Это копия, сохраненная 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
ТРЕД №8
Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тонет https://2ch.hk/b/res/152941163.html (М)
и т.д.
седьмой тонет https://2ch.hk/b/res/152952456.html (М)
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
----
Еще про распространение:
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
>>152955173
иди на хуй, репорт
>пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
http://www.macworld.com/article/1058113/samba.html
https://www.ubuntu.com/usn/usn-3267-1/
https://access.redhat.com/articles/1346913
СЛАВА РОССИИ!!!
Я один заметил слишком дохуя стечений обстоятельств?
ПОЛНОЦЕННЫЙ ТЕХНИЧЕСКИЙ АНАЛИЗ ТРОЯНА
ПОЛНОЦЕННЫЙ ТЕХНИЧЕСКИЙ АНАЛИЗ ТРОЯНА
ПОЛНОЦЕННЫЙ ТЕХНИЧЕСКИЙ АНАЛИЗ ТРОЯНА
ПОЛНОЦЕННЫЙ ТЕХНИЧЕСКИЙ АНАЛИЗ ТРОЯНА
https://blog.malwarebytes.com/threat-analysis/2017/05/the-worm-that-spreads-wanacrypt0r/
> ЭЛЬБРУСОБОГОВ
ОС Эльбрус (OSL) — операционная система для процессоров архитектуры Эльбрус 2000 (E2K) и Эльбрус-90микро (SPARC), разработана в МЦСТ на основе ядра Linux.
>ФИРМЕННЫМ МАРКЕТОМ
Ну если ты до этого доебаться умудрился, то я могу смело предположить, что телефон у тебя - аналог siemens ME75?
Проблемы тех, кто сидит на старом говне, ничего не обновляет, имеет выделенный ip
Фейк и что-то там про кнопки сверху
Фубля, и эти C:\WINDOWS хардкодят. Казалось бы, за 20 лет можно было научиться, но нет!
Хуи сосешь?
Бочку делаешь?
Что ты сейчас показал? Уязвимость пакета, который не то чтобы "НЕ РАСШАРИВАЕТ ПОКА ТЫ ЯВНО НЕ УКАЖЕШЬ", так еще и не установен\не включен в дефолтных установках дебиана центоса и т.п.
ну ок, ща переделаю
https://bbs.archlinux.org/viewtopic.php?id=49445
Тоже нет.
Третий тред уже свой ноут включаешь, ебан жирный.
Не у всех, у админов всяких включен.
Ты всё ещё не объяснил почему 102 неправильный ответ, так что пока тупенький только ты.
Долбоёб? Долбоёб. Венда завязывается на маркете, и хуй тебе торрентики, гташечка пиратка, мп3 бутырки с рутрахера и прочее. У билли хуй соси - губой тряси.
Ну так старая уязвимость.
ЧОРТОВЫ КАПИТАЛИСТЫ
101, изи же
Пашол нахуй, обоссанное уебище, свали, гнида позорная, мразота!
Без паники граждане, специалисты уже работают.
Нет,дурачок )
ты че дебил? жепой сука читаешь? никуда переходить не надо, вирус через айпи проникает в систему и захватывает ее потихоньку, он невидим и ты ничего с ним не сделаешь
>>152952456 (OP)
Пособие о том как быть сверх-человеком по заветам дяди Адольфа и немецкой методики лечения тяжёло больных даунов
-Облако, а лучше два, дропбокс для всего говна, айклауд для очень важного говна, яндекс диск для бекапа ну или на случай если сонцеликий отрубит россиюшку от интернета, и все будут серфить рунет, ну и обязательный one drive от микрософта
-Линукс как вторая ось
-Не держать на пеке важных файлов, иметь авто-бекап
Зашифровал тебе за щеку, чтобы проверить отправь слово БИТКОИН на номер 4242
Включи автоматическое обновление винды и делай бекапы системы в облачное хранилище. Будешь практически неуязвим
101
101
бля, нахуярьте им кс или доту на мониторы кто нить, а то мне лень.
c:\windows\mssecsvc.exe
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
А потом внезапно осознавший себя ИИ отращивает тентакли и превращает юзера в батарейку?
И в это действительно верят тупые юзеры?
мимо в айти с 80х
Да, я тоже заметил.
Первый раз удивился.
Второй раз подумал что он даунич второй раз постит.
А третий раз как ПРОИГРАЛ
НЕТ ,ЗАЕБАЛ.
Да они индусов наняли походу, которые нихуя не пофиксили.Или вообще там одни индусы, корчое ебланы они в этом микрософте.
https://www.ubuntu.com/usn/usn-3267-1/
Стас, заебал, залогинься
Да заебал ты уже, когда же ты сдохнешь
Пишу SYSTEMINFO.exe | findstr KB4012212 и нихуя не происходит, почему так? Обновления же установились, мне можно расслабиться?
Пруфс?
Покаялся. хохол
Съеби,нет.Иди гугли .
