Этого треда уже нет.
Это копия, сохраненная 12 июня 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
17371 Кб, Webm
ВАНАКРУПТ тред #3 (Linux: Chromium based) #2045672 В конец треда | Веб
Продолжаем обсуждение зловреда Wana decrypt0r 2.0

По последним данным атака приостановлена.

Версия:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

Карта заражения:
https://intel.malwaretech.com/botnet/wcrypt

Линки для сежения:
https://geektimes.ru/post/289115
https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
https://pastebin.com/0LrH05y2

Патчи:
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
Windows XP, Winows Server 2003R2

Ставим свои анусы кто за этим стоит.
(Microsoft Windows 8: Chromium based) #2 #2045679
>>2045653
Трудолюбивый такие скрипткиддисы - аккуратно подготовили переводы на десятки языков, хоть и не ожидали не взлетит, чисто на всякий случай.
(Linux: Chromium based) #3 #2045681
(Microsoft Windows 8: Chromium based) #4 #2045684
ВАННА КРУППТ
(Microsoft Windows 7: Firefox based) #5 #2045692
ЕБАТЬ МОЙ ХУЙ. ВОТ ЭТО ПОВОРОТ. https://twitter.com/hackerfantastic/status/863833239475171329
2045702
(Microsoft Windows 8: Chromium based) #7 #2045702
>>2045699
Че там, опять пароль для unzip?
2045709
(Microsoft Windows XP: Firefox based) #8 #2045705
Аноны, два вопроса:

1. Как проверить закрыт ли у тебя порт 445?

2. Патч на ХР можно без проблем устанавливать? Не будет доебывать тебя требованиями купить лицензию, например?
2045894
(Microsoft Windows 8: Chromium based) #9 #2045708
Че там кстати на всяких реддитах и форчонгах пишут? Доставьте, рачки.
2045711
>>2045702
Если не враки, то автор вручную запустил дешифратор. Хотя технических деталек не рскрыл.
2045724
(Microsoft Windows 7: Chromium based) #13 #2045724
>>2045709
Hacker Fantastic‏ @hackerfantastic 2h2 hours ago
More
the decryptor sends a message to the authors of the code via Tor, those authors have to send response to get keys and unlock. Its manual.

Это тот же чувак который выложил fuzzbunch на гитхаб, кстати.
(Linux: Firefox based) #14 #2045727
>>2045655
Это геморройно только до тех пор, пока ты нихуя об этом не знаешь. А если нет, то знал бы, что вся эта потреблядская хуйня использует динамические порты в диапазоне от 49152 до 65535, которые, само собой, не блокируются никогда и никак. Только если по глупости.
Диабло и любые другие порты, это как раз тот случай, когда порт статический да, потом он всё равно становится динамическим, но тебе на это насрать, т.е. если, например, емнип, для халф-лайфа нужен порт 27015, и входящее соединение, то именно его надо открыть, если хочется поиграть, само собой. С диабло такое же, узнай порт сервера для игры, он всегда фиксирований, в настройках свитча обычного роутера просто пробрось его с внешней сети на ip адрес твоего компьютера в локальной сети твоего роутера.

Вообще, советую тебе как-нибудь просто погуглить на эту тему, разобраться один раз и забыть эту проблему навсегда. Еще, открой для себя nmap zenmap для windows, вроде, функцию сканирования открытых портов и чекай открытые порты на твоём ip адресе из внешней сети.

Вот чисто как пример:

$ sudo nmap -A МОЙ.ВНЕШ.НИЙ.IP

Starting Nmap 7.40 ( https://nmap.org ) at 2017-05-15 00:12 MSK
Nmap scan report for МОЙ.ВНЕШ.НИЙ.IP
Host is up (0.000021s latency).
Not shown: 999 closed ports
PORT STATE SERVICE VERSION
80/tcp open http nginx 1.13.0
|_http-server-header: nginx/1.13.0
|_http-title: Site doesn't have a title (text/html).
Device type: general purpose
Running: Linux 3.X|4.X
OS CPE: cpe:/o:linux:linux_kernel:3 cpe:/o:linux:linux_kernel:4
OS details: Linux 3.7 - 3.10, Linux 3.8 - 4.6
Network Distance: 0 hops

OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 11.07 seconds

Вот, как видишь, тут у меня открыт порт 80, а всё остальное, абсолютно всё, закрыто и не пропускается роутером на мою локальную машину. На самом деле у меня нету роутера, подключаюсь напрямую и блочусь через iptables, но и похуй. С диабло можно сделать абсолютно тоже самое. Хочу заметить, как ты думал изначально, если порты закрыты, то нельзя капчевать, ну как видишь, капчую, по сути, также как и все остальные машины в локальной сети роутера, которые, кстати, не имеют открытых портов во внешний мир вообще, внезапно, магия.
Кстати, на свитче просто надо просто убрать проброс всего трафика на твой компьютер и пропускать отдельно входящие порты на указаный локальный ip адрес. Так, например, на роутере можно настроить nginx :80 на одну локальную машину c ip 192.168.1.33, а сервер с half-life :27015 на другую с ip 192.168.1.34. Этот ваш грязный 445 порт таким образом закроется сам, до тех пор пока ты его сам отдельно не пробросишь.
Конечно, нужно это всё только если у тебя есть белый ip. Если ты сидишь за NAT своего провайдера, что по сути является его локальной сетью, как локальная сеть твоего маршрутизатора, то тебе это не нужно нахуй, ибо все порты и так тупо закрыты.

Надеюсь я тебе помог, и всем остальным тоже.
Ищи для себя подобные статьи и читай:
https://ru.wikipedia.org/wiki/Локальная_вычислительная_сеть
Если не осилил, то стыд и позор. https://habrahabr.ru/company/hosting-cafe/blog/281943/

ёбаное графоманство блеать
(Linux: Firefox based) #14 #2045727
>>2045655
Это геморройно только до тех пор, пока ты нихуя об этом не знаешь. А если нет, то знал бы, что вся эта потреблядская хуйня использует динамические порты в диапазоне от 49152 до 65535, которые, само собой, не блокируются никогда и никак. Только если по глупости.
Диабло и любые другие порты, это как раз тот случай, когда порт статический да, потом он всё равно становится динамическим, но тебе на это насрать, т.е. если, например, емнип, для халф-лайфа нужен порт 27015, и входящее соединение, то именно его надо открыть, если хочется поиграть, само собой. С диабло такое же, узнай порт сервера для игры, он всегда фиксирований, в настройках свитча обычного роутера просто пробрось его с внешней сети на ip адрес твоего компьютера в локальной сети твоего роутера.

Вообще, советую тебе как-нибудь просто погуглить на эту тему, разобраться один раз и забыть эту проблему навсегда. Еще, открой для себя nmap zenmap для windows, вроде, функцию сканирования открытых портов и чекай открытые порты на твоём ip адресе из внешней сети.

Вот чисто как пример:

$ sudo nmap -A МОЙ.ВНЕШ.НИЙ.IP

Starting Nmap 7.40 ( https://nmap.org ) at 2017-05-15 00:12 MSK
Nmap scan report for МОЙ.ВНЕШ.НИЙ.IP
Host is up (0.000021s latency).
Not shown: 999 closed ports
PORT STATE SERVICE VERSION
80/tcp open http nginx 1.13.0
|_http-server-header: nginx/1.13.0
|_http-title: Site doesn't have a title (text/html).
Device type: general purpose
Running: Linux 3.X|4.X
OS CPE: cpe:/o:linux:linux_kernel:3 cpe:/o:linux:linux_kernel:4
OS details: Linux 3.7 - 3.10, Linux 3.8 - 4.6
Network Distance: 0 hops

OS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 11.07 seconds

Вот, как видишь, тут у меня открыт порт 80, а всё остальное, абсолютно всё, закрыто и не пропускается роутером на мою локальную машину. На самом деле у меня нету роутера, подключаюсь напрямую и блочусь через iptables, но и похуй. С диабло можно сделать абсолютно тоже самое. Хочу заметить, как ты думал изначально, если порты закрыты, то нельзя капчевать, ну как видишь, капчую, по сути, также как и все остальные машины в локальной сети роутера, которые, кстати, не имеют открытых портов во внешний мир вообще, внезапно, магия.
Кстати, на свитче просто надо просто убрать проброс всего трафика на твой компьютер и пропускать отдельно входящие порты на указаный локальный ip адрес. Так, например, на роутере можно настроить nginx :80 на одну локальную машину c ip 192.168.1.33, а сервер с half-life :27015 на другую с ip 192.168.1.34. Этот ваш грязный 445 порт таким образом закроется сам, до тех пор пока ты его сам отдельно не пробросишь.
Конечно, нужно это всё только если у тебя есть белый ip. Если ты сидишь за NAT своего провайдера, что по сути является его локальной сетью, как локальная сеть твоего маршрутизатора, то тебе это не нужно нахуй, ибо все порты и так тупо закрыты.

