Вы видите копию треда, сохраненную 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Число зараженных компьютеров ежечасно застет с громадной скоростью.
ТРЕД №19
Первый тред: https://2ch.hk/b/res/152930021.html (М)
Второй тред : https://2ch.hk/b/res/152936528.html (М)
Третий тонет https://2ch.hk/b/res/152941163.html (М)
и т.д.
15 тред https://2ch.hk/b/res/152971325.html (М)
16 тред https://2ch.hk/b/res/152974400.html (М)
17 тред https://2ch.hk/b/res/152977799.html (М)
18 тонет https://2ch.hk/b/res/152981307.html (М)
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась
Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
----
Еще про распространение:
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------
КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
Нет.
установщий модулей говна включи в службах
Нет.
нет
Не учил географию? Там все живут в самом низу, почти на границе с США. Всё выше - безжизненные льды и тундрота.
Если разберу его и буду ждать когда все успокоиться, то буду в безопасности?
Лично тебе - нет.
Пердолился с реестом, с павершеллом, с консолью. Нихуя не помогло, порт 445 listening. Обновы накатывать не хочу.
Повторите тупенькому плз, по локалке провайдера можно заразиться если роутера нет, по левым сайтам не ходил, 445 отключен, а то в глаза трахаюсь, слезятся малость.
Есть чего. Если ты роутер из розетки выключишь, что бояться нечего
Нет. Я же в пидорахии живу и нищий. Скоро умирать, а за границей не был никогда. И на море тоже. Нахуй так жить...
>Решил сделать полную проверку на всякий пожарный
>Обнаружил говно от майлсру
Проказник.
Удалено
ПРИСОЕДИНИЛСЯ К ТЕБЕ, СКРЕСТИЛ СТРУИ И ПОМОГАЮ ССАТЬ НА НЕОБНОВЛЯЮЩИХСЯ ДАУНОВ И ПОПУТНО ПОЛРИСТЫВАЮ НА ЛИЦО ПИРАТКОЧУХАНАМ
Можно, качай заплатки.
Сам иди.
Его зараженность находится в квантовой суперпозиции. Точно можно будет узнать только когда ты его включишь.
Дешифратор можно не ждать?
НА ЛИЦЕ У ДАУНОВ
>>152984881 (OP)
страница с заплатками на сайте макйрософта - НЕ ОТКРЫВАЕТСЯ!!!111 что за хуйня?
Хз. Молись Омниссии
Ну че ты тролеш, я же просто нихуя не смыслю в этой хуйне :(
Так русня не должна никуда выезжать, она дикая, на людей кидается. Пусть у себя в болоте гниёт.
Я так и не понял, как можно подцепить эту хуйню?
Омниссия даунам не помогает.
ЧТО ДЕЛАТЬ 8.1 ГОСПОДАМ?
А, да, все, внимательно прочитал шапку и понел. Пойду-ка я в окно.
Хуйня все это, когда вылезет эта параша, просто октрой диспетчер задач и убей процесс, такие вымогалки только у мамаш 60+ работают, которые вторую неделю в канпуктере сидят
Мелкософт охуел от наплыва желающих установить обновы и крашнулся. Это нормально
СОСАТЬ ХУЙ ОЧЕВИДНО ЖЕ!
Остались без обновлений:
XP x64
2003 x86
2003 x64
2003 R2 x86
2003 R2 x64
Не будь дауном
Чому?
Вирус не пройдет
Сукаа, укатился отключать 500гб хард с патриотическими песнями и записями фильмов о Великой Победе пока не поздно. Добра, анон.
Я ТВОЮ ЖОПУ АТАКУЮ
Новая винда у него заразилась через 10 минут.
Запустили хохлы, дальше само разлетелось.
Еблан
ЗАЧЕМ ТЫ ПИЗДИШЬ, ТУПОЙ ДЕБИЛ?
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
2я сверху по середине - Alexis Grace?
ВЫ МОЛИТЕСЬ, ПОКА УДРЫЕ ТЕХНОЖРЕЦЫ ВОВРЕМЯ ОБНОВЛЯЮТ СВОЙ ВИНДОВС.
Нет, они не детектят.
Все проебал, безрукий довен.
О, заработало. Заебись, спасибо.
Без молитвы хуй обновишься
Да.
ДОСТАТОЧНО СВЯТЫХ МАСЕЛ.
цп шифруется
Renault зупинив заводи через кібератаку вірусом WannaCry
обнова не скачиаеся т.к пикр, сижу на пиратке ZVER
Ща попробую пояснить своё гуманитарное мнение по данному вопросу. Вирус работает по принципу финансовой пирамиды. Через порты заражаются верхние участники, которые потом спамят зараженные файлы, помогая тем самым сосздателям расширять этот ботнет.
