Это копия, сохраненная 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
ТРЕД №4
Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тонет https://2ch.hk/b/res/152941163.html (М)
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
----
Еще про распространение:
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
сука, тред №9
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
For Win10: In the Cortana search box, type winver.
If you have version 1703, you're fine.
If you have version 1607, you need to be on Build 14393.953 or later. (Note that the documentation in the KB article is wrong.)
If you have version 1511, you need to be on Build 105867.839 or later.
If you have Build 10240 (commonly called version 1507, but Microsoft didn't figure out the naming until later), you need to be on Build 10240.17319 or later.
In all cases for Win10, if you aren't up to those build numbers, you need to install the latest cumulative update. Follow my instructions to get your build number up to snuff, but don't be tempted to install anything else at this point.
Лол, у меня так же. До этого я загуглил, удалил в реестре параметры, перезагрузил, но у меня вот это вот. ЧЯДНТ? Разве я не кулхацкер?:(
Не по русски написано
ВОТ ЭТО ПРУФ
Фото в тред.
КАКИМ ПУТЁМ ПРОИСХОДИТ ЗАРАЖЕНИЕ?
КАКИЕ АНТИВИРУСЫ ОБЕСПЕЧИВАЮТ РУССКУЮ ЗАЩИТУ?
МОЖНО ЛИ ВКЛЮЧАТЬ СПЯЩИЙ РЕЖИМ?
отвечайте на мои ответы, плз, мне страшно
САМ ТЫ ПРУФ, У МЕНЯ БИДА
Открываете блокнот, вставляете туда строки:
REG DELETE \HKLM\Software\NewSubkey
REG DELETE \HKEY_CURRENT_USER\Console\%SystemRoot%_SysWOW64_WindowsPowerShell_v1.0_powershell.exe
REG DELETE HKEY_CLASSES_ROOT\.386
REG DELETE HKEY_LOCAL_MACHINE\SYSTEM\Setup
REG DELETE HKEY_LOCAL_MACHINE\SYSTEM\DriverDatabase\DriverPackages
сохраняете в формате .reg, запускаете.
В итоге если у вас вирус есть, то он сотрется из реестра и система обновит параметры, во вторых, этими командами вы дадите системе знать, что ничего записывать в эти разделы больше нельзя.
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
146
скинь фото и всё, в чём проблема?
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
РАДИ ЛУЛЗОВ
Нет.
2. В СМИ пишут что это иностранные хакеры начали кибервойну
3. Ускоренным ходом идет подготовка Чебурнета и отключение России от мировой сети
4. Много-ходов-очка
Разблокирую всего за 150 даларов.
: - (
Спокуха, я другой анон. Я так, дровишек подкинуть.
Спасиба братан
ЛОХ! ПУТИН ТЫ ЛОХ! ЛОООООХ
Хорошо.
так это же вайп полностью разделов с дровами и настройками винды
ты дебилов за нас не держи
У меня 1607. Но было два бсода за последние пару недель.
Start
Type CMD in search bar and press enter.
Type regedit and press Enter.
Select Yes.
Move to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters.
From the Edit menu, select New, DWORD value.
Enter a name of SMB1 and press Enter.
Double-click the new value and set to 0 to disable SMB 1. Set to 1 to enable.
Reboot the machine.
Лень переводить
а почему нет?
100к руб срубить за 1 вечер, норм.
Только таймер запуска зловреда лучше бы отложили на пол года, он бы на хуеву тучу компов попал бы
ОПЯТЬ ВСЕХ ПЕРЕИГРАЛ
НЕ ПОНИМАЕШЬ, ПОМОЛЧИ
но ведь я не саша
Хуй знает про браузер. Файрволл у них нормальный по отзывам. Сам с 2006-го на Outpost, про все эти эксплоиты всегда читаю с улыбкой.
Иди ко мне, я тебя успокою.
>Порт закрыт
>1703
>Антивирус работает
>Хохол
Каков степень моей защиты?
атака без каких либо пруфов.
Нет.
120
Масштабное наебалово.
Два напитка этому джентельмену из дирекции крупной корпорации.
пизда тебе, вася, ты спалил контрольные суммы адаптера связи
ЧЕГО БЛЯТЬ??????????
101
ХРОМОДО ВЕРСИЯ ХРОМИУМА ОТ КОРПОРАЦИИ КОМОДО СУКА АХАХАХАХХАХАХАХАХАХХАХААХАХХА ОРУ !!!!!!!!11!!
Все проприетарные антивирусы и фаерволы сливают твои данные и по сути, представляют из себя ботнет.
Протокол интернета версии 4 отключи, дебил совсем с самым уязвимым протоколом сидеть? Не удивлюсь, что после перезагрузки словишь виряк
>7к баксов на счету, т.е. около 24 человек отправли битки по приколу
>масштабная кибер атака в истории
101
Перезагрузи пеку
Жопа твоей мамки
А вдруг у меня вирус?