Надеюсь я тебе помог, и всем остальным тоже.
Ищи для себя подобные статьи и читай:
https://ru.wikipedia.org/wiki/Локальная_вычислительная_сеть
Если не осилил, то стыд и позор. https://habrahabr.ru/company/hosting-cafe/blog/281943/

ёбаное графоманство блеать
(Microsoft Windows 7: Firefox based) #15 #2045729
Ананасы, есть уже утилита для проверки на уязвимость? Хочу протестить свою сеть, ибо от SMB в ней никак не отказаться и все компы вряд ли получится в ближайшее время обновить.
Надо посмотреть, сработали ли заградительные меры.
20457312045738
(Linux: Firefox based) #16 #2045731
>>2045729
Написали же выше, берешь nmap и проверяешь открытые порты. Если открыты, то сосёшь хуй.
2045745
(Microsoft Windows 7: Chromium based) #17 #2045738
>>2045729
Любой программой для проверки ищется. CruitIt, Malwarebytes, от гейсперского там ещё че то есть.
20457392045740
(Linux: Firefox based) #18 #2045739
>>2045738
Типичный виндоушлёпок. Чуть даже в голос не проиграл по среди ночи.
(Microsoft Windows 7: Chromium based) #19 #2045740
>>2045738
Хуево прочитал. Я подумал утилита для удаления трояна.
(Microsoft Windows XP: Firefox based) #20 #2045743
>>2045727
http://mxtoolbox.com/PortScan.aspx
"filtered" и крестик означает что порт закрыт?
2045747
(Microsoft Windows 7: Firefox based) #21 #2045745
>>2045731
Я ещё про такой способ слышал - браузеру подсовывают ссылку вроде \\10.20.30.40\blablabla.html, и эксполит прилетает в систему в ответе на запрос. Это реально так, т.е. надо ещё и исходящие на 135, 139, 445 блочить?
2045747
62 Кб, 833x689
(Linux: Firefox based) #22 #2045747
>>2045743
Да.

>>2045745
Нет.
2045829
(BSD: Chromium based) #23 #2045750
>>2045672 (OP)
Я вот никак в толк не возьму - долбоебы, которые соснули хуйца, поотключали файрволы, что ли?

То, что апдейты у этих мудаков отключены - и так понятно.
20457572046659
(Microsoft Windows 10: Firefox based) #24 #2045753
Объясните тупому, какого хуя пишут про оперативный патч от майкрософт по горячим следам кок пок,
если заражение началось в пятницу а патч вышел как минимум 2 месяца назад?
20457662045979
(Linux: Firefox based) #25 #2045757
>>2045750

>поотключали файрволы, что ли?


А с чего ты взял, что они у них вообще были? Поставили системный блок, подключили сеть, купили внешний ip для поиграть, подумали, что хозяин для них уже всё сделал, а на деле нихуя. Вот и соснули.
И ведь ничего оригинального. А еще проигрываю с долбоёбов сисадминов, у которых samba умудряется выходит во внешнюю сеть. Даже у меня дауна без опыта в этой хуйне такого не было бы. Алсо, как вариант, samba сервер очень круто можно держать на какой-нибудь FreBSD, и без вантуза в главной роли.
(Microsoft Windows XP: Palemoon) #26 #2045763
>>2045672 (OP)
Подкиньте прямой линк на апдейт для XP SP3 Russian. Пока что скачал WindowsXP-KB4012598-x86-Embedded-Custom-RUS.exe, но ругается "версия Windows не соответствует данному пакету обновления".
(Linux: Firefox based) #27 #2045764
>>2045763
Так там же зодны, если я правильно понял амонимов, которые сидели в треде днём. Закройся просто за локальным NAT-ом, отключи Samba в системных сервисах и не парься.
2047251
(Microsoft Windows 7: Chromium based) #28 #2045766
>>2045753
Скорее всего про патч для икспи. Или нехуй читать говнописак.
(Microsoft Windows 8: Firefox based) #29 #2045772
>>2045727
Спасибо. Погоди, стой

>потреблядская хуйня использует динамические порты в диапазоне от 49152 до 65535


Это знаю, но далеко не вся. Куча айтупей, скайпов и прочего хочет статический порт. А даже если нет - правило на роуте "запрещено все, что не разрешено" - и вот уже эти конечные порты закрыты. Или ты предлагаешь разрешить доступ к 1024-65535 (я про файрвол на роутере).

>, для халф-лайфа нужен порт 27015


Воооот, на практике там кроме 2715 для поднятия дедикейтед сервера (погонять с друзяшками на личном серве, например) надо открыть еще штуки три. Для анрил тернамента, кажется, еще больше. Но это те случаи, когда ты просто идешь на портфорвард.ком, вбиваешь название игры и узнаешь, какие порты надо открыть. А вот

>вся эта потреблядская хуйня


может использовать порт номер хуйегознаеткакой (пример - пиратские китайские магазины софта для гейос), который надо или гуглить, или выяснять в настройках на китайском.

> в настройках свитча обычного роутера просто пробрось


Да, это знаю.

>просто пробрось


А вот тут на практике обычно пиздец проблемы наступают. Ибо это не линукс, тут чтобы "просто пробросить" надо в файрволе аж два правила добавить, мб если стоит сторонний антивирус, в нем тоже, мб все равно не откроется и надо будет что-нибудь настраивать вроде "перетащите вашу используемую сеть в самые верх списка", лол. Ну это ладно.
Вот тут

>также как и все остальные машины в локальной сети роутера, которые, кстати, не имеют открытых портов во внешний мир вообще, внезапно, магия.


я перестал понимать. Это тот самый хваленый NAT, который сам, по пере надобности, обходит эту фигню? Или это как раз динамические порты после 1024го?

>Этот ваш грязный 445 порт таким образом закроется сам


Это вроде если только роутер с файрволом и он не отключен. Я, к слову, когда-то заебавшись этим пробросом, сделал ровно наоборот:

>Проброс всего трафика на твой компьютер


А может это и на старой пекарне было. Как проверить? Нмап запустить по ssh на роутере?
Спасибо еще раз, что не поленился расписать. Да, filtered, closed, blocked - это закрыты, а всякие established, disconnected, listening и unknown считать открытыми?
(Microsoft Windows 8: Firefox based) #29 #2045772
>>2045727
Спасибо. Погоди, стой

>потреблядская хуйня использует динамические порты в диапазоне от 49152 до 65535


Это знаю, но далеко не вся. Куча айтупей, скайпов и прочего хочет статический порт. А даже если нет - правило на роуте "запрещено все, что не разрешено" - и вот уже эти конечные порты закрыты. Или ты предлагаешь разрешить доступ к 1024-65535 (я про файрвол на роутере).

>, для халф-лайфа нужен порт 27015


Воооот, на практике там кроме 2715 для поднятия дедикейтед сервера (погонять с друзяшками на личном серве, например) надо открыть еще штуки три. Для анрил тернамента, кажется, еще больше. Но это те случаи, когда ты просто идешь на портфорвард.ком, вбиваешь название игры и узнаешь, какие порты надо открыть. А вот

>вся эта потреблядская хуйня


может использовать порт номер хуйегознаеткакой (пример - пиратские китайские магазины софта для гейос), который надо или гуглить, или выяснять в настройках на китайском.

> в настройках свитча обычного роутера просто пробрось


Да, это знаю.

>просто пробрось


А вот тут на практике обычно пиздец проблемы наступают. Ибо это не линукс, тут чтобы "просто пробросить" надо в файрволе аж два правила добавить, мб если стоит сторонний антивирус, в нем тоже, мб все равно не откроется и надо будет что-нибудь настраивать вроде "перетащите вашу используемую сеть в самые верх списка", лол. Ну это ладно.
Вот тут

>также как и все остальные машины в локальной сети роутера, которые, кстати, не имеют открытых портов во внешний мир вообще, внезапно, магия.


я перестал понимать. Это тот самый хваленый NAT, который сам, по пере надобности, обходит эту фигню? Или это как раз динамические порты после 1024го?

>Этот ваш грязный 445 порт таким образом закроется сам


Это вроде если только роутер с файрволом и он не отключен. Я, к слову, когда-то заебавшись этим пробросом, сделал ровно наоборот:

>Проброс всего трафика на твой компьютер


А может это и на старой пекарне было. Как проверить? Нмап запустить по ssh на роутере?
Спасибо еще раз, что не поленился расписать. Да, filtered, closed, blocked - это закрыты, а всякие established, disconnected, listening и unknown считать открытыми?
2045807
(Microsoft Windows 7: Firefox based) #30 #2045773
Как он на комп попадает? Хп с которой листаются только известные, безопасные сайты и ничего не скачивается - в безопасности?
(Microsoft Windows XP: Firefox based) #31 #2045775
>>2045773
Ломится в двери.
(Microsoft Windows 10: Firefox based) #32 #2045777
>>2045773

> Как он на комп попадает?


Долбит нормально, вот как.
Достаточно установить винду (патча-то нет на свежей) и включить интернет.
20457912045809
(Microsoft Windows 7: Chromium based) #33 #2045778
>>2045773
Через 445 порт. Тебя сканирую снаружи. Можно вообще ничего не делать, а смотреть слово пастыря но все равно пострадать.
20457912045939
(Microsoft Windows 7: Firefox based) #34 #2045779
>>2045773
Можно провести аналогию с твоей мамашей, которая не предохранялась и в результате родила долбоеба, не умеющего читать шапку.
(BSD: Chromium based) #35 #2045789
>>2045757

>А с чего ты взял, что они у них вообще были?


Винда же идет с файрволом по умолчанию.

>samba сервер очень круто можно держать на какой-нибудь FreeBSD



В солярке вон есть свой SMB сервер.

