Это копия, сохраненная 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
ТРЕД №7
Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий https://2ch.hk/b/res/152941163.html (М)
и т.д.
-------------------------------
ВИРУС ШИФРОВАЛЬЩИК АТАКУЕТ КОМПЬЮТЕРЫ РОССИИ и ВЕЛИКОБРИТАНИИ
Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред тонет: https://2ch.hk/b/res/152936528.html (М)
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(через PowerShell)
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
Заткните ебальники со своими врети. Вы ебанулись там?
Ransomware уже давно в ходе. Ничего удивительного и фантастического здесь нет. Просто на этот раз используют эксплойты слитые Shadow Brokers для распостранения, вместо рассылки массовых email и PDF/DOC cплойтов. Отсюда такая паника.
>Российский Сбербанк зафиксировал попытки атаки на свою инфраструктуру, но проникновения вирусов в систему не произошло. Как рассказали в пресс-службе банка, его системы информационной безопасности своевременно зафиксировали попытки проникновения. Сеть банка предусматривает защиту от подобных атак, проникновений не произошло.
>Также в банке отметили, что в связи с сообщениями о вирусных атаках переведены в режим повышенной готовности службы Сбербанка, ответственные за кибербезопасность.
Как ты хотел его "увидеть"?
Патчи для исправления этой уязвимости можно скчатать на официальном сайте:
Microsoft Security Bulletin MS17-010
UPD2: По многочисленным просьбам добавляется информация о том как проверить стоит вам бояться или нет. Следующие действия помогут вам понять установлен ли патч закрывающий данную уязвимость в вашей системе:
Перейдите по этой ссылке и проверьте код обновления для вышей системы, например для Windows 7 или Windows Server 2008 R2, код будет KB4012212
Откройте cmd.exe (коммандную строку)
Напишите:
SYSTEMINFO.exe | findstr KB4012212
Нажмите Enter
Если в ответе вы увидите KB4012212, это значит что патч у вас уже установлен и можно спать спокойно
Если же ответ вернет вам пустую строку, рекомендуется незамедлительно установить обновление по ссылке выше.
UPD3: В интернете находятся интересные подробности по данному инциденту:
Да, так и есть. Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://xakep.ru/2017/05/03/intel-amt-bug/
Да съеби уже со своим фейком с кривыми разрешениями пикчи и монитора
SMB И в ней есть
Чтоб анон видос снял с монитором, потыкал там по экрану что ничо не работает. А так очередной двачефейк типа фингербокса.
Кстати, а если смогут активировать АНБшный зонд через Active Management Technology? Ведь это пиздарики. И Пингвинам тоже жопы подставлять придется.
Серые посредники слили этот зонд. Теперь вопрос времени, как быстро смогут дойти до АНБшного уровня и активировать его.
Линухобоярин поддерживает Макогосподина
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
>Это всё фейк
А людей на этом форуме купили за пятнадцать рублей? https://forum.kasperskyclub.ru/index.php?s=d41dd959e29e1937ce7fe2800852edcd&showtopic=55543&page=2
мать твоя фейк
Иди NFSv3 пропатчь, дырявый.
-Але, это Коля, прохрамист который наш?
-Да, хули надо блеать?
-Завтра не опаздывай, тут вирусы какие то
-Хорошо Светлана Юрьевна
Ну и шта? А если мелкомягкие завтра нажмут кнопку и все винды сломаются? Это жи...
Просто открываешь в интернете картинку или видео и все?
Или обязательно надо скачать экзешник?
Хотя теперь все пропатчатся.
Включи мозг! Это лишь одна самая большая и манящая дырень из слитых в паблик.
Часть дыр залатать попросту нереально - без аппаратного изменения.
Вопрос времени, когда заюзают АНБшные зонды более высокого уровня. И там уже будет похуй, Яблоко гнилое или Пингвин.
Ничего не надо делать, в том-то и прикол.
если ты не заразился и у тебя все обновления стоят, нахуй что-то сейчас отключать-то?
Иииидииите нахуй,гении IT технологий и компьютерной безопасности.
TIFF IFILTER ОТКЛЮЧИЛ БЫСТРАБЛЯДЬ! КАК ТЫ ЕЩЁ ЖИВОЙ С ЭТОЙ ХУЙНЕЙ???77
Интел онли фича, т.е амудэ уже нет. Да и кто тебе сказал что все прямо так пользуются X86. В той же гейропе и америке полюбились хромбуки треть которых на ARM
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
>Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
>Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
>В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
>В этом наборе есть опасный инструмент DoublePulsar.
>Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
>простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
>
для следующей шапки
А за кошельками же можно следить, где с какого деньги снимут?
а как тогда заразились компы?
у меня нихуя, стоит 10-ка
(активированная официально, обновленная с пиратки 7-ки)
Блять, ну я тогда пошёл качать все игоры.