Уже намного больше. Там не один кошелёк
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
КАК ПРОИСХОДИТ ЗАРАЖЕНИЕ?
не пиши с сажей
102
Да.
нет никакого вируса, угомонись, даун.
Нет
Локер дает время на то чтобы ты сделал скрин и пост итт
При скачивании аниме.
Ставишь режим блокировки. Проверяешь через админку роутера, что блокировка работает. И пусть пытаются отсылать, что хотят кек.
ipv6 отключай. Оставь только 4 и Eset
Как нет? На двоще сказали, что есть!
Нахуй пошёл своих подставлять
Через /b.
Какой ты мне свой блятЬ?
Сифилисная дама с тройным подбородком, и глазами, как у тебя, ггг
Да ты бы и пикабу поверил.
Прав 101, потому что я (102) не заметил УДВОЕННЫЙ ЦВЕТОК. Так что жёлтый равен единице.
84 блядь, долбаебы блядь.
О, Борис Николааич! Как поживаете?
Дауничи, сидя дома он у вас и не будет открыт
x+x+x=60
x+y+y=30
y-2z=3
z+x*a=m
3x=60
x+2y=30
y-2z=3
z+ax=m
x=20
2y=10
y-2z=3
z+20a=m
x=20
y=5
-2z=-2
z+20a=m
x=20
y=5
z=1
a=m/20-1/20
АХАХААХ сосай, тобi пiзда!
Хули нет?
3x = 60, x = 20
x + 2y = 3, y = 5
y - 2z = 3, z = 1
z + xy = 1 + ( 20 * 5) = 1 + 100 = 101
инбифо, считай количество лепестков.
Баран на пятерки еще раз взгляни и подумай что с ними не так.
Значение знаешь?
пизда тебе, сохраняй цопэ в облако
Нет
Пизда твоей матери
Какая свежая и актуальная картинка.
Пингвин в наше время недоступен только весьма уж альтернативно одарённым.
Есть разница в синем цветке с пятью лепестками и четырьмя. Идиот блядь.
Уязвимость в протоколе SMBv1, которую пофиксили в марте. Для заражения нужно, чтобы компьютер держал открытыми для интернета порты 135 и 445, и чтобы был включён протокол SMBv1. Также необязательно светить портами в интернет, если компьютер находится в локальной сети с другим заражённым компьютером.
Какая свежая картинка! На баш.орге уже сидишь?
ПАЦАНЫ, НЕ ДЕЛАЙТЕ ЭТО, ТАМ ШЛЯПА, ПРЕВРАЩАЕТ ЖЕСТКИЙ ДИСК В КАШУ И СТИРАЕТ ГРАНИЦЫ РАЗДЕЛОВ. В НОУТЕ HDD РАСКРУТИЛСЯ ДО 7200RPM И РАСПИДОРАСИЛ КОРПУС НАХУЙ. ХОРОШО, ЧТО САМ ЖИВ ОСТАЛСЯ. СИЖУ СО СТАРОЙ МОТОРОЛЛЫ.
Что у вас тут за паника ебливая?
Кстати да. Я только что вспомнил, что автообновления у меня вообще отключены. Чет я немного серенькнул щас(
БЛЯДЬ, КАК ТВОЙ БРАТ СЕБЯ ЧУВСТВУЕТ, ХУЛИ ОН НЕДОСТУПЕН БЛЯДЬ? ПОЛЧАСА НАЗАД ЖЕ ОБЩАЛИСЬ, ЧТО С НИМ?
У вас две картинки на всех зараженных?
сравни с оппиком и поймешь, что это фейк.
2к17 не заклеена вебка
У них две извилины на всех альтернативно одарённых
ну ок, ща переделаю
На диване сижу
Сотны тысяч не обновленных компьютеров же. Патчи вышли в марте, версия 1703 в которую патчи уже интегрированы - в апреле
>x + 2y = 30
Фиксота опечатки.
И да, лепестки тут притянуты за уши. Хули у цветка равному единичке столько лепестков? Почему у красного цветка лепесток за два? Фимоз кароч.
еблан суп не твой
уже 13-е, уёбок
щито тебе не нравится?
Нхуй всякое говно ставить
МОЙ! САМ ВАРИЛ
>Для заражения нужно, чтобы компьютер держал открытыми для интернета порты 135 и 445, и чтобы был включён протокол SMBv1.
Я так понял, идет переполнение буфера и через smb запускается код из буфера, который потом уже выкачивает основной кит. Т.е. нужно не только держать 445 порт открытым, но и давать любым процессам выкачивать из инета что они хотят. Быть самым злобным буратино, короче.
sudo же
Объясните, за счет чего достигается комический эффект? Какая опасность таится за "обновить тред"?
Последний цветок отличается от предыдущих синих, верный ответ>>152957825, если подставить вместо m 101, то получишь своё решение, но решений там бесконечно много, корчое кто-то пошутил и цветок из другого задания туда вставил.
