуйни просто вырубает обновления нахуй>

Но даже если пользователь выделил специально пару часов, с запасом, все эти два часа он только и будет, что качать и устанавливать апдейты. Почему? Ну, хуй его знает, спросите у Наделы, почему, чтобы Windows Update понял, есть ли обновления, ему нужно дристать статус-баром, дескать, ща, вот-вот и ещё скажу, сколько надо будет скачать, насилуя при этом пластины диска так, что аж скрежет слышно. Нет, я серьёзно, вы просто погуглите, да что там гугл и официальные форумы Windows, где специально обученные MVP вам всегда предложат проверенное решение - "попробуйте выключить и включить, переустановитесь" - даже на гиктаймсе в том же топике в комментах об этом пишут.

Ну а теперь эти самые критические обновления. У кого-то, напрямую с официального сайта они даже не скачиваются, кому-то отдаётся не та языковая версия, кому-то вообще суются версии под embedded для pos-терминалов. Даже те, у кого они скачались, при ребуте уходят либо в бесконечный ребут, либо в BSoD. Нет, вы что, блять, серьёзно??? Большинство же вынуждено заучивать номера обновлений НАИЗУСТЬ, НАИЗУСТЬ, КАРЛ, НОМЕРА ОБНОВЛЕНИЙ, НУ ОХУЕТЬ ТЕПЕРЬ. И ЭТИ ЛЮДИ ПОТОМ НОЮТ, ЧТО ЖМУПИНУС ОЙ ЭТА СЛОЖНА И НИЧИГО НЕПАНЯТНА:
- Ой, а как проверить, что у меня есть KB12345, который закрывает эту уязвимость
- запусти
> sysinfo /alsjdflk /qiuoweyruiy | find FF5
Но только если у тебя 7, и нет PS
А вот в 8, для PS:
> smc /nnvbv /sldf | find FF4
Хотя если у тебя уже 8.1 или 10 то ... (и где тогда хвалёная обратная совместимость, благодаря которой уже десятилетиями тянутся одни и те же костыли? Один только use-after-free в памяти в виде исключения для SimCity чего стоил)
- ничего не находит
- это НОРМАЛЬНО, значит, надо проверить, были ли установлены KB25673, KB27892 и KB24387- это кумулятивные снаряды для подрыва взмыленных пердаков сисадминов, во славу Бога-Машины разгребающих этот АДОВ ПИЗДЕЦ обновления.

Ребята, нахуй так жить?

Обновиться:
> # apt dist-upgrade -y
Проверить, установлен ли пакет, и какой версии:
> # dpkg -l <точное имя пакета ИЛИ шаблон текста для поиска>
Аноним 17/05/17 Срд 17:39:58  153291102
>>153290211
>/b/
>Рекомендации говно и траллинг.
Быть не может такого.
Аноним 17/05/17 Срд 17:41:02  153291183
>>153288961
Живу в НиНо. Ничего не слышал о митингах.
Аноним 17/05/17 Срд 17:41:25  153291203
>>153291056
> Даже те, у кого они скачались, при ребуте уходят либо в бесконечный ребут, либо в BSoD.
ДАЖЕ ЛИЦУХИ ОТ ЭТОГО НЕ ЗАСТРАХОВАНЫ
Аноним 17/05/17 Срд 17:42:57  153291306
0903-dvach-b-15[...].jpg (141Кб, 1024x683)
>>153291183
Аноним 17/05/17 Срд 17:42:57  153291307
>>153291203
Жиза
Аноним 17/05/17 Срд 17:43:02  153291310
>>153289621
110 ееееееее я умный
Аноним 17/05/17 Срд 17:44:27  153291395
>>153291102
Самое смешное что кто то следует этим рекомендациям.
Аноним 17/05/17 Срд 17:44:55  153291424
>>153291310
бля там нет скобок. 102 тохда
Аноним 17/05/17 Срд 17:45:38  153291471
12e12-dvach-b-1[...].png (528Кб, 750x421)
изображение-dva[...].png (551Кб, 530x471)
pixlr2017051600[...].jpg (1979Кб, 2499x2499)
pixlr.jpg (2779Кб, 2499x2499)
Аноним 17/05/17 Срд 17:46:14  153291502
14949311758560.jpg (166Кб, 1183x1200)
14949310054971.jpg (48Кб, 601x800)
14948260706290.png (514Кб, 600x600)
14950185406450.jpg (115Кб, 1280x800)
Аноним 17/05/17 Срд 17:46:34  153291527
>>153291424
Двощую, 102
Аноним 17/05/17 Срд 17:49:17  153291740
>>153290536
>имитатор вируса
Они ёбнулись?
Аноним 17/05/17 Срд 17:52:08  153291964
14947511511990.jpg (489Кб, 1600x900)
14947179062820.png (569Кб, 900x599)
14947027466510.jpg (162Кб, 960x640)
rzdwannacrypt.jpeg (137Кб, 1280x720)
Аноним 17/05/17 Срд 17:52:10  153291969
>>153291740
Звучит как
> создали клон, чтоб изучить поведение вируса
> эта херня вырвалась из виртуалки и прошлась по локалке нии
> клон вируса вырвался из лаборатории
Аноним 17/05/17 Срд 17:53:49  153292069
>>153288782 (OP)
Что за стори у 4ого пика?
Аноним 17/05/17 Срд 17:54:52  153292138
>>153292069
Кто-то научилcя html редактировать
Аноним 17/05/17 Срд 17:55:00  153292144
>>153292069
Фотошоп же, ну - https://lenta.ru/articles/2017/05/12/encryptalltheworld
Аноним 17/05/17 Срд 17:55:45  153292202
bottle.jpg (60Кб, 978x557)
>>153289598
Аноним 17/05/17 Срд 17:55:48  153292209
Screenshot from[...].png (84Кб, 535x463)
Зачем они это делают?
Аноним 17/05/17 Срд 17:56:24  153292241
>>153292209
Боты. Внимание привлекают для подписоты таких же ботов.
Аноним 17/05/17 Срд 17:56:57  153292278
>>153292202
Какая милая девушка. Интересно, на какой паблик она подписана?
Аноним 17/05/17 Срд 17:58:04  153292353
>>153292209
Тег имеется ввиду действительно, что им хочется плакать, а не название вируса же.
Аноним 17/05/17 Срд 17:58:45  153292405
>>153292138
Там слишком мыльный текст для этого.
Аноним 17/05/17 Срд 18:00:33  153292520
14947079961240.jpg (541Кб, 1432x952)
СИМ НАРЕКАЮ СЕЙ ТРЕД ЛЕГИТИМНЫМ, БЛАГОСЛОВЕННЫМ И ОСВЯЩЁННЫМ.
ВО ИМЯ ЖЕЛЕЗА, СОФТА И СВЯТАГА БИТА, АМИНЬ.
Аноним 17/05/17 Срд 18:01:07  153292545
>>153291056
Сейчас давно уже можно поставить, чтобы апдейты происходили вне времени активности пользователя. Ночью например. Но спермоворам обычно лень даже время указать, когда они не сидят за кудахтером.
Аноним 17/05/17 Срд 18:03:31  153292681
Вкатился в тред
Аноним 17/05/17 Срд 18:03:46  153292696
LCEHc0FUcWs.jpg (541Кб, 1280x1707)
Анон, у меня вопрос не по теме, но всё равно. Если человек_1 совершает убийство человека_2 в результате манипуляций, шантажа и угроз со стороны человека_3, при том что известно, что человек_3 не раз убивал людей чужими руками, а человек_2 совершил убийство впервые, какой срок дадут человеку_2 после суда над человеком_3?
Аноним 17/05/17 Срд 18:05:23  153292797
>>153292696
Убийство есть убийство. Могут впаять минималку, которая за это полагается.
Аноним 17/05/17 Срд 18:05:59  153292828
>>153292797
А именно? Сколько это будет?
Аноним 17/05/17 Срд 18:06:22  153292855
>>153292828
Ну ёба, загляни в УК РФ.
Аноним 17/05/17 Срд 18:07:39  153292921
>>153288782 (OP)
Sup, двуч. Накатил Porteus на флешку и сижу сейчас с него. Какие подводные?
Аноним 17/05/17 Срд 18:08:53  153292990
>>153292696
В Украшке есть основание для освобождение от уголовной ответственности, называется физическое или психическое принуждение.
Стаття 40. Фізичний або психічний примус

1. Не є злочином дія або бездіяльність особи, яка заподіяла шкоду правоохоронюваним інтересам, вчинена під безпосереднім впливом фізичного примусу, внаслідок якого особа не могла керувати своїми вчинками.

2. Питання про кримінальну відповідальність особи за заподіяння шкоди правоохоронюваним інтересам, якщо ця особа зазнала фізичного примусу, внаслідок якого вона зберігала можливість керувати своїми діями, а також психічного примусу, вирішується відповідно до положень статті 39 цього Кодексу.

Если квкратце - в случае, когда совсем не можешь управлять своими действиями из-за принуждения (пистолет у виска) - не будет вообще ответственности, если же мог управлять действиями (но ограниченно) - применяются положения о крайней необходимости. Т.е. ущерб нанесенный должен быть меньше, чем ущерб, которого удалось избежать. Ну и там еще детали есть, лень писать, вот, почитай, если хочешь.
Стаття 39. Крайня необхідність

1. Не є злочином заподіяння шкоди правоохоронюваним інтересам у стані крайньої необхідності, тобто для усунення небезпеки, що безпосередньо загрожує особі чи охоронюваним законом правам цієї людини або інших осіб, а також суспільним інтересам чи інтересам держави, якщо цю небезпеку в даній обстановці не можна було усунути іншими засобами і якщо при цьому не було допущено перевищення меж крайньої необхідності.

2. Перевищенням меж крайньої необхідності є умисне заподіяння шкоди правоохоронюваним інтересам, якщо така шкода є більш значною, ніж відвернена шкода.

3. Особа не підлягає кримінальній відповідальності за перевищення меж крайньої необхідності, якщо внаслідок сильного душевного хвилювання, викликаного небезпекою, що загрожувала, вона не могла оцінити відповідність заподіяної шкоди цій небезпеці.

Ответ на твой вопрос зависит от конкретных обстоятельств. Не слушай даунов, которые кукарекают, что УБИЙСТВО И ЕСТЬ УБИЙСТВО)),))
Аноним 17/05/17 Срд 18:09:55  153293049
>>153292696
Если человек_1 действительно находился под физической угрозой со стороны человека_3, то, если ОЧЕ повезёт (с судьёй, прокурором и адвокатом), можно даже отделаться условкой. В одной из статей по убийству в УК РФ где-то есть пункт на этот счёт. Консультант в помощь.
Мимо не юрист
Аноним 17/05/17 Срд 18:12:09  153293182
>>153292990
Обстоятельство, исключающее преступность деяния* ошибся вначале поста.
самофикс.
Аноним 17/05/17 Срд 18:12:41  153293219
>>153292990
Собственно в Пидорашке все так же.
Статья 39. Крайняя необходимость
1. Не является преступлением причинение вреда охраняемым уголовным законом интересам в состоянии крайней необходимости, то есть для устранения опасности, непосредственно угрожающей личности и правам данного лица или иных лиц, охраняемым законом интересам общества или государства, если эта опасность не могла быть устранена иными средствами и при этом не было допущено превышения пределов крайней необходимости.
2. Превышением пределов крайней необходимости признается причинение вреда, явно не соответствующего характеру и степени угрожавшей опасности и обстоятельствам, при которых опасность устранялась, когда указанным интересам был причинен вред равный или более значительный, чем предотвращенный. Такое превышение влечет за собой уголовную ответственность только в случаях умышленного причинения вреда.

