Обсуждение Масштабная кибератака по всему миру Wanna Cry

Регистрация
5 Апр 2015
Сообщения
457
Репутация
438
Спасибо
51
Монет
0
в данную минуту тысячи компьютеров уже 99 стран, в числе которых и Россия с Украиной, подвергаются крупнейшей за последнее время хакерской атаке. Вирус, запущенный хакерами, блокирует компьютеры и требует выкуп в размере 300 долларов в биткоинах. Согласно статистике, наиболее пораженными странами оказались Россия, Украина и Тайвань.

в Лаборатории Касперского утверждают, что вирус использует сетевую уязвимость ОС Windows Bulletin MS17-010. Соответственно, для того, чтобы обезопасить свой компьютер, необходимо установить официальный патч MS17-010 от Microsoft.



Специалисты констатируют, что хакерская атака происходила через известную сетевую уязвимость Microsoft Security Bulletin MS17-010, после чего на зараженную систему устанавливался набор скриптов, используя который хакеры запускали программу-шифровальщик.
Представители "Лаборатории" рекомендуют компаниям для снижения рисков заражения установить специальный патч от Microsoft. А затем убедиться в том, что включены защитные решения на всех узлах сети, и запустить сканирование критических областей в защитном решении.

В России атакованы серверы Министерства внутренних дел — эту информацию ведомство уже официально подтвердило. А ещё Сбербанка и МЧС — им, правда, удалось отразить атаки.
(Но так как даже хакеров с их вирусом в СБ РФ поставили в очередь они плюнули на это и пошли крушить МВД)
 
Часть сетей РЖД так же был атакован сегодня. До обеда работоспособность была восстановлена.
 
США, как обычно обвинило Россию :)
Бараны бьют в барабаны.
 
Естественно, так как вряд ли кто будет решать проблему поиском. Да и так быстрее.
Основную сеть не сломали все равно

не знаю как в ржд, но основная сеть не имеет выхода в инет и в сбере,. и у силовиков... она просто физически не подключена из соображений безопастности ;) требования у них такие. есть отдельные компы с инетом...
 
хоть у мине патчь 9.18. крушите картофан
 
не знаю как в ржд, но основная сеть не имеет выхода в инет и в сбере,. и у силовиков... она просто физически не подключена из соображений безопастности ;) требования у них такие. есть отдельные компы с инетом...
Да вроде связь через инет идёт, только без доступа к какой либо внешней
 
Вот батник, который блокирует 445 и другие уязвимые порты
echo off
Title =======WannaCrypt-Stopper v0.0.1a=======
echo ========================================
echo ========================================
echo =======WannaCrypt-Stopper v0.0.1a=======
echo ========================================
echo ========================================
echo Вы запустили этот файл от имени администратора?
echo Тоесть слева вверху этого окна Вы видите надпись
echo Администратор: =======WannaCrypt-Stopper v0.0.1a=======
echo Если да -- нажмите любую клавишу, если нет -- нажмите крестик справа вверху!
pause
echo
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"
echo Блокируем основной порт для доступа вируса.
echo NetBIOS -программный интерфейс для приложений клиент - сервер.
echo Используется для соединений между клиентом и сервером,
echo для перемещения данных в обе стороны
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"
echo Блокируем порт 135
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name="Block_TCP-137"
echo Блокируем порт 137
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name="Block_TCP-138"
echo Блокируем порт 138
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name="Block_TCP-139"
echo Блокируем порт 139
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=5000 name="Block_TCP-5000"
echo Блокируем порт 5000
echo Можно закрыть это окно! =)
pause
 
В коде трояна было что если зарегистрировать определённый домен то он перестаёт работать.
Так что его уже остановили.
А вообще словили многие у кого стояла служба SSDP и в компонентах виндовс было включено "поддержка общего доступа к файлам SMB 1.0"

говорят, что авторы вируса уже отвязали его от домена :)
то есть у кого SMB не прикрыт, будет атата)
а ещё пишут что хакнули этим вирусом только сайт МВД РФ, спёрли базы и залочили этим педикам компы. и типа только тогда "пошла плясать губерния", всмысле, один желтушник из СМИ выхватил эту новость и спецом разместил этот "очень страшный заголовок" про всеобщую вирусную эпидемию, чтобы хайпануть.
запасаемся попкорном и ждём развязки) ну и smb через dism можно отключить.
такая вот компьютерная Санта-Барбара)) тот того-то тём-то так-то и по тому-то месту, а этот услышал про того который тудыкнулся и решил что нехило бы так и растак устроить, а тот который тот решил тудыкнутого огорчить ещё больше и отвязал ту от той... и т.д. и .т.п. etc ))
 
Последнее редактирование:
не купит. ибо большинство даже не в курсе, что такое криптовалюта. особенно у нас))
 
В субботу не работали банкоматы сбербанка! Нахожусь в москве, а на тульской вообще отделение не работало!
 
Про дыру известо уже года 3, только АНБ она нужна была и её не прикрывали. Вот добрались хакеры а может это вообще проба глобальной интернет войны. Сама Микрософт могла запустить чтобы покупали лицензионную Виндовс.

Подключаешь к инету непатченую винду или пиратку винды и втыкаешь что быстрее скачается — обновление или вирус. xD
Майки просто наказали тех кто отключил получение автообновлений:rzhaka:
 
Назад
Сверху