СУКА, ПРИЕХАЛ ЩАС ДОМОЙ, СЛЫШУ ВИЗГ КАСПЕРСКОГО В КОМНАТЕ. ОТКРЫВАЮ ДВЕРЬ, ЗАБЕГАЮ, А ТАМ БРАТ ЛЕЖИТ ВЕСЬ В КРОВИ, КИШКИ ПО КОМНАТЕ РАСПИДОРАСИЛО И НАМОТАЛО НА КУЛЕРЫ. НА ЭКРАНЕ МОНИТОРА ПИКРЕЛ И КАПЕРСКИЙ СУКА СВИНЬЕЙ ВИЗЖИТ. ХУЛИ ТЫ НАДЕЛАЛ БЛЯЯЯ?????
Мне напоминает kido/conficker - ох и знатно я поебался с ним в свое время...
http://support.kaspersky.ru/viruses/solutions/4673
Какие же дауны сидят на дваче.
Передается по сети через дырку в SMB, ничего скачивать запускать не надо, само найдет тебя и выебет, как в старые добрые времена
Это гайд не от кремля, а от пиар отдела Касперского. Гайд от кремля бы выглядел так:
- сдать буржуйскую технику в ближайший пункт МВД для дешифровки
- смотреть телевизор РУБИН
- впредь для вычислений пользоваться счётами ЗАО "устьзажопинсксчетмаш" и не отсвечивать.
Паша?
Сколько раз дрочишь?
Пару раз в неделю.
>ИСТОЧНИК ЗАРАЖЕНИЯ?
>>152957620
Источник порт 445, обычно у всех закрыт, но проверить не мешает>>152957774
> MS 17-010
То есть это надо до Creators обновиться? Я не хотел и постоянно отменял это вылезающее окошко. Сейчас у меня версия 1607, мне пиздец?
ага фото было сделано пятница, 12 мая 2017 г. 23:49
Сосать хуи и бегать
Увожаю независимых
81 же
Сам знаешь кого ответ
Я в курсе, просто я говорю что этой хуйней только страдающих аутизмом детей выявлять и описал почему логики загадке мало. А второе дно к этой загадки наверняка придумал тот самый дебик, что её запостил в твитторе.
Нам тут пруфы не нужны, мы тут проникаемся атмосферой киберапокалипсиса.
Ха. Прав. Тогда памяти не хватало, выключали, что могли. Так по привычке и выключаем до сих пор.
другой, за 30
12:37
ПОШЕЛ НАХУЙ, пруфоблядь. Запихни себе эти пруфы в очко и поверни там.
Нет, не любым. Пользуется этими портами службы SMB, она и уязвима к тому же включена по умолчанию.
какая пизда? кто вылез?
перезагрузи и капчани в тред со скрином
а ты тут каждый второй требует суп. для всех делать - я че, совсем ебнутый штоле?
Дебич перезагрузи комп, у тебя же рак
ДЕВЯТЫЙ
Пишешь с колбасы?
Я ИЗ ОМЕРКИ, НЕ ПОНЯЛ?
Я обосрусь. Уже третий час ночи. Планшет сломан, а вдруг верус мне игоры похерит? Как мне жить? Как аниме смотреть?
Биткоин в россии незаконен, тебе пизда в любом случае
Очень даже возможно.
Правильно.
На хрюшке дело происходило? Мне кажется, страшнее CIH ничего уже не будет.
ПИШУ С ТАМАГОЧИ
лох, ты забыл панель спрятать
6-0 С КОЛБАСОЙ И СПЕЦИЯМИ ДЛЯ ПИЦЦЫ
Где порты проверить?
>Для Windows 7: SMBv1 отрубается на семёре через ps командой
>Для Windows 10
>Третий пик в ОП посте
ЧТО ДЕЛАТЬ ПОЛЬЗОВАТЕЛЯМ WINDOWS 8?
Там во всех чипсетах интелла с 2010 годы аппаратная дырка позволяющая получить доступ к машине введя пустой пароль, а вы тут обсуждаете атаку на старые версии винды
Сосать хуй.
теперь читаю ЭТО. и ссусь включить ноут, чтоб проверить.
1-9 ТЫ ЧИСТ
0 - У ТЕБЯ ВИРУС
ДАБЛ - ТЫ ЕЩЁ И ПИДОР В ПРИДАЧУ
Через вишмастер 2.0
2ip ru
СУКА
Да ладно. Шифруешь уже небось. Перезагрузись.
2ip check port гугли
Переустанови Винду.
Накатить апйдет, белым людям на последней версии десятки делать ничего ну нужно
Он так и работает, вообщет.
Да, хруша с сп2
Та же тема - внешняя сетевая дыра в RPC/SMB
Пока один комп лечишь - оно уже по сети расползлось везде, хоть плачь.
Пока сп3 не выпустили - была жопа жопная.
ДВАЧ... ИДИ НА ХУЙ. БОЛЬШЕ Я НЕ БУДУ РУЛЕТКИ СОЗДАВАТЬ
Ору
ролл
Кстати. Какая служба юзает SMB, нигде не найду. Конкретно какие экзешники? Svchost?
