[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!



Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 19 | 0 | 17
Назад Вниз Каталог Обновить

кекус максимус Эксперты зафиксировали более 300 модификаций вируса WannaCry Аноним 15/05/17 Пнд 17:49:33  862435  
RRRAGE!

Эксперты по кибербезопасности предупреждают о новой волне атаки вируса WannaCry, который уже заразил компьютеры в 150 странах мира. По их версии, были зарегистрированы более 300 новых версий вируса, и их число растет
Эксперты аудиторско-консалтинговой компании PwC зафиксировали более 300 новых штаммов вируса WannaCry, который с 12 мая атаковал около 200 тыс. компьютеров по всему миру. Как рассказал РБК руководитель российской практики услуг по информационной безопасности компании Роман Чаплыгин, их количество с каждым часом растет, в связи с чем в ближайшее время ожидается новая волна атак.

По его словам, со вчерашнего дня, 14 мая, было обнаружено 300 установочных файлов, которые содержат вредоносное программное обеспечение и их цифра растет. Они работают по трем основным принципам и по сути своей являются копиями оригинального WannaCry. Первый принцип заключается в том, что вирус содержит в себе «выключатель», что позволяет нейтрализовать заражение. Во втором типе вирусов такой функции нет, но при этом они не обладают механизмом распространения и не могут воспроизводить сами себя. Третий тип также не содержит «выключатель» и распространяется с высокой скоростью, но при этом не выполняет никаких вредоносных действий. «Скорее всего, это сделано по ошибке, и уже сегодня может появится новый штамм вируса, который будет стойким против существующих защитных решений, при этом выполняя вредоносную нагрузку», — отметил Чаплыгин.

Кроме того, как констатирует эксперт, появляются новые штаммы вируса, которые своей целью ставят не просто зашифровать файлы пользователя, но и украсть их. Как сообщили в PwC, cейчас силы многих лабораторий кибербезопасности сфокусированы на том, чтобы разработать средство по расшифровке данных, которые были зашифрованы вирусом-вымогателем.

«Важно отметить то, что меняется логика работы вируса. Затишье не означает окончание атаки, и пока до конца непонятно, какие будут последствия. Компании должны быть бдительными и продолжать защищать свои системы», — предупредил эксперт.

Ранее распространение вируса удалось блокировать британскому специалисту по кибербезопасности. Он зарегистрировал домен с именем iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, название которого содержалось в коде вируса. После того как домен стал доступен в Сети, вирус стал получать от него отклик и прекращал распространяться (таков был заложенный в него алгоритм).

Однако, как сообщило издание Motherboard, создатели WannaCry переписали код вредоносной программы, и теперь вирус вновь cмог заражать компьютеры. Пик заражений ожидался в понедельник​, 15 мая, в связи с началом рабочей недели, предупреждал портал.

В Group-IB также сообщили о появлении модификаций WannaCry. По данным компании, некто загрузил новую версию вируса без возможности блокировки в сервис VirusTotal, осуществляющий анализ подозрительных файлов и ссылок на различные трояны и зловреды. То есть распространение вируса не может быть остановлено по аналогии с тем, как был ликвидирован оригинальный WannaCry. По версии Group-IB, вирус загрузили не авторы первоначального вируса.

«Да, есть новая версия, но сказать, что с ее помощью были заражения, пока не можем», — уточнил представитель Group-IB. Однако киберпреступникам потребуется совсем немного времени, чтобы модифицировать Wanna Cryptor и снова запустить атаку, и сейчас — лишь «временная передышка», предупредили в компании.

Кроме того, специалисты Group-IB отметили, что в первую очередь под угрозой крупные компании — «чем больше компьютеров в локальной сети, тем больше хостов может быть подвержено заражению». Тогда как обычным пользователям для активации вируса надо либо запустить его вручную, либо иметь доступ к интернету через локальную сеть провайдера.

Информация о глобальной вирусной атаке, которой подверглись компьютеры c операционной системой Windows в 150 странах мира, появилась в пятницу, 12 мая. Вирус ​зашифровывает файлы на зараженных компьютерах и требует заплатить $300 или $600 в биткоинах за получение доступа к ним. В противном случае вирус обещает удалить файлы в течение трех дней. Пользователи запустили страницу, на которой можно отследить, сколько денег уже было перечислено мошенникам. На момент написания заметки хакеры получили более $50 тыс.

Путин опроверг «русский след»

Ранее власти Румынии предположили, что за глобальной атакой может стоять организация, «связанная с группировкой киберпреступности APT28/Fancy Bear», которую традиционно причисляют к «русским хакерам». The Telegraph, в свою очередь, предположила, что за атакой может стоять группировка Shadow Brokers, связанная с Россией. Издание связывало это с заявлениями хакеров, прозвучавшими в апреле, что они якобы украли «кибер​оружие» разведывательного сообщества США, что дает им доступ ко всем компьютерам с ОС Windows.