Статья 40. Физическое или психическое принуждение
1. Не является преступлением причинение вреда охраняемым уголовным законом интересам в результате физического принуждения, если вследствие такого принуждения лицо не могло руководить своими действиями (бездействием).
2. Вопрос об уголовной ответственности за причинение вреда охраняемым уголовным законом интересам в результате психического принуждения, а также в результате физического принуждения, вследствие которого лицо сохранило возможность руководить своими действиями, решается с учетом положений статьи 39 настоящего Кодекса.
Аноним 17/05/17 Срд 18:15:47  153293424
Screenshot from[...].png (147Кб, 535x428)
DACXOr3XgAAnT3h.jpg (112Кб, 900x1200)
C7R6JUQAAhzTp.jpg (157Кб, 900x1200)
Аноним 17/05/17 Срд 18:19:02  153293657
1483892639903.jpg (187Кб, 681x1024)
Реквестирую пикчу вируса в HD качестве!
Аноним 17/05/17 Срд 18:21:41  153293835
Аноним 17/05/17 Срд 18:22:32  153293901
>>153290065
Я тоже думал, что изначально хакеры хотели поиметь пару тысяч компьютеров, дабы получить с них выгоды и не получить сильной огласки. И что-то пошло не так, как с червем Морриса, который очень быстро заразил огромное количество компьютеров (что, собственно, и не планировалось), чем и привлек к себе внимание. Но все же создатели wanacry выпускают новые модификации, что может говорить о том, что им абсолютно плевать на масштаб заражения и огласку, которую они получат. В их головах мысль только о том, как заразить компьютеров побольше.
Аноним 17/05/17 Срд 18:23:52  153294009
>>153292696
Капитанировал.
Аноним 17/05/17 Срд 18:24:54  153294109
>>153288782 (OP)
А у меня просто винда 7 и при попытке обновить с помощью ехе файла, пишет что этот компьютер не подлежит обновлению чому так? У меня нет сервис пака 1 и обновляться я не думаю
Аноним 17/05/17 Срд 18:26:29  153294259
>>153289621
84
Аноним 17/05/17 Срд 18:26:32  153294264
>>153294109
> чому так?
> нет сервис пака 1 и обновляться я не думаю
Аноним 17/05/17 Срд 18:26:33  153294267
>>153293901
Да, в этой связи немного перестаёт быть бредом версия о том, что родина шифровальщика - Лучшая из Корей.
Аноним 17/05/17 Срд 18:27:08  153294308
>>153292520
мань, пруфани. А то вьдь твой пик можно с фш селать
Аноним 17/05/17 Срд 18:28:11  153294389
Блядь, хоть бы спасибо написал. Хуй вам, а не правовые консультации теперь, пидоры.
Аноним 17/05/17 Срд 18:30:10  153294523
>>153294389
Спасибо
Аноним 17/05/17 Срд 18:31:54  153294653
>>153290330
Это разжиревший джон сноу?
Аноним 17/05/17 Срд 18:32:39  153294700
image.png (1249Кб, 1920x1665)
Анатомия #WannaCry
Аноним 17/05/17 Срд 18:33:33  153294759
>>153293219
Ок, спасибо.
Аноним 17/05/17 Срд 18:34:50  153294853
Обновы.jpg (155Кб, 1055x379)
Парни, я тупой параноик , объясните почему эти две обновы на английском? При нажатий на "сведения о поддержке" меня кидает к главному сайту но не к статье обновы (так же и с третьей (подчёркнуто коричневым)). Это не вирус?
Для того чтобы обезопасить себя от винлокера нужно только скачать обновы с www.catalog.update.microsoft.com ? В какой очередности? Сначало KB4012212 а потом KB4012215?
Аноним 17/05/17 Срд 18:35:04  153294868
>>153294435
Скинь пак фоток таких.
не для забавы, а для изучения. Мало ли они у тебя заражены. Для анализа
Аноним 17/05/17 Срд 18:35:17  153294885
>>153294264
Для хр значит накатили, а мне без сп1 нет? Нечестно же
Аноним 17/05/17 Срд 18:35:42  153294920
>>153294308
https://www.linux.org.ru/forum/talks/13416609
Аноним 17/05/17 Срд 18:36:34  153294996
43242342.png (16Кб, 884x162)
Аноны, все норм?
Аноним 17/05/17 Срд 18:39:31  153295246
>>153288782 (OP)
АЛЛЁРТ!!!Только что в министерствах начали распостронять инфу о кибератаке на Россию, сказали не вклбчать компы лол, особенно этой ночью
Аноним 17/05/17 Срд 18:39:53  153295274
>>153289697
Каково это, когда ты выебнулся какой ты умный, а всем похуй?
Аноним 17/05/17 Срд 18:40:39  153295330
>>153294523
Всегда пожалуйста, бро.
Аноним 17/05/17 Срд 18:40:46  153295342
В Таджикистане сотовые операторы «Мегафон», «Билайн» и «Тселл» прекратили прием абонентских платежей. Как отмечает информационный ресурс «Радио Озоди», приостановление платежных операций совпало с распространением вируса WannaCry, хотя официальных заявлений операторы не стали делать.


https://digital.report/sotovyie-operatoryi-tadzhikistana-zablokirovali-platezhi-abonentov/
Аноним 17/05/17 Срд 18:41:47  153295415
72849a9e98[1].png (14Кб, 557x410)
Я в безопасности, анон?
Аноним 17/05/17 Срд 18:44:01  153295568
>>153295415
Нет конечно.
Там пишут что зарыты все порты, ради прикола. даже 80й, через который http идёт
Аноним 17/05/17 Срд 18:45:22  153295657
>>153294853
Парни,помогите пожалуйста.
Аноним 17/05/17 Срд 18:45:31  153295666
wcry.png (359Кб, 879x1600)
Считаем чужие деньги - https://whitesunset.github.io/wannacrypt_balance/
Аноним 17/05/17 Срд 18:45:58  153295705
>>153294920
wine нужно анально огораживать, она через GLOBAL?? все файлы как пользователь видит. Нирикамендую так виросы запускать.
Аноним 17/05/17 Срд 18:46:01  153295708
>>153294920
так это на вайне запускают. а линукс то цел
Аноним 17/05/17 Срд 18:47:18  153295812
12433124.png (72Кб, 1525x819)
423452345.png (63Кб, 1599x696)
3254.png (199Кб, 1589x840)
БЕДА АНОНЫ! ТЫСЯЧИ ЛЮДЕЙ ПОД УГРОЗОЙ!
Многие люди не защитили свои роутеры!
Двач должен помочь людям!

Делает следущее:
1. Идем сюда (1 пик) https://4it.me/getlistip
Вводим Ваш город или любой другой. Берем список IP диапазонов города.
2. скачеваем этот сканер http://rgho.st/7VxRkxgvG
3. Вставляем в него IP диапазоны и начинаем сканирвоание.
4. Заходим на роутер, у которого определились стандартные пароли.
5. Закрываем порты 135 и 445, тем самым защитив пользователей

ДВАЧ ПОМОГАЕТ НЕГРАМОТНЫМ ПОЛЬЗОВАТЕЛЯМ ОБЕЗОПАСИТЬ СЕБЯ
Аноним 17/05/17 Срд 18:47:41  153295840
>>153295812
Только не надо перезагружать роутеры и менять настройки\пароли
Аноним 17/05/17 Срд 18:47:57  153295859
>>153288782 (OP)
46 тред а в шапке одна и таже хуйня.
Неужели ничего нового?
Аноним 17/05/17 Срд 18:48:27  153295886
>>153295840
А если не перезагрузить - настройки будут работать?
А как порты закрыть?
Очень хочу помочь.
Аноним 17/05/17 Срд 18:49:11  153295953
>>153295859

>>153295342
>>153290536
Аноним 17/05/17 Срд 18:50:16  153296036
>>153292278
ОРНУЛ
Аноним 17/05/17 Срд 18:50:26  153296048
image.png (16Кб, 397x384)
>>153289621
101
Аноним 17/05/17 Срд 18:50:33  153296059
>>153295886
в меню FireWall закрываешь порты.
Аноним 17/05/17 Срд 18:51:14  153296119
A0M4rellZuM.jpg (136Кб, 1024x592)
>>153288782 (OP)
Лол, вы до сих пор перекатываетесь?Алсо, ссу на всех в треде
Мимо восьмеркобог
Аноним 17/05/17 Срд 18:51:31  153296139
>>153289697
Какого это, когда ты выебнулся какой ты умный и проебался?
Аноним 17/05/17 Срд 18:52:21  153296214
>>153296139
Проебался ты
Аноним 17/05/17 Срд 18:52:28  153296228
>>153296059
Нет такого меню
Аноним 17/05/17 Срд 18:53:21  153296287
>>153295840
Не факт, что без перезагрузки порты будут задраины. Хотя в прыщах сетевые изменения вступают в силу обычно динамически, кто знает, какую проприетарь для сетевой подсистемы на аппаратном уровне в каждую конкретную железку наговнокодил производитель.
Короче, я бы перезагрузился.
Аноним 17/05/17 Срд 18:53:26  153296292
image.png (18Кб, 434x364)
>>153289621
>>153296048
81
Аноним 17/05/17 Срд 18:53:53  153296327
>>153296228
есть во всех роутерах. Firewall/Securety/Безопасность
Аноним 17/05/17 Срд 18:54:36  153296375
>>153293901
Вы чего, ребята - вирус то модифицировать может кто угодно. Можете хоть сами взять его код (ссыль тут уже давали) и сделать свой "форк".

О дивный новый мир. Крипто-революция 2.0. Интересно есть ли связь роста крипты и это зловреда ????
>>153294267
Аноним 17/05/17 Срд 18:55:58  153296494
>>153296327
Что из этого?
Аноним 17/05/17 Срд 18:56:23  153296528
>>153296048
>>153296292

А что за прога?
Веб-версия какой-нибудь wolphram alpha?
Аноним 17/05/17 Срд 18:57:13  153296588
>>153294853
Блэт, ты патчноуты читал? KB4012215 УЖЕ СОДЕРЖИТ В СЕБЕ KB4012212. Ставить оба смысла нет
Аноним 17/05/17 Срд 18:57:32  153296615
>>153295886
>>153296287
Аноним 17/05/17 Срд 19:00:26  153296870
>>153296528
wolframalpha.com скорее всего
Аноним 17/05/17 Срд 19:02:32  153297015
>ТРЕД №46
Неизлечимые дауны.
Аноним 17/05/17 Срд 19:03:11  153297060
В чем выражается этот вирус-то?
Аноним 17/05/17 Срд 19:03:18  153297069
>>153296139
КакоГО хуя ты путаешь слова "каково" и "какого", умник?
Аноним 17/05/17 Срд 19:04:01  153297124
>>153297015
ЗНАЕШЬ КАК ЕБООШИТ?
Чот по США сегодня лупит.
Аноним 17/05/17 Срд 19:04:50  153297183
>>153296588
Я же говорил что я тупой.
Возможно ли чтобы вирус замаскировал себя под обновой от Microsoft? Обновы из моей приклипейтед безопасны?
Аноним 17/05/17 Срд 19:05:43  153297236
>>153296048
>>153289621
105
Аноним 17/05/17 Срд 19:05:48  153297248
>>153294853
>параноик
>юзает виндовс
кек
Аноним 17/05/17 Срд 19:08:31  153297463
14772687027940.jpg (142Кб, 600x584)
>>153288782 (OP)
>ТРЕД №46
Ебать вы тут насрали, вам делать нехуй чтоли?
Аноним 17/05/17 Срд 19:09:35  153297551
>>153297236
Блять, 101. Точно
Аноним 17/05/17 Срд 19:12:40  153297767
>>153288782 (OP)
Сижу на какой-то рандомной семёрочке от васяна "корпоративная". Нихуя не заражён, вы чё дауны?
Аноним 17/05/17 Срд 19:14:06  153297875
Если скачать архив файлов,зашифрованный wncry,то можно ли подхватить себе эту заразу?
Аноним 17/05/17 Срд 19:15:26  153297992
>>153297875
Да тут за 46 тредов раржпеги наверняка запостили с прокаженными файлами. Тобi пизда.
Аноним 17/05/17 Срд 19:17:07  153298121
>>153297992
Ну я делал все что описано было в целях безопасностикомплибастер перезагружал раза 3,брат жив,зависимость есть
Аноним 17/05/17 Срд 19:17:51  153298181
>>153289621
3.14
Аноним 17/05/17 Срд 19:18:05  153298196
>>153297767
>семёрочке от васяна
> вы чё дауны
Аноним 17/05/17 Срд 19:18:20  153298217
Потсаны, какие порты закрыть нада, шоб всё было чоки-чоки?
Аноним 17/05/17 Срд 19:18:57  153298247
>>153298217
80
Аноним 17/05/17 Срд 19:20:02  153298330
>>153298217
443
Аноним 17/05/17 Срд 19:22:50  153298547
image2.png (69Кб, 1306x556)
File names
d5e0e8694ddc0548d8e6b87c83d50f4ab85c1debadb106d6a6a794c3e746f4fa b.wnry
055c7760512c98c8d51e4427227fe2a7ea3b34ee63178fe78631fa8aa6d15622 c.wnry
402751fa49e0cb68fe052cb3db87b05e71c1d950984d339940cf6b29409f2a7c r.wnry
e18fdd912dfe5b45776e68d578c3af3547886cf1353d7086c8bee037436dff4b s.wnry
4a468603fdcb7a2eb5770705898cf9ef37aade532a7964642ecd705a74794b79 taskdl.exe
2ca2d550e603d74dedda03156023135b38da3630cb014e3d00b1263358c5f00d taskse.exe
97ebce49b14c46bebc9ec2448d00e1e397123b256e2be9eba5140688e7bc0ae6 t.wnry
b9c5d4339809e0ad9a00d4d3dd26fdf44a32819a54abf846bb9b560d81391c25 u.wnry