уук
Ниинтиресно.давайте лучше тянучек оценивать
>не может позволить себе пеку под медиаговно и 100мбит интернет, чтобы в любой момент переустановить шиндоус и заново скачать всю медиапарашу за пару часов
>и отдельную пеку под мокрые писечки/банковские операции/etc важные данные
>называет кого-то петушком
Ой блядь, плиз.
В очке твоей мамаши.
Сколько же дебилов сразу повылазило.
2к долларов уже и это только на одном кошельке
Обоснуй.
нет
ролл
Они их все равно не смогут вывести в реальные деньги, потому что этот хеш зашкварен.
microsoft-ds netbios
Обосновал тебе за щеку.
Да.
как я лоллирую с таких - у тебя оба компа в одной локалке, или каждый в своем вилане?
Нет.
Нет.
Проверяй.
Все пруфы в одном месте. Поссал тебе на ротеш.
https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
Копируем строку: nafafnfnafnfanfnfnnnafanfffanffnfaffnnfnffannnnfaafaaaffnnfnnfffannnfnnfaffafannnfananfanfnafnannnfaaaafnafnnananafnafanfnafanffanfnnnfffaanfffaaaaafffffnnafanfanfanfanfannfanffffanfnnfffnaafanfnfnfanfnfanfnfnffafafaffanfnnfafffafnnfnfffffnnafanafanfanfafffnfnaafnannffnaaanfffnnnnnfananfnnfnfffnnnnaafnfnananaafnfnfnfnfnnnfnffnfnnffafffaaaffaaannffnffnafanfnffanffnafffafnnffnafaffnfffanffanffannnfffafaffafafafnfnfnafaffnfnnnfafaffanfnfnffffnfafafafaffnfnnnnnnnnfffafaafanfnnnnfnfffffffnfnafnanfafnannnfanaaafnnffnffannnnfnfnnafnannffnnnafnfnnanfnfnfnfnanfnffnnannfnfffnnanfnnnnnffnfnfnfnfafnfnannnfnfnfnfafafafnnnnnnnnfnffnffnffafnanfafnafnaffnnfnfnafnanfnanfnanfanfnanfanfanfnanfa
Сохраняем в тхт и перезагружаемся
AMD даун детектед
У меня 100 мб
Отдельная пека под банкинг?))) Ебать, да ты даун. У меня айфон есть для этого.
Так что съебал отсюда нахуй, клоун. Алсо, я на двачах с 2009 и моё слово много весит.
Нафаня?
Проверил тебе за щеку.
Чому?
СПИДом?
та ты шо? ЦЕЛЫХ 2к далларов? я столько за месяц поднимаю.
Как именно переустановка винды расшифрует файлы?
Да, я вот недавно заболел. Пью зелёный чай с медом, вроде спадает.
Типичный вендоблядок.
а он за 4 часа.
По айпи вычислю!
1607 - версия винды, а не патча. Патч через cmd чекнуть можешь
Можно просто восстановить?
ТЫ ЧТО? У МЕНЯ ЖЕ СТОЛЬКО ФИЛЬМОВ И ФАЙЛОВ НУЖНЫХ! а... погодь... файлы же в облаках, а канал 80мбит/с, ололо
а нахуя выводить в реал если есть темный рынок?
Может ещё и вебку не заклеивать?
Вы что, совсем ебанулись?
Сергиев Посад?)
В 1607 и ранее надо проверить наличие патча, при отсутствии установить апйдет. В 1703 уже ничего проверять не надо, все старые апдейты интегрированы
Орнул
Ага.
>расшифрует файлы
Твой фап-пак и скачанная с инета курсовая собирается снова за пару недель. Не умрешь, дрочер.
Это еще что. Мне надо заниматься осуществлением Большой Мечты, а я тут с вами, и даже не рофлю. (
Курага.
>Отдельная пека под банкинг?
Да похуй под что. Главное - ты не можешь позволить себе вайпнуть винчестер, значит нищук.
>Или вы из-за своего пака фап-картиночек печетесь?
То чувство, когда в жизни кроме двача ничего нет?
Как и многие с тренднетами и зюхелами со старыми прошивками. Возможно еще что-то попадает
ХххдддддхдхxDddDDDD
У России два врага.
Подрочил и забыл, не?
Веник лопнет, и говном завалит системник, и тебя, если системник открыт.
>КОГДА БОЛЕН СПИДОМ, НО ЗАТО 445 ПОРТ ЗАКРЫТЬ И ТЫ МОЖЕШЬ СПОКОЙНО КАПЧЕВАТЬ ДАЛЬШЕ
Нет. Другое. Когда в дваче нет ничего кроме жизни.
На DVD в диске.