Нет
Алё. Вирус пролезает через дыру в системе закрытую два месяца назад. Поставь обновления и капчуй спокойно дальше
АРРРРЯЯЯЯ ДИВАНОН
ХАХА ЛАШАРЫ САСНУЛИ СПЕРМАКИ С ВИНДОЙ ОЛОЛО ЕБАТЬ ВИРУСНЯ ВО ВСЕ ПОЛЯ СИДЯТ СА СВОИХ ШИНДОУСАХ ТУПЫЕ БЛЯ ИНВОЛИДЫ САСУТ У МАКОБАГОВ И ЛИНКУКСОВ ВСЕХ ЗАДВАЧИЛ В ЭТОМ ТРЕДИ
У меня есть видео где ты дрочишь
от админа запусти ps
От админа павершелл запусти, долбоеб.
От имени администратора нужно запускать
Десятый тред проигрываю со щкольников и их ниндзя-вируса. Сейчас про эксплойт задвигать начнет.
Ок, так и сделаю.
101
Поговорим когда твой город окажет в диапазоне сканирования портов
>виндовс защитник
Бамп
Пост на уровне "некоторые шиндовые админы делают шары с общим доступом на всех станциях"
У тебя инфа протухшая, это уже другая хуйня.
Хуесос.Не правильно.
207
Ничего же страшного?
На слежку похуй.
Нахуй все это надо. Panasonic LB-DH70A0G рулит.
Они не посмеют на ХР напасть
НУ не знаю, был тут один, доказывал, что в браузер встроен клиент самбы.
Чего злой такой?
101
Ето новый форс?
От админа запускай.
>>152955615
>>152955618
Спасибо, любимые мои уебаны, чтобы я без вас делал? После этой команды ничего не произошло, так и должно быть?
но я сам ПТУшник =(
мамку ебал
Ты правильно понял
Нет ,еблан,съеби уже.
>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Куда это вводить?
У тебя в каждом сообщении хз.
И кто из нас дибил? Ты же нихуф не шаришь в вопросе. Это как если я начну рассуждать о грамматике японского языка.
Нахуй пошел, пес.
Облачная винда у него, блять.
Или ХР похуй?
101
Да, она просто запись в реестре меняет. Перезагрузи пк только.
Ложка есть! Я чувствую ее своим анусаем, тому що я засунул ее себе в попку.
В строку браузера
ВСЁ YЖE ПРОN3ОWЛО
Нет.
Ну так-то я бы не отказался от 4 биткоинов.
Нет
Свою?
у меня нет интернета на компутере
Ну можешь в жеппу
А ты хорош, даже у меня их нет. А вебка заклеена.
>>152955650
Ну ладненько, жду: Один хуй мне похуй, у меня на пеке всякий мусор.
У меня микротик
Поясни-ка за роутеры. Что там в настройках вбить чтобы МАКСИМАЛЬНО себя обезопасить?
Ну вот.
4 лепестка умножить на 20+ 1
Буду я еще за тебя новости читать. пёс.
Только если ты за меня грамматику японского выучишь.
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4018466
Твое обновление - для WES09 и POSReady 2009. Если не ставится, гуглишь магическое значение в реестре, которое продлевает поддержку твоей XP до 2019 года.
https://www.youtube.com/watch?v=6g4N_9gPKUw
Закрой 445 порт.
Как узнать нубу какой тип айпи в роутере? У меня тплинк если че
Готовь ебасос, я выезжаю
А ты что японский учишь?
Если закрыть 445 порт.
Двач помогающий))
Ебать этот черт орет, будто бы вирос поймал
Что это у тебя в руке?
Лол. Кек. Чебурек.
Чё, линупсу грозить чёнить? А вендоблядкам закрытие 445 порта поможет?
Только сейчас заметил что на пикче зеркало ебаное, а не два мента одинаковых.
>>152955835
Его же через отключение НетБиоса надо закрывать? А то я вырубил Netbios и у меня пропал интернет. Потом включил - и интернет появился.
101
Официальный гимн этого треда, показывающий ужас, ад и содомию.
Щас бы без гапсов сидеть в 2017
Нет.
У меня чет горит от треда "закрой в роутере 445 порт" который даже не натится на комп.
Нет.
>>152955872
У прыщебомжа все фантазии разворотило одним постом, он горит. Может, закон о защите прав прыщеуродов разработать? Они на верунов похожи.
Всегда говорил, что Шиндоус - дырявое ведро, спроектированное индусами. Белые господа юзают Мак на десктопах и Линукс - для всего серверов, Enterprice и т.д. Ни разу еще ни на Мак, ни на правильно настроенный и поддерживаемый дист Пингивна не было подобных атак. Все, что было - это только косяки прокладок между стулом и монитором.
Мы хайпим!
А чего бы и нет?
Так не нетбиос, а порт закрой.
У меня арч
я спрятался. ты меня не найдешь.
Нет.
В прошлом терде обоссал тебя или макодауна с такими же мантрами.
Второй раз не буду заморачиваться.
Ладно. А если он снова вылезет?
Нуу, ответьте мне кто-нибудь, я ж волнуюсь
102
Специально вылез из-под одеяла от упругой и тёплой заснувшей стесняши и пересел с телефона на комп.
И ведь никто правильно не ответил, какие же вы тут жалкие и тупые выблядки, я хуею.
Никакое. Нет, блять, никакого вируса.
Нет.
Ну давай, попробуй. Даже интересно.