Observed IPs
188[.]166[.]23[.]127:443 - Tor Exit Node
193[.]23[.]244[.]244:443 - Tor Exit Node
2[.]3[.]69[.]209:9001 - Tor Exit Node
146[.]0[.]32[.]144:9001 - Tor Exit Node
50[.]7[.]161[.]218:9001 - Tor Exit Node
128.31.0[.]39 - Tor Exit Node
213.61.66[.]116 - Tor Exit Node
212.47.232[.]237 - Tor Exit Node
81.30.158[.]223 - Tor Exit Node
79.172.193[.]32 - Tor Exit Node
Tor C2s
xxlvbrloxvriy2c5.onion
cwwnhwhlz52maqm7.onion
gx7ekbenv2riucmf.onion
57g7spgrzlojinas.onion
76jdd2ir2embyv47.onion


Observed hash values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List of file names encrypted by the ransomware:

.der, .pfx, .key, .crt, .csr, .p12, .pem, .odt, .sxw, .stw, .3ds, .max, .3dm, .ods, .sxc, .stc, .dif, .slk, .wb2, .odp, .sxd, .std, .sxm, .sqlite3, .sqlitedb, .sql, .accdb, .mdb, .dbf, .odb, .mdf, .ldf, .cpp, .pas, .asm, .cmd, .bat, .vbs, .sch, .jsp, .php, .asp, .java, .jar, .class, .mp3, .wav, .swf, .fla, .wmv, .mpg, .vob, .mpeg, .asf, .avi, .mov, .mp4, .mkv, .flv, .wma, .mid, .m3u, .m4u, .svg, .psd, .tiff, .tif, .raw, .gif, .png, .bmp, .jpg, .jpeg, .iso, .backup, .zip, .rar, .tgz, .tar, .bak, .ARC, .vmdk, .vdi, .sldm, .sldx, .sti, .sxi, .dwg, .pdf, .wk1, .wks, .rtf, .csv, .txt, .msg, .pst, .ppsx, .ppsm, .pps, .pot, .pptm, .pptx, .ppt, .xltm, .xltx, .xlc, .xlm, .xlt, .xlw, .xlsb, .xlsm, .xlsx, .xls, .dotm, .dot, .docm, .docx, .doc,


http://blog.talosintelligence.com/2017/05/wannacry.html
Аноним 17/05/17 Срд 19:23:54  153298634
>>153298247
>>153298330
Сделол. Теперь нет чето тупит, так далжно быть?
Сижу щяс с смарфона
Аноним 17/05/17 Срд 19:24:48  153298698
>>153298634
)
Аноним 17/05/17 Срд 19:27:35  153298924
>>153298121
Блок портов защитит только от распространения, если ты сам эту хуергу запустишь - то тоби пизда
Аноним 17/05/17 Срд 19:27:38  153298928
Может кто-нибудь без траллинга пояснить как мне проверить есть ли у меня сейчас защита от этой хуйни? Пока ничего не далал.
Аноним 17/05/17 Срд 19:29:54  153299098
>>153289757

ЭТО ВОЙНА!
> МИД РФ назвал атаку вируса WannaCry актом кибертерроризма
http://360tv.ru/news/mid-rf-nazval-ataku-virusa-wannacry-aktom-kiberterrorizma-111149/
Аноним 17/05/17 Срд 19:30:39  153299148
>>153299098
А он быстрый
Аноним 17/05/17 Срд 19:31:12  153299190
https://xakep.ru/2017/05/17/theshadowbrokers-new-offer/

От хакеров не было вестей с апреля 2017 года, с тех самых пор, когда группировка обнародовала большую часть инструментария АНБ. Теперь группа вернулась с новым сообщением.

Очевидно решив, что массовые атаки WannaCry сделали им неплохую рекламу, The Shadow Brokers предложили всем заинтересованным лицам оформить подписку на сервис «Ежемесячный дамп The Shadow Brokers» (TheShadowBrokers Data Dump of the Month), чье название говорит само за себя. Группировка обещает ежемесячно публиковать новые эксплоиты для своих подписчиков, в том числе:

браузерные эксплоиты,
эксплоиты для роутеров,
эксплоиты и инструменты для мобильных устройств,
эксплоиты для Windows 10,
скомпрометированные данные из сетей провайдеров SWIFT и банков,
скомпрометированные данные о ядерных и ракетных программах России, Китая, Ирана и Северной Кореи.

Сомневаться в правдивости этих заявлений не приходится, учитывая, что ранее The Shadow Brokers всегда выполняли свои обещания, однако на этот раз хакеры не предоставили никаких демо и «бесплатных образцов».

Помимо анонса нового сервиса в своем послании хакеры также сообщили, что благодарить за исправление 0-day уязвимости в SMB стоит именно их. The Shadow Brokers заявили, что именно после того как они опубликовали скриншот инструментов, которые имеются в их распоряжении, в АНБ поняли, что происходит и решили проинформировать о проблеме разработчиков Microsoft.

Сколько именно будет стоит подписка на ежемесячные дампы группы, а также как все это будет организовано, пока неизвестно. The Shadow Brokers обещают сообщить подробности в июне 2017 года.

Заебись хули, представьте, что они еще выложат в открытый доступ. Это будет нескончаемый пиздос.
Аноним 17/05/17 Срд 19:32:20  153299282
>>153298928
http://remotehelper.ru/administrirovanie/otkryt-port-li-port-na-kompyutere-s-windows-10

Ну или пропингуй локалхост по порту 445
Аноним 17/05/17 Срд 19:32:38  153299305
Как можно заразиться?
Аноним 17/05/17 Срд 19:33:26  153299357
>>153299190
>скомпрометированные данные о ядерных и ракетных программах России, Китая, Ирана и Северной Кореи.
А США ФРАНЦИИ ГЕРМАНИИ ЮК?
Очевидно, что эти теневые брокеры и есть АНБ американское
Аноним 17/05/17 Срд 19:36:08  153299533
oekaki.png (10Кб, 400x400)
>>153299305
Хуем в пизду, например.
Аноним 17/05/17 Срд 19:37:47  153299664
>>153299357
> браузерные эксплоиты,
> эксплоиты для роутеров,
> эксплоиты и инструменты для мобильных устройств,
> эксплоиты для Windows 10

Кто тут кудахтал, что десятку не тронут? А еще роутеры блять, телефоны. Хуй знает что у них в загажнике щас имеется. Прикиньте, у всех кто на ведре например, спиздят все данные или зашифруют также. Уже нихуя не поможет вообще.
Аноним 17/05/17 Срд 19:38:15  153299701
О.jpg (117Кб, 1055x466)
Скажите что с этой обновой не так.
Аноним 17/05/17 Срд 19:38:23  153299711
>>153298924
Вот я и спрашиваю.Если я скачаю файлы другана,которые заархивированы wncry,то я тоже подхвачу вирусняк?
Аноним 17/05/17 Срд 19:38:28  153299721
14948673566480.webm (5074Кб, 1280x720, 00:00:46)
elliotlaugh.webm (139Кб, 640x360, 00:00:04)
mrrobotwhereism[...].webm (12967Кб, 640x360, 00:03:02)
>>153299190
>Заебись хули, представьте, что они еще выложат в открытый доступ. Это будет нескончаемый пиздос.
Аноним 17/05/17 Срд 19:40:06  153299844



мимо не устаю проигрывать
Аноним 17/05/17 Срд 19:40:10  153299849
>>153299701
Это присылают когда антивирус майкрософтовский сам не обновляешь
Аноним 17/05/17 Срд 19:41:48  153299963
>>153299721
Жди хули, я думаю, если для телефонов эксплоиты, то большая вероятность, что все они под ведро заточены.
Аноним 17/05/17 Срд 19:42:11  153299986
image.png (148Кб, 537x298)
>>153295812
А потом на бутылочку присаживаешься. Двач плохого не посоветует
Аноним 17/05/17 Срд 19:43:07  153300047
>>153299711
Не, заархивированые файлы сами по себе безопасны. Но проверь их на всякий случай
Аноним 17/05/17 Срд 19:44:11  153300114
>>153299849
Инфа сотка?
Аноним 17/05/17 Срд 19:44:36  153300141
>>153299849
Вопрос, почему эти 2 заплаты не находит центр обновлений. Пробовал на 2 пк. И почему для 64 битки написано не [64, а AMD 64? Выходит, если проц интеловский то не поставится что ли? Или я не так понял?
Аноним 17/05/17 Срд 19:44:36  153300142
>>153299282
Короче, открыт, мне писда?
Аноним 17/05/17 Срд 19:45:10  153300171
>>153300142
Да, блочь его. Гайд в ОП-посте
Аноним 17/05/17 Срд 19:45:44  153300216
>>153300114
>>153300141
Чо пристали. Я не работаю в майкрософт. Пишите им в тех. поддержку
Аноним 17/05/17 Срд 19:45:50  153300230
>>153300171
Я тупой, не шарю как по гайду в шапке.
Аноним 17/05/17 Срд 19:47:07  153300318
>>153300141
амд64 это архитектура, а не проц производства амд
https://ru.wikipedia.org/wiki/X86-64
Аноним 17/05/17 Срд 19:47:56  153300388
>>153300318
То есть похуй какой проц, главное чтобы 64 был?
Аноним 17/05/17 Срд 19:48:18  153300414
>>153300216
>Чо пристали. Я не работаю в майкрософт. Пишите им в тех. поддержку
>Это присылают когда антивирус майкрософтовский сам не обновляешь
Тогда скажи,почему ты дал такой ответ?
Аноним 17/05/17 Срд 19:48:24  153300419
pxevileyexyzdev[...].png (90Кб, 453x461)
сколько прыщей заражено?
Аноним 17/05/17 Срд 19:48:47  153300448
>>153300388
>Корпорации Microsoft и Oracle используют для обозначения этого набора инструкций термин «x64», однако каталог с файлами для архитектуры в 64-разрядных Microsoft Windows называется «amd64» («i386» для архитектуры x86).
Аноним 17/05/17 Срд 19:49:30  153300510
>>153300419
нуль целых, член десятых
Аноним 17/05/17 Срд 19:49:35  153300518
>>153300414
Потому что мне такие тоже регулярно присылают для виндовс дефендер. но я их не искал на сайте майрософт
Аноним 17/05/17 Срд 19:49:43  153300536
>>153288782 (OP)
>По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.

В рахе вообще есть хоть что нибудь, что не дело рук нэвэльного или госдепа?
Аноним 17/05/17 Срд 19:50:02  153300560
>>153300448
Блять у меня интеловский E6600, патчи не ставятся почему то.
Аноним 17/05/17 Срд 19:51:34  153300670
>>153295812
Ой, ой, ой, мистер х@к3р.
Аноним 17/05/17 Срд 19:51:56  153300705
>>153294853
>>153300560
>>153300448
>>153300141
>>153299701
>>153299849

Ну вот нахуй так страдать, пацаны?
>>153291056

Аноним 17/05/17 Срд 19:52:51  153300768
pxevileyexyztwi[...].png (127Кб, 448x762)
>>153300510
ну, значит укатываюсь в фап-тредж.
Аноним 17/05/17 Срд 19:53:42  153300832
>Для Windows 7: SMBv1 отрубается на семёре через ps командой
Что еще за PS? Поясните, позязя.
Аноним 17/05/17 Срд 19:54:25  153300887
>>153300832
poweshell? продвинутая версия командной строки.
Аноним 17/05/17 Срд 19:54:38  153300903
>>153300832
PowerShell
Аноним 17/05/17 Срд 19:56:33  153301063
>>153292545
Люди обычно выключают кудахтер, когда за ним не сидят
Аноним 17/05/17 Срд 20:00:07  153301327
14947174175820.jpg (359Кб, 900x559)
>>153290536

НОВОСТИ СУТОК:

Новая порция документов из ЦРУ от Wikileaks
> Wikileaks опубликовала детали еще о двух инструментах ЦРУ: AfterMidnight и Assassin
https://xakep.ru/2017/05/16/aftermidnight-and-assassin/

Озвучена официальная позиция Microsfot - "я - не я, корова - не моя"
> Главный юрисконсульт Microsoft обвинил АНБ в успехе шифровальщика Wana Decrypt0r
https://xakep.ru/2017/05/16/wannacry-reactions/

ГЛАВНОЕ
> Началась охота на авторов Wana Decrypt0r. Эксперты полагают, что след ведет в Лучшую Корею
https://xakep.ru/2017/05/16/wcary-north-korean-trace/

Лучшие реверсеры со всего мира вгрызаются в байты. Не переключайтесь!
Аноним 17/05/17 Срд 20:00:13  153301336
>>153300230
В cmd это пиши:

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu
Аноним 17/05/17 Срд 20:01:58  153301462
14949169894000.jpg (94Кб, 754x500)
>>153300832
Аноним 17/05/17 Срд 20:02:45  153301516
.jpg (15Кб, 281x440)
>>153301336
>echo "Thx, Abu
Аноним 17/05/17 Срд 20:04:28  153301630
uiwix-ransom-no[...].png (161Кб, 768x621)
pfpt-en-threat-[...].png (175Кб, 1139x673)
14947160704800s.jpg (5Кб, 170x127)
>>153301327
Ещё одна новость отклеилась - одну и ту же дыру долбят отлично уже два шифровальщика.
> Нашумевшую уязвимость в SMB уже несколько недель эксплуатирует майнер Adylkuzz
https://xakep.ru/2017/05/17/more-attacks-on-smb/

Также в выпуске: Медведев проснулся
> "государство оказалось не готово к проблемам с сетью"
> Премьер-министр прокомментировал кибератаку, которая была зафиксирована недавно в 74 странах
http://izvestia.ru/news/708326
Аноним 17/05/17 Срд 20:04:57  153301665
>>153301516
Ну, пусть посмеются
Аноним 17/05/17 Срд 20:05:08  153301683
А шо за вирус и как его избежать?
Аноним 17/05/17 Срд 20:06:47  153301809
>>153301683
Лол живой нуфак.
Аноним 17/05/17 Срд 20:08:58  153301988
.png (300Кб, 850x502)
Специалисты компании Proofpoint обнаружили криптовалютный майнер Adylkuzz, который преимущественно занимается майнингом валюты Monero. По данным специалистов, малварь использует точно такой же механизм распространения, как и WannaCry: сканирует SMB-порты, применяет эксплоит ETERNALBLUE и заражает уязвимые системы без ведома пользователей, задействовав DOUBLEPULSAR.