Алсо, протокол для шаринга файлов особого значения не имеет - винда может в NFS.
2045793
(Microsoft Windows 7: Firefox based) #36 #2045791
>>2045777

>нет патча на свежей


Рил? Вроде же писали что майки уже выпустили, просто не все обновились
>>2045778

>445


А он что, по умолчанию открыт? Зачем?
2045896
(Microsoft Windows 10: Chromium based) #37 #2045793
>>2045789
Нет файрволла на винде, по крайней мере на 10, есть только потешный Смарт Скрин и Дефендер, антивирус, который ничего не ловит
20457982045802
(Ubuntu Linux: Chromium based) #38 #2045794
Бля, пиздец, долбоёбов полон тред, как же я проигрываю.

Неудивительно что такое тупое вирусное говно легко расползается по всему миру.
2045806
(Google Android: Firefox based) #39 #2045798
>>2045793
Зачем ты говоришь о том, в чём не разбираешься?
2045799
(Microsoft Windows 10: Chromium based) #40 #2045799
>>2045798
Ну тогда поясни
2045814
13 Кб, 588x261
(Microsoft Windows 7: Firefox based) #41 #2045802
>>2045793
У нас тут эксперт уровня /s.
2045828
(Microsoft Windows XP: Palemoon) #42 #2045805
>>2045773
XP давно уже не в безопасности, поскольку под неё перестали апдейты выпускать. Помимо эксплуатируемой этим трояном уязвимости есть ещё десятки незакрытых, особенно опасны те, которые могут быть проэксплуатированы прямо из браузера без каких-либо дополнительных телодвижений (дыра в парсере шрифтов и т.п.).
>>2045794
вот тебе еще один повод проиграть. как пишут на странице https://www.bleepingcomputer.com/news/security/honeypot-server-gets-infected-with-wannacry-ransomware-6-times-in-90-minutes/ некоторые недальновидные админы поставили блок на "килл-свич" домен, тем самым разрешая червю запустить код шифратора.
2045810
(Linux: Firefox based) #44 #2045807
>>2045772
Предлагаю тебе просто использовать и настраивать эти самые настройки в роутере, а firewall в антивирусе выключить вообще, ибо это бесполезная нагрузка, которая тебе едва ли как-то поможет, если всё будет закрыто на самом роутере.

Вот тут загуглил тебе то, как на windows узнать, через какие порты программы ожидают соединения. cmd.exe и netstat должно быть достаточно с головой.
https://www.howtogeek.com/howto/28609/how-can-i-tell-what-is-listening-on-a-tcpip-port-in-windows/

>established


Соединение на это порту установлено, и грубо говоря, какие программы по нему общаются.

>disconnected


Не знаю. Логично, наверное, что до этого было соединение, но сейчас тут ничего нету

>listening


Ожидается соединение, пока кто-нибудь подключиться.

>unknown


unknown.

>я перестал понимать. Это тот самый хваленый NAT, который сам, по пере надобности, обходит эту фигню? Или это как раз динамические порты после 1024го?


NAT — твоя локальная сеть в доме, которая не уходит за пределы твоего роутера. Все машины имеют адреса с 192.168.1.* и могу общаться друг с другом по этим адресам, при этом не затрагивают всемирную сеть. Это если говорить очень грубо.
https://ru.wikipedia.org/wiki/NAT Прочитай тут, все вопросы по этому поводу сами отпадут.
Всё что за NAT, включая статические порты, не видно из всемирной паутины, до тех пор, пока ты с помощью Преобразование Сетевых Адресов (NAT) и его правил не сделаешь так, что запросы приходящие на твой роутер с определённым портом не буду переадресовываться на твой компьютер. NAT — образно говоря, посредник выступает как посредник. Всё всегда абсолютно приходит только на роутер, он решает куда дальше должны идти пакеты, когда что-то приходит с интернета. Соответственно, если что-то приходит из интернета, например, запрос на порт 445, и на роутере в правилах нету ничего о том, куда надо отправить этот пакет, то пакет с роутера пойдёт обратно и скажет, что 445 закрыт, тут ничего нету.
Если всё тоже самое наоборот, например, с компьютера идёт запрос на порт 80 какого-нибудь сайта — сначала пакет идёт на твой роутер, на нём запоминается, что этот компьютер что-то запрашивал в всеобщей сети, в пакете это записывается, пакет приходит на сервер, в ответ на этот пакет отправляется пакет обратно на твой роутер, роутер видит, что в этом пакете написано, кто изначально запрашивал у удалённого сервера что-то и именно на твой компьютер обратно перенаправляет пакет с ответом. Так NAT в роутере примерно и работает.

>А может это и на старой пекарне было. Как проверить? Нмап запустить по ssh на роутере?


Вот это я не понял.
(Linux: Firefox based) #44 #2045807
>>2045772
Предлагаю тебе просто использовать и настраивать эти самые настройки в роутере, а firewall в антивирусе выключить вообще, ибо это бесполезная нагрузка, которая тебе едва ли как-то поможет, если всё будет закрыто на самом роутере.

Вот тут загуглил тебе то, как на windows узнать, через какие порты программы ожидают соединения. cmd.exe и netstat должно быть достаточно с головой.
https://www.howtogeek.com/howto/28609/how-can-i-tell-what-is-listening-on-a-tcpip-port-in-windows/

>established


Соединение на это порту установлено, и грубо говоря, какие программы по нему общаются.

>disconnected


Не знаю. Логично, наверное, что до этого было соединение, но сейчас тут ничего нету

>listening


Ожидается соединение, пока кто-нибудь подключиться.

>unknown


unknown.

>я перестал понимать. Это тот самый хваленый NAT, который сам, по пере надобности, обходит эту фигню? Или это как раз динамические порты после 1024го?


NAT — твоя локальная сеть в доме, которая не уходит за пределы твоего роутера. Все машины имеют адреса с 192.168.1.* и могу общаться друг с другом по этим адресам, при этом не затрагивают всемирную сеть. Это если говорить очень грубо.
https://ru.wikipedia.org/wiki/NAT Прочитай тут, все вопросы по этому поводу сами отпадут.
Всё что за NAT, включая статические порты, не видно из всемирной паутины, до тех пор, пока ты с помощью Преобразование Сетевых Адресов (NAT) и его правил не сделаешь так, что запросы приходящие на твой роутер с определённым портом не буду переадресовываться на твой компьютер. NAT — образно говоря, посредник выступает как посредник. Всё всегда абсолютно приходит только на роутер, он решает куда дальше должны идти пакеты, когда что-то приходит с интернета. Соответственно, если что-то приходит из интернета, например, запрос на порт 445, и на роутере в правилах нету ничего о том, куда надо отправить этот пакет, то пакет с роутера пойдёт обратно и скажет, что 445 закрыт, тут ничего нету.
Если всё тоже самое наоборот, например, с компьютера идёт запрос на порт 80 какого-нибудь сайта — сначала пакет идёт на твой роутер, на нём запоминается, что этот компьютер что-то запрашивал в всеобщей сети, в пакете это записывается, пакет приходит на сервер, в ответ на этот пакет отправляется пакет обратно на твой роутер, роутер видит, что в этом пакете написано, кто изначально запрашивал у удалённого сервера что-то и именно на твой компьютер обратно перенаправляет пакет с ответом. Так NAT в роутере примерно и работает.

>А может это и на старой пекарне было. Как проверить? Нмап запустить по ssh на роутере?


Вот это я не понял.
33 Кб, 586x293
(Ubuntu Linux: Chromium based) #45 #2045809
2045835
27 Кб, 493x387
(Ubuntu Linux: Chromium based) #46 #2045810
>>2045806
Ну это ваще пушка!
(Microsoft Windows 7: Chromium based) #47 #2045812
>>2045807
Даунич, у тебя firewall служит чтобы тупо порты им закрывать? Как же я капитулирую с этого треда.
20458152045821
66 Кб, 1047x784
(Microsoft Windows 10: Firefox based) #48 #2045814
>>2045799
Это что по-твоему? Принципы его работы ничем не отличаются от iptables.
2045828
(Linux: Firefox based) #49 #2045815
>>2045812
Советую тебе подальше куда-нибудь капитулировать. Где ты тут хоть слово про firewall увидел? Я поясняю за устройство обыкновенного свитча, который стоит в каждом доме, блеать.
20458192045820
(Ubuntu Linux: Chromium based) #50 #2045819
>>2045815
Обыкновенный свитч не работает на уровне TCP/IP портов, довн. Для этого роутер предназаначен.
20458212045823
(Microsoft Windows 7: Chromium based) #51 #2045820
>>2045815

> Предлагаю тебе просто использовать и настраивать эти самые настройки в роутере, а firewall в антивирусе выключить вообще, ибо это бесполезная нагрузка, которая тебе едва ли как-то поможет, если всё будет закрыто на самом роутере.


> Я поясняю


Уроки на завтра лучше сделай.
2045821
(Linux: Firefox based) #52 #2045821
>>2045812

>капитулирую


Ты, кстати, может ошибся случайно? Может ты катапультируешь?

>>2045819
Свитч, роутер, маршрутизатор. А какая разница хоть? Просвяти, а то только буянишь.

>>2045820
Ты уже катапультировался?
20458222045824
(Ubuntu Linux: Chromium based) #53 #2045822
>>2045821

>Свитч, роутер, маршрутизатор. А какая разница хоть?