Двачую! Шиндовс с таким песдецом либо вымрет либо поменяет свою архитектуру что тоже выйдет пиздецом так что пока большой динозавр билли привет маки/линухи
Ох блять, читай ссылкы, ты заебал. Еще вам всем разжевывать.
Забей. Там тип на синих цветках во второй строке ПЯТЬ лепестков. А в третьей ЧЕТЫРЕ. И тип 20 умножается не на ПЯТЬ, а на ЧЕТЫРЕ. И тип ыыыы тупой двач ыыыы.
Ты тоже не правильно.Можешь залезать обратно.
Термос.
>>152955932
Учитывая, что для заражения используется дырка в Windows - линуксоиды могут спать спокойно.
Вот вам статейка от Лаборатории Касперского:
https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/
далбаеб, тебя не смутило что снизу 1 yellow cvetok а сверху 2?
обоссал жижедауна
Хули ты мне отвечаешь со своим 101, ебанутый нахуй?
У меня бубен
101
Блядь, я хоть и не разбираюсь в этом, но я вижу, что в той хуйне, которую я вставил в пауэр шелл, нет ничего такого, что может навредить моему пекусу.
Потому что заразили только нищий снг-скам
Обожаю некорректно поставленные задачи.
Логичный ответ - 101, но, офк, у нас же тут лепесточек забыли, внимательность, и 5 превратилась в 4, поэтому стало 81.
А потом удивляются за бабскую логику.
Нет.
445/TCP,UDPMICROSOFT-DS — используется в Microsoft Windows 2000 и поздних версий для прямого TCP/IP-доступа без использования NetBIOS (например, в Active Directory)
SMB traffic uses port 445 (TCP and UDP).
445microsoft-dsПротокол SMB поверх TCP/IP
Потому что он выплатили жалкие 300/600 баксов и дальше сидят капчую/форчуют
Ну ты же откровенно видишь как мелкософт старается но ничего не может сделать. Так что мантры у тебя маня
Вот говорят, сохраните файлы в облако. А вирус не перейдет в облако вместе с файлами?
А если яндекс-диск возьмет и синхронизирует УЖЕ зашифрованные файлы? (там нет контроля версий)
Или он сломается из-за вируса и не закачает?
Так-то у меня в последние 4 года все рабочие файлы и так в облаке
Потому что там не используют виндоус, чё ты кино не смотришь что ли?
Хуита уровня у синего нижнего цветка чятыре лепестка, а у остальных пять!
По такой логике вы тоже тогда обосрались.
>Почему на форчане нет тредов с этим говном, а у нас треды улетают в бамплимит за час?
Потому что только у нас столько пробитых с пиратскими Шиндовсами без обновлений и жесткими дисками за 50 рублей, на которых обновы ставятся по 50 лет и на них просто забивают хуй.
> дырка в Windows - линуксоиды могут спать спокойно.
Тогджа прокомментируй вот эти статейки.
https://www.ubuntu.com/usn/usn-3267-1/
https://access.redhat.com/articles/1346913
мимо использую самописную ОС, писал ее 4 года, идут все игры и программы от винды, вирусы в ней не работают, т.к. эта ОС по другому обрабатывает алгоритмы, деля их на несколько потоков и конвертирует, да и много чего.
Ничего не могут сделать дауны, которые обновления не могут накатить уже 2 месяца. А вот если им обновления андроида с 5.0.1 до 5.0.2 не завезли - вой на весь интернет.
Если учитывать количество лепестков, то 81.
Слышал она пираченые проги удаляет с компудахтера.
Щито делать, как быть?
Жидомасоны блять какие-то вещают, говно ебаное. Выдумали свои вирусы и форсят теперь. Агенты Некрософта, хотят свои обновления продвинуть, а то винду чет не обновляют пездос))
Да нихуя он не поменяет, ибо тогда станет никому нахуй не нужным. Просто, если бы Линукс изначально мог бы в грамотный маркетинг, он бы стоял на каждом компе.
20+20+20=60
20+5+5=30
5-1-1=3
1+20*4=81
Немного ошибся с тем, что выполнил сначала сложение, а не умножение.
Ну долбоебы, что с них взять.
127.0.0.1
И работает только на процессоре ЭЛЬБРУС.
127.0.0.1
ТОП НАЕБАЛОВО
Мамкин программист в треде. Самописное ядро?
все таки мы поймали обладателя 12 iq! Хватайте его!
Ага, ща, ты ж какир мне полный комп вирусов насуешь.
Выруби синхронизацию и включай только когда понадобится
Слушать более избирательно
Есть у меня мечта написать свою ось, в которой только браузер и блокнот.
И чтоб она на GPU работала, без процессора.
Зато без зондов
8.8.8.8
Зачем ты это сюда вставил? Ты прочитал мой пост и осознал что там написано?
Details
Jann Horn discovered that Samba incorrectly handled symlinks. An
authenticated remote attacker could use this issue to access files on the
server outside of the exported directories.
Update instructions
The problem can be corrected by updating your system to the following package version:
Ubuntu 17.04:
samba 2:4.5.8+dfsg-0ubuntu0.17.04.1
To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.
This update uses a new upstream release, which includes additional bug
fixes. In general, a standard system update will make all the necessary
changes.