Более того, исследователи уверены, что вредоносная кампания Adylkuzz стартовала гораздо раньше WannaCry, как минимум 2 мая 2017 года, а возможно даже раньше – 24 апреля 2017 года. Adylkuzz не привлек к себе так много внимания, как нашумевший шифровальщик, по той простой причине, что заметить заражение в этом случае гораздо сложнее. Единственные «симптомы», на которые может обратить внимание пострадавший, это замедление работы ПК, так как майнер оттягивает на себя ресурсы системы.По данным специалистов, операторы малвари уже «заработали» порядка $43 000, хотя точное количество пострадавших устройств неизвестно.

Специалисты отмечают, что Adylkuzz в некотором роде защитил пострадавших от него пользователей от атак WannaCry. Дело в том, что заразив систему, майнер закрывает «дырку» в SMB и не позволяет другой малвари воспользоваться брешью.
Аноним 17/05/17 Срд 20:10:22  153302098
>>153301988
>Monero
кек
Аноним 17/05/17 Срд 20:11:46  153302218
>>153302098
Что кэк?
Аноним 17/05/17 Срд 20:13:14  153302331
>>153302218
Это тот же "лол".
Аноним 17/05/17 Срд 20:13:55  153302388
>>153302331
Ну и в чем лол?
Аноним 17/05/17 Срд 20:15:17  153302510
>>153302388
кек
Аноним 17/05/17 Срд 20:16:44  153302624
>а количество заражений уже превысило 350 000.
А чё так мало?
В мире миллионы пек с виндой
Аноним 17/05/17 Срд 20:18:09  153302732
>>153302388
Майнеры же чаще используют Bitcoin. Валюта Monero обогнала Bitcoin или как?
Аноним 17/05/17 Срд 20:18:21  153302752
ПОЯВИЛСЯ НОВЫЙ ВИРУС ШИФРОВАЛЬЩИК WANNCRYPTER WANNCRY ШИФРУЕТ ФАЙЛЫ ВИРУС РАСАРОСТРАНЯЕТСЯ ПО СЕТИ ИНТЕРННТА БЛОКИРУЙТЕ ПОРТ 445 И В НАСТРОЙКАХ РОУТЕРАХ МЕЖСЕТЕВОЙ ЭКРАН БЛОКАЙТЕ ПОРТ 445 И ЕСЛИ У ВАС ВИНДА 10 СТАВЬТЕ ОБНОВУ ПОСЛЕДНЮЮ ЗАКЛЕЙКА ДЫРЫ УЯЗВИМОСТИ!!!!
Аноним 17/05/17 Срд 20:18:31  153302765
>>153300047
Понял,спасибо.А проверять каким антивирем?Windows Defender сойдет?
Аноним 17/05/17 Срд 20:18:39  153302775
Безымянный.jpg (16Кб, 393x186)
Не хочу создавать тред, спрошу здесь. Постоянно выскакивает пикрелэйтед при запуске любой закачки в хроме, аноны что за хуйня?
Аноним 17/05/17 Срд 20:19:10  153302823
>>153302732
Сейчас из всех криптовалют профитнее майнить Монеро.
Аноним 17/05/17 Срд 20:20:34  153302903
>>153302775
>аноны что за хуйня?
Nod32
Аноним 17/05/17 Срд 20:22:49  153303063
DABTtuqWsAAU3ci.jpg (198Кб, 1200x900)
JBWHyHvhcNI.jpg (154Кб, 1080x1920)
Аноним 17/05/17 Срд 20:23:14  153303100
22vWrMS2w-4.jpg (304Кб, 1632x1224)
Аноним 17/05/17 Срд 20:23:49  153303153
>>153302775
Сайт с торрентами. Попробуй запустить хром с пустым профилем, вдруг в твоем кто живет.
http://stackoverflow.com/questions/31067404/how-to-create-a-chrome-profile-programmatically
Аноним 17/05/17 Срд 20:24:30  153303207
Аноны,объясните долбоебу,а как вообще вирусы пишутся? На каких языках пишется код этих троянов,червей?
Аноним 17/05/17 Срд 20:25:20  153303270
>>153303063
ебать,что у тебя с рукой?
Аноним 17/05/17 Срд 20:25:33  153303293
>>153303207
на русском))
Аноним 17/05/17 Срд 20:25:55  153303333
>>153303270
а чо с ней
Аноним 17/05/17 Срд 20:26:20  153303362
>>153303293
не,я серьезно,как вообще можно сообразить такое?
Аноним 17/05/17 Срд 20:26:42  153303392
>>153303207
C, C++
Аноним 17/05/17 Срд 20:27:18  153303441
>>153303392
а как находятся эти эскплойты?
Аноним 17/05/17 Срд 20:28:19  153303510
>>153303441
эксплойты сами пишутся. ищутся баги в коде, использую реверс инжениринг итд если код закрыт
Аноним 17/05/17 Срд 20:28:22  153303514
>>153303207
Системное программирование. Участвуют как молодежные скриптовые языки, так и дидовские сишки, ассемблеры. Важны не языки, но технологии.
Аноним 17/05/17 Срд 20:29:53  153303627
>>153303514
где они такому научились,лол) в вузах чтоли?)
Аноним 17/05/17 Срд 20:32:56  153303846
>>153303627
В армии.
Аноним 17/05/17 Срд 20:33:35  153303901
КАНЬТЕ PNG ОРИГИНАЛЬНОГО ОКНА ВИРУСА, ХОЧУ ПОДЕЛАТЬ ФОТОЖАБЫ!
Аноним 17/05/17 Срд 20:35:05  153304011
>>153303901
https://4.bp.blogspot.com/-O012bS_7PXg/WRX-0tfWzhI/AAAAAAAAsmk/1UxWn9hp-sU2c-3n_zB63sfpBhm2BUidgCLcB/s1600/Wana-Decrypt0r-WannaCry-Ransomware.png
Аноним 17/05/17 Срд 20:35:56  153304069
>>153303901
https://blog.avast.com/hs-fs/hubfs/Wana_decrypt0r_2.0.png?t=1494850542071&width=640&name=Wana_decrypt0r_2.0.png
Аноним 17/05/17 Срд 20:41:22  153304481
>>153303207
>>153303362
>>153303627

В компьютерных вирусах нет ничего таинственного, это обычная программа, как "hello world"
Но их основные отличительные свойства:
- самокопирование И деструктивные (для пользователя) действия
В удалении/шифровании файлов, равно как рассылке самого себя по сети, нет НИЧЕГО сложного. К тому же, уже давно есть свыше 9000 сторонних библиотек, в которых та же работа с шифрованием или сетью делается через пару-тройку вызовов функций - с нуля никто ничего уже давно не пишет.
Несколько сложнее - СПОСОБ доставки.

И для этого нужны эксплойты - т.е. уязвимости в ПО.

https://ru.wikipedia.org/wiki/Уязвимость_(компьютерная_безопасность)
https://ru.wikipedia.org/wiki/Эксплойт

Самая банальная и старая из них - https://ru.wikipedia.org/wiki/Переполнение_буфера (там с примерами и картинками, ничего сложного, нужно просто хотя бы примерно понимать, что представляет из себя выполнение программ на современных пекарнях)

Поиск уязвимостей возможен несколькими путями:
https://ru.wikipedia.org/wiki/Обратная_разработка
https://ru.wikipedia.org/wiki/Фаззинг
https://en.wikipedia.org/wiki/AddressSanitizer
Если исходники открыты, то это немного облегчает задачу. Получив возможность шатать память и адреса приложения, можно подсунуть вредоносный код для выполнения.
Аноним 17/05/17 Срд 20:43:57  153304685
>>153291056
>apt
Яростно двачую. Деб, конечно, консервативный и деревянный, зато , если с ним не спорить, ни хуя не поломается.
>>153292545
>чтобы апдейты происходили вне времени активности
>>153301063
>Люди обычно выключают кудахтер
Вотимянно. Особо одаренные нахуй из розетки выдергивают. Так бы можно было в полночь WoL-ом разбудить, все сделать и погасить к утру (как я на пред-предыдущем месте работы делал). А с этим контингентом единственный вариант поддерживать все up-to-date - это пилить VDA.
Аноним 17/05/17 Срд 20:45:52  153304839
>>153304481
так почему тогда это не делает каждый школьник?
Аноним 17/05/17 Срд 20:46:47  153304899
>>153304839
> нужно просто хотя бы примерно понимать, что представляет из себя выполнение программ на современных пекарнях
слепой?
Аноним 17/05/17 Срд 20:48:22  153305028
>>153304839
Во первых, делают.
Просто это нудно. МОжно недели просидеть ничего в коде не найти.
Ну и тянки за это не дают
Аноним 17/05/17 Срд 20:48:51  153305066
>>153303207
>>153303362
>>153303627

Нынешняя пиздецома - всего лишь демонстрация обычного проёба по всём фронтам:
- тут и бэкдоры (намеренно оставленные никому не известные уязвимости) от АНБ в продуктах Microsfot
- тут и нерегулярные обновления обычных пользователей, и совершенно невменяемые политики со стороны руководства на предприятиях ( см. >>153290576 )
- тут и использование Шиндовс на критически важных узлах
И пошло-поехало.
Аноним 17/05/17 Срд 20:49:03  153305088
WsVmhNGvulA.jpg (87Кб, 1080x1080)
Аноним 17/05/17 Срд 20:51:02  153305244
>>153305088
Программист?
Аноним 17/05/17 Срд 20:53:00  153305407
>>153305244
>mediaget
>программист
Аноним 17/05/17 Срд 20:53:27  153305448
>>153305407
>mediaget
А что это?
Аноним 17/05/17 Срд 20:55:15  153305615
>>153305448
Хуйня для детекта УВЕРЕННЫХ ПОЛЬЗОВАТЕЛЕЙ ПК
Аноним 17/05/17 Срд 20:55:43  153305656
9YrpVMBmKRM.jpg (272Кб, 1000x667)
Кимерсен блэд
Аноним 17/05/17 Срд 20:56:32  153305736
>>153304839
Пивасик после школы бухать, да тяночек по подъездам мацать интересней же, ну.
А это удел аутистов.

Выше уже верно подметили - иногда это целое исследование. Если что-то долбить целенаправленно - может занять несколько месяцев. Впрочем, заметно, что поиски уязвимостей начинают стараться хоть как-то автоматизировать, создавая всякий софт для анализа. Так что дальше будет только интересней.