Да ладно, забей. Просто продолжай всем рассказывать как ты закрываешь порты на свитче.
2045825
(Linux: Firefox based) #54 #2045823
>>2045819
Да, прошу прощения, коммутатор на уровне ниже по OSI, через IP.
(Microsoft Windows 7: Firefox based) #55 #2045824
>>2045821

> Не знать разницу между свитчером и роутером


> Что-то там пояснять другим


Продолжай.
20458272045830
(Linux: Firefox based) #56 #2045825
>>2045822
Ну ты чего сердитый такой?
2045826
(Ubuntu Linux: Chromium based) #57 #2045826
>>2045825
Да, не я наоборот веселюсь. Как зашел в тред, так не могу перестать ржать до сих пор.
193 Кб, 1333x2000
(Google Android: Mobile Safari) #58 #2045827
>>2045824
Мне объясните про разницу, лично я вот не знаю.
2046064
(Google Android: Mobile Safari) #59 #2045828
>>2045814
>>2045802
Он же дырявый, как им можно пользоваться?
20458312045833
(Microsoft Windows 7: Firefox based) #60 #2045829
>>2045747

>Нет.


Пидора ответ. Таких уязвимостей тоже было несколько штук.
2047743
(Linux: Firefox based) #61 #2045830
>>2045824
Меня еще с прошлого треда попросили помочь разобраться. Ну и я просто рассказал человеку, что сам знаю. Или неужели ты думаешь, что меня всему этому где-то учили и так криво научили? Я хотя бы в отличии от всех этих виндузятников сам этим интересуюсь.
(Microsoft Windows 10: Firefox based) #62 #2045831
>>2045828

>Он же дырявый


Что значит дырявый? Он работает на уровне сетевых драйверов. Если пакет попадает под правила, то он или пропускается или отбрасывается. Какие ещё дыры?
(Microsoft Windows 8: Firefox based) #63 #2045832
>>2045807
Ага, спасибо, кажется, понял. Если пекарня сама что-то запрашивает на удаленный порт, ничего пробрасывать не надо, роутер сам все додумает. А если надо, чтобы пекарня именно слушала порт - надо для нее пробросить этот порт. Верно?

>динамические порты в диапазоне от 49152 до 65535, которые, само собой, не блокируются никогда и никак. Только если по глупости.


Почему не блокируются? Вроде должно быть "разрешено только это, это и то, остальное - нахуй" - не?

>firewall в антивирусе выключить вообще, ибо это бесполезная нагрузка


Это чтоб зонды блочить, хех.

>настраивать эти самые настройки в роутере


Только в настройках проброса портов или файрвол тоже лучше включить?

>Вот это я не понял.


Как отличить порты, открытые/слушаемые твоим роутером и порты, открытые/слушаемые одним из устройств ЗА этим роутером. Бывают ситуации, когда порт пробросить забыл - пекарня его ждет, а роутер блочит. Или наоборот, порт пробросил да не тот. Или все дело в криво написанном конфиге, из-за которого серв на машине за роутером не слушает внешнюю сеть, например.
20458782046418
(Google Android: Mobile Safari) #64 #2045833
>>2045828
Для начала запрети через него доступ программе в сеть и неси пруф что она все равно выходит. Без этого ты тут очередной эксперт из 7 Б.
145 Кб, 1200x756
>>2045809
этому тредцу нужно больще картинок
20458402045841
14 Кб, 340x296
(Microsoft Windows 8: Firefox based) #66 #2045840
149 Кб, 1200x756
>>2045835
так немного понятней
2045844
(Google Android: Mobile Safari) #68 #2045842
Впизду, завтра на прыщи. Бате на ноут накачу бубунту, а сам на рач.
20458532045857
(Microsoft Windows 8: Chromium based) #69 #2045844
>>2045841
Сукабля, даже какой-то тупой эскимос в Гренландии подорвался на этой хуйне.
(Google Android: Mobile Safari) #70 #2045846
>>2045757
Т.е. если у тебя серый ip - до тебя не доберутся?
2045870
(Linux: Firefox based) #71 #2045848
>>2045757

>подумали, что хозяин для них уже всё сделал, а на деле нихуя


Так он и сделал. Обновление когда было? Хуй знает когда. Почему они его не получили? Тут уже надо явным долбоёбом быть.
(Microsoft Windows 8: Firefox based) #72 #2045853
>>2045842
ЗАЧЕМ? Вот я есть, тупой даун, который даже не знает, как у него работают наты, файрволы на роутере, пробросы портов, и в чем между всем этим разница. Делает все методом тыка, всякими мокрописьками вроде curкports. И ничего, со времен где-то 2007 года один раз переустанавливал шинду, когда менял с 7ки на 8.1. Раз в пару месяцев проверяюсь курИтом и касперским - вирусафнет. Брат тоже, вроде, живой. Систему не обновлял с момента установки.
2045963
(Microsoft Windows 7: Firefox based) #73 #2045857
>>2045842

>ubuntu


>когда есть debian



>arch


>когда есть parabola

2045860
(Linux: Vivaldi) #74 #2045860
>>2045857

>ubuntu


>debian


>arch


>parabola


Когда есть openSUSE
20458622046018
(Microsoft Windows XP: Old Opera) #75 #2045861
>>2045807

>TCP Endpoint Filtering: Port And Address Restricted


Если порт 445 в состоянии listening, роутер с такой настройкой заблочит?
(Microsoft Windows 7: Firefox based) #76 #2045862
>>2045860
Тоже ок, просто он назвал deb и pacman.
(Google Android: Mobile Safari) #77 #2045869
>>2045807
о, умный
поясни в чем тогда разница между фаерволом на роутере, который блочит порты и просто непроброской портов?
(Microsoft Windows 8: Chromium based) #78 #2045870
>>2045846
Если DMZ на роутере не включишь чтобы в онлаен-игори погонять.
2045886
(Microsoft Windows 8: Firefox based) #79 #2045878
>>2045832
Утренний бамп.
2045880
(Microsoft Windows 7: Chromium based) #80 #2045880
>>2045878
Иди на хуй, морская улиточка.
(Google Android: Mobile Safari) #81 #2045886
>>2045870
Так я и с серым ip нормально играю. Нахуя этот dmz нужен?
2045887
(Google Android: Mobile Safari) #82 #2045887
>>2045886
Не сможешь быть сервером в некоторых дрочильнях, например.
2045891
(Microsoft Windows 7: Firefox based) #83 #2045888
Если накатывать патч на пиратку, то ничего не вылетает (синий экран)?
2045889
(Microsoft Windows 7: Firefox based) #84 #2045889
>>2045888
И еще мне 64 бита нужно накатывать
Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г.
(Microsoft Windows 10: Chromium based) #85 #2045890
>>2045672 (OP)
как эту хуйню запустить в локальной сети моей говноконторы?
(Google Android: Mobile Safari) #86 #2045891
>>2045887
Это из-за этого я на ПС4 очень долго игроков нахожу для игр?
25 Кб, 660x371
(Microsoft Windows XP: Chromium based) #87 #2045893
http://www.bbc.com/russian/news-39918477

>Глава Microsoft рассказал о роли АНБ в глобальной кибератаке


>"Неоднократно эксплойты (подвид вредоносных программ, использующих уязвимости для взлома сетей - Би-би-си), находящиеся в руках государственных органов, попадали в открытый доступ и причиняли масштабный ущерб", - добавил глава компании.


>По его словам, власти должны не "складировать" данные об уязвимостях, а передавать их разработчикам, чтобы они могли устранять эти уязвимости и повышать безопасность компьютерных сетей.

2048188
(Microsoft Windows XP: Firefox based) #88 #2045894
>>2045705
Поставил на пиратскую хп, всё норм.
Но на некоторые системы с хп не могу поставить патчи, пишет язык не подходит, как лечить посоны? Пробовал русский и английский.
(Microsoft Windows 7: Chromium based) #89 #2045896
>>2045791

>по умолчанию открыт? Зачем?


Спермомирок as is
(Microsoft Windows 7: Chromium based) #90 #2045903
>>2045890
Cамый простой - скачать семплы, и запустить. Но только твой комп тоже пострадает.
2045919
>>2045903
точно подмечено

>>2045890
только потом тебя найдут и будут ебать лопатой пока все назад не отшифруешь
2045926
(Google Android: Mobile Safari) #94 #2045926
>>2045919
Но расшифровать назад нельзя.
(Microsoft Windows 7: New Opera) #95 #2045927
2045936
514 Кб, 600x600
(Microsoft Windows 7: New Opera) #96 #2045929
2045933
(Microsoft Windows 10: Firefox based) #97 #2045933
>>2045923
>>2045929
Господи, почему такое шакальное качество фоток, когда сейчас у каждого человека в кармане телефон способный снимать в HD с умеренными шумами + вокруг полно людей с зеркалками?
20459382045983
(Google Android: Mobile Safari) #98 #2045936
>>2045927
А не проще сразу вишмастер запускать?
(Microsoft Windows 7: New Opera) #99 #2045938
>>2045933
Может сервера твиттера пережимают.
(Microsoft Windows 7: Firefox based) #100 #2045939
>>2045778
как можно просканировать компьютер, если всё за натом, поясните. у каждого дома роутер, у провайдера маршрутизаторы всякие. по идее этот сканер должен в эти устройства упираться и всё.
(Google Android: Mobile Safari) #101 #2045940
Работаю в РЖД. У некоторых диспетчеров компы тоже под раздачу попали. Сейчас все на телефонах сидят, охуевают.