References
CVE-2017-2619
дилдак
5.18.223.156
ПОПОВ ЕТО ТИ?
кидает жпег
Ой бля. Просто ты еблан криворукий. Никогда не было подобной проблемы за 10 лет юзания Макоси.
Ну в винде ещё в сентябре 2016 как бы нашли и все м похуй было.
https://blogs.technet.microsoft.com/filecab/2016/09/16/stop-using-smb1/
Нахуй ты в роутер зашел, еблан?
> An authenticated remote attacker could use this issue to access files
> An authenticated
И RCE нет.
Серьезно? Сука вы совсем обдвачевались? Пиздец поколение даунов. Вам бы только быть прокладкой между стулом и монитором и жрать контент который дают. Что у вас в школах/вузах на информатике преподают блять? Как на цветных коней теребить чтоли? Пиздос. Надо с такой повальной компьютерной неграмотностью бороться товарищи, а то 21 век, 2к17, а мы с портами не умеем работать, и элементарно конфиг в реестре добавить не можем. Ебануться
https://krautchan.net/b/thread-11924026.html
Двачую, кстати, тоже на плойку гоняю, но с ласт обновлениями на сперме.
В голосину!
А КАК БЛЯТЬ ЕЩЁ?
Зачем НАМ врать на анонимной имиджборде?
Пощади, человек-программист.
У МЕНЯ НЕ БЫЛО - ЗНАЧИТ ВРЕТЕ.
И да, это контора на 2к+ человек.
А не твои СФЕЕРИЧЕСКИЕ СЕРВЕРА НА ЛИНУКСЕ У ВСЕХ И ДЛЯ ВСЕГО.
Если бы это было так, линуксодауны бы не вайнили о вендокапце уже 10 лет и количество юзеров линукса выходило бы за статистическую погрешность <1%
Как в линуксе это сделать?
Можно и так.
обосрался с вебмки
Зашел раз в неделю в \b и тут такое
Так и зомбиапокалипсис пропустить можно
мимокрок без антивируса
Ти шо, довбойоб? Красный цветок = 20, синий - 5, два жёлтых = 2, следовательно, один жёлтый равняется одному. Сначала идет умножение, т.к. скобок нихуя нет, следовательно 1+20*5=101. Или ты у мамы траль?
>но в этих вирусах это не юзают.
увы, юзают.
как минимум для старых прошивок зюхелей и длинков юзается это
http://www.securityweek.com/millions-routers-vulnerable-attacks-due-netusb-bug
под тренднеты есть строчка со старым бекдором, на знаю, пофиксили ли ее в новых прошивках, на старых работает
В итоге если пров выдает белый адрес, то на роутере вирус прокидывает порт наружу и уже к нему коннектит основной свой эксплойт на основе даблпульсара
Да только вот обновления занимают по полтора часа и выскакивают когда ты работаешь, и потом перегружать комп надо, вот люди и не ставят
Нет.
Ну да, линупсы норм люди делают, но уязвимость имеет место, ну удже нет, с обновой ок, но линупсы пофиксили, а вендоиндусам лень было, пока петух в жопу не клюнул, ща вот пусть обсираются, об этой уязвимости ещё когда было сообщено.
Касперский залогинься
> ALL MY TRAINS
Я не силён в Английском. Я правильно понял, что вирус зашифровал его поезда?
Да у меня просто йота блокирует обновления винды в апдейтере виндовом. Так что приходится так.
там у последнего цветка 4 лепестка, а не 5, так что 81
Да.
Вирус пишется в бутсектор. Винт можно выбрасывать.
Оттуда никак типа не убрать?
На прозьбу вируса №1 перевести битки вирус№2 их переводит
Что будет если я галочку уберу как на 3 пике, на что она влияет кроме установки этого вируса?
В грамотный маркетинг не могут дистрописаки за что я их ненавижу лютой ненавистью, да и не про линуху сейчас вообще-то речь шла а про шендовс который скатился уже давно.
>У МЕНЯ НЕ БЫЛО - ЗНАЧИТ ВРЕТЕ.
Просто я не криворукий еблан. Анивей, файндер несколько убог в своем функциоаниле, поэтому я в работе юзаю muСommander.
>Если бы это было так, линуксодауны бы не вайнили о вендокапце уже 10 лет и количество юзеров линукса выходило бы за статистическую погрешность <1%
Я же говорю, что Линупс не может в маркетинг. Эппл вот может, особенно в США.
An authenticated remote attacker could use this issue to access files on the
server outside of the exported directories.
February 24 2015
Тебе написали выше что это не актуально. Никто в продакшне не торчит какими бы то ни было портами наружу кроме впнов.
Ты просто mbr?
После отключения перезагрузись.
Ты дебил? Это другая уязвимость. Тебе же написали: если у тебя есть логин и пароль, и ты создашь симлинк на какой-то файл, ты сможешь прочитать этот файл, не имея прав. Никаким местом к сегодняшнему веселью это не относится.
TempleOS?
Компьютер по-хорошему нужно выключать. Нахуй он тебе постоянно включенный?
Обновления раз в месяц приходят. Что, нельзя комп ребутнуть раз в месяц? Оухеть.
И да, устанавливаются по полтора часа они возможно на интел пентиум 2 с 16 мб ОЗУ. У меня дольше 5 минут еще не устанавливались.