Про IoT слышал? А про mirai?
Там вообще знать ничего не надо было - бинарь тупо перебирал по ~60 стандартных часто используемых заводских/пользовательских паролей, вшитых прямо в бинарь, при логине, и также распространял себя дальше. А потом ддосил (слал пакеты, чтобы повысить нагрузку до вывода из строя) ресурсы.
Аноним 17/05/17 Срд 20:58:27  153305907
>>153305088
Сапёр? Кто именно - базисник, консультант, абапер?
Аноним 17/05/17 Срд 21:00:18  153306072
1.jpg (226Кб, 800x400)
>>153305656
Аноним 17/05/17 Срд 21:14:51  153307208
ШОК, тред зашифровал вирус
Аноним 17/05/17 Срд 21:15:06  153307235
BUMP
Аноним 17/05/17 Срд 21:17:33  153307441
Вы охренели? Вам показать список всех cve-s и 0-days и вы по каждому будете кудахтать в тредах?
Пиздец какой-то честное слово. Аномальная потребность в общении.
Аноним 17/05/17 Срд 21:19:27  153307594
>>153307441
Поговори со мной
Аноним 17/05/17 Срд 21:20:32  153307674
>>153307441
Прост новый способ доставки доставляет
Аноним 17/05/17 Срд 21:25:05  153308036
14948821811010.jpg (3380Кб, 2499x2499)
>>153307441
А у меня вообще линукс, мне просто творчество посетителей треда нравится.
Аноним 17/05/17 Срд 21:28:43  153308315
>>153288782 (OP)
Вы чё сука охуели, весь двощ засрали блять, поехвашие
Аноним 17/05/17 Срд 21:28:54  153308330
>>153288782 (OP)
чот про 8ку молчат и недавних обновлений безопасности на неё нет там дыры нет чтоли?
Аноним 17/05/17 Срд 21:30:00  153308414
>>153308315
А ты то сам в рулетках и хуетредах сидишь, да?
Аноним 17/05/17 Срд 21:30:48  153308464
>>153308414
неа, я ваще просто так спизданул, так что иди нахуй, всего доброго, до свидания лаффке чмаффке
Аноним 17/05/17 Срд 22:03:22  153310988
1.jpg (338Кб, 1140x759)
Аноним 17/05/17 Срд 22:08:58  153311393
>>153310988
Похоже на фотошоп.
Аноним 17/05/17 Срд 22:16:49  153311935
>>153301988
Я даже тред помню чел не так давно создавал где спрашивал "Не подцепил ли я майнер?".
В диспетчере не видно, а комп гудит.
То есть все как я и предполагал.
Аноним 17/05/17 Срд 22:25:39  153312571
1.jpg (1316Кб, 1267x1280)
>>153311393
Аноним 17/05/17 Срд 22:33:46  153313095
>>153291527
Неа
Аноним 17/05/17 Срд 22:34:21  153313133
>>153313095
А, бля
Верно
Аноним 17/05/17 Срд 22:34:43  153313153
image.png (444Кб, 640x1136)
https://youtu.be/OFbFEDVA1Is
Анонимус про все это.
Аноним 17/05/17 Срд 22:37:29  153313314
14821761255790.webm (1269Кб, 960x720, 00:00:04)
14888678145130.webm (418Кб, 640x360, 00:00:04)
14888169509380.webm (885Кб, 520x308, 00:00:07)
>>153313153
> Anonymous - Here's what you need to know... (WannaCry Ransomware)

> Anonymous Official

> Anonymous
> Official
Аноним 17/05/17 Срд 22:37:42  153313334
>>153313153
Как они галочку получили?
Аноним 17/05/17 Срд 22:39:49  153313450
>>153289621
102
Аноним 17/05/17 Срд 22:40:49  153313516
>>153313334
За количество подписчиков. Галку дают от 10к у них побольше.
Аноним 17/05/17 Срд 22:44:21  153313709
3b8d3e80eecb868[...].jpg (161Кб, 1280x1707)
>>153292696
> человек_1 совершает убийство человека_2
> человек_2 совершил убийство
Аноним 17/05/17 Срд 22:45:01  153313751
>>153313153
Они там эта, всрались на первой же минуте - уязвимость в SMB v1, а не в v2.
Анонимы-эксперты, my ass.
Аноним 17/05/17 Срд 22:45:28  153313784
Аноны, у меня ноут Acer на 8 винде, мне пизда? Или на восьмёрке уязвимости нет?
Аноним 17/05/17 Срд 22:48:05  153313920
>>153313751
Ох ты, да у нас тут сам Митник?
Уязвимость и в v1 и в v2, ты в исходниках-то ethernalblue копался?
Аноним 17/05/17 Срд 22:48:07  153313925
>>153313784
Это уязвимость во ВСЕХ ВИНДАХ, где используется протокол smbv1
Аноним 17/05/17 Срд 22:49:00  153313971
14149352985750.jpg (69Кб, 600x450)
Аноны.. Накидайте самых страшных вирусов, которые стабильно накрывают систему, может даже и железо.
Аноним 17/05/17 Срд 22:49:37  153314011
>>153313971
ЧЕРНОБЫЛЬ aka CIH
Аноним 17/05/17 Срд 22:49:54  153314034
>>153313925
А не проще после заражения просто винду снести и новую поставить?
Аноним 17/05/17 Срд 22:50:38  153314083
>>153314034
И снова заразишь её, лол.
Аноним 17/05/17 Срд 22:51:08  153314111
>>153314083
Колесо дьявола дало оборот.
Аноним 17/05/17 Срд 22:52:13  153314178
>>153314011
ссылка на файл есть?
Аноним 17/05/17 Срд 22:56:42  153314417
>>153313920
Так нам отключать и второй что ли ??
Аноним 17/05/17 Срд 22:58:31  153314527
>>153313920
Не вводи в заблуждение. Только в smb1.
Аноним 17/05/17 Срд 22:58:39  153314534
>>153314011
И как он это делает?

Винт можна попробовать перегрузить но все остальное железо само себя отрубит в случае чегоперегрева там, скачка напряжения - там ведь не программируемые датчики стоят
Аноним 17/05/17 Срд 22:58:45  153314541
>>153314417
НЕТ, уязвима только первая вресия.
Аноним 17/05/17 Срд 22:59:17  153314573
134222871993.jpg (552Кб, 1600x1200)
>>153314178
отклеилось
Аноним 17/05/17 Срд 23:00:58  153314679
>>153314534
ДелаЛ. В те далёкие времена эта тварь биос затирала к хуям и у тебя оставался кирпич вместо компа.
Аноним 17/05/17 Срд 23:03:37  153314817
Весь тред целиком состоит из паст и платиновых постов. Пиздец. Вирус давно уже коньки откинул поди. Меня ничего не заразило, хоть и сижу на семёрке, которая года три не обновлялась.
Ламеры ебаные, сидят тут айтишники, понимаешь, с умным видом, а сами накатывают патчи блядь.
Аноним 17/05/17 Срд 23:04:33  153314881
>>153313920
>ты в исходниках-то ethernalblue копался?

Только в ассемблерном коде, отладчиком.
Какие исходники-то?
На NSA не работаю, а в паблике под это видел только экзешник.

Алсо.
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
> Microsoft Security Bulletin MS17-010 - Critical
> This security update resolves vulnerabilities in Microsoft Windows. The most severe of the vulnerabilities could allow remote code execution if an attacker sends specially crafted messages to a Microsoft Server Message Block 1.0 (SMBv1) server
Аноним 17/05/17 Срд 23:04:53  153314902
>>153288782 (OP)
>Для Windows 7: SMBv1 отрубается на семёре через ps командой
>(запускать от имени администратора)
Это в командую строку писать али как?
Аноним 17/05/17 Срд 23:05:19  153314932
>>153314902
Али как
Аноним 17/05/17 Срд 23:06:55  153315031
>>153314902
>в командую строку
>> через ps

ps - PhotoShop PlayStation PowerShell
Нет, не в cmd.exe, а в PowerShell.

Да, шапка действительно ебанутая на всю голову.
Так исторически сложилось.
Для обратной совместимости.
Аноним 17/05/17 Срд 23:09:37  153315191
>>153315031
Спасибо. Я надеюсь, после этого у меня не будет рикролл на весь экран вкупе с автоустановкой вишмастера 999?
Аноним 17/05/17 Срд 23:10:24  153315238
>>153314573
Пожалуйста, пососите писос.
Аноним 17/05/17 Срд 23:10:57  153315265
>>153314817
>Вирус давно уже коньки откинул поди.
Наоборот. Теперь в одну уязвимость долбятся уже целых два вируса.
> 17 мая 2017, 20:17
> СМИ сообщили о масштабной кибератаке вируса — аналога WannaCry
http://izvestia.ru/news/708848
Аноним 17/05/17 Срд 23:12:33  153315362
>>153315265
Причём воннакрай вроде как второй, азаза.
Аноним 17/05/17 Срд 23:14:38  153315508
>>153314881
https://github.com/misterch0c/shadowbroker/blob/master/README.md

ERRATICGOPHER is a SMBv1 exploit targeting Windows XP and Server 2003
ETERNALSYNERGY is a SMBv3 remote code execution flaw for Windows 8 and Server 2012 SP0 (MS17-010)
ETERNALBLUE is a SMBv2 exploit for Windows 7 SP1 (MS17-010)
ETERNALCHAMPION is a SMBv1 exploit

Аноним 17/05/17 Срд 23:19:43  153315790
>>153315508
>https://github.com/misterch0c/shadowbroker/blob/master/README.md
Да видел уже, дальше что?
Во-первых, там только бинари - https://github.com/misterch0c/shadowbroker/tree/master/windows/specials
Во-вторых, Microsoft сказал, что это касается только SMBv1 может и пиздят, не знаю >>153314881
В-третьих,
> ETERNALBLUE is a SMBv2 exploit for Windows 7 SP1 (MS17-010)
"на заборе тоже много что написано"
В-четвёртых, у меня нет подтверждений, что оно работает для SMBv2.
Аноним 17/05/17 Срд 23:22:04  153315925
>>153315790
Ок, ладно, не буду вскрывать эту тему. По крайней мере не на мейлаче.

Аноним 17/05/17 Срд 23:33:52  153316643
Посоны, в каком-то из прошлых тредов был способ выключения смб через консоль. Я делал и его, и через ps, нихуя не вышло, оно один Хуй RUNNING. ЧЯДНТ?
Алсо, я нихуя в этом не понимаю, но выскажу свой охуительный бред: а впн разве не должно помочь защититься от вируса, не? Или оно только усугубит ситуацию?
Аноним 17/05/17 Срд 23:58:10  153318210
Блять, ванакриптор зашифровал все мои важные документы, которые я шифровал вираром и забыл пароль, а поверх ещё битлокером, но сертификат случайно удалил? как всё в зад вернуть? очень важный пак был?
Аноним 18/05/17 Чтв 00:01:47  153318436
>>153318210
>очень важный пак был?
Не, не оч важный.Так, по хуйне.
Аноним 18/05/17 Чтв 00:46:55  153320701
DSCN4332.JPG (3600Кб, 3456x2592)
Двощ, скачал и запустил я тут недавно вируса WannaCry, и о чудо- теперь я тоже как все! Спасибо двачу.
Поздравьте меня.
Аноним 18/05/17 Чтв 00:48:06  153320756
>>153320701
Поздравляю! Добро пожаловать в семью!
Аноним 18/05/17 Чтв 00:49:50  153320822
>>153320701
виртуалка же.
Аноним 18/05/17 Чтв 00:51:06  153320870
>>153320822
Нет, это у меня на железе стоит!
Аноним 18/05/17 Чтв 00:52:43  153320932
>>153320822
windows 7 embedded standard решил потестить заодно вируса знаменитого посмотреть вживую :)
Аноним 18/05/17 Чтв 00:54:38  153321015
1094234original.jpg (187Кб, 640x640)
Двощ кстати этот вирус охуительная штука напакостить врагу, если есть таковые! И под подозрение не попадёшь - вирус то знаменит :)
Аноним 18/05/17 Чтв 00:55:02  153321029
.webm (5918Кб, 1000x563, 00:00:58)
>>153320932
Бля, что движет такими людьми
Аноним 18/05/17 Чтв 00:56:30  153321091
14913360398360.jpg (171Кб, 498x668)
>>153321029
просто интересно стало, ато говорят, говорят
Аноним 18/05/17 Чтв 00:57:02  153321114
>>153321015
Это Сергей Симонов?
Аноним 18/05/17 Чтв 00:58:20  153321180
14926916144290.webm (881Кб, 360x360, 00:00:10)
>>153321114
Вроде у тян щас в моде усы с бородой носить
Аноним 18/05/17 Чтв 01:05:55  153321488
>>153321015
статья же
Аноним 18/05/17 Чтв 01:10:52  153321699
>>153321488
А как доказать?
Аноним 18/05/17 Чтв 01:12:47  153321759
>>153321699
бляяяяя
Я заебался пояснять.
Железо всё изымут и на экспертизу. В том числе и всё что ты в треде пишешь найдут.
Аноним 18/05/17 Чтв 01:14:32  153321819
14949707025240.jpg (128Кб, 600x600)
>>153288782 (OP)
Вангую это майкросовт решило снести все нелицензионные копии в мире, вот и запустила вирус. Шоб покупали больше лицензионных операционок. Гениально!
Аноним 18/05/17 Чтв 01:34:38  153322609
>>153289621
Три красных цветка = 60, значит красный = 20
Красный и два синих = 30, значит синие по пять
Синий и два желтых это три, значит желтые долговые цветки и ты торчишь дарящему по одному.
Желтый (-1), красный (20) и синий (5) это 24.
ОЧЕВИДНО ЖЕ.
Любой уебок что посчитал иначе - тупорылый олень и еблан.
Аноним 18/05/17 Чтв 01:38:44  153322756
Ну что там, када уже можно пеку включить?
Аноним 18/05/17 Чтв 01:41:55  153322872
Что за хуйня? Аноны, поясните, мне как рядовому юзеру тырнетов стоит бояться вируса? Он сам по себе может залезть ко мне в комп, независимо что я делаю?
Аноним 18/05/17 Чтв 01:49:35  153323153
>>153322872
ДА
Аноним 18/05/17 Чтв 01:57:48  153323439
>>153320701
корзина на месте, фейк.
Аноним 18/05/17 Чтв 02:00:22  153323511
>>153295568
> Нет конечно.
> Там пишут что зарыты все порты, ради прикола. даже 80й, через который http идёт