КАКОЙ ЖЕ ТЫ УЩЕРБНЫЙ,
>как Скайнет зарождался в третьем Терминаторе?
Тоже шифровал и требовал битки?
Надо же, а Скайнет-то ЖИД
Нет. Службы включи, давн. Центр обнов, битс, установщик модулей говна.
Lol
Почему не в школе?
Ща попробую пояснить своё гуманитарное мнение по данному вопросу. Вирус работает по принципу финансовой пирамиды. Через порты заражаются верхние участники, которые потом спамят зараженные файлы, помогая тем самым сосздателям расширять этот ботнет. Поясните, знатоки, я близок к правде?
Sam zdeloy.
Извиняюсь!
Почему тогда эта дрянь парила мне мозг целых 10 дней назад, когда вся канитель началась только вчера ?
Пиздец ты дебил.
Мать моя женщина, я даже не знаю, как можно быть таким тупым, ты даже не школьник, детсадовец?
ну пожалуйста,я тян
Ща попробую пояснить своё гуманитарное мнение по данному вопросу. Вирус работает по принципу финансовой пирамиды. Через порты заражаются верхние участники, которые потом спамят зараженные файлы, помогая тем самым сосздателям расширять этот ботнет. Поясните, знатоки, я близок к правде?
Да. Один заразился через инет, и заражает всех в локалке.
ТОГДА ПОШЛА НАХУЙ, ДУРОЧКА!
пошло оно всё нахуй
Тем не менее он уже положил заводы Ниссана и Рено.
И чё?
Садись, два.
Эпичнейший квадрипл
И правда дебил, еще и криворукий.
Есть у нас тут интернеты, только они от миранды-медиа, и айпишник выдается московский.
мимо крымчанин.
Ща попробую пояснить своё гуманитарное мнение по данному вопросу. Вирус работает по принципу финансовой пирамиды. Через порты заражаются верхние участники, которые потом спамят зараженные файлы, помогая тем самым сосздателям расширять этот ботнет. Поясните, знатоки, я близок к правде?
>2017
>поймать винлок
Сука, как же я ору с даунов, пиздец. Хотя не меньше ору с даунов, которые требуют БИТКОЙНЫ за анлок, лол блять, 80% населения наверняка даже не знает что это такое. Аааааа вот это топ лел 2017 года пока, как же смачно сосут дебилы с пиратками, отключенными обновлениями, яндекс-браузерами и прочей говнотой.
В Беларуси почти никого, лол.
Лол даже под первую не попал, а тут уже вторая на подходе ооооооой как же хорошо то!
Э стой. Сам же кожаный ублюдок.
По данным газеты, «случайным героем» стал Дариен Хусс (Darien Huss) из охранной фирмы Proofpoint. Он обнаружил зашитое в коде вредоносной программы незарегистрированное доменное имя, на которое направлялись запросы.
Мужчина вместе с автором Twitter-аккаунта MalwareTechBlog решили приобрести домен, это стоило им менее 11 долларов. Сразу после этого они зафиксировали тысячи направляемых к нему в секунду обращений. «Я не знал, что регистрация домена остановит вредоносное ПО», — отметил автор блога. При этом он предупредил, что если хакеры изменят код, то вирус вновь начнет работать.
Как сообщил Хусс, зашитое в коде доменное имя — iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. The Guardian предполагает, что оно должно было использоваться самими хакерами и только в крайнем случае.
Для защиты еще не зараженных устройств от WanaCrypt0r 2.0 (он же WannaCry), который шифрует информацию и требует заплатить выкуп, Microsoft даже выпустила специальное обновление на ОС Windows XP, Windows 8 и Windows Server 2003, поддержка которых уже прекращена. По данным компании, компьютеры на Windows 10 атакам не подвергались.
Вирус-вымогатель начал активно распространяться 12 мая. Он заразил десятки тысяч компьютеров в 74 государствах мира. Эксперты называют эту атаку самой массовой в истории.
Сначала поступали сообщения о парализованной работе британских больниц и испанских компаний, затем программа добралась и до России. В частности, были зафиксированы нападения на компьютеры МВД страны и банков.
Британская газета The Telegraph предположила, что за атакой стоит хакерская группировка Shadow Brokers, якобы связанная с Россией.
почему в гейропе так много?
СКАЗАЛ КАК БОГ. ПОДПИСЫВАЮСЬ ПОД КАЖДЫМ ТВОИМ СЛОВОМ.
Съемные харды придумали только для богов.
Страдай, смертный, и православно дрочи на Елену Беркову.
Там вроде манул есть по ним. Заодно и научатся.
Если в вашей локалке заведется крыса чумная - вам пизда!
Тральнул так тральнул.
https://intel.malwaretech.com/WannaCrypt.html
не не, это толстота такого не может быть
Какая наивная обезьянка, хаха.