Ебать как страшно. Сейчас практически все сидят через роутеры.
А почему в винде работает тогда?
Если поймал на винде, параллельно с которой стоит линукс, в какой бутсектор она запишется?
Только винды или тот который отмечен как основной?
Ну как бы да. Плюс делаю что хочу с компом вообще не ебет
>>152956467
>>152956448
Только заводское низкоуровневое форматирование через терминал по программатору. Такого оборудования у обычных пользователей нет и быть не может.
У друга программатор есть.
dd /dev/zero
бля, стремно же, не шути так :^(
>>152956375
А, так это очередное говно для аутистов, дрочащих на нихуя незаметные детали, никому нахуй ненужные и нелогичные, найс. Сами, блядь, подумайте, какого хуя для красного, жёлтого цветков количество лепестков не играет НИКАКОЙ роли, а для последнего синего ВНЕЗАПНО должно? Нахуй иди с такими говно-задачками.
Роутер спасает?
Всё равно подозрительно.
Сцу в ротешник неищебродам без антивируса.
Хоть уже давно научился работать без него, но иногда включаю когда пиздец близок.
25 нахуй
Где ты 2013 увидел?
Неплохо ты их.
Остальным советую хотя бы глянуть описание вируса.
Хотя они даже порты закрыть на роутере не могут...
Пожалуй, только заводское низкоуровневое форматирование.
Ещё добавь, что самба по дефолту не стоит в убунте и уязвима была только 17.04 убунта (не LTS).
1+20*4=81
shred /dev/sdb
iptables -P INPUT DROP
Использую бесплатную версию, для проверки файлов хватает а больше и не нужно
Пока не сплю - жду.
Помогу Вам бесплатно, так и быть
Я тоже раньше юзал, но там за бесценок отдавали, я и решил проплатиться.
Порт на ПК. НЕ НА РОУТЕРЕ, БЛЯДЬ.
пишут же, что антивиры не находят эту ебалу, ты шо
>закрыть порты
Я зашёл в Система-устройства-NetBios через TCP/IP и в автозагрузке поставил "выкл", всё правильно сделал?
2ch.hk/buypasscode
Ролл
На роутере тоже можно, если просто дропать все входящие пакеты на порт.
Нет.
Не благодари. Обнял.
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
Нет.
это пока что
>>152956641
двачую, так же взял.
С какого-то хуя теперь касперский теперь мне как хохлу продает продление в два раза дешевле, чем русским. Хули не брать.
Анально-вагинальным путем.
Воздушно-капельным путём
Ты снимаешь с тни трусы и тыкаешь своей сосиской в ее булочку. Поздравляю, теперь ты заражен.
ЧЕРЕЗ АНАЛЬНЫЙ ИБАТЕЛЬСТВА
>Что у вас в школах/вузах на информатике преподают блять?
Лол. Лично у меня в школе просто диктовали тонну хуйни по программе, которую никто не понимал, а потом спрашивали со всех это пересказать. Разумеется всё это запоминалось кое-как прямо перед сдачей, на большой перемене в столовке, а потом так же быстро забывалось. На компутерах стояли еле-еле работающие w98 (вроде бы) и у меня всегда создавалось впечатление, что это всё принесено откуда-то с помойки. На них молодая девочка (очень любящая поболтать) учила юных хакеров рисовать в Пейнте, считать на калькуляторе и шаманить с таблицами в Экселе. Очень тщательно она следила за тем, чтобы ПИТАНИЕ КОМПЬЮТЕРА отключали только после появления волшебной надписи, сами знаете какой. Всё. Вот такое было образование в моей мухосранской школе.
мимопроходил-кун
как там твоя панда или маккофе? Нашли хоть один из вирусов за все время?
Сначала твою мать ебут и заражают через половой акт. Потом переходит от матери к тебе при рождении
Может у него лагает канбутар
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
У тебя какой тплинк? Про эту дыру в курсе?
TP-Link WDR740ND/WDR740N routers have a hidden debugging shell with root privileges that could be abused by attackers.
The username is hard coded in the HTTP server binary and the password cannot be changed from the management interface so the following credentials are almost guaranteed to work:
/userRpmNatDebugRpm26525557/linux_cmdline.html.
User :osteam
Password:5up
«Update: People have been reporting on forums that models WR743ND,WR842ND,WA-901ND,WR941N,WR941ND,WR1043ND,WR2543ND,MR3220,MR3020,WR841N also have access to this root shell.»
Дебаг шелл с рутовыми привилегиями с фиксированными логином и пассвордом (из трёх букв).
3) Рядом со строкой «start_art.html» еще находится "/userRpmNatDebugRpm26525557/erase_cal.html". Думаю найдется кто-нибудь, кто сможет определить что она делает на свой страх и риск
>линуксодауны бы не вайнили о вендокапце уже 10 лет
Никто не вайнит. Шиндоус выполняет важные роли типа ТС с 1С, АД, Шипер-В.
Но если ты держишь веб сервера на IIS или роутишь через RAS то у тебя проблемы.
>количество юзеров линукса выходило бы за статистическую погрешность <1%
Количество ДЕСКТОПНЫХ ЮЗЕРОВ, поправлю тебя.