Ты тупой? Это у сервера сайта должен быть открыть 80 порт, у клиентской машины (твоей) могут быть закрыты вообще все порты. Почитай про протокол TCP IP.
Аноним 18/05/17 Чтв 02:01:20  153323536
>>153322872
>Он сам по себе может залезть ко мне в комп, независимо что я делаю?
THIS. Поэтому такой масштаб.
Аноним 18/05/17 Чтв 02:04:38  153323640
Где скачать этого няшу ?
Аноним 18/05/17 Чтв 02:08:34  153323766
druz.jpg (92Кб, 1920x1080)
>>153323511
>протокол TCP IP.
Нет такого протокола TCP IP.
Есть сетевая модель TCP/IP.
А есть, по отдельности помимо прочих протоколов протокол сетевого уровня IP и протокол транспортного уровня TCP.
Так-то.
Аноним 18/05/17 Чтв 02:11:07  153323833
>>153323502

>>153294700
читаем второй пункт в категории получение контроля.
Аноним 18/05/17 Чтв 02:11:15  153323837
>>153323817
Это не писечка, а трапопидр.
Аноним 18/05/17 Чтв 02:13:00  153323870
image.png (246Кб, 1583x787)
Вы это видели? На выходных и до среды такой активности и в помине не было, сейчас активность в сотни раз выше чем в предыдущие дни.
Аноним 18/05/17 Чтв 02:14:06  153323887
>>153323817
ОП-ОП риностоп!
Аноним 18/05/17 Чтв 02:18:48  153323998
>>153323905
Няшечку, а не уёбищ с трапами. Чтобы мимими.
Аноним 18/05/17 Чтв 02:21:12  153324050
>>153324017
Не няша. У тебя с глазками плохо?
Аноним 18/05/17 Чтв 02:22:17  153324074
.webm (5063Кб, 404x720, 00:00:30)
>>153323998
Аноним 18/05/17 Чтв 02:22:24  153324075
Чуть не подхватил сегодня этого пидараса. Во время убил заразу
Аноним 18/05/17 Чтв 02:23:44  153324108
>>153323960
Нет, корзина скрывается в любом случае, я вирусу больше доверяю, он то точно пиздеть не будет, в отличии от тебя. Так что иди и настоящий вирус запускай на компе, а не это бутафорское окошко на делфи, только тогда получишь доступ в наш закрытый клуб ваннакрайеров.
Аноним 18/05/17 Чтв 02:23:54  153324112
>>153324074
Хохлы совсем ебанутые.

>>153324102
Нет, а почему вы спрашиваете, товарищ майор?
Аноним 18/05/17 Чтв 02:26:39  153324161
>>153324132
Давай лучше первое.
Аноним 18/05/17 Чтв 02:28:52  153324206
>>153323771
Гугли Кристину Пименову
Аноним 18/05/17 Чтв 02:33:20  153324298
>>153324183
Ну запиши webm если не лень, например, попробуй открыть разные файлы на рабочем столе, и покажи что они не открываются, покажи какие он файлы зашифровал и сменил у них разрешение на .wcry, заодно будет полезно для хроники подобных тредов, может даже в шапку добавим.
Аноним 18/05/17 Чтв 02:33:50  153324309
Ваши треды летят быстрее, чем заражаются пк
Аноним 18/05/17 Чтв 02:37:06  153324369
>>153324353
Сделай скриншот всех зашифрованных файлов в определенной папке, у которых разрешение .wcry
Аноним 18/05/17 Чтв 02:38:20  153324386
Виндобляди, оправдывайтесь.
Аноним 18/05/17 Чтв 02:41:43  153324453
>>153324386
Shellscohk
Heartbleed
Аноним 18/05/17 Чтв 02:46:13  153324549
>>153324436
>@Please_Read_Me@.txt

Все, теперь верю. Ты тру зараженный.
Аноним 18/05/17 Чтв 02:47:19  153324576
>>153324453
Не сравнятся с просто так открытым портом.
Аноним 18/05/17 Чтв 02:49:07  153324609
>>153324386
Да этот бэкдор специально для АНБ был. А это они обосрались, а не винда
Аноним 18/05/17 Чтв 02:55:37  153324786
ss+(2017-05-18+[...].png (16Кб, 674x371)
Мужики, чот нихуя
Аноним 18/05/17 Чтв 02:56:39  153324807
>>153324786
какая винда?
Аноним 18/05/17 Чтв 02:59:46  153324876
>>153324807
спермёрка сп1
Аноним 18/05/17 Чтв 03:01:31  153324921
>>153324876
Запусти PowerShell от имени админа и введи туда эту команду, затем сделай скрин и в тред. Проверим работает ли у тебя этот сервис.

Get-SmbServerConfiguration
Аноним 18/05/17 Чтв 03:05:27  153325002
>>153288782 (OP)
Внимание, говорит старпом треда.
Просьба дежурного занять мостик, дабы предотвратить потопление.
Исходя из ситуации, следующая дислокация планируется примерно в 9 часов утра по дефолтному времени. Вторая смена заменит дежурного.
В случае эвакуации первыми подлежат схоранению шапка и пасты, далее - картинки. Также используйте спасательные шебм-ролики.
Всем остальным экипаж желает ориджинал-контента. Всего вам доброго.
Аноним 18/05/17 Чтв 03:09:06  153325068
Пацаны, дайте скрин с введённой командой на спермёрке из оп поста, очень надо. Без ошибок.
Аноним 18/05/17 Чтв 03:10:21  153325105
>>153325002
Уважаемый старпом, не могли бы вы добавить в следующую шапку треда, вот эту картинку? - >>153294700
Аноним 18/05/17 Чтв 03:11:16  153325130
>>153325068
я же тебе написал как проверить а потом отключить, хули ты проигнорировал? Совсем тупой >>153324921
Аноним 18/05/17 Чтв 03:11:18  153325131
>>153324921
>>153324786
Эта то команда у меня работает. А команда из оппоста также. Никакой реакции.
Другой анон.
Аноним 18/05/17 Чтв 03:12:44  153325166
>>153325131
Братишка, введи заново, нажми ентер и заскринь, очень надо. Нефти отсыплю.
Аноним 18/05/17 Чтв 03:13:03  153325172
>>153325131
Ну скрин запости в тред, а дальше я напишу что вводить чтобы отрубить сервис. но мне нужно знать его статус
Аноним 18/05/17 Чтв 03:15:15  153325212
mFBnHbBo5d4.jpg (58Кб, 980x275)
>>153324921
Не проигнорировал. Я аутисту помогаю.
Аноним 18/05/17 Чтв 03:17:27  153325250
>>153325212
>
>>153325130
Аноним 18/05/17 Чтв 03:19:52  153325299
>>153325212
Понятно, в общем список для 7 винды не работает. Только для дестяки.

Но для тебя есть другая команда.

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

После применения перезагрузишь комп. И все.
Аноним 18/05/17 Чтв 03:24:10  153325365
>>153325299
Дык это та же самая команда.
Аноним 18/05/17 Чтв 03:24:41  153325373
>>153325365
Короче хуй с ним, и так отрендерю видосик. Скоро тут будет.
Аноним 18/05/17 Чтв 03:25:18  153325382
>>153325365
Ну так на powershell ее запускать надо, а не на cmd, как здесь >>153324786
Аноним 18/05/17 Чтв 03:27:27  153325425
gHWU1clp3vQ.jpg (127Кб, 968x449)
>>153325382
Сказал аутисту, сука, и вот что в ответ прислал. Не, я с ним завязываю.
Аноним 18/05/17 Чтв 03:29:45  153325475
>>153325425
Скажи ему напоследок, чтобы вставил команду всего 1 раз, а не два и более.)
Аноним 18/05/17 Чтв 03:35:59  153325575
3eaadce2bef7bf0[...].png (135Кб, 417x666)
Dphu40V1qQ.jpg (237Кб, 1920x1080)
>>153325475
Сказал, но этот аутист пошёл дрочить на Рафиэль.
Аноним 18/05/17 Чтв 03:38:24  153325623
>>153325575
https://www.youtube.com/watch?v=7SWBmQDPvEc

Готово.
Аноним 18/05/17 Чтв 03:39:15  153325641
>>153289582
Его на расстрел ведут?
Аноним 18/05/17 Чтв 03:48:14  153325801
>>153289878
Лол, ты в телике.
>>153325623
Аноним 18/05/17 Чтв 05:48:32  153327307
>>153325172
>>153325166
Опс. Сорри проебался. Ну мб другие аноны посмотрят. Короче при вводе этой команды ничего не происходит и никаких знаков не подается. Она сработала или нет? Виндовс7. Из списка это нижний повершел, но в остальных что то похожее.
Аноним 18/05/17 Чтв 06:26:19  153327816
>>153318436
Ну тащмайор, это же были мои файлы, зачем подсматриваете?
Аноним 18/05/17 Чтв 06:30:46  153327881
>>153318210
Лол. Столько шифров. Предлагаю тебе сохранить все на флешечку до лучших времен. Возможно в 2090 смогут расшифровать эту хуету.
Аноним 18/05/17 Чтв 07:29:58  153328961
>>153312571
сук, лол))
Это ОП
Аноним 18/05/17 Чтв 10:33:08  153335537
Треды всё?
Аноним 18/05/17 Чтв 10:41:52  153336032
>>153335537
Ты видел что на нулевой?

Треды не всё. Просто на работе щас все.
Аноним 18/05/17 Чтв 10:43:47  153336140
>>153336032
>Ты видел что на нулевой?
Хохлобан?

>Просто на работе щас все.
Будто это когда-то мешало капчевать.
Аноним 18/05/17 Чтв 10:43:57  153336149
На вин 10 достаточно снять галку пик3 или нужно прописывать:

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name="Block_TCP-137"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name="Block_TCP-138"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name="Block_TCP-139"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=5000 name="Block_TCP-5000"

?
Аноним 18/05/17 Чтв 10:47:36  153336356
Есть вин10 ноут, есть локальная сеть (нетбиос, автовыдача айпишек), там есть шары. Ноут на вин10 НЕ видит сеть.

Прописал одинаковое название группы. На вин ХП компах ВИДЕН ноут в "сеть" но "нет доступа к \\ноут".

Щито поделать?
Аноним 18/05/17 Чтв 11:08:59  153337569
NwfvdoJzt3Q.jpg (55Кб, 500x381)
Накидайте вирусов, чернобылей там, вишмастеров, а я вам немало расчленёнки на файлообменник залью
Аноним 18/05/17 Чтв 11:48:26  153339934
>>153337569
УК РФ, Статья 273. Создание, использование и распространение вредоносных компьютерных программ
1. Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации, -
наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.
2. Деяния, предусмотренные частью первой настоящей статьи, совершенные группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно причинившие крупный ущерб или совершенные из корыстной заинтересованности, -
наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до пяти лет со штрафом в размере от ста тысяч до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от двух до трех лет или без такового и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.
3. Деяния, предусмотренные частями первой или второй настоящей статьи, если они повлекли тяжкие последствия или создали угрозу их наступления, -
наказываются лишением свободы на срок до семи лет.
Аноним 18/05/17 Чтв 11:50:26  153340069
>>153339934
Полезно знать УК.
Аноним 18/05/17 Чтв 11:52:07  153340173
>>153340069
Полезней чем конституцию
чёрный юмор
Аноним 18/05/17 Чтв 11:52:39  153340198
>>153339934
И давно эта хуйня появилась?
Аноним 18/05/17 Чтв 11:52:49  153340212
>>153340173
Кэк.
Аноним 18/05/17 Чтв 11:54:12  153340286
>>153340198
В этой версии 07.12.2011.
Аноним 18/05/17 Чтв 11:56:34  153340401
>>153340286
Да пошли они на хуй, я может с вирусами борюсь..
Аноним 18/05/17 Чтв 11:58:42  153340522
>>153340286
Версия 2003г.
1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами -
наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.