они запросто запустят "бесплатные открытки.jpg.fortmatc.exe"
Для них защита ПК это сродне квантовой механики
Так интернет нужен же.
какого хуя если он заразил все что можно было у них на на счету так мало бабла
>винлок
>2017
Лолкекчебурек. Я последний раз в жизни их видел лет 10 назад. Достаточно протестить любой сомнительный экзешник на виртуалке или в песочнице, чтобы таких проблем не было и использовать лицензионный софт.
>в Лондоне пострадали несколько регистратур в поликлиниках
>в России менты и мегафон боятся запустить компьютеры
>РЯЯЯЯ РУЗГЕ СЛЕД!!!!11
https://m.news.rambler.ru/incidents/36862525-britanskie-smi-vystupili-s-novym-obvineniem-k-rossii/
на смотри. там ещё и дельфины, собаки, свиньи и т.д.
http://iwatchitfortheplot.romesilvanus.io/Zoo/Videos/Equine » Horse » Mare and Men/
Все жадные. Да и не факт что разблокируют.
А где должны жить люди и обитать технологии? В руснявой тундре что ли?
Да говорят же тебе, чтобы вирь попал на комп, нужно чтобы он тупо был подключен к инету.
Много ПК, да и может вирусняк проверяет в основном европейские сегмент IP. Откуда рашке и прочих африках 300 баксов есть?
Ну и?
Его не нужно ловить, маня.
Там 3 счёта да и видимо не нашлись ебаньтяи кинувшие свои кровные
Я своих пердупредил, на порносайты не заходить, торенты не качать, тепеерь сижу кайфую, все защищено
Весь мир. :)
Да.
Если бы ты заразился прямо сейчас, ты бы достал из кармана 300 баксов и пошел бы покупать сразу битки?
При условии, что очень много людей не знает про биткоин и криптовалюту вообще
>Сломались компьютеры
>Все больницы стоят
Вот тупые-то, блять. Даже у нас медицина получается лучше зарубежной.
Доскакались
Знающий анон, поясни пожалуйста.
Как я понял из всего прочитанного заражение происходит через дыру в древнем протоколе мелкомягких, и хакеры просто сканируют заданный диапазон ип, находя уязвимые устройства и делая хитровыебанную инъекцию кода который подгружает вирус?
То есть исходя из этого обычного роутера с заблоченым 445 портом должно быть достаточно для защиты? И как тогда заразился тот же мегафон, ведь их машины так же должны находится за роутером в своей сети?
Нет, я не пойду на анальные зонды, даже учитывая то, что я с ведра. Лейте сюда.
Ты правда не знаешь что такое тире? "-"
>Британская газета The Telegraph предположила, что за атакой стоит хакерская группировка Shadow Brokers, якобы связанная с Россией.
Британцы прямо как хохлы почти стали.
Но хакеры же любезно привели ссылку на википедию про биткойн.
Такой бы вин щас был для тех кто под следствием по делу к - платить за анлокер бы не стали, файлы бы проебались нет тела - нет дела
Сам там живи.
дебьяно-петух закукарекал
>Я своих пердупредил, на порносайты не заходить
>А мы без регистрации ролики ток посмотрели
>5,5 битка это не больше 5.5 тысяч долларов
Собрали говно с открытых эксплоитов же - уровень лаба1.
Вполне норм заработок.
нарик плиз
Но 10 не заражается.
Тащем-то это уже под 10к. Он скакнул за последние несколько недель.
Какой ущерб будет причинен абонентам?
Держи скриншот неверный
>ДЕСЯТКОБОГАМ
ты имеешь в виду детям, которым купили ноут с 10й?
Или ламерам, которым винда сама обновила себя до 10?
У нас скриншоты заразные.
Тред не читай @ сразу отвечай.
Блядь, вот скажите, там что, тоже все админы-довны, у которых компы без обновлений светят на весь мир голыми портами с дырами? Ну понятно еще в Рашке в МВД там пиратки стоят без обнов, но ведь Дойченбан, Рено, Телефоника... Вроде же цивилизованные люди, а такую хуйню порят.
Не звонят, знач все ок
Я и живу.
СТАДИЯ СМИРЕНИЕ
Отдадут вою мамку на освобождение, всего то делов, не волнуйся так
Теперь отправляйте смс с биткойнами на короткий номер
По всей стране, в любой мухосрани есть стабильный 3.5г, во всех городах 4г и оптоволокно.
Сейчас бы думать, что Беларусь африканская страна. К слову, в Беларуси водопровод и канализация есть у ~95% населения, в России ~70%
> Такой бы вин щас был для тех кто под следствием по делу к - платить за анлокер бы не стали, файлы бы проебались нет тела - нет дела
Такие данные должны находится в закрытой БД которая работает отнюдь не на винде, да и вангую в рашке все равно до сих пор используют бумажные копии.