На сколько я знаю - адекватный аналог астериска так и не завезли на шиндоус.
ping.eu, port check
Аваст
Охуенные у тебя способы проверять порты...
В брендмаузере просто закрой 445 и не еби мозги нам, а.
Хуй в шлюху суешь, и бац заражение.
Я свой месяцами не выключаю и успеваю обновляться на лету в том числе и ядро так что да нахуй это не упало. Плюс если я рендерю видос или собираю код или пилю шебем например и мне прилетает обновление после которого мой комп 2 а то и 3 раза ребутнется как скоро я начну делать свою работу заново?
Почему 4, а не 4/5 от 5?
В случае с желтыми цветами -
разница в один целый цветок, а в синем только кол-во лепестков уменьшается.
Заскринил твою щеку
Ну и вообще, как я понимаю, достаточно прикрыть порт и спать спокойно? Алсо, стоит ZoneAlarm, который, по сути, должен всякую шушеру, слушающую интересные порты, посылать нахуй. Нет?
обновления вырубал надёжно, ибо процесс бажил и грузил систему
Через уязвимости в шинде без твоего ведома. Потом ты перезагружаешь пекарню и вуаля, твой ценнейший пак смищных картинок пропал.
Болженос в треде
Так анон выше и написал, что некорректно поставленная задача. Тащемта, 101 верный ответ, 81 для дрочеров на детали.
А вот тем, кто дал другие ответы, стоит задуматься о своем идиотизме. Если есть, чем думать, конечно.
ОХУЕННЫЙ ПРУФ))))
Самое смешное, что после подобных атак в пидорахе никто и не подумает перейти на Пигвина и нанять грамотного админа, а не битарда-эникея. "Что? Какой Линупс? Где Пуск? Ты че нам втираешь? Давай, Винду переставляй и купим анивирус подороже."
Дааа, глядя на жтот тред чому-то вспомнил именно этот фильм.
Нет, только через половой контакт с твоей еот передается. Так что можешь выдохнуть, ты не заразишься.
Пятнадцать рублей от майкрософт они подняли.
Через просмотр анимэ.
бумп
Ну просто кладезь заблуждений. Вы их из одного места копируете?
>после которого мой комп 2 а то и 3 раза ребутнется
Один раз. Два раза - раз в год.
>как скоро я начну делать свою работу заново
Через 5 минут с ССД, через 10 с хдд. Раз в год - через 15 минут.
>Я свой месяцами не выключаю
В Европе тебе бы уже ебало разбили за такую экономию.
>Плюс если я рендерю видос или собираю код или пилю шебем например и мне прилетает обновление
Все настраивается.
Николай, плез.
Ну вот и понятен весь корень зла. Сочувствую тебе анон. Хочешь я тебе книжек про компьютеры подгоню чтобы ты стал лучше чем этот скот?
Нет конечно, пользуйся на здоровье.
Простое решение: в настройках сетевого подключения к интернету отключаем всё, кроме протокола IP4 и адаптера вашего фаервола, если он есть. Особенно важно отключить то, что выделено жёлтым на пике. Если есть фаерволл, в глобальных настройках запрещаем приём входящих соединений, закрываем порты.
Это мать твоя, дурик блять.
Лей фото.
MR3420
находят, у которых эвристика нормальная. https://virustotal.com/en/file/b9c5d4339809e0ad9a00d4d3dd26fdf44a32819a54abf846bb9b560d81391c25/analysis/
Нахуя?
Дергаешь вниз. Низ - это там ↓
Ну вроде могу или нет? >.<
С другой машины nmap -T4 <your ip>
Выложи exe-шники из ProgramData.
Чтобы за одно действие и себе сделать, и мамке с ноутбуком, и папке с некропекой, you name it - а не бегать и всем на компьютерах что-то делать.
Мимо в школе научился переводить числа из одной системы счисления в другую6 лет блять информатики
Ты уже заражег
Вон уже выше еблан повылазили со своим КОКОКОСПЕРСКИМ.
хуй
If you have version 1703, you're fine.
If you have version 1607, you need to be on Build 14393.953 or later. (Note that the documentation in the KB article is wrong.)
If you have version 1511, you need to be on Build 105867.839 or later.
If you have Build 10240 (commonly called version 1507, but Microsoft didn't figure out the naming until later), you need to be on Build 10240.17319 or later.
In all cases for Win10, if you aren't up to those build numbers, you need to install the latest cumulative update. Follow my instructions to get your build number up to snuff, but don't be tempted to install anything else at this point.
Вы же в курсе, что сами ставите зонд от мелкомягких ради эфемерной зойщиты?
Если настолько тупорылые, ставьте бубунту, йобвашумать
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Лучше бы дома взрывал.
А, да, еще добавлю:
Если будешь устанавливать некробилд винды, в нем не будет патча и тебе оперативно прилетит вирус ( https://geektimes.ru/post/289115/#comment_10059087 ). Если порт закрыт на роутере - тебе похуй.
ТНИ
антивиросы не нужны кококо защитник видовс мене хватит что я лох платить за антивиросы
Вот как у почтовых отделений есть индексы, так и у портов есть номера. 445 порт расположен на реке Амгунь близ города Николаевска.