2. Те же деяния, повлекшие по неосторожности тяжкие последствия, -
наказываются лишением свободы на срок от трех до семи лет.
Аноним 18/05/17 Чтв 11:59:22  153340557
>>153340401
malwr.com - вот тут зарегистрируйся и качай любые виресы для исследования.
Аноним 18/05/17 Чтв 12:05:12  153340901
>>153340522
Ну кто выкладывает по просьбе - он же не распространяет.
Аноним 18/05/17 Чтв 12:05:56  153340949
Бести - Лав поу[...].webm (9928Кб, 960x540, 00:00:45)
Это ВСЁ, парни, сеть уже не будет как прежде Теперь все соснут. Теперь все ваши данные вижны. Пизда всем.
Аноним 18/05/17 Чтв 12:10:10  153341191
>>153340901
Про просьбу в УК ничего нет)
Аноним 18/05/17 Чтв 12:12:22  153341321
internettroll.jpg (17Кб, 249x277)
>>153341191
Ну так..)
Аноним 18/05/17 Чтв 12:17:42  153341630
>>153341191
шурыгина.тхт
Аноним 18/05/17 Чтв 12:21:21  153341848
Thx, abu
Аноним 18/05/17 Чтв 12:21:46  153341871
Спасибо, Абу
Аноним 18/05/17 Чтв 12:29:00  153342259
Бамп
Аноним 18/05/17 Чтв 12:30:55  153342358
>>153342259
Бамп. Как заставить себя делать диплом?
Нужно ссылки на литературу повставлять и подписи к рисункам. Пиздец как не люблю такой хуйнёй маяться.
Аноним 18/05/17 Чтв 12:33:12  153342480
>>153303100
медиагет,братан ты походу мог засветится
https://vk.com/kanalodnogoantona
Аноним 18/05/17 Чтв 12:35:31  153342599
>>153305407
>>153305615
>>153305088
https://vk.com/kanalodnogoantona
ищите себя :3
Аноним 18/05/17 Чтв 12:37:12  153342699
Qq
Аноним 18/05/17 Чтв 12:38:05  153342745
2017-05-1815:37[...].png (18Кб, 355x254)
>>153342599
>ищите себя :3
а) у меня линукс
б) у меня нет вебкамеры
в) я не использую подобнуй говнософт
Аноним 18/05/17 Чтв 13:03:11  153344176
>>153342480
Что такое медиагет ?
Аноним 18/05/17 Чтв 13:08:11  153344391
>>153344176
Какой медиагет?
Аноним 18/05/17 Чтв 13:09:02  153344436
MassEffectGeths[...].jpg (1446Кб, 1920x1200)
>>153344176
Из массэффекта пареньки такие
Аноним 18/05/17 Чтв 13:12:04  153344597
сап
хочу заразить бухгалтерию где работал этим вирусом, как его им подсунуть и при этом свой ПК не заразить?

на моё место взяли такую тупую шмару что пиздец, она точно бэкапы не делает
Аноним 18/05/17 Чтв 13:13:01  153344641
>>153344597
Зарепортил в ФСБ
Аноним 18/05/17 Чтв 13:13:32  153344668
>>153344597
Ты внимательно прочитал?
>>153339934
Аноним 18/05/17 Чтв 13:13:49  153344686
>>153344641
анус себе зарепорти, собака
Аноним 18/05/17 Чтв 13:13:59  153344691
>>153344668
По сути сейчас он признался в планировании преступления.
Аноним 18/05/17 Чтв 13:15:06  153344754
>>153344691
>признался в планировании
и что мне теперь грозит?
Аноним 18/05/17 Чтв 13:15:38  153344793
>>153344691
По части второй пойдёт "с использованием своего служебного положения".
До 4 лет.
Аноним 18/05/17 Чтв 13:15:39  153344796
>>153344754
Бутылка в анус.
Аноним 18/05/17 Чтв 13:17:41  153344885
>>153344754
За планирование судят как за совершённое, если максимальное наказание за совершённое более 2 лет.

1. Приготовлением к преступлению признаются приискание, изготовление или приспособление лицом средств или орудий совершения преступления, приискание соучастников преступления, сговор на совершение преступления либо иное умышленное создание условий для совершения преступления, если при этом преступление не было доведено до конца по не зависящим от этого лица обстоятельствам.
2. Уголовная ответственность наступает за приготовление только к тяжкому и особо тяжкому преступлениям.
3. Покушением на преступление признаются умышленные действия (бездействие) лица, непосредственно направленные на совершение преступления, если при этом преступление не было доведено до конца по не зависящим от этого лица обстоятельствам.
Аноним 18/05/17 Чтв 13:22:15  153345096
>>153344885
>Уголовная ответственность наступает за приготовление только к тяжкому и особо тяжкому преступлениям
>тяжкому и особо тяжкому преступлениям

кекнул
сломать бухгалтерию одной конторе которая живёт за счёт проституток
Аноним 18/05/17 Чтв 13:24:32  153345241
>>153345096
Ну да. по средней тяжести пойдёт.
Аноним 18/05/17 Чтв 13:24:45  153345255
>>153289621
105
Красный цветок - 20
Синий - 5
Желтый - 1
Аноним 18/05/17 Чтв 13:27:17  153345358
В итоге окажется то что этот вирус появился в результате того что человек трахнул обезьяну
Аноним 18/05/17 Чтв 13:28:08  153345396
hqdefault.jpg (14Кб, 480x360)
>>153345358
Аноним 18/05/17 Чтв 13:29:48  153345471
images.png (11Кб, 235x215)
>>153339934
>>153340522
>>153344885

>>153341191
>Про просьбу в УК ничего нет)
Аноним 18/05/17 Чтв 13:31:00  153345539
FUCKKKKKKKKKK
Аноним 18/05/17 Чтв 13:36:18  153345800
>>153291056
А самый смак в том, что сервис обновления перестает косячить после установки патча, который устанавливается через... сервис обновлений. Ебанный стыд. Конечно, можно поставить вручную, но кто из обычных (не продвинутых) пользователей поймет причину (какого хуя у меня 3 сутки пишется "Обновляемся, осталось совсем чутка") потом узнает об этом, потом разберется в эти КВ-хуебэ какой им нужен. И тем более если стоит автомат и эта дрис уже начала происходить.
Аноним 18/05/17 Чтв 13:48:35  153346355
Пацаны, кажется, я подхватил вирусняк. В правом вверхнем углу появилось окно, с советом обновиться, но у меня все обновления и уведомления отключены. Сейчас прогоняю диски антивирусом. Уже поздно обновляться? И не придёт ли товарищ майор после обновления за моим паком с цп?
Аноним 18/05/17 Чтв 13:53:20  153346599
Снимок.PNG (22Кб, 579x464)
148388212912654[...].jpg (24Кб, 300x275)
>>153292520
Аноним 18/05/17 Чтв 13:58:26  153346853
>>153346599
Во дауны на линупсе сидят. Не могут запустить обычную программу)
Аноним 18/05/17 Чтв 14:49:14  153349407
>>153290141
niet
Аноним 18/05/17 Чтв 15:10:59  153350615
TV34tl-jOMA.jpg (144Кб, 720x960)
Аноним 18/05/17 Чтв 15:11:34  153350647
smbv1off.jpeg (182Кб, 1140x943)
Вот инструкция совсем для дебичей, если что.
Аноним 18/05/17 Чтв 15:18:03  153351022
>>153325623
Че за долбоеб взял наши скрины из этих постов?
>>153325212
>>153324786
Аноним 18/05/17 Чтв 15:18:45  153351065
>>153327307
Все сработало, так и должно быть, теперь перезагрузи винду.
Аноним 18/05/17 Чтв 15:29:36  153351591
>>153351022
Вниманиеблядок, репорти его канал.
Аноним 18/05/17 Чтв 15:45:19  153352460
>>153350615
>WoT
>Avast
>Chrome
Аноним 18/05/17 Чтв 15:51:58  153352821
9741206.jpg (93Кб, 760x575)
Аноним 18/05/17 Чтв 16:35:43  153355350
>>153288782 (OP)

Чому мi тонем, капiтан?
Аноним 18/05/17 Чтв 16:42:40  153355732
>>153355350
Хохлы покинули судно.
Аноним 18/05/17 Чтв 17:04:47  153357120
>>153355732
Значет быстрее поплывём!
Аноним 18/05/17 Чтв 17:06:22  153357209
>>153357120
Хохлы дыры в корпусе затыкали, так что быстрее да, но только на дно.
Аноним 18/05/17 Чтв 17:09:49  153357423
Двачок, Двачишка, помоги.

Понимаю, что это, наверное, было обсосано уже сто раз, но.

Установил вчера обновление BK4012212 на свою ПИРАТОЧКУ Win7. Перезагрузился только перед сном, утром, при загрузке, словил синий экран с С0000145. Как оказалось - классическая ситуация.

Через командную строку удолил накатанное обновление, система таки запустилась.

У меня вопрос: как мне на пираточку win7 установить всё-таки BK4012212 и не словить потом синий экран? Сборка уже и не помню какая, с торрентов от Васяна, не знаю, что там был за активатор и какие обновления уже были встроены. Помоги, Двачок, хочу ЗАЩИТИТЬСЯ ОТ ЧЕРВЕЙ!
Аноним 18/05/17 Чтв 18:37:14  153362448
432563345746568[...].jpg (733Кб, 853x1244)
не спим! Вирус продолжает атаковать!
Аноним 18/05/17 Чтв 18:38:21  153362508
>>153362448
Пока что тебя атаковал только вирус иммунодефицита.
Аноним 18/05/17 Чтв 18:43:24  153362798
>>153357423
>сборка от васяна
Зачем вы это делаете?
Зачем? Зачем вы из раза в раз скачиваете эти ебанутые сборочки от ебанутых репакоделов с предустановленными ебанутыми винрарами и прочим говнософтом? Зачем вы ставите всякие репаки "ничего не вырезано не перекодировано"? Почему? Ведь можно же по человечески взять чистый официальный образ и самому накатить туда активатор. Объясните мне, ибо я не понимаю этого фетиша на васяновысеры.
Аноним 18/05/17 Чтв 18:54:01  153363431
>>153362798
Оттуда вырезают подозрительные обновления.
Аноним 18/05/17 Чтв 18:54:49  153363478
>>153363431
Отсутствие которых неминуемо спавнит ваннакрай на рабочем столе
Аноним 18/05/17 Чтв 18:56:38  153363589
>>153363478
Нет, можно просто открутить кое-то. А лучше вообще качать сборочки без всяких ненужных свистелок и перделок.
Аноним 18/05/17 Чтв 19:00:17  153363840
>>153363589
Ну я так же подумал. А после ебли с активатором я скачал сборочку линукса. Там и софт, и офис, и архиватор, и даже мозила. Ни разу не пожалел.
Аноним 18/05/17 Чтв 19:13:47  153364754
Парни, вчера пришел домой, увидел процесс mssecsvc, сразу прибил его и накатил обновления от винды, плюс 4012212. Проверил комп доктор веб онлайн сканер, нашел он вирус mssecsvc и удалил его.
Сегодня решил проверить касперским, установил его на комп, начал полную проверку. Сам касперский по итогу нашел два вируса tasksche и qeriuwjhrf. Я их удалил сразу с компа. Проверил еще раз комп на вирусы, касперский ничего не нашел.