Дык кернел последний поставил с патчем, лол. А ваш господин то когда патч скинет? Ах скинул уже. Работает небось? То-то все так ринулись ставить
Так месяц назад, когда появились в свободном доступе эти эксплоиты, все говорили, что васяны теперь прикрутят к этой хуйне шифраторы и настанет пиздец. Вот он и настал.
>«12 мая была зафиксирована вирусная атака на персональные компьютеры ведомства, находящиеся под управлением операционной системы Windows. Серверные ресурсы МВД России не подвергались заражению благодаря использованию иных операционных систем и отечественных серверов с российским процессором «Эльбрус».
СЛАВА РОССИИ!
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
криптовирус называется wncry
использует уязвимости ms17-10 smb сервера.
Не за что
Щас бы покупать антивирус, когда дырку прикрыли 2 месяца назад
Два месяца назад скинул.
Да шучу, няша, это вообще левая хуитка про графические файлы.
Ну вот у тебя непатченная шинда. Ботнет стучится на твой айпи, юзает эксплоит и закидывает пейлоад. Все это незаметно для тебя. Пейлоад срабатывает. Тоби пизда.
Не грозит.
что за хуйня?
>находящиеся под управлением операционной системы Windows. Серверные ресурсы МВД России
Так мусора все под колпаком мурикасов шта ли?
Хочешь сказать что кто-то пикчи заранее заготовил для фейков?
Отключи,гений...
Около 90% рынка серверов это интел. Остальная часть это ИБМ И Оракал. Амуде практически слито с серверного рынка.
Многие покупают хромобуки чтобы накатить на них винду. Т.Е с процами от интел. Так что если зонд пропихнуть через амт то будет массовый пиздец
Щас бы ебало свое завалить, потому что рядовые юзеры как увидят новости сразу обосрутся и купят антивирус. Просто зайди на популярные новостные сайты типа лайф или риа новости, там на главной все про эту фейкоту
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
Всмысле, зачем мне отключать автообновления? Вот те кто не обновился щас сосут хуй, а у меня все автоматически делается
Ссыль не забудь, полезный пост.
Тебе его запускать и не нужно. Его эксплоит запустит сам. Строго говоря это не "запуск", т.к. ехе нету, он fileless.
Персональные мусора - да. А серверные - в строю и жаждут служить.
ну норм, ок. Только больше на расстраивай пожалуйста так
Мой мозг трепещет!! Лучшее что случалось за последнии месяцы со мной! Так хорошо когда в мире такой хаос а ты наблюдаешь за этим со стороны. Пойду может тоже вирусни скостыляю
Поясните коротко:
1. Где этот вирус цепляют то блядь? Откуда появился и какие ваши доказательства?
2. Если я захожу только в вк, двач и играю в стиме, а USB-флешку не видел в глаза уже пару лет, то вероятность подцепить эту дрянь крайне мала?
3. Если я подцеплю эту хуиту, то ведь всё легко решается форматированием жесткого диска, верно? у меня на пеке нет ничего такого, что я боюсь потерять, всё таки на дворе 2017 год - всё можно скачать
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
На Windows это невозможно после XP.
Все бабки на рекламу пропили и на двач пошли пиарить свою коробку за 2к рублей
Я-то как раз не страдаю. У меня кумулятивное 4016871 в которое входит 4012212.
Но если бы им нужно было они бы сделали пруфы реальных фейковых пользователей и вагон взорвали бы
Доктор Веб его не детектит
ДВАЧУЮ! НИ ОДНОГО НОРМАЛЬНОГО ПРУФА!
Может это Майкрософт хочет заставить зондов наставить
А мне через пару часов прилетела обнова с патчем. Так что сосите хуй мистер
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
А ВИНДОВС ВОСЕМЬ!???????????????????????????????????????????????
ЧТО НАМ ДЕАТЬ
>PowerShell
Если вам необходим PowerShell с правами администратора, то выбираем и командную строку с правами администратора.
В открывшееся окно вводим powershell и жмём Enter. После этого командная строка будет работать полностью как Windows PowerShell.
У меня она уже джва месяца стоит.
Просто умрите, животные инопланетные
>>152953113
Пиздец вы хуйню моросите, в мои 90-е такого не было.
На всякий случай откатился с вашего спермоблядства на шиндоус 95 и сижу на двачах из под доса запущенного с виртуалки.
поясните плес. если я через powershell отключил smb1, обновление нет смысла накатывать? а то оно у меня чёт не ставится
само собой
Доктор Веб только-только его научился распознавать, в то время как дефолтный виндовс дефендер его давно детектит и устраняет угрозу
>Где этот вирус цепляют то блядь?
Нигде. Пара школотронов словили блокиратор экрана и понеслось.
>Многие покупают хромобуки чтобы накатить на них винду
Рили? Многи американцы когда хотят обновить ОС то покупают новый комп так что многие не знают что встроенную ОС можно менять. Плюс я не говорил про серверы. Да многие под интел но это вопрос серверный. А вот что на десктопе...
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Тут ищи. Security Only - закрывает только эту уязвимость, Monthly Rollup - там ежемесячное обновление с зондами.
>Microsoft Security Bulletin MS17-010
Что конкретно качать для 8.1? Перешел по ссылке и нихуя не понял. Объясните тупому.
Зачем вообще нужны антивирусы если есть defender? Не понимат
> 445
Так у подавляющего большинства с роутерами от провайдеров этот порт, как и многие закрыт.
В зависимости от разрядности качай патч, >152953463
Defender спасет тебя только от примитивных троянов а-ля использующих DLL иньекцию через CreateRemoteThread и подобные архаизмы.
Есть очень злые и коварные трояны использующие анальные затычки пробивающие любую защиту. Тут требуется соответствующий антивирь с HIPS и тотальным контролем всего и вся.
Мимо-белый хакер-кун
>>152953207
>>152953196
Через дыру в винде, протокол Smb1. Тебе не нужно ничего скачивать, открывать или устанавливать, вирус сам все сделает. Именно поэтому столько зараженных - 36 тысяч пару часов назад было.
Ага, проверяй.
Скинул тебе за щеку
Жопочтец пожаловал.
а пока в треде куча кулхацкеров, у меня есть к вам вопрос:
просмотренные мною страницы, скаченные торрент файлы, старые ныне удаленные фото втентакле - это все реально отследить ? а удаленные фото достать из серверов ? а то что-то мне подсказывает, что оттуда ничего не удаляется
Как вы это говно ловите?
Ммм, спеллфорсик.
что ты делал? что качаЛ?
Я вот например когда квартира замусоривается просто покупаю новую квартиру, не знал, что можно убираться
10 часов назад и по утверждению какого-то лалки.
>microsoft подняло хайп, чтобы последние из моггикан побежали вставлять в жопу анальные зонды РЯЯЯЯЯ ПАТЧ АТ ШИНДОУС НА ФСЕХ СПАСЁТ!!!1
Как же я блядь проигрываю с тредов.
Все верно, 4012213.
Суп или пиздабол
даааа, топ
Вот и вся суть вашего супер вируса
>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Запрошенный доступ к реестру запрещен.
Что делать?
Аваст или сраный МакАфи видимо принимали участие в разработке
>даже после этой хуйни маньки будут верещать что интернет не должен быть под контролем
Ну я, например, не хотел бы, чтобы мне за щеку что-то кинули.
Уже видели этот фейк
Дабл - вирус в течении суток посетит вас
Трипл - ваш хард умрёт от этого вируса
Квадра и выше - вы словите спид вместе с этим вирусом
ролл
Касперский, думаю.
Если нет драйвера как он запустится?
Окей, тогда какие антивирусы годные?
рол.
А пак ЦП для анализа тебе не снять?
Да. Потому что хромобуки зачастую стоят дешевле обычного виндобука. Поэтому народ берёт хромобук и накатывает винду. Или линукс на него. На фоче у анонов линуксовые хромобуки. А чё на десктопе? Амд менее 30% Интел всё остальное. Ну и 1% ВИА. Чо тут говорить.
И ка кже ты заразился?
У меня сборка 7-я от Васяна + NOD и Тором пользуюсь, что бы на рутрекер заходить.
ролл
Я тебе отвечаю так и происходит. Серьезно я был в шоке когда показывал коллегам американцам что можно винду переустанавливать. Как не печально но они так и делают
Всеми интернетами сейчас цп смотрим через твою пеку.
Спасибо, сделал. Команда выполнилась, ничо не произошло. Это спасёт меня от вируса?
Зачем атаковать снг-скам? Откуда у этого отребья 300 баксов? Они в биткоины не смогут перевести даже под угрозой смерти
С этого треда захотелось прикупить парочку эльбрусов.
ПОТЕРЬ НЕТ
ФЕЙК
ФОРСИТСЯ СКАЗКА О ТОМ, ЧТО ВИРУС САМ СЕБЯ КОПИРУЕТ НА ТВОЙ КОМП И ЗАПУСКАЕТ
@
БАРАНЫ ВЕРЯТ И БОЯТСЯ
Хорошая многоходовочка, мистер Пу
Строки хранятся в открытом виде и не шифруются, можно сразу вытаскивать C&C сервера, адреса кошелей. Автор даже не заморачивался. Писали возможно школьники.
Весь цимес в слитых эксплойтах АНБ от Shadow brokers.
Это копия, сохраненная 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.