А восстанавливать это говно заебещься - там мокрописьки одна на другой держатся, а винда так вообще win2000. Удачи им, лол.
2045948
(Google Android: Mobile Safari) #102 #2045941
>>2045939
А как по твоему игроки в онлайн дрочильни играют, где п2п соединение? По твоим словам это невозможно.
2045950
(Microsoft Windows 10: Vivaldi) #103 #2045945
Автор вируса установил рекорд по количеству разорванных жоп. Только походу ему скоро пизда, жаль его.
2045959
(Microsoft Windows 7: New Opera) #104 #2045947
>>2045939
Если в твоей подсети есть зараженный с белым ипом, дальше локалка. Ну хули вы не читаете.
2046005
(Microsoft Windows 7: New Opera) #105 #2045948
>>2045940
Ну так заражение было в пятницу, к вечеру пенедельника можно не вкючать фанари, все будет освещено горящими пердаками.
2047990
(Microsoft Windows 10: Firefox based) #106 #2045950
>>2045939
За NATом, если не проброшен порт, нельзя, но если есть хотя бы один компьютер, который смотрит в интернет, то он может заразиться и заразить потом уже все остальные компьютеры в своей локальной сети.
>>2045941
Игроки обращаются на сервер посредник сначала или один из участников не за NATом.
2045957
(Microsoft Windows 10: Firefox based) #107 #2045952
новая инфа:
ZeroLocker (2014)
M4N1F3STO (2016)
Zyka (2016)
CIA Special Agent 767 (2016)
WannaCry (2017)

связаны с адресом 1GmGBH9ra2dqA8CgRg8a8Rngx4qHb2hLDW
думайте сами
20459542046719
(Linux: Chromium based) #108 #2045954
20459552045956
(Linux: Chromium based) #109 #2045955
2045956
(Microsoft Windows 10: Firefox based) #110 #2045956
>>2045954
>>2045955
адрес погугли
2045958
(Google Android: Mobile Safari) #111 #2045957
>>2045950
Какой нахуй сервер в п2п игре?
2045970
(Microsoft Windows 10: Firefox based) #112 #2045958
>>2045956
ну последний тут непричем. поиск нихера не показывает
(Google Android: Mobile Safari) #113 #2045959
>>2045945
С чего ты взял, что его поймают?
2045960
(Microsoft Windows 10: Vivaldi) #114 #2045960
>>2045959
Думаю его каким-то образом можно поймать по биткоин-кошелькам/командным центрам/по первым заражениям.
Да, это очень сложно, но на него в прямом смысле обозлился весь мир.
2045962
(Microsoft Windows 7: New Opera) #115 #2045961
Знаете че, посоны, я тут прикинул. Используя такой охуенный бэкдор, они могли бы въебать лайткоин-майнер (или что там сейчас можно на офисных пк майнить). На крайняк если совсем слабый пк - кликер по рекламе. И могли бы годами рубить зелень с лалок. А здесь... Спалиться буквально за час после запуска, из за $20k ? И теперь все админчики будут на головах, то есть они ещё поднасрали всем другим писателем троянов.
2045977
(Microsoft Windows 7: New Opera) #116 #2045962
>>2045960
Ну так есть же тор адрес. Тор уже фабээр компромитировала, с помощью какого то унивеситета ИТшного. Если реально захотят, то возьмут за жоппу. LulzSec же выебали, если захотели.
(Google Android: Mobile Safari) #117 #2045963
>>2045853
Ну ты же понимаешь, что если система заражается через три минуты с открытым 445 портом, то это не нормально?
Какие ещё там эксплоиты есть, которые не слили? Хуй знает.
2046354
(Google Android: Mobile Safari) #118 #2045965
Меня вот что интересует. Разве можно зашифровать диск из под учётки обычного пользователя? Ведь у него прав нихуя нет.
20459732045974
(Microsoft Windows 10: Firefox based) #119 #2045970
>>2045957
Посредник. https://en.wikipedia.org/wiki/Hole_punching_(networking) P2P не означает, что не можеть какого-нибудь координатора.
(Google Android: Неизвестно) #120 #2045973
>>2045965
Отдельные файлы же.
Я файервол нода настроил на запрос доступа к изменениям нужного мне диска, чтоб ни одна программа, даже системная, без моего вежома ничего там не меняла. Думаю, и вирус тоже не сможет.
(Microsoft Windows 10: Firefox based) #121 #2045974
>>2045965
Вирус запускается через уязвимость в драйвере SMB протокола, уязвимость позволяет выполнять произвольный код. Как ты понимаешь, драйвер исполняется с самыми широкими правами, а, следовательно, и код вируса.
(Google Android: Неизвестно) #122 #2045977
>>2045961
Слитые анб уязвимости в открытрм доступе. Так что дерзайте.
(Linux: Firefox based) #123 #2045979
>>2045753
Всё просто: этот вирус появился пару месяцев назад. Пару месяцев назад же мелкософт пофиксили дыру в SMB1. Вирус распространился только сейчас.
(Google Android: Неизвестно) #124 #2045980
Вот что интересно, почему они не используют успешный опыт прошлых вирусов? CIH, например, который ёбнул в определённое время, предварительно распространившись.
2046039
(Linux: Firefox based) #125 #2045981
Так что там с апдейтами на хр и висту? Зонды с обновлениями завезли?
2046037
(Google Android: Mobile Safari) #126 #2045983
>>2045933
Китайские смартфоны задёшево с 40 мегапикселей.
(Google Android: Mobile Safari) #127 #2045984
Чому в треде какие-то дауны закрывающие дыры натом и фаерволлом, неужели так трудно поставить всего один апдейт?
20459872046072
(Google Android: Неизвестно) #128 #2045987
>>2045984
Как ты поставишь апдейт на пиратку, которая падает в бсод после любых обновлений? Ставить другую винду уже влом, надо дохуища программ ставить, переносить 30гб пикч. Тот ещё гемор которым я заниматься не хочу, особенно в процессе написания диплома. Пусть это и займёт всего пару тройку дней.
20459922046277
(Microsoft Windows 7: Firefox based) #129 #2045992
>>2045987

>сидит на пиратке


>студент


>не имеет второго диска


Печальная картина.
2045994
(Microsoft Windows 7: Firefox based) #130 #2045993
>>2045986

>написал с вин10

(Google Android: Неизвестно) #131 #2045994
>>2045992
Это ноут купленный в сытые годы. У меня нет денег даже на внешний диск, все бекапы на флешках.
2046063
(Microsoft Windows Server 2003: Firefox based) #132 #2046005
>>2045947
с каким белым ипом? ну допустим у меня белый ип, но он же присваивается моему роутеру, а не компьютеру. какая разница белый он или нет. компьютеры на прямую к интернету не подключаютя сейчас.
2046536
(Google Android: Mobile Safari) #133 #2046006
>>2045985
Иметь смартфон - быть потреблядью? Ебанутый?
(Google Android: Mobile Safari) #134 #2046018
>>2045860

>ubuntu


>debian


>arch


>parabola


>openSUSE


Когда есть Fedora
179 Кб, 807x454
(Google Android: Mobile Safari) #135 #2046037
>>2045981
Нормально всё.
мимовистоёб
(Microsoft Windows 7: Firefox based) #136 #2046039
>>2045980
Это ламеры.
(Google Android: Mobile Safari) #137 #2046050
>>2046021
Ладно. Тогда иметь дома интернет - такое же потреблядство.
2046058
(Microsoft Windows 10: Firefox based) #138 #2046058
>>2046050
Конечно. Вон на своем смаптпоне и сиди в интернете, зачем тебе еще и проводной.
2046078
(Microsoft Windows 7: Firefox based) #139 #2046062
>>2045939
Есть способ скана за NAT`ом с помощью увеличения TTL, но это срабатывает далеко не всегда и зависит от типа NAT`а.
(Microsoft Windows 7: Firefox based) #140 #2046063
>>2045994
Почему не найдёшь работу себе?
20461032046267
(Microsoft Windows 7: Firefox based) #141 #2046064
>>2045827
Свитч (коммутатор) работает на канальном уровне, а роутер (маршрутизатор) на сетевом уровне. Хочешь понять лучше - читай про OSI и стек TCP/IP.
2046077
(Microsoft Windows 8: Chromium based) #142 #2046065
>>2045672 (OP)
Спасибо ОПу (умничке) за запиленный перекот! Бобра!
128 Кб, 700x345
(Microsoft Windows 10: Firefox based) #143 #2046068
(Microsoft Windows 8: Chromium based) #144 #2046072
>>2045984

>дауны закрывающие дыры натом и фаерволлом


Это настолько ТОЛСТО, что даже иди нахуй! лул
2046153
(Microsoft Windows 8: Chromium based) #145 #2046077
>>2046064
Пиздец вы объясняторы!
Нет, чтоб как мне в свое время на пальцах: свич-хаб — это обычный тройник-удлинитель, в любую розетку че хошь пихай, будет работать.
А свитч — это тройник с выключателями: впихуй мало, надо еще выключатель включить.
2046079
(Google Android: Mobile Safari) #146 #2046078
>>2046058
Долбоеб, я про домашний интернет говорю.
2046082
(Microsoft Windows 8: Chromium based) #147 #2046079
>>2046077
кек
Хотел быстросамофикс сделать, а потом думаю:не, оставлю на позоонаблюдать лул
(Microsoft Windows 10: Firefox based) #148 #2046081
Как узнать установлено на лицензионной Win10 обновление MS17-010?
(Microsoft Windows 10: Firefox based) #149 #2046082
>>2046078
Даунич я именно про него и говорю он не нужен
(Microsoft Windows 10: Firefox based) #150 #2046083
Хакиры не спят, пытаются получить доступ к командному центру червяка:
https://twitter.com/laurilove/status/864030735279300608