ПРИВЕТ ЛЕША! А Я СИЖУ НА СЕМЕРКЕ.
Но я другой восьмеркобог а не семен
> КОШЕЛЬКИ ХАКЕРОВ
Всего 12 btc в сумме на всех кошельках? Что-то маловато, с таким то распространением и такой оглаской.
>машины
Это последствия советского образования или уже российского? Я против ничего не имею, мне даже приятно читать, когда пишут "машины" или "ЭВМ", но сам бы написал "ПК" или "устройства.
Ванька, рашка ведёт войну со всем миром. Шатает европу, поддерживает ультраправых, спонсирует терроризм, взламывала сша, францию, нидерланды, германию. Это открытая война против всего человечного, в наших странах это осознают всё больше людей с каждым днём. Рашка - это не Тургенев и не Достоевский, уже давно нет. Это террористы, убийцы и зверьё.
>Блядь, вот скажите, там что, тоже все админы-довны, у которых компы без обновлений светят на весь мир голыми портами с дырами?
Да.
>Вроде же цивилизованные люди
Все люди - кромешные дебилы и безмозглые обезьяны.
Не нужно ничего запускать, просто компьютер должен быть включен.
Не смей так говорить, мразь, мать у тебя одна, нельзя ее отдавать.
Экстренные новости! Похуисты, спустя рукава делающие свою работу и забивающие на безопасность, есть во всем мире. Нет никаких цивилизованных людей. Везде есть раздолбаи. Алсо, в Штатах как-то атомный реактор установили не той стороной. Как пример.
А отключить нужны службы, для препятствия вирусу тогда кто им мешает?
>>152985811
лел, ты из тех проторусичей, считающих, что весь мир знает русский? Я его даже не учил никогда.
Мои соболезнования.
Что за хуйню ты сейчас высрал?
Есть люди, которые знают квантовую физику, но ты, почему-то не знаешь
Нет, вроде бы через почту.
Блять, в самом низу поста они используют КОПИПАСТУ С 2CH.HK до чего докатилась эта ализаровская помойка, уже с сосача тянут инфу.
Довн, во Франкфурте в терминале на таблойде поймана, а ты тут про рашку порашк
Оправдывайся прыщ
Ну так хули тогда люди не остановили SMB службу? Ведь сразу рассказали все как вирус проникает.
Это как открыть двери в банке и говорить, что от воров не спастись, достаточно иметь банк и они ограбят.
Ща под это дело рашинмвд в приказном порядке всем накатит петухОС и антивирус попова. Скриньте!
Ты дурак, тебе не нужен активатор.
кмс
Бота из по напрямую вирас взломал.
Не поверишь, менты сидят на ХР.
ТАм будут нолики
Он на сперме же не работает.
БЛЭД, WANACRYPT0R
wancry.exe
Тобi Пiзда
Буд-то что-то плохое
не, ну когда пишут 7-10 значит и 8 и 9 тоже
В половине стран Африки нету компов лол.
Как это использовать не семерке? Объясните для чайника.
Будт вирус на виртуалке
Еблоид, по твоей логике РФ создала вирус чтобы трясти битки с мегфона и своих же ментов. Вот скажи, ты ебнутый или у тебя русофобия головного мозга?
повершелл под админом и туда суй
При этом стоит KB4019474 за 11 мая.
Так вот, обнова не встает из-за наличия более новой? Как бы мне эту хуйню проверить?
Зато ты сможешь сесть на бутылку за репост
молча
все атаки они отразили, утечки данный не произошло
ее юзают еще на овердохуя компах.
особенно в гос структурах. Там даже ДОС приложения все еще есть
Чего сишек так мало?
Новая эпоха is coming..
У госструктур только лицензионный софт.
а) так должно быть по закону
б) так можно пилить бабос
майн респектейшен, аналогичная ситуация, никогда не трогал оси лучше чем чистая восьмерочка
комред
>Не звонят, знач все ок
Дим, мы не досмотрели еще. Тут окно красное вылезло, наверно просит базы обновить. Досмотрим, позвоним.
Да не атаковал он вин10, заебали.
Кажется ты ошибся постом, комрад.
Обнова давно была даун. Если у тебя последняя, то ты защищен.
Ох, бля, только сейчас заметил. Пойду почищу.
Поясните, если данные лежат на шаре на отдельном устройстве, то какой шифронуться они или нет?
После скачивания и установки любой из заплаток 4012212 4012215 ломаная Вин7 выдает БСОД. Включил центр обновлений, тех заплаток не нашел в списке. Есть 4019264, они уже включены в нее ? И какова вероятность что она встанет через центр обновлений без БСОДа ?
Довн, заражениям подверглось 1%, это тети клавы уборщицы компак и пару компов уборщиков да сторожей
Я хуею с этих кряклов, которые думаю что везде сидят такие же идиоты как они
Перезагрузите ваше устройство.