Как думаете, если я установил обновление которое закрывает "дыры" и удалил остатки этого вируса, я в безопасности?
Или что-то еще посоветуете?
Аноним 18/05/17 Чтв 19:41:47  153366489
Северные бурятк[...].webm (5960Кб, 640x360, 00:02:18)
>>153352821
>делают вирусы
В Ворде? Либерасты совсем отупели, им бы Великую Корею только оклеймить.
Аноним 18/05/17 Чтв 20:22:04  153369406
image.jpg (178Кб, 600x314)
>ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Проблемы нищебродов на ПеКа с виндопарашей.
Аноним 18/05/17 Чтв 20:40:11  153370606
>>153369406
хуесос закукарекал, у которого вместо ОС кусог говна в котором нужно изъебнуться и перечитать форумы\справочники, что бы выполнить любое элементарное действие.
В винде все интуитивно понятно, а ты ебись в своем черном окошечке.
Аноним 18/05/17 Чтв 20:41:26  153370689
>>153370606
>В винде все интуитивно понятно, а ты ебись в своем черном окошечке.
>У всех самба по умолчанию включена и 445-ый на распашку в интернет
кек с этой интуитивной понятности
Аноним 18/05/17 Чтв 20:44:43  153370897
WannaCrypt-comm[...].jpeg (236Кб, 650x601)
Аноним 18/05/17 Чтв 20:52:39  153371454
БАМП
Аноним 18/05/17 Чтв 20:54:07  153371557
>>153370689
> интуитивность
> безопасность

Чуешь розницу?
Аноним 18/05/17 Чтв 20:56:45  153371751
>>153371557
Да, тебя надо было лучше сразу нахуй послать
Аноним 18/05/17 Чтв 21:47:41  153375092
Cd7uMLrLz-Y.jpg (205Кб, 1200x675)
Аноним 18/05/17 Чтв 22:22:21  153377141
>>153375092
ДЕАНОН ПО ПАСПОРТУ КЛИЕНТА!
КАЗАКОВ АЛЕКСЕЙ АНДРЕЕВИЧ
9.09.1994
КОД ВЫДАЧИ 500-057

Аноним 18/05/17 Чтв 22:23:17  153377206
>>153377141
И че, омега?
Аноним 18/05/17 Чтв 22:25:21  153377338
>>153377141
>500-057
Луховицы, либо луховицкий район.

Данные попали третьим лицам. Увольнение
Аноним 18/05/17 Чтв 22:25:52  153377374
>>153377206
Да блять, похуй на тебя всем, успокойся.
Аноним 18/05/17 Чтв 22:28:14  153377533
>>153377338
Поехал? Всего лишь выговор и штраф.
Аноним 18/05/17 Чтв 22:44:57  153378560
depardiepassport.jpg (978Кб, 2000x1493)
>>153377141
Срочно бежим оформлять кредиты!
Аноним 18/05/17 Чтв 22:46:12  153378655
>>153370606
>шиндовс
>мой мак стоит как твоя печенка
У меня хотя бы страховка есть.
Аноним 18/05/17 Чтв 22:59:16  153379492
За час заразил 2000 тысячи. Опять активизировался.
Аноним 19/05/17 Птн 00:04:15  153383124
images.jpg (3Кб, 330x153)
>>153362798
Аноним 19/05/17 Птн 00:09:00  153383341
Ut2Oknc3JI.jpg (20Кб, 655x341)

The infamous hacking collective Shadow Brokers – the one who leaked the Windows SMB exploit in public that led to last weekend's WannaCrypt menace – are back, this time, to cause more damage.

In typically broken English, the Shadow Brokers published a fresh statement (with full of frustration) a few hours ago, promising to release more zero-day bugs and exploits for various desktop and mobile platforms starting from June 2017.
However, this time the Shadow Brokers leaks will not be available for everybody, as the hacking collective said:

"TheShadowBrokers is launching new monthly subscription model. Is being like [the] wine of month club. Each month peoples can be paying membership fee, then getting members only data dump each month."

В общем все то же самое, что сказал Анон выше.
Аноним 19/05/17 Птн 00:11:36  153383464
>>153289621
102
Аноним 19/05/17 Птн 00:12:47  153383539
1.jpg (1316Кб, 1267x1280)
9YrpVMBmKRM.jpg (272Кб, 1000x667)

Аноним 19/05/17 Птн 00:29:02  153384274
collage123.jpg (173Кб, 492x1200)
Аноним 19/05/17 Птн 00:42:43  153384916
download (6).jpg (138Кб, 1166x500)
Аноним 19/05/17 Птн 01:12:21  153386320
>>153384916
Не та пикча. Она из первой части, а нужна из третьей, как у >>153383124
Ну и текст по стилю к концу изложения должен переходить из вопросительного в утвердительный, как в оригинале.
Например, "только спермовор может выдумать червивую и кривую сборку от Васяна" ну ты понел
Аноним 19/05/17 Птн 01:16:29  153386471
>>153386320
Это я же запости, лол. Картинку из 3 части норм не нашел.
Аноним 19/05/17 Птн 01:46:12  153387402
download (7).jpg (87Кб, 500x806)
Аноним 19/05/17 Птн 01:53:48  153387584
1paz7m.jpg (52Кб, 500x500)
Аноним 19/05/17 Птн 02:49:43  153389037
le bump
Аноним 19/05/17 Птн 02:51:35  153389083
Самое забавное, что в вирусе была охуенная ошибка и данные не расшифровывались. Хакеры из-за своей тупости просто уничтожили данные, да ещё и денег заработали.

https://xakep.ru/2017/05/18/wana-decrypt0r-race-condition/

На этой неделе специалисты множества компаний занялись изучением малвари WannaCry (также известной под названиями Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt), которая 12 мая 2017 года атаковала пользователей и организации более чем в 100 странах мира, использовав для этого похищенные у АНБ эксплоиты ETERNALBLUE и DOUBLEPULSAR.

«Лаборатория Касперского» и Symantec уже представили первые отчеты о вредоносе, сообщив, что в коде WannaCry удалось обнаружить сходство с малварью известной хакерской группы Lazarus. Напомню, что данная группировка известна атаками на кинокомпанию Sony Pictures Entertainment в 2014 году, также Lazarus подозревают в атаках на банки Сеула, СМИ и вооруженные силы Южной Кореи. В 2016 году хакеры и вовсе едва не совершили «киберограбление века»: злоумышленники успешно похитили 81 млн долларов у Центробанка Бангладеш и только чудом не сумели украсть почти миллиард.

Также, начиная с 12 мая 2017 года, независимые эксперты и компании внимательно следят за биткоин-кошельками операторов Wana Decrypt0r и поступающими на них платежами. То есть в сети можно найти не только карты, через которые можно наблюдать за атаками шифровальщика в реальном времени (1 и 2), но и сервисы, которые подсчитывают доходы его операторов. Так, в настоящее время хакеры заработали более 85 000 долларов.

Как оказалось, делать свои биткоин-кошельки достоянием общественности операторы вредоноса не планировали. Проблему в коде малвари заметили специалисты Symantec Security Response. По их словам, в код WannaCry закрался баг, который провоцирует состояние гонки (race condition) и не дает шифровальщику генерировать уникальный биткоин-адрес для каждой отдельной жертвы. Из-за этого вымогатель оперирует только тремя известными специалистам кошельками и не имеет возможности проследить платежи, поступившие от конкретных пользователей.

Скорее всего, именно этим объясняется тот факт, что пока никто не сообщал о пользователях, которые благополучно расшифровали бы свои файлы после выплаты выкупа. Эксперты полагают, операторы WannaCry попросту не могут восстановить файлы некоторых жертв. Специалисты Symantec Security Response пишут, что авторы вредоноса уже устранили вышеописанный баг, но, тем не менее, большинство заражений были подвержены данной проблеме.
Аноним 19/05/17 Птн 03:48:32  153390194
>>153288782 (OP)
Капитан, мы не получаем от Вас сигнала!
Аноним 19/05/17 Птн 03:52:01  153390252
>>153288782 (OP)
>>153325002
>>153390194

О капитан! Мой капитан! Тред трудный завершен,
Все бури выдержал корабль, увенчан славой он.
Уж близок порт, я слышу звон, народ глядит, ликуя,
Как неуклонно наш корабль взрезает килем струи.
Но сердце! Сердце! Сердце!
Как кровь течет ручьем
На палубе, где капитан
Уснул последним сном!

О капитан! Мой капитан! Встань и прими парад,
Тебе салютом вьется флаг и трубачи гремят;
Тебе букеты и венки, к тебе народ теснится,
К тебе везде обращены восторженные лица.
Очнись, отец! Моя рука
Лежит на лбу твоем,
А ты на палубе уснул
Как будто мертвым сном.

Не отвечает капитан и, побледнев, застыл,
Не чувствует моей руки, угаснул в сердце пыл.
Уже бросают якоря, и тред наш завершен,
В надежной гавани корабль, приплыл с победой он.
Ликуй, народ, на берегу!
Останусь я вдвоем
На палубе, где капитан
Уснул последним сном.
Аноним 19/05/17 Птн 04:47:13  153391128
whcryptor40000.jpg (579Кб, 970x533)
Аноним 19/05/17 Птн 09:54:48  153397557
5d7016967d0d4df[...].png (3Кб, 150x80)
ce74600b3d681f8[...].jpg (103Кб, 1159x894)
7ede3436f9a6619[...].png (159Кб, 323x373)
34506866629885d[...].jpg (67Кб, 591x505)
le bump
Аноним 19/05/17 Птн 11:01:18  153400715
Найден способ расшифровки файлов после атаки WannaCry
Найден способ расшифровки файлов после атаки WannaCry
Найден способ расшифровки файлов после атаки WannaCry

https://github.com/aguinet/wannakey
https://xakep.ru/2017/05/19/wannakey/
Аноним 19/05/17 Птн 11:03:06  153400809
>>153400715
Работает только для XP. СПЕРМОБЛЯДИ СОСНУЛИ.
Аноним 19/05/17 Птн 11:19:27  153401565
>>153400809
ПЕРЕНЕСТИ ФАЙЛЫ НА ХР
Аноним 19/05/17 Птн 11:20:36  153401619
>>153401565
)))))))ХД
Аноним 19/05/17 Птн 11:35:25  153402322
Безымянный.png (264Кб, 3200x1080)
>самба-хуямба
Тут дыры в интелопрошивках на обновление которых все клали ещё больший болт, а вы про самбу, блядь
https://nvd.nist.gov/vuln/detail/CVE-2017-5689
Скачать тулзы для проверки https://downloadcenter.intel.com/download/26755
Аноним 19/05/17 Птн 11:47:44  153402910
>>153288782 (OP)
Мне одному кажется, что ОП первых тредов, и возможно этого и есть один из авторов вируса.
Я думаю так потому что в 2013 и в 2016 уже была подобная атака, но я не помню такого хайпа на дваче.
Аноним 19/05/17 Птн 11:53:23  153403167
Аноним 19/05/17 Птн 11:55:27  153403256
4aa8f04aec1d.jpg (66Кб, 550x412)
>>153288961
Проиграл со старух на пикчах
Аноним 19/05/17 Птн 13:16:29  153407644
МЕГАФОН ВСЕ!
те кто юзает мегафон в ДС не могут поймать сеть, лол
Аноним 19/05/17 Птн 13:18:24  153407771
>>153407644
Билайн тоже кончился, говорят.
ПРОДОЛЖЕНИЕ БАНКЕТА
https://vc.ru/n/megafon-crash-may19
Аноним 19/05/17 Птн 13:20:12  153407873
>>153288782 (OP)
>>153407644
>>153407771

Если wannacry добрался до узлов SS7, то будет весело.

Капитан, свистать всех наверх!
Аноним 19/05/17 Птн 13:22:14  153407986
>>153407644
>>153407771
Ну наконец-то веселуха!
Аноним 19/05/17 Птн 13:29:19  153408376
>>153407644
Подтверждаю, мать не могла дозвониться. Минут через 15 телефон пикнул звонком и сразу пропущенный. Смс о звонке, еслиб я был недоступен не поступало. Еще раз перепроверил, не робит. Звонок с Билайна на Мегафон.
Аноним 19/05/17 Птн 13:35:41  153408739
evs-xtaccess-20[...].jpg (84Кб, 1599x900)
Аноним 19/05/17 Птн 13:46:17  153409433
>>153288782 (OP)
После установки заплатки на шиндоус у меня слетели кодеки на звук, в чем может ыбть проблема (реестр чистил, к-лайт переустанавливал). Проблема в LAV audio кодеке как я понял. Сношу кодеки полностью, звук есть. И это касается только файлов.
Аноним 19/05/17 Птн 13:49:50  153409670
>>153292520
1432х952 - что за ебанутое разрешение? Ты запустил на виртуалке убунту, а потом через вайн запустил ванакрай? Ты уебок что ли?
Аноним 19/05/17 Птн 13:58:32  153410189
069.jpg (35Кб, 600x641)
>>153409670
Это чтоб ты его разрешение не протрассировал.
Аноним 19/05/17 Птн 14:05:30  153410569
Безымянный.png (299Кб, 606x662)
Как охуенно то.
Аноним 19/05/17 Птн 14:35:05  153412232
ПЕРЕКОТ https://2ch.hk/b/res/153412212.html
ПЕРЕКОТ https://2ch.hk/b/res/153412212.html
ПЕРЕКОТ https://2ch.hk/b/res/153412212.html
Аноним 19/05/17 Птн 15:18:08  153414701
добить тред
Аноним 19/05/17 Птн 15:18:35  153414724
Добить тред 2
Аноним 19/05/17 Птн 15:19:09  153414752
Добить тред 3
Аноним 19/05/17 Птн 16:02:33  153417219
Добить тред 4

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 499 | 123 | 150
Назад Вверх Каталог Обновить

Топ тредов
Избранное