молодёжно
Слышал даже такое мнение - мол не обновляю винду, потому-что туда ЗОНДОВ завезли новых. Сука, вы уже её поставили - никто не мешал мелкомягким их туда запихнуть изначально, а отказываясь от апдейтов вы лишаетесь своевременного устранения проблем\уязвимостей и отказываетесь от современных улучшений\оптимизаций. В ЛЮБОМ софте бывают ошибки. ЛЮБУЮ систему нужно обновлять, хотя-бы в части security-патчей.
2к17 год, у всех анлим интернет, апдейты работают даже с крякнутой виндой - КАКОГО ХУЯ ВЫ ТАКИЕ ДЕБИЛЫ?
Ты непобедим.
%)D$32^%$
Сказал уебок, сидящий на мочеподтираче в три часа ночи.
Стив Джобс в теред
проверка связи.
Я чё, в 2017 году по памяти дрочить должен?
Помянем, посона.
Комодо стал вирусы детектить или ты храбрый дохуя?
Визитку Яроша уже нашли?
Думаю сейчас они сидят где то в уютной квартирке и думают как ниггеры в гуантанамо будут полировать их задницы толстыми хуями. Ибо реально теперь их все будут искать.
Наверняка они думали что взломают компы тупых пидарашек каких то и как другие криптолокеры особого шума не вызовут. Но на что они рассчитывали, лол. С таким то методом распостранения...
Пошли няшиться под хвостик?/)))()9+&&- :::::33??? :-D
От тихого дома далеко до рынка идти?
Обновления шиндоус. В крайнем случае вайпанёшь диск.
2к только по одному адресу. А адресов сотни
Да хоть суперкомплюктерн, который погоду с протеинами вычисляет. Не можешь вайпнуть - нищук.
>айфон
Видел я вас, нищуков, с айфонами. Обосрутся с поклейкой пленочки и даже нет денег на вторую попытку, так и ходят с пузырями.
А если автообновления отключены, но он все равно пихает.
Я не хожу пешком
прям как у меня
Может мне еще и ебатеку взять?
Пацаны, я перезагрузился, все нормас, нихуя не делал, обнову винды не ставил, 445 порт уже был закрыт.
Засунул сигарету за щеку,проверяй
В этот раз они подготовились, они злые и жаждут крови. Помните, у них еще хуже
Пруфондий
Накати последние обнывы и уже точно можешь спать спокойно.
Ага. А нарвались на суходрочных битордов с харкача. Ух не повезло им.
Пизда твоей мамаши
Нахуй ты слил виртуальные ключи от подсети, осёл блять?
Сяпасиба.
Я правильно понимаю, что если у меня стоит KB3150513 на 1607, то всё норм?
>Для Windows 7: SMBv1 отрубается на семёре через ps командой
Поподробней, что это бля такое? Сук сложна
>>>152958464
>>152958464
Ашукино — дачный посёлок в Пушкинском районе Московской области
kjk ye ns b lfxy
Это байт
Я включаю по средам, чтобы подышал немного
Да я эту виртуалку специально для этого завел. Так что нормально.
Богатым дохуя стал?
Говорю айпи, я проверю твой бэкдор
Давай еще.
Нет, на 1607 надо проверять наличие KB4013429 (слева в скобках), не ебу что за номер справа
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Поздно спохватился
Откройте эту картинку винраром и поставьте
Хорошо, кури, братан.
пиздос вы меня перепугали пидорасы, 5 утра, а яхуйней страдаю
Лел
Ролл
1 раз. Где он ещё 1 такой эксплойт достанет? Это даже не его эксплой, а слитый прошлогодний.
охуеть....
Да точно утка, ну не утка а типа специально сделали мелкомягкие и антивирусописатели. чтобы вернуть интерес к лицухам и антивирусам.
Вот ты сейчас расслабился, а вирус уже шифрует твою двачепапку
Антивирус Попова?
Ссылки на сэмплы уже есть: https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
чё написано не по русски, переведи хоть
Чо с этим паролем делать то лол?
> ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ И ВЕЛИКОБРИТАНИИ
Ну и чё? Нехуй по левым сайтам лазать и качать через медиагет.
Что заслужили то и получили.
Писать то его некуда
Ты чё, пидор?
Лицуха не причем.
Ты че не видишь? Это наживка
Тип зря кто-то обнову на пиратку накатил?
да всё, забей, это утка антивирусописателей и мелкомягких, хуета короче
Иди нахуй, даун.
блэдь одни репаки.
как оно в 2017 быть игробыдланом?
наверно еще и в русифицированное шпилишь?
Пиши айпи, протестю.
не пизди, да я сразу понял что ты пидор!!
Съеби, жопочтец.
И где ссылка на вирус?
А кто-то накатывал? Покажи мне этого дауна.
Win 10 1607, роутер TP-Link ADSL2+ WIFI, вируса нет.
А я тут причём? Я другой анон вообще, наживку там увидел просто
Десу))0 Завите Вальнова))0 Ща будем устраивать травлялигивон)))00
2ch.hk/b
Я эту утку (или из этой же серии/) сейчас потихоньку пытаюсь расковырять, и мне ее внутренности сильно не нравятся.