Однако в понедельник, 15 мая, президент России Владимир Путин опроверг причастность России к массовой кибератаке. Он сослался на заявление главы Microsoft Брэда Смита, по словам которого, доля ответственности за глобальную кибератаку лежит в том числе и на ЦРУ, и АНБ США: они собирали данные об уязвимостях, которые впоследствии были похищены. «Что касается источника этих угроз, то, по-моему, руководство Microsoft об этом прямо заявило: сказали о том, что первичным источником этого вируса являются спецслужбы Соединенных Штатов. Россия здесь совершенно ни при чем. Мне странно слышать и в этих условиях что-то другое», — прокомментировал кибератаки Путин.

http://www.rbc.ru/technology_and_media/15/05/2017/59197f9c9a79472af685d2f1?from=main
Аноним 15/05/17 Пнд 18:17:36  862579
RRRAGE!

Бэкап всему голова
Аноним 15/05/17 Пнд 18:27:39  862645
RRRAGE!

Аноны, стоит уже кудахтер святить или еще пока рано?
Аноним 15/05/17 Пнд 18:35:18  862698
RRRAGE!

Кажется, пора отключаться к хуям от сети и пойти погриндить какую-нибудь оффлайн-дрочильню на пару недель.
Аноним 15/05/17 Пнд 18:36:16  862703
RRRAGE!

>>862435 (OP)
>кекус максимус
Кекнул тебе на голову.
Аноним 15/05/17 Пнд 18:36:22  862707
RRRAGE! 2

>>862435 (OP)
>Shadow Brokers
Но Шепард, но Лиара..
Аноним 15/05/17 Пнд 18:39:01  862727
RRRAGE!

>>862435 (OP)
>100500 тредов
>нету никакой информации об источнике заражения
Хуясе вы хомяки тупорылые, вам говна в рот льют, а вы ещё просите
Аноним 15/05/17 Пнд 18:40:00  862736
RRRAGE!

>>862727
Ну че ты портишь всем
Аноним 15/05/17 Пнд 18:47:22  862770
RRRAGE!

>>862435 (OP)
вы все врети это авиники их плодят
Аноним 15/05/17 Пнд 18:52:15  862787
RRRAGE!

>>862435 (OP)
>Один имеет выключатель
>Другой не умеет распространять себя
>Третий безвредный
Какие же хакеры дегенератьl, пиздец просто
Аноним 15/05/17 Пнд 18:53:39  862793
RRRAGE!

Чет я не понял, еще в пятницу накатил с сайта мокрософт рекомендованый апдейт (к слову в сб уже нереально висел их сайт, все КАЧАЛИ, видимо), теперь он до жепы и вирус другую уязвимость експлоитит? Тогда пора на линь перекатываться. Интересно глянуть статистику скачиваний дистибутивов всяких убунт и минт за последнюю неделю, есть ли там значительный рост?
Аноним 15/05/17 Пнд 18:54:19  862795
RRRAGE!

КАК ЗАЩИТИТЬСЯ????
Аноним 15/05/17 Пнд 18:54:45  862797
RRRAGE!

>>862645
> святить
Стоит святить, во имя отца сына и святого духа.
Аноним 15/05/17 Пнд 18:54:58  862798
RRRAGE!

>>862727
Скачать_бесплатное_золото_ВОТ.ЕХЕ

А воще да, непонятно, достаточно ли годного фаервола длялокалки, дабы вирусу рога поламать или там все хитрее.
Аноним 15/05/17 Пнд 18:55:10  862801
RRRAGE!

>>862795
Просто заточи доспех на +7.
Аноним 15/05/17 Пнд 18:55:55  862807
RRRAGE!

>>862435 (OP)
Да неужели, спермобляди опять соснут? Как это неожиданно..
Аноним 15/05/17 Пнд 20:02:22  863007
RRRAGE!

>>862727
ты тупой? Давно известны и слиты командные центры в торе, исходники и сам код в читаемой тексте. Погугли, на том же гиктаймс была ссылка от каких-то частных ИБ-шников
Аноним 15/05/17 Пнд 21:03:52  863191
RRRAGE!

похуй никаких обновлений не ставил, никакого антивируса нет, по прежнему сижу на порно сайтах ебал всё врот
Аноним 15/05/17 Пнд 22:32:14  863454
RRRAGE!

>>862787
Львовский след...
Аноним 15/05/17 Пнд 23:16:09  863617
RRRAGE!

>>862793
Количество пользователей линукс на десктопе увеличилось в два раза — с 1% до 2%. Правда за порог статистической погрешности их количество пока так и не вышло.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 19 | 0 | 17
Назад Вверх Каталог Обновить

Топ тредов
Избранное