Бочку.
Проiграв
нахуя ты это высрал криворукий ебалан.
Бампую вопрос.
А, стоп, там одна x86, а другая x64. Оставлю на всякий случай.
Как реагировали на пизда вашим файлам ебаным?
Двачую. год обновления не накатывал.
*програв
ТАМ НАВАЛЬНЫЙ НА ПИКЧЕ
Чтобы ты порвался.
Или двощ спиздил абзац, не думал?
и что ты делаешь?
Anonymous тут не причём.
Тут надо винду полностью переустановить
>ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
Поясните довену, все качать или что-то конкретное?
Съеби ты уже с треда, пониеб
Как обнова может выйти давно, если только вчера пидорасня эта началась?
Ну же молю.
2 если минимум, 5 если кучкой.
Добра тебе, комред
Она как хорошее вино, с каждым годом становится все лучше :3
Восьмеркобог
Но у меня нет цопе
бамп вопросу
А по-русски?
подозреваю расположение крупных точек обмена трафиком из которых торчит много IP наружу, вот сайт и детектит пользователей в местах выхода
Все так говорят.
В конце ссылки цифра блять.
Это тонкий намек на предложение?
Ну я понял, что цифра. Минимум чего и кучей чего, блядь?
Иди нахуй.
Вряд ли у кого есть детское цопе с конями, лол. Никогда про такое не слышал даже.
Было лампово.
Всём похуй.
Нахуй иди, дебил.
ЭЭ БЛЯ. Спаси фотки личинки. ТЫЖПРОГРАММИЗД. Взял доп плату за сохранение файлов. И с ляцем колобка грохнул все. Уже готов говорить умные слова, мо зашифровалось и не смог.
Ну одно обновление для дырочки с smb или кучка с чем-то ещё, там сам читай что входит.
Грохаю все
Инфа 100% ?
Ну чего ты злой такой. Все же в одной лодке
Никогда МС не видела такого наплыва желающий обновить шиндовс
У тебя разметка поломалась.
БЛЯТЬ СОСИ ХУЙ ПРОСТО
так они домой комп отнесут и опять заразятся
Да, от майкрософта.
Чекайте свой ип, дебилки.
Жму "скачать", закрывается пик. Что делоть?
А я не проч еще срубить бабла. 200 украинских тугриков за переустановку.
Там же в самой статье на гике указано "с 2ch.hk"
Лол
Ты в детерминированном облаке. Поздравляю.
Поясните как можно заразиться в 2k17 в принципе? У меня больше 10 лет нет антивируса в системе, дефолтный всегда отключаю за ненадобностью.
>ты обычный мент
>качаешь прон на работке
>ловишь вирус
>в панике что бы не получить пиздюлей от начальства и выговор бежишь покупать битки
По мне дак нормальный план. А спалили его скорее всего что бы пользователи не оказались под защитой преждевременно и антивирусы не успели отреагировать.
Он прячется. Там мутная схема со всем этим..
Поставил патч на пераццкую семёрку с активатором. Полёт нормальный, выпрямляйте руки.
Могут. Но тк пострадала в основном Рашка, службы развитых стран чисто из принципа не будут выходить.
chew wga или как-то так
У ТЕБЯ КАКОЙ АКТИВАТОР?
кошель в битках не отследить, только аллах может
Аноуни, все сайты с сервисом проверки порта говорят, что порт 445 закрыт. Мне можно не волноваться?
>ХУЙ МНЕ В НОС
>ПОМОГИТЕ ДЕВУШКЕ
Оставляй телефончик - будет тебе хуй в нос и в рот и куда захочешь.
Без пасскода внешние ссылки с двоща не работают. Поссал на нищенку,лел
оксимирон
300 бачей из 300!
>Уже готов говорить умные слова, мо зашифровалось и не смог.
Молодец, еще им саиздани 2048-бит шифрование, епт, новости чтоле не смотрели? Не изобрели еще такие кудахтеры, штоб говно ваше расшифровать
Вспомнил, что ты из Одессы. Жилка есть, лол.
О, занимательная карта.
Потанцевал у такого эксплойта был большой, а все свели к винлокеру и выманиванию битков
Ноутбук шредингера?
Ты тупой чтоли сука. Используется УЯЗВИМОСТЬ - ничего качать не нужно, он сам проникнет, если твой пк голой жопой светит в интернеты.
Windows 7 Loader eXtreme Edition
Смотришь такой на адрес кошелька, а там мелкими буквами написаны данные владельца Дуглас Пирс, улица Пушкина, дом Колотушкина
>>152987207
ОООО. Дуры с оффиса этаем выше жалуются. Я сегодня стану богат. Не зря вышел на дежурство.