>>152959080
Да я сам протестю.
Есть в треде аноны с роутерами от tp-link?
Не ссыте, сами проверите уязвим или нет, скажу что делать.
Утка?
Откуда тогда весь этот бугурт
https://forum.kasperskyclub.ru/index.php?showtopic=55543&page=56
И заявления об атаке от МВД?
Накидайте подобных пикч, плз. Или скажите как гуглить подобное.
ебать крипота
Но ведь снятие галки, как в оп посте сказано, уже меня спасает. А тут мне просто интересно, как закрыть этот порт, если в настройках роутера у меня никаких портов не открыто
Куда тебе нажать, чтоб из тебя вылезла шутка?
даун? там же все ясно написано.
Что тебе не ясно? PK это заголовок zip.
кодированый файл содержит рандомное говно в начале, его удаляешь (пропускаешь) , сохраняешь и распаковываешь с указаным паролем
>и мне ее внутренности сильно не нравятся.
Какой серьезный. Не хватает только взгляда в горизонт, и тревожной музыки.
И чо, десятки тыщ файлов на компе распаковывать вручную? ну лол.
TD-W8151N
Наживка сработала, Анончик!!
Там написано про payload внутри exe-шника. В зип пожата морда червя, которая денег просит. Сами файлы шифруются AES-ом, никаких паролей там нет, там длинный ключ.
Сука, я тоже хочу этот вирус!
Пиздос...
Очевидно 25.
> В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
Делал также через hping, не работает. Свичи провайдера видя не тот ИП на порту редактируют обратно.
Лол, как так быстро? Что ты делал или оно само?
В 5 утра к тебе в квартиру приходит с обыском омон и видит на мониторе данные фотографии. Тебе не стыдно перед ними будет?
Хохочую.
Все дело в наживке
не надо, у меня так пес заразился
Только на форуме все кричат, что он их не защетил.
Приманка на русского
Это не вирус, он не заражает исполняемые файлы. Это червь.
В голосину.
Я просто загружу снимок до вирусни. Как же блять оно заебывает, открывается само каждые 30 сек.
Насчет именно этой модели не скажу, но дырка есть в WR743ND,WR842ND,WA-901ND,WR941N,WR941ND,WR1043ND,WR2543ND,MR3220,MR3020,WR841N
у себя попробуй сделать так:
адрес_роутера/userRpmNatDebugRpm26525557/linux_cmdline.html
и напиши, что увидишь.
102
ты б хоть пикчи с рабочего стола убрал, гений
Ну хоть посмеюсь в треде перед смертью пеки.
Ты перезагружал? Как бы забавно не выглядело, похоже на фальсификацию.
Хохочую.
Без задней мысли? Хз.
Отсутствие роутера, отключенный NAT на роутере, DMZ, специально проброшенный SMB.
Что там написано, переведите
Ты уже хохочевал под другим постом. Ты под чем попало хохочуешь?
Что делает Check payment?
Проиграл с бесплатных мероприятий для нищебродов)
У тебя станет на 300$ меньше, чем было до отправления.
Они сами себя зашифровали что ли?
Тебя объеboot.
https://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.EXE
Можете сами затестить.
Списывает средства с федерального банка сша
Анальный.
Даже с инородными предметами за щекой?
Паинт закрыть забыл
Да, даже с твоей мамашей за щекойю.
Ебать тебя человек. Это виртуальная машина. И ты зашифровываешь мое [роскомнадзор]. Это не круто братан
Как происходит проверка, что именно ты заплатил?
Ебанутый? Это ножницы. Чтобы скрины делать.
Давай еще.
Проверь работает ли Пароль "WNcry@2ol7"
Сканируют через вебку.
Был в том треде
Я - нихуя. Написано же. Что платеж не найден и лучше чекнуть его в указанное время.
А почему исходные картинки остались?
НУЖЕН ПРУФ С СУПОМ
НУЖЕН ПРУФ С СУПОМ
Тоже читаешь форум Касперского?
Не знаю, думаю это только превью и открыть их не получится.
КАК твой платеж связывается с конкретной машиной?
НУЖЕН ПЕРЕКАТ
Может из кэша проводника превьюхи загрузились
Заливай в онлайн, на носители и т.п.
Хрен его знает. Возможно для каждой машины отдельный кошелек.
Если закрыт порт, то ничего не делать, тебя не заразить
ПИЗДЕЦ БЛЯДЬ. ЧТО ЗА ХУЙНЮ ВЫ ТУТ УСТРОИЛИ? ОПЯТЬ В БАРОНА ИГРАЕТЕ? ЖИРНО ЖЕ ОХУЕТЬ КАК
Проверь, можно ли наебать вирус простой сменой даты.
Три биткоин-адреса всего. Прошиты в exe.
Аноны с tp-link вместо роутеров, отзовитесь.
ААХАХАХАХАХА БЛЯТЬ
Нет. Кошельков всего три, и они жестко прописаны в программе.