Пока хз, что это даст.
(Microsoft Windows 10: Firefox based) #151 #2046085
Тем временем, некоторые товарищи уже пытаются получить свою долю с лохов:
https://twitter.com/x0rz/status/864034802512646144/photo/1

Ценник на картинке:
80$ за консультацию (без гарантий)
20$ за каждый час работы
+ налоги и все такое
20460902046257
(Linux: Chromium based) #152 #2046089

> А меня под вайном зашифровал и отлично удалил оригиналы файлов, так что наверное тебе следует обновить вайн. А вот форму отобразить так и не смог, жаловался на отсутствие mfc42.dll


> Через winetrics можно mfc42 поставить и гуишка заработает



Ох уж эти линуксоиды.
2046130
(Microsoft Windows 10: Firefox based) #153 #2046090
>>2046085
Расшифровать вообще можно?
Или если зашифровал то "все"?
20460912046093
(Microsoft Windows 10: Firefox based) #154 #2046091
>>2046090
Возможно только через получение ключа и подтверждения от оператора заразы в ручном режиме. Очевидно, что для 200к зараженных машин это не вариант.
2046092
(Microsoft Windows 10: Firefox based) #155 #2046092
>>2046091

>в ручном режиме


Воистину дауны.
(Microsoft Windows 7: Chromium based) #156 #2046093
>>2046090
Насколько я понял, расшифровать можно будет, если:
1) Каким-то образом вычислят сервак с ключами и изымут его
2) Найдут самих деятелей, возьмут их за жопу и они расскажут где сервак с ключами
3) Деятели сами выложат ключи
4) (Гипотеза) Создатели криптера - не дохуя профессионалы, судя по тому, что у них расшифровка вручную, значит может и в самом черве найдут дыры, что поможет с п.1
20460942046110
(Microsoft Windows 10: Firefox based) #157 #2046094
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn

>>2046093
Надеюсь бухгалтеры из соседских контор делают бекапы. Иначе я им не завидую.
20460952046705
(Microsoft Windows 10: Firefox based) #158 #2046095
>>2046094
бабла на кошельках этих уже овер 40к зеленых кстате
20460982046117
(Microsoft Windows 10: Firefox based) #159 #2046097
немного запоздалая новость, но все же интересно:
http://thehackernews.com/2017/05/windows-malware-framework.html
(Microsoft Windows 10: Firefox based) #160 #2046098
>>2046095
Тут правильно писали что мозгов перевести на разные языки хватило, а цены выставить как габен - нет.
Думою можно было гораздо больше уже надоить.
2046115
(Microsoft Windows 10: Firefox based) #161 #2046100
>>2045672 (OP)
Дебильная не информативная шапка.
20461022048127
(Microsoft Windows 10: Firefox based) #162 #2046102
>>2046100
лучше сделай, ушлепок, тогда пизди
2046106
(Microsoft Windows 7: Firefox based) #163 #2046103
>>2046063

>РАБоту

(Ubuntu Linux: Firefox based) #164 #2046105
>>2045672 (OP)
Не понимаю как такие организации как сбер и втб могли заразится? Если из внешки, то неужели там настолько дно, что голый smb светит в инет? Если из локалки, то что было источником заражения? Неужели в таких организациях винды не обновляются?
(Microsoft Windows 10: Firefox based) #165 #2046106
>>2046102
Не барское это дело шапки делать, ушлёпок.
65 Кб, 434x746
(Microsoft Windows 10: Firefox based) #166 #2046108
на волне
(Google Android: Mobile Safari) #167 #2046110
>>2046093
Есть ещё один вариант. Ключей не существует вообще и расшифровать файлы не могут даже создатели вируса.
(Microsoft Windows 10: Firefox based) #168 #2046112
У меня есть комп с не лицензионной корпоративной Win XP Pro SP3, можно ли ставить туда официальный патч от майкрософт и не упадёт ли от этого ОС? И можно ли там отключить SMB?
Отключение SMB сделает невозможным передачу файлов через локальную сеть на компе с Win XP Pro SP3? Или же на локальную сеть между компами которая осуществляется через маршрутизатор это не повлияет и можно будет так же файлы гонять между компами через сетевые папки?
(Microsoft Windows 7: Chromium based) #169 #2046115
>>2046098
У них походу в принципе мозгов не хватило. Нет бы распихать майнеры таким же образом, у них такое кол-во битков капало бы каждую неделю и при этом без шума и пыли. Кто-то бы нашел майнеры, кто-то бы не нашел, по кр. мере не было бы такого пиздеца и если бы их и стали за такое искать, то лениво и без энтузиазма. А за то, что они сотворили сейчас, их будут искать всем миром.
(Microsoft Windows 10: Firefox based) #170 #2046116
Только что мне как пользователю COMODO Internet Security Premium 10 (бесплатная версия) пришло официальное внутреннее оповещение от COMODO с предложением посмотреть на YouTube как CIS 10 борется с WannaCry.

https://www.youtube.com/watch?v=TVIhXwFJXMg
2046152
(Microsoft Windows 8: Chromium based) #171 #2046117
>>2046095
Это даже не гроши, учитывая поднявшуюся шумиху, резонанс и вероятные АНАЛЬНЫЕ КАРЫ в будущем.
Посоны еще позавчера сказали, что если б эти школолохакиры хотя б банкер вместо сраной малвари прикрутили, то спокойно б уже пару лям на счету имели. Так что очевидное несоотстветствие возможностей с реализацией наблюдается. Либо это "акция прикрытия", но с этим уже нужно в /зог
142 Кб, 807x454
(Google Android: Mobile Safari) #172 #2046118
Каков будет результат после заражения, если в винде включен EWF?
(Google Android: Mobile Safari) #173 #2046119
>>2046115
Или сделать отложенный старт вируса. Чтобы полгода позаражать ПК и потом в нужный день хуяк и миллиарды ПК отрублены.
(Microsoft Windows 10: Firefox based) #174 #2046120
>>2046115

> такое кол-во битков


Ощень маленькое, если вообще хоть какое-нибудь.
20461212046124
(Microsoft Windows 10: Firefox based) #175 #2046121
>>2046115

>Нет бы распихать майнеры таким же образом, у них такое кол-во битков капало бы каждую неделю и при этом без шума и пыли.


А можно еще майнить на пеке в объемах заметных для кошелька?
Я прост только спекулировал, никогда не майнил т.к. комп всегда слабый был.

>>2046120
Во, я тож сомневаюсь
2046125
(Microsoft Windows 7: Chromium based) #176 #2046124
>>2046120
На сотнях тысяч ПК то маленькое?
2046127
(Microsoft Windows 10: Firefox based) #177 #2046125
>>2046121
Да, с одной пеки нехира не получиш
Зато с 100к заметно накапает, если я правильно понимаю суть майнинга
(Linux: Chromium based) #178 #2046127
>>2046124
Награда ! = кол-во зараженных.
2046157
(Microsoft Windows 10: Firefox based) #179 #2046128
Появилась бесплатная NoMoreCry Tool.
This tool works on all versions of Windows.

Как работает NoMoreCry Tool

Шифровальщик создает несколько файлов в начале своего выполнения. Если Wana Decryptor не может получить допустимый дескриптор для некоторых из этих файлов, он завершит выполнение без заражения компьютера.

Сценарий NoMoreCry Tool создает пустой файл с тем же именем одного из файлов, созданных вредоносным кодом, без каких-либо разрешений внутри нескольких папок с целью, описанной ранее. Обратите внимание, что этот сценарий остановит выполнение шифровальщика только в том случае, если он запущен из одной из папок, включенных в bat-скрипт. Вы можете добавить больше папок в bat-скрипт (доступен на странице загрузки), если это необходимо.

https://www.ccn-cert.cni.es/en/updated-security/ccn-cert-statements/4485-nomorecry-tool-ccn-cert-s-tool-to-prevent-the-execution-of-the-ransomware-wannacry.html
https://loreto.ccn-cert.cni.es/index.php/s/tYxMah1T7x7FhND
(Linux: Chromium based) #180 #2046129
А прыщи эпидемия прошла стороной шоль?
А то я из всех, поступающих ото всюду новостей так толком и не понял
20461302046131
(Linux: Chromium based) #181 #2046130
(Microsoft Windows 10: Firefox based) #182 #2046131
>>2046129

>А прыщи эпидемия прошла стороной шоль?