Впору создавать тех.поддержку, набирать колл-центр и консультировать несведущих пользователей о том как конвертировать честно заработанные в биткоины
Он даже президентом не был, а уже вам надел, мда.....+15 кароч
забей 8 и 8.1 в безопасности, это божественные оси, им пофигу.
Сначала не понял, а потом розреготався в голосяку.
Тред вероятно является рекламой ненужных никому антивирусов. Антивирус не спасёт от человеческого фактора и не гарантирует защиты. В лучшем случае он может спасти в 60% случаев, это касается лучших антивирусов. Худшие ещё хуже.
ЩАС ПОПРОБУЮ
>Потанцевал у такого эксплойта
Повальсировал, блядь.
Эта параша какой месяц в открытом доступе с примерами и описаниями.
двачую.
антивиром чисто для профилактики раз в месяц.
Нормальный юзер не нуждается в антивире.
Хотя ванкрай проникает без загрузки экзешника. Но легко отсеивается отключением "Сервера"
>ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
Сука ебучие обновления!! Мине пизда.
Че за вирус-то? Как он работает? Типа ничего скачивать низзя?
БЛЭТ ты это я! У меня тоже 9 обнов, считая сегодняшнюю.
Он сам проникает (в твою жопу). Что ты несёшь? Говоришь как бабка, которая считает компьютер волшебной коробкой.
Оче странно, что у них до сих пор есть интернет. Нерационально вообще. Они же полюбому не платят за его обслуживание, а отключить намного проще чем электричество или воду.
Распространение вируса-вымогателя WannaCrypt удалось приостановить, зарегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Было обнаружено, что вирус зачем-то обращается к этому домену и было решено зарегистрировать его, чтобы следить за активностью программы. Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.
Не та версия, давн.
Запуском Картинка.jpeg.exe
Ща попробую пояснить своё гуманитарное мнение по данному вопросу. Вирус работает по принципу финансовой пирамиды. Через порты заражаются верхние участники, которые потом спамят зараженные файлы, помогая тем самым сосздателям расширять этот ботнет. Поясните, знатоки, мамка опа даёт всем?
Двачую. Тоже какой-то пиздец. Что-то встало, что-то нет. Два раза синий экран был. Сейчас со злости стены ебать начну.
Обнова вышла в марте. Косяк обнаружился в апреле. В начале мая наклепали вирус, он разлетелся и начал ебошить всех.
через электричество по розетке
Ну, включи самбу, открой порты и жди.
Так у меня и проблем не было. 15 лет без антивирусов - полет нормальный.
Шапку-то прочитай, эксперт.
Не прекратились, не ссы
Половым путем
Выкладывай.
Что такое самба
Он уже по-новой начал.
Деревенский?
Половым путём. Заражение происходит после просмотра вебм тредов с порнухой. Как только юзер кончает в близи компа, windows сама открывает порт и качает вирус с сайта майкрософта.
Seeing reports of new #WannaCry variant in the wild, ignoring the kill switch. Microsoft just pushed more fixes, including XP. Patch, folks
>iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
Каждый кто уже прошел по ссылке iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com - готовьте 300 баксов)))
Репорт.
Чини детектор это разные аноны
Нихуя себе вирус от меня много требует. А я то думал он сам всё это сделает. Тяжело же им заразиться.
Ну да.
Они пиздят часто, кстати.
SMB
Что будет если перейти по ссылке?
Порт открывает пытаясь поймать в него твою сперму чтобы потом требовать 300 баксов алиментов?
Иди нахуй, дебил.
Платят те, кому горит как нужно восстановить данные. Разные мелкие компании, обычные граждане желающие вернуть файлы по работе или семейный фотоальбом за последние 20 лет будут тянуть до последнего, вот через пару дней и увидим сколько хакеры поднимут
Здравствуйте, я русский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
На россии хакерство если уж и не самое технологичное, то самое массовое и наглое.
Через укусы.
Вирус держит в себе 3 кошелька, на которые отправляются битки. они одни на всех
При оплате жертва не отправляет никакой идентификатор, по которому злоумышленники найдут и вышлют код для декрипта.
Данные сам придумал?
Модератор разберется.
Нахуй обновляться то школяр? Мне как в 2012 поставили винду, так она до сих пор и стоит. Подростешь поймешь
Всё так, не дрочи без носка.
(запускать от имени администратора)"
ЧТО ТАКОЕ PS??
Она не нужна. Вот и не пострадала
Фотошоп.
Эксперимент Шрёдингера назвается же не "Смерть кота Шрёдингера", он тоже не мог в логику?
Смерть кота ведь находится в квантовой суперпозиции, а не кот.
playstation. совсем что ли?
powershell
PowerShell
Вторая x86, четвертая x64.
Отстань, зануда.