Ну давай, ну давай. Что у тебя спросить, чтобы ты еще пошутил?
порт он для каждой пеки отдельно или для роутера?
sosy moy bolt.
Он же вроде при запуске системы будет шифровать, и доступа к файлам даже на пару минут я не получу, верно?
Пошел нахуй.
Наружу из роутера может торчать своим портом только одна пека. Или ноль, если порт не проброшен.
Аббревиатура от Suck My Bolt.
Мб это еще и троян. Детектит биткоин кошелек на ПК и знает, откуда отправлено.
Я бы заплатил, если бы это помогло, потому что файлы на пеке явно дороже чем 300 баксов.
Скверна
Хуйню несешь. Отправлять можно не только с компа.
Странные записи в реестре в ветке Software\Microsoft\Windows\CurrentVersion\Run поищи.
Бля короче на одной пеке есть новая 10 и на ней порт закрыт. на другой спермерка и там пока не проверить. У меня все будет ок со второй старой пекой?
Ну пошути, ну пошути, ну пошути еще.
Блэдь нэвэльный!
Нет.
За роутером в любом случае все ок будет, если ты специально не пробрасывал 445 через него.
Ну пожалуйста.
В голос, блядь!
Спасибо анон, заскриню, завтра утром проверю.
мимо перезагружался несколько раз и свободно серфлю торренты
сливай дамп оперативки и ищи код окна, а там уже диссасемблер
ЗАВТРА ДЕВАЛЬВАЦИЯ БИТКОЙНА
Согласен. Скорее всего нихуя не дешефрует. Это как те вин локеры. Просят положить деньгу на ЯД или киви и говорят, что код будет на чеке.
Просто одна пека через шнур, вторая по вайфаю через этот роутер. Все ок если порт закрыт? Извини что долблю.
сливай дамп оперативки и ищи код окна, а там уже диссасемблер
Пидора ответ!
В низкоуровневой работе ОСьки не разбираюсь. Расскажешь как?
Что?
Да, Анон отвечал. Проверь ещё это: >>152959615
Странные записи в реестре в ветке Software\Microsoft\Windows\CurrentVersion\Run поищи.
Что-нибудь эдакое!
Нет!
На ютуб заходил? Смотри не вздумай.
>За роутером в любом случае все ок будет
Не в любом. Отзовитесь, у кого роутеры tp-link - покажу как эта штука может вас атаковать даже за роутером.
> Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Куда это вводить?
Не может, это какой-то поехавший зафорсил тред назад. В коде нет ни намека на атаки роутеров.
Пидора ответ!
Павершелл из под админа.
А ты и не против.
еблан криво написал ручками форматы типо шифрованых файлов, фейк
Ахаха! Это слишком смешно.
Порвался ?
Нет, но немножко надтреснул по швам.
HKEY_CURRENT_USER\Sofware\Microsoft\Windows\CurrentVersion\Run, имя параметра любое, в значении содержится путь к tasksche.exe.
все норм с твоей пекой братан, она за роутером в любом случае.
Свинья захрюкала.
Заебали вы со своим портом. Его необязательно закрывать. Главное, накатить обнову.
Что ж вы упертые. Неужто итт ни у кого тплинка нет? сами проверите.
>В коде нет ни намека на атаки роутеров.
В каком именно коде? У меня два разных образца. обоих сегодня выловил на тестовых виртуалках. В одном есть ЯВНЫМ ОБРАЗОМ указанные строки бекдора.
Далее - а почему бы серваку, который сканирует порты и рассылает это не сканировать заодно и известные уязвимости роутеров, а?
У тплинка в старых прошивках есть бекдор, дающий шелл с рутовыми правами, это ни для кого не секрет.
удаленный атакующий может без проблем пробросить порт наружу.
Мне можно не боятся?
> Главное, накатить обнову.
Которая не ставится нихуя. почему пк не грузится после установки этих обнов?
хрю
Нахуй иди.
не ебу, у меня без проблем автоматом все обновляет.
Нет, ты.
> почему бы серваку, который сканирует порты
Потому что сервака нет. Сканирует сам червь. Заразился сам - зарази друга, заразил друга - выбери рандомный айпи и попробуй заразить его. А ты нахуй иди.
>если открыт 445 порт и не установлено обновление MS 17-010
А как обновление может быть не установлено, если Винда лицензионная? Она ведь сама должна качать-доставлять, не?
>Главное, накатить обнову
А хуй я что накатывать буду. На одной пеке, где стояла восьмерка, из-за хуево выполненного обновления пришлось переустанавливать шиндовс, на семерке тоже траблы с запуском, и опять из-за обновлений. Нахуй это.
Да идите в жопу, не верите - ваши проблемы.
Ебал я еще перед вами распинаться тут.
На, долбоебушка, сам читай - длинки свежие http://www.kb.cert.org/vuls/id/305448
Далее -
Flaws in three ZyXEL routers are not being fixed
ZyXEL and Netgear Fail to Patch Seven Security Flaws Affecting Their Routers
by Catalin Cimpanu of BleepingComputer.com December 26, 2016
SecuriTeam documented four security flaws affecting three routers manufactured by ZyXEL. Don't think you have a ZyXEL router? Look again, many companies put their own label on ZyXEL hardware. TrueOnline, a major ISP in Thailand providies ZyXEL routers to customers as do other ISPs. The known bad models are the P660HN-T v1, P660HN-T v2, and Billion 5200W-T. The routers are vulnerable to command injection on their web interface, which can be exploited by an unauthenticated attackers. Bad guys can thus take control of a router by issuing maliciously-crafted HTTP requests. It's not clear if the vulnerability is on the LAN side, WAN side or both. In addition, the routers come with hard coded backdoor credentials. Ugh. ZyXEL was notified of the problems in July 2016 and chose to stonewall. Thus, there is no workaround or fix.
SSD Advisory - ZyXEL Multiple Vulnerabilities by SecuriTeam December 26, 2016
Multiple Vulnerabilities Impact ZyXEL Customized Routers by Ionut Arghire of Security Week December 27, 2016
>А Зухель кинетик уязвимый?
В коде есть похоже использование netusb exploit, на старых версиях прошивки может и работать.
>>152960076
молодец, самоутвердился, возьми с полки пирожок и почитай про роутеры
http://routersecurity.org/bugs.php
А потом снова приходи. Или нет.
Да идите в жопу, не верите - ваши проблемы.
Ебал я еще перед вами распинаться тут.
На, долбоебушка, сам читай - длинки свежие http://www.kb.cert.org/vuls/id/305448
Далее -
Flaws in three ZyXEL routers are not being fixed
ZyXEL and Netgear Fail to Patch Seven Security Flaws Affecting Their Routers
by Catalin Cimpanu of BleepingComputer.com December 26, 2016
SecuriTeam documented four security flaws affecting three routers manufactured by ZyXEL. Don't think you have a ZyXEL router? Look again, many companies put their own label on ZyXEL hardware. TrueOnline, a major ISP in Thailand providies ZyXEL routers to customers as do other ISPs. The known bad models are the P660HN-T v1, P660HN-T v2, and Billion 5200W-T. The routers are vulnerable to command injection on their web interface, which can be exploited by an unauthenticated attackers. Bad guys can thus take control of a router by issuing maliciously-crafted HTTP requests. It's not clear if the vulnerability is on the LAN side, WAN side or both. In addition, the routers come with hard coded backdoor credentials. Ugh. ZyXEL was notified of the problems in July 2016 and chose to stonewall. Thus, there is no workaround or fix.
SSD Advisory - ZyXEL Multiple Vulnerabilities by SecuriTeam December 26, 2016
Multiple Vulnerabilities Impact ZyXEL Customized Routers by Ionut Arghire of Security Week December 27, 2016
>А Зухель кинетик уязвимый?
В коде есть похоже использование netusb exploit, на старых версиях прошивки может и работать.
>>152960076
молодец, самоутвердился, возьми с полки пирожок и почитай про роутеры
http://routersecurity.org/bugs.php
А потом снова приходи. Или нет.
Я знаю про дыры в роутерах. Но этот червь их не использует. Иди нахуй.
У меня тплинк, 445 закрыт. Чё мне париться-то? Я вне риска.
Еще раз - у меня два варианта. Один такой же как и в треде, другой я выловил на тестовой виртуалке. Я не знаю, эти же люди используют его или другие, но способы заражения те же.
Далее, если ты знаешь про дыры в роутерах - что мешает злоумышленнику использовать эту дыру чтобы перекинуть твои возможно уязвимые порты наружу?
Ты можешь на 100% сказать, что этого не происходит?
>>152960250
моделька какая?
Выкладывай выхлоп strings от файла если не можешь выложить сами файлы.
> использовать эту дыру чтобы перекинуть твои возможно уязвимые порты наружу
Ничего не мешает. Но тот сэмпл, что у меня есть, тупо атакует рандомные айпи, никак с роутерами не взаимодействия. Если атака проходит, заражается комп. Не проходит - все, следующий айпи.
Ты читать умеешь, тот семпл что у меня кажется умеет использовать некоторые уязвимости роутеров.
По крайней мере userRpmNatDebugRpm26525557 из 2015 года там есть в стрингах.
>>152960295
Ок, сейчас ради тебя даже напрягусь, сделаю. Образцы я заодно заслал в дрвеб и касперским, пускай сами там смотрят, что он делает.
Ежемесячный набор исправлений качества системы безопасности для Windows 7 (KB4012215), март 2017 г. Windows 7 Обновления системы безопасности 12.03.2017 Н/Д 89,0 MB
И какой блять ставить то? Разница то в чем, кроме размера?
Винда от зверя
Установлены все репаки мира
На рабочем столе файлы Вика_Цыганова.mp3.exe
ВИРУСЬ ПОПАЛ ИЗ СЕТИ
Это копия, сохраненная 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.