Рязанский киберсахар
АБУ ЗАРАЖАЕТ
Что делает Т4? Почему не nmap 127.0.0.1 -v -sS -p 445?
пруф
Открываете блокнот, вставляете туда строки:
REG DELETE \HKLM\Software\NewSubkey
REG DELETE \HKEY_CURRENT_USER\Console\%SystemRoot%_SysWOW64_WindowsPowerShell_v1.0_powershell.exe
REG DELETEHKEY_CLASSES_ROOT\.386
REG DELETEHKEY_LOCAL_MACHINE\SYSTEM\Setup
REG DELETEHKEY_LOCAL_MACHINE\SYSTEM\DriverDatabase\DriverPackages
сохраняете в формате .reg, запускаете.
В итоге если у вас вирус есть, то он сотрется из реестра и система обновит параметры, во вторых, этими командами вы дадите системе знать, что ничего записывать в эти разделы больше нельзя.
x+x+x=60
x+y+y=30
y-2z=3
z+x*a=m
3x=60
x+2y=30
y-2z=3
z+ax=m
x=20
2y=10
y-2z=3
z+20a=m
x=20
y=5
-2z=-2
z+20a=m
x=20
y=5
z=1
a=m/20-1/20
207
Давай, анон.
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Бесполезный софт. Последние лет 6 без него, если не 8.
очень толсто
ЭТА ТОЖИ ВИРУС!!! НЕ СМАТРИТИ!!!
Лол, у меня так же. До этого я загуглил, удалил в реестре параметры, перезагрузил, но у меня вот это вот. ЧЯДНТ? Разве я не кулхацкер?:(
И этим тоже занимались.
>>152956861
Спасибо, у меня итак всё нормально, а информацию о том, с чем плохо, может нагуглить себе любой желающий.
Можно сразу system32 удалить, че уж там
Переведи 445 в двоичную систему счисления. Вирос будет искать 445 порт, а найдет нолики и единички, подумает что хуйня какая то и мимо пройдет.
Трипл хуйни не пиздаент.Поехал к реке.
>2d17
>слушать советы с мейлача
Качайте вишмастер и будет вам счастье.
тьфу, не заметил, 101
Если винда 10 - жми на лупу рядом с пуском и пиши туда winver. Если 1703 - ты под защитой.
Как будто я никогда шиндовс не обновлял? Он ребутается раза 2 или 3 как минимуму чтобы установить обновление. Раз такая маза пошла то нужно раз в неделю оставять свой комп в нерабочем по сути состоянии на минут 15-20 как минимум. Плюс у меня нет денег ни на ссд ни на быстрый хдд. В европе может быть и разбили бы ебло но мой комп это нетбук который от сети работает и может коптеть годами без заебонов
Ну, м.б. Я бы вообще анально отгораживал сетевые порты в домашнем использовании.
>>152956571
>>152956517
Я не ебу что спасает. НО У МЕНЯ НЕТ
ПОДДЕРЖКА ОБЩЕГО ....
Что за херня
MR3220 уязвим. попробуй сам на своем проверить то, что я скинул.
ПЕРЕКОТ https://2ch.hk/b/res/152957092.html (М)
ПЕРЕКОТ https://2ch.hk/b/res/152957092.html (М)
Если ты опытный пользователь, то они нахуй не нужны. Роутера хватит. А если скачивать по экзешнику после каждого поискового запроса, тогда да, конечно.
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Ты записан.
445 порт закрыт у меня, я проверил
пили фейкомыло или вбыдлятню
Надеюсь, не в нотепад.ехе
Опять же, это проще сделать на роутере. Роутер однозначно меняется реже, чем переустанавливается система. Плюс - на все устройства, даже будущие. А так ты ноутбку с некровиндой купишь и через неделю даже не вспомнишь 445 закрыть.
ПЕРЕКОТ https://2ch.hk/b/res/152957092.html (М)
ПЕРЕКОТ https://2ch.hk/b/res/152957092.html (М)
Да тупо в 4 потока скан идет более быстрый и все
Не правильно ! Содитесь Сычев,два ! Родителей в школу !
хз, что за Т4 он имеет ввиду.
>>sS
зачем тебе син в данном случае?
Я бы делал nmap -sT _свой ip_ -p 445
Порт висящий на 127.0.0.1 не означает, что он висит и на внешнем интерфейсе вроде как.
1607
Да не порт.
адрес_роутера/userRpmNatDebugRpm26525557/linux_cmdline.html
адрес как внутренний, так и внешний можешь попробовать.
Если спросит логин-пароль, то я бы не сидел с такого роутера в инете
А мы на паскале ханойские башни хуярили, пакмана писали, скринсейвер типа шарики друг об друга бились и отскакивали. В итоге сотка по ЕГЭ и из мухосрани попал в ДС2. Ну и тоже была винда 98, да,в сё такое. Спасибо, Шамиль Зауровичэто препод по инфе был, лол
> эникей закрыл порт
> теперь он программист
Сгинь ПОЖАЛУЙСТА отсюда чтобы я тебя не видел тут зеленый
мимокрок
Все ок
Поясняй.
Ок завтра зашлю
Да.
Start
Type CMD in search bar and press enter.