Сигареты
пиздуй с двачей,сли уж шапку прочитать не можешь
>опасный вирус заражает компы мвд/мегафона/британии
>на двоще спрашивают как все сделать правильно что бы вирус заработал
>российские торренты на грани дудос атаки; внезапный наплыв пользователей, качающих все майские файлы
Хех, мда.
Опять мамкн траль
Бля, ну не ноут же находится в суперпозиции, а факт его заражения.
Тред не читал, поссал на виндоблядей. Мимо швабодная прыщеблядь с фаерволом.
Отключите службу "Сервер" и все блядь!
Вы защищены.
Это же блядь так просто!
Нахуй вы слушаете тролей, если все так просто.
Тем более если у вас роутер и на нет включен NAT и выключен DMZ, то к вам вирус не проникнет никак!
?THREAD
Музыка такая и танец.
только школьрники будут тратить деньги на игры
Нет.
Пидора ответ.
Неа. Они просто из зашифровали. И все.
Да ты заебал сука, угаманись
Бульбаши решили пополнить бюджет битками, когда он подскочил. Хороший план. Страна-гопник, страна-хакир.
Вчера целый день лазил по интернетам. И только ночью перед тем как ложиться спать узнал что вирас бушует.
Я знаю, что не ноут. Но и не кот, а я написал по аналогии с котом
Готовь 300 баксов, лалка
Нагуглил
https://2ch.hk/b/res/152981307.html (М)
https://2ch.hk/b/res/152981307.html (М)
ЛЕГИТИМНЫЙ ПЕРЕКАТ
Пиздец.
Тогда да, учёный тоже не мог в логику.
боюсь переходить по этой ссылке
а хоть взглянуть одним глазком?просто я действительно не понимаю смысл пускать в ход такой вирус,атаковать мвд и прочее и при этом получить грошики с домохозяеек
Мне непонятно как можно сравнительно быстро зашифровать такой объем инфы разных форматов.
Видимо тупо какое-то беглое шифрование или FAT рушат.
Да ты уже совсем охуел.
Скачай windows6.1-kb4012212-x64.msu и не еби мозги.
Может просто попробовать стереть .WCRY?
>сравнительно быстро зашифровать такой объем инфы разных форматов.
Очень просто - шифровать выборочно.
По несколько килобайт сначала, и потом кусками - тебе хватит.
нахуй тебе визуал студио? кодер дохуя?
Тоже перезакатился в этот же тред?
Смотри. У тебя есть текстовый документ со словом Хуй. Но вирус его шифрует Цфк. Вроде как нихуя не понятно. Это елементарный шифр. Перенс все буквы на 1 дальше. А теперь представь чтобы разгадать шифр надо особый ключ к нему 12 значный. И это касаеться не только фалов с текстом. А ВСЕГО.
Кури Криптосистемы.
Включай в безопасном режиме Или с отключенной сетевухой. Глуши 445 порт и все
как то удобней писать приложения для работы с файлами чем на ideone
Аллах велик.
Блять даже в Бишкеке успели подцепить. Пойду одевать презерватив
да, поздние массовые апдейты теперь закрывают старые мелкие.
По-новой уже началось.
Окей, заглушил порт через командную строку, проверил - порт закрыт.
Но как узнать, не успел ли я уже подцепить?
новую версию запустили
Надевать.
пруфцы?
В Бишкеке ещё не то можно подцепить. И не на комп.
>ломаная Вин7
Ломанную винду нельзя обновлять. Особенно, если она до этого ни одной обновы не ставила. БСОД - нормальная реакция на такую хуйню с пираткой.
Для макбояр поди.
https://2ch.hk/b/res/152981307.html (М)
https://2ch.hk/b/res/152981307.html (М)
перекот
А теперь попробуй угадать что я за ключ придумал
tiSuk@$%#s946s
И сколько лет надо компу, чтоб подобрать эту комбинацию
то есть ты хочешь сказать что удар рассчитан на крупных игроков,которые не могут позволить себе потерять какие то данные?а все остальные это просто щепки?
Им достаточно изменить домен сайта в коде, чтобы все началось сначала
Зачем они вообще встроили это? Аварийный выключатель? Но без него лулзов больше.
http://iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
http://iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
НАКОНЕЦ, НАСТОЯЩИЙ, ЛЕГИТИМНЫЙ, ЕДИНСТВЕННЫЙ ПЕРЕКАТ.
Слишком дохуя народу его смотрят, если пообновлять страничку, можно подключиться.
404
Чёт я проиграл с этих ссылок.
Чёт сильно!
Согласен, Айагами Лайт намного умнее
Чему учиться-то?
Абсолютно верно.
Все тоже допустим. Я владелец газпрома. Идиот и не делаю бэкапов. У меня есть список кто и что мне должен. Храню это все на моей пеке. А тут БАХ. Все зашифровалось и я понимаю что проебу большие бабки. Так что надо платить и возвращать файл.
htm
Перекатываемся
Лейте просто порно с конями, тянка просит
покатились
Окуляр фокусируется от этих ссылок.