На вайне запускается.
20461322046134
(Microsoft Windows 8: Chromium based) #183 #2046132
>>2046131
Без ПЕРДОЛИНГА не запускается. Впрочем, как и все остальное в прыщах лал
(Linux: Chromium based) #184 #2046134
>>2046131
А, вайн, господе, а я думал что-то серьёзное
2046137
(Microsoft Windows 7: Firefox based) #185 #2046135
Шарящие аноны, скажите, нужны ли для расшифровки в таких случаях ключи, которые оставляет на компе сам вирь?
(Linux: Chromium based) #186 #2046137
>>2046134
У линукса локальная дырка, была.
http://www.opennet.ru/opennews/art.shtml?num=46526
2046138
(Linux: Chromium based) #187 #2046138
>>2046137
Ну так это ключевое, что была
(Microsoft Windows 10: Firefox based) #188 #2046140
Дебильные линуксоиды засрали тред своими дебильными проблемами.
20461452046155
(Microsoft Windows 10: Firefox based) #189 #2046141
Organizations that use proxies will not benefit from the killswitch.
Организации, использующие прокси, не получат выгоды от килл-свитча.

https://blog.didierstevens.com/2017/05/13/quickpost-wcry-killswitch-check-is-not-proxy-aware/
20461422046420
(Google Android: Mobile Safari) #190 #2046142
>>2046141
Что такое кил-свитч?
2046144
(Microsoft Windows 10: Firefox based) #191 #2046144
>>2046142
адрес типа fdjgkdjfhgfdlhgddsfkgjhs.com, отключающий шифратор червя. если ответа от домена нету, то шифратор срабатывает, если ответ есть, то шифратор не запускается.
181 Кб, 701x879
(Linux: Chromium based) #192 #2046145
>>2046140
Третий тред о факапе посОС
@
Проблемы у пинусоидов.
(Microsoft Windows 10: Firefox based) #193 #2046148
Кстати, вот сейчас проверил свой домашний компьютер сканером портов на андроиде. Получилось, что виндовый файрвол по умолчанию скрывает проты 135 и 445 от внешнего мира. Выключил файрвол — порты стали доступны, так что вообще не понимаю, как они заражались.
2046164
(Microsoft Windows 7: Firefox based) #194 #2046152
>>2046116
Пытался им пользоваться но пришлось удалить, т.к. пиратский фотожоп не запускался, хоть во все исключения и подобавлял.
2046165
(Google Android: Mobile Safari) #195 #2046153
>>2046072
Мамка твоя толстая, лул.
(BSD: Links) #196 #2046155
>>2046140
Ебать, вот это сочный багет!
(Microsoft Windows 7: Firefox based) #197 #2046157
>>2046127

>! =


=/= пиши, будь добр.
2046158
(Microsoft Windows 10: Firefox based) #198 #2046158
>>2046157

Раскладку Бирмана уже поставьте.
(Google Android: Mobile Safari) #199 #2046164
>>2046148
Очевидно отключали фаервол, 2к17 же лол.
(Microsoft Windows 10: Firefox based) #200 #2046165
>>2046152
У криворуких всё время какие то проблемы. У меня почему то всё работает и CIS и пиратский адобе фотошоп.
2046169
(Microsoft Windows 7: Firefox based) #201 #2046169
>>2046165
Хуй знает, стоило мне его удалить как все заработало. Ну и поделом, встроенного брандмауера и роутера хватит, уже больше семи лет без антивирей сижу и заебок.
82 Кб, 1000x999
(Google Android: Mobile Safari) #202 #2046237
Котаны, а вот объясните, "вирус" удобненько быстро окончательно и бесповоротно шифрует файлы шифрованием "военного уровня".
Никто ничего не может сделать для расшифровки файлов. Криптор наверное написан каким-нибудь школьником с античата за 25$.
Вот у меня вопрос, почему нет такой же надёжной софтины для шифрования-расшифрования? Почему надо трахаться с неизвестным трукриптом и наследником веракриптом, которым надо контейнер, туда файл и все такое, когда вот такие вещи написаны на коленке?
(Microsoft Windows 8: Chromium based) #203 #2046239
>>2046237
Потому что ты дебил.
20462462046252
(Google Android: Mobile Safari) #204 #2046246
>>2046239
Не проецируй
(Microsoft Windows 8: Chromium based) #205 #2046252
>>2046239

>трахаюсь с трукриптом


>да ни дибил я!!!


Ясно
42 Кб, 640x640
(Microsoft Windows 10: Firefox based) #206 #2046257
(Microsoft Windows 8: Firefox based) #207 #2046265
Почему ммкиных хакиров до сих пор не нашли? Они нагадили стольким странам, и ни одна спец служба не способна их достать что ли? Даже по номеру кошелька никак?
(Google Android: Неизвестно) #208 #2046267
>>2046063
Учёба очень плотнач, до самого 4 курса гонят с утра до вечера, проебать нельзя. Наверное, в этом году устроюсь на первую работу, параллельно задрачивая магистратуру inb4 вышка ненужна
(Microsoft Windows 7: Firefox based) #209 #2046268
>>2046265
Сидят где-нибудь в сраке типа Эквадора. В Европку поедут, примут.
2046276
(Microsoft Windows 7: Firefox based) #210 #2046276
>>2046268
Учитывая то, как они это всё организовали (не очень так), то вряд ли идет речь о том, что они озаботились о своей сохранности и заранее улетели в страну 3-го мира. Или ты думаешь, что хакеры - нигры?
20462842046285
(Microsoft Windows 7: Firefox based) #211 #2046277
>>2045987

>Как ты поставишь апдейт на пиратку, которая падает в бсод после любых обновлений?


На самом деле актуально для тех пираток, где был проюзан васяноактиватор, который вносит изменения в системные файлы. Ну всё правильно, такие и должны страдать. Да и вирусов им бояться не стоит, там, вполне возможно, и так давно часть ботнета или васяномайнера.
(Microsoft Windows 8: Chromium based) #212 #2046278
>>2046265
Потому что это не мамкины хакиры, а очевидный закос под мамкиных хакиров.
(Microsoft Windows 10: Firefox based) #213 #2046280
>>2046237

>Вот у меня вопрос, почему нет такой же надёжной софтины для шифрования-расшифрования?


Ты не поверишь, но этот криптор тянет с собой библиотеку openssl libeay32.dll и ssleay32.dll, правда в составе tor-клиента, но, может, код шифровальщика использует эти библиотеки и для вредоностного шифрования, я не знаю. Так что качай openssl и шифруйся до посинения.
https://habrahabr.ru/company/pentestit/blog/328606/
2046286
(Microsoft Windows 8: Chromium based) #214 #2046284
>>2046276

>Учитывая то, как они это всё организовали (не очень так)



Да ты я смотрю у нас спец по организованию всего этого!
Ну давай, объясни нам, тупым, чего они не так организовали?
2046297
(Microsoft Windows 7: Chromium based) #215 #2046285
>>2046276
Тот же Эквадор не такая уж страна третьего мира, это тебе не Африка. Имеется в виду, они сидят где-нибудь, где нет прямых договоров о выдаче и сразу их арестовать не так просто. Но судя по уровню организации этих атак, думаю да. скоро мы услышим в новостях, как долбоебы поехали в европу тратить битки и присели на 990 лет.
20463032046323
(Microsoft Windows 8: Chromium based) #216 #2046286
>>2046280
У того мамкиного шифровальщика какие-то непонятные проблемы даже с использованием трукрипта, он зачем-то с ним трахается, а ты ему про dll втираешь...
2046288
(Microsoft Windows 10: Firefox based) #217 #2046288
>>2046286
блдж проиграл с этого почти в голос
(Microsoft Windows 10: Chromium based) #218 #2046290
Планирую пройтись фазбанчем по /8 провайдера. А хули они там монополисты белые ип раздать не могут. Наверное раскидаю майнер. Как думаете какие шансы сесть на сгуху?
20462932046299
(Microsoft Windows 8: Chromium based) #219 #2046293
>>2046290
Если аккуратно без палева сработаешь, то никаких.
(Microsoft Windows 10: Firefox based) #220 #2046296
продолжаем следить за развитием событий на инглише:
https://twitter.com/hashtag/wannacry?f=tweets&vertical=news
(Microsoft Windows 7: Firefox based) #221 #2046297
>>2046284
Они могли напихать тьму майнеров по всем компам, не привлекая внимания
Но если даже криптер, то частично повторюсь, что писал другой анон в предыдущем треде:
1) Легчайший киллсвитч, который обнаружили уже на 2 день
2) Второй киллсвитч, который тоже зарегали
3) Без киллсвитча вирь вообще не работает
4) Одинаковая цена для нищего СНГ и для Европы/США. Адекваты при такой массовости сделали бы что-то в духе 50-100$ с СНГ и 700-1000$ с богатых стран.
5) Каждого заплатившего они должны расшифровать вручную, это полнейший пиздец, им после этого будут платить только либо не знающие этого, либо ОЧЕНЬ отчаявшиеся.
2046305
(Microsoft Windows 10: Firefox based) #222 #2046299
>>2046290
Не знаю. Я слышал, что даже сканирование портов — это уже не очень законно.
2046482
(Microsoft Windows 10: New Opera) #223 #2046303
>>2046285

>тратить битки


Так выяснили же, что они с этим делом соснули.
2046316
(Microsoft Windows 8: Chromium based) #224 #2046305
>>2046297
Ну ладно.
(Microsoft Windows 8: Firefox based) #225 #2046316
>>2046303
В смысле? Они же все равно собрали уже 20К или сколько там.
(Microsoft Windows 8: Chromium based) #226 #2046319
>>2046316
У мамки своей доходы подсчитай сначала.
(Microsoft Windows 7: Firefox based) #227 #2046323
>>2046285
Сомнительные такие профиты, ради ~40к баксов до конца жизни жить в какой-нибудь Папуасии. Но, учитывая то, что они сотворили, им это вряд ли с рук сойдёт.
2046368
(Microsoft Windows 10: Firefox based) #228 #2046325
>>2046316
уже 50
(Microsoft Windows 7: Firefox based) #229 #2046333
Накатил только что обновление на пиратку, ничего не слетело, если что, но наверное потому что ранее я соснул с обновлением и синим экраном и при установке выбрал другой метод активации без патча файлов.
(Microsoft Windows 7: Firefox based) #230 #2046342
>>2046237

>почему нет такой же надёжной софтины для шифрования-расшифрования


Есть, ты сам указал одну.
>>2046265

>Даже по номеру кошелька никак?