Type regedit and press Enter.
Select Yes.
Move to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters.
From the Edit menu, select New, DWORD value.
Enter a name of SMB1 and press Enter.
Double-click the new value and set to 0 to disable SMB 1. Set to 1 to enable.
Reboot the machine.
Вызови шлюху
>/userRpmNatDebugRpm26525557/linux_cmdline.html
Ну юзернейм и пароль osteam/5up пара подошла.
>127.0.0.1
Это просто пример.
>зачем тебе син в данном случае?
Зачем мне син в TCP соединении, которое начинается с SYN?
В пасьянс играть. Что бы интеллектуальная хватка не терялась.
Напоминаю.
Сейчас машинки печатные дороже содержать, чем компы, лол
пиздоооос...
срочно апгрейдь прошивку
вот через такую штуку оно и прорывается на комп извне.
редиректит порт наружу а потом внедряется на комп.
Васянам уже кто-то битков накидал лол
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
У меня динамический айпи, роутер, запрет на открытие каких-либо портов от провайдера. Че он мне сделает?
Ничего. Разве что ты принесешь в локалочку зараженное устройство.
>Если кратко, то если открыт 445 порт
На нормальных роутерах по дефолту закрыты порты.
мимо-диванный
Ну ты чё? Косынка, Сапёр, Пасьянс, ещё что-нибудь.
короче и тплинки в этом списке. ояебу вот это будет айти-шторм столетия.
>У меня динамический айпи, роутер, запрет на открытие каких-либо портов от провайдера. Че он мне сделает?
Вот блядь что сделает:>>152957444
Если роутер у тебя из уязвимых (а это 80% ширпотреба), если у тебя провайдер выдает ВНЕШНИЙ динамический айпи, если вдруг ты попал под скан подсети провайдера - эта штука проламывается сквозь дыру на твой роутер, редиректит порт с компа наружу а потом трахает с наслаждением (если обновления в винде отключил)
Ну а дальше ад - как только эта штука пролезла к тебе в локалку, она начет сканиьт соседние компы (мамкин ноут, лол) и заражать уже их.
Сукпздц, надо было уходить из айти, работать каким-нибудь менеджером, я не знаю, пришел на работы - ушел с работы.
Я ебал этот головняк - это же тысячи устройств, хрен позатыкаешь все дыры....
мне пизда?
антивируса нет
А защита от билайна вообще имеет смысл?
Хз, что за защита? Где глянуть? Скорее всего провайдерский нат или файрволл, в каких-то случаях да, но я бы не доверял особо.
Тут первая опасность - что прилетит извне их зоткрытого интернета, и вторая - что с компа в локалке. А тут никакая защита не спасет (если винда непатченная)
@
ПОДУМАЕШЬ ВЫПИЛИТЬСЯ ИЗ ИНТЕРНЕТОВ
@
ЛОВИШЬ ВИРУС В ЭТОТ ЖЕ ДЕНЬ
@
ИДЕШЬ СПАТЬ В НАДЕЖДЕ,ЧТО НАЧНЕТСЯ НОВАЯ ЖИЗНЬ БЕЗ КОМПУКТЕРА
Вот было у меня такое предчувствие перед майскими праздниками, как жопой чуял, что аудит лишний раз надо провести.
Дальше что?
Ну так и есть, файрволл, закрывающий основные порты.
В твоем случае поможет - закрывает порт 80 на роутере (тот чт ос бекдором), закрывает остальное.
Но не поможет, если ты попадешь на эксплойт, который использует уязвимость в пдф или adobe flash - ну ты понял..
бамп
Отлично, спасибо, буду спать спокойно)
Да, уязвма, апдейться
>>152958449
ну я бы все же прошивку обновил для спокойствия. Если с последней прошивкой будет то же самое - слей роутер и возьми другой.
А виндуусопетуханы тем временем бегают и ищут обновления дырявой хуеты написанной копчеными бичами за $2 в час.
>эта штука проламывается сквозь дыру на твой роутер
>Сукпздц, надо было уходить из айти,.
Весь тред одни долбоебы с вирусом который ломает роутеры разных моделей, находит на какой комп ему натится, проламывает виндовый фаервол, проламывает UAC.
Мне так блядь никогда не горело. Видимо раньше менее популярный двач посещали в основном посоны со сфер айти, а сейчас одни блядь долбоёбы школьники.
Пойду спать.
Э, але, вон анон выше подтвердил. В коде вируса есть код, который использует эксплойты netusb и некоторые бакдоры в роутерах.
У тебя лично какой роутер, умник?
алсо ты просто недооцениваешь момент
>находит на какой комп ему натится,
эксплойты роутеров дают тебе шелл роутера с полными правами.
arp - и вот тебе список мест, куда можно подолбиться.
> проламывает виндовый фаервол,
Особенно если у тебя домашняя локалка и пара-тройка компов с обычной шарой с фильмами
> проламывает UAC.
А ему на uac похрен, гугли nsa эксплойты doublepulsar и как они работают. Они сразу получают доступ с правами system
Т.е. если при попытке зайти выдает пикрилейтед да и порты закрыты - можно спать спокойно?
а пароль спрашивал, или сразу это выдает?
Это копия, сохраненная 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.