Этому
Ты пытался...
Вот_так?
Я тоже так хочу
Отклеилась.
Миру пизда?
если бы
НАХУЙ ИДИ С ССЫЛКАМИ ИЗ ТАКОГО ТРЕДА!
Ну в принципе да. Если в алгоритме шифрования задействовать имя файла, его размер и ... Нада такую же хуйню собрать)))
Сначала тебя кусают, а потом у тебя высокая температура и слабость а уже потом ты ходячий. Главное стреляй в голову.
Поражаюсь твоей скорости.
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Вы довены отсталые, уже вторая волна пошла
Бля. Линукс говорит надо регестрироваться. АБУ ПОШЕЛ НАХУЙ. НЕ БУДУ РЕГЕСТРИРОВАТЬСЯ. И ПАССКОД НЕ КУПЛЮ!
Пруф давай, зелень ёбаная или иди нахуй.
5/5 только он предупредил что достаточно поменять ссылку в коде и хуйня вернётся
> Потанцевал у такого эксплойта был большой
Лол, да на этом сплойте все АНБ с ЦРУ вместе несколько лет танцевало, пока его в открытый доступ не слили.
На динамику карты заражения посмотри, долбоеб
Linux машина, которая сканировала выбранный пул ip на наличие открытого порта 445 и наличия дырки.
Долбоёб, если ты сам инфу проверить не можешь и веришь слоупочным новостям, хули тебе пруфать что-то, залупошник ты, блядь, ебучий.
Сиськи зелень
> Таким образом вирус удалось временно остановить. Когда злоумышленники изменят адрес, атака может возобновиться.
Дело 5 минут.
Хватит тредов на сегодня, у меня дела.
Да.
Ох бля. Лучше бы и оставил перекат в ГА. Там и то лчше чем в твоем.
а блочное шифрование вообще-то довольно быстрое. тормозит на начальных этапах
Ходишь и дышишь. Значит это не вишня.
Нате сюда пост коддера SMB!
>>152989234
Иди нахуй
За последние 5 часов 25к+ новых заражений
Блядь, я просто охуеваю от всех этих скрытых между строк выводов репортажа. Чего стоит только то утверждение, что: "название лекарства или противопоказания уточняют с помощью гугла". Отсюда НТВ додумывает вывод за нас: "ну тупые, вон у нас в больницах всё до сих пор на бумажках, англичане соснули со своим "прогрессом". И прочее, конечно же. Почему мне так стыдно?
Там нет нихуя, тролль ебучий иди нахуй уже.
в Управлении МВД заявляют, что не пострадали от атак хакеров, т.к.используют отечественные компьютеры на базе проца Эльбрус, отечественную ОС и софт
Махаххвхахахах, топкек
Они не пострадали, т.к.там стоят Вин98 на обоссанных Пентиум 3-4, которые даже не включаются
Обоссанные журналисты ловят хайп, а пипл хавает
Вам следует попробовать десятку. В прошлом году обновил и никак не нарадуюсь.
десяткобог, сидевший н авосьмерке со времен релиз превью
Оно и включает тачки само?
Сатана ты идиот ?
power shell
https://2ch.hk/b/res/152989622.html (М)
https://2ch.hk/b/res/152989622.html (М)
https://2ch.hk/b/res/152989622.html (М)
https://2ch.hk/b/res/152989622.html (М)
https://2ch.hk/b/res/152989622.html (М)
https://2ch.hk/b/res/152989622.html (М)
https://2ch.hk/b/res/152989622.html (М)
ПЕРЕКАТ ЛЕГИТИМНЫЙ
> Такие данные должны находится в закрытой БД которая работает отнюдь не на винде, да и вангую в рашке все равно до сих пор используют бумажные копии.
Ты прав.
Я читал что юзают для бекапов сервера с линуксом и эльбрусами.
дебил блядь
Да ваще не парься. Главное, на подозрительные ссылки не ходи.
Я один раз читал что циска базы французских светофоров была с лонинпассом админ админ.
Тип можна переключать их, тестовый режим врубать итд.
Да конечно братан =)
Бля какаято страная страница
Включен 360 антивир.
Мне пiзда?
У них просто компов нет
Ты гэта, плаці давай.
Ага, а драть за туалет 3,5 зайчика в вокзале Бреста - это показатель зажиточности и высокого уровня жизни?
А почему бы и нет? 35 копеек это хуйня
Мы тут не уровень жизни обсуждаем, а Интернет
не 35 копеек, а 3,5 бел руб
Охлол. Ну это Брест, помесь евреев, поляков и украинцев. Хуже русни даже.
Двачую, какой блять павер шел?
слепота куриная
UDVOIL
Вы видите копию треда, сохраненную 13 мая 2017 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.