>Даже


Лол.
174 Кб, 1234x669
(Microsoft Windows 10: Vivaldi) #231 #2046347
Смотрите что нашел в папке со спамом в своем почтовом ящике. Это эта залупа и есть? Через доки тоже распространяется?
(Microsoft Windows 8: Firefox based) #232 #2046354
>>2045963
Да, сам охуеваю. Как после такого либерасты будут на америку дрочить, вообще не представляю.
2046360
(Microsoft Windows 7: Firefox based) #233 #2046356
>>2046347
Скинь, посмотрим.
(Microsoft Windows 10: Firefox based) #234 #2046357
>>2046347
Как ты через docx будешь распространять исполняемый код?
20463592046370
(Microsoft Windows 10: Firefox based) #235 #2046359
>>2046357
Баг в офисе очевидно
(Microsoft Windows 8: Chromium based) #236 #2046360
>>2046354
Да хуле им, они всегда готовы раздвинуть булки пошире перед швитым западом.
(Microsoft Windows 10: New Opera) #237 #2046361
>>2046316

>Шифруешь пека быдла (только тупое быдло может такое поймать)


>@


>ДОВАЙ ПЛАТИ БИТКОИНОМ!!


>@


>Кокой нахуй беткоен, блять хуйню кокую то пишет ща погромиста позову пусть переустановит мне процессор


>@


>????????


>@


>Non profit



Ты всерьёз думаешь, что они что-то заработали?
Кукарекать они могут что угодно, лишь бы неудачниками не выглядеть.
2046402
(Google Android: Mobile Safari) #238 #2046368
>>2046323
Ты их уже нашел, сыщик?
(Google Android: Mobile Safari) #239 #2046370
>>2046357
Макросы
(Microsoft Windows 8: Chromium based) #240 #2046387
Доставьте больше фоток зараженных девайсов.
Банкоматы, справочные терминалы, вот это все.
(Microsoft Windows 10: Firefox based) #241 #2046390
>>2046373
С другой стороны, ребята взяли уже готовые тулзы, кое как склеили и вбросили в сеть, особо не задумываясь о последствиях. Если это так, то им немало накапало, сравнивая со стипендией например. Только вот интересно, как они собираятся обналичить денежки.
20463972046402
(Microsoft Windows 10: Firefox based) #242 #2046393
>>2046392
Например?
(Microsoft Windows 8: Firefox based) #243 #2046396
>>2046347
Да, недавно находили баг в офисе, но это другой вирус. На хабре был пост.
19721 Кб, Webm
(Microsoft Windows 8: Chromium based) #244 #2046397
(Microsoft Windows 7: Firefox based) #245 #2046402
О, специалисты на Windows 10 подъехали!

Вот один >>2046361, который не знает, что балансы адресов биткоина общедоступны.
Вот другой >>2046390, который думает, что отмыв и обналичка биткоина это проблема.
(Microsoft Windows 7: Firefox based) #246 #2046403
>>2046399
Взломанные сервера по рублю десяток.
(Microsoft Windows 7: Firefox based) #247 #2046408
>>2046406
Мне кажется, наибольшей проблемой был бы кодинг эксплоента. Насколько я помню, fuzzbunch поставляся только с бинарниками, так что нужно было их зареверсить.
141 Кб, 1152x864
(Microsoft Windows 7: Firefox based) #248 #2046410
Эксперты аудиторско-консалтинговой компании PwC зафиксировали более 300 новых штаммов вируса WannaCry, который с 12 мая атаковал около 200 тыс. компьютеров по всему миру. Как рассказал РБК руководитель российской практики услуг по информационной безопасности компании Роман Чаплыгин, их количество с каждым часом растет, в связи с чем в ближайшее время ожидается новая волна атак.

По его словам, со вчерашнего дня, 14 мая, было обнаружено 300 установочных файлов, которые содержат вредоносное программное обеспечение и их цифра растет. Они работают по трем основным принципам и по сути своей являются копиями оригинального WannaCry. Первый принцип заключается в том, что вирус содержит в себе «выключатель», что позволяет нейтрализовать заражение. Во второго типа вирусах такой функции нет, но при этом они не обладают механизмом распространения и не могут воспроизводить сами себя. Третий тип также не содержит «выключатель» и распространяется с высокой скоростью, но при этом не выполняет никаких вредоносных действий. «Скорее всего, это сделано по ошибке, и уже сегодня может появится новый штамм вируса, который будет стойким против существующих защитных решений, при этом выполняя вредоносную нагрузку», — отметил Чаплыгин.


http://www.rbc.ru/technology_and_media/15/05/2017/59197f9c9a79472af685d2f1
(Microsoft Windows 8: Firefox based) #249 #2046416
>>2046410
Представил, как один и те же зараженные компы уже в 20-ый раз перешифровывают все новые версии ВанаКрая и чет проиграл. Matreshka suka blyat.
2046544
(Microsoft Windows 7: Firefox based) #250 #2046417
>>2046410
Лол, быдлокодеры не могут набыдлокодить. Что-то мне это напоминает.
(Microsoft Windows 8: Firefox based) #251 #2046418
>>2045832
Линуксоняша, ты еще тут? Ответишь на смытый потоком постов ответ?

Таки да, я бы озаботился поиском способов вырубить SMBv2, v3, ибо на гитхабе лежат тулзы, которые якобы могут продираться через новые версии протокола.
2046550
(Microsoft Windows 7: Firefox based) #252 #2046419
>>2046414
Когда я смотрел на гитхаб, увидел там только какие-то экзешники.
2046503
(Google Android: Mobile Safari) #253 #2046420
>>2046141
Можно в днс средиректить на 127.0.0.1, или какой-нибудь корпоративный ресурс, не?
(Google Android: Mobile Safari) #254 #2046433
Почему бы анонам не написать свою версию вируса, которая булет ставить обои со спермоклоуном, звуки включения и выключения заменять на кудахтанье, всю раскладку клавы на "ко" и "кудах"?
11 Кб, 249x243
(Microsoft Windows 7: Chromium based) #255 #2046434
>>2046347
Дурак ты, тебе баба пишет, ответь, вдруг перепадет пиздятинки, не упускай шанс.
2046486
(Microsoft Windows 8: Chromium based) #256 #2046440
>>2046433
Я уже написал.
(Microsoft Windows 7: Firefox based) #257 #2046444
>>2046433
И шифровать аниме.
21 Кб, 598x564
(Microsoft Windows 7: Chromium based) #258 #2046451
>>2046433
блэт сделайте вирус с навальным
2046495
51 Кб, 250x250
Я боюсь! (Microsoft Windows 7: Firefox based) #259 #2046455
Кароче, я боюсь куда нибудь ходить с двачика, и ничего уже четвертые сутки ни качаю. в /б одни анальные клованы и шутеечки про хованского.
Можно ли заразиться через:
Изображения, Видео, Аудио.
(Microsoft Windows 8: Firefox based) #260 #2046459
2046472
(Google Android: Mobile Safari) #261 #2046462
>>2046455
Ты или самый жирный, или самый эпичный долбоеб в этом треде. Выбирай.
20464682046472
(Microsoft Windows 8: Firefox based) #262 #2046463
Так что там залили в дупы вместе с заплатками Микропенисы?
(Microsoft Windows 8: Chromium based) #263 #2046468
>>2046462
А ему и как раз! лал
29 Кб, 479x479
(Microsoft Windows 7: Firefox based) #264 #2046472
>>2046459
Правда? Значит я правильно все делаю! И только двачик святой!

>>2046462
Я никак не могу похудеть, ты прав.
935 Кб, 2323x3096
(Microsoft Windows 10: Firefox based) #265 #2046478
Как заразиться, если ты за NAT-ом провайдера и за роутером?
(Google Android: Mobile Safari) #266 #2046479
I вона би декрюпт
(Google Android: Mobile Safari) #267 #2046482
>>2046299

> Сканирование портов — это уже не очень законно.



Лол
(Google Android: Mobile Safari) #268 #2046486
>>2046434
Променять пак с порно, который собирал годами, на реальную пизду? Ну уж нет.
(Microsoft Windows 7: Firefox based) #269 #2046487
Смог бы этот вирус зашифровать мои данные, если у меня всё важное находится в облаке в Меге?
2046493
(Google Android: Mobile Safari) #270 #2046492
>>2046410

> Вирус


> не может саморазмножаться



И какой тогда нахуй это вирус?
20464972046502
>>2046487
если облако примонтировано как буква диска, то да.
если регулярные автобэкапы, то тоже да.
20465002046502
sage (Microsoft Windows 8: Chromium based) #272 #2046495
>>2046451
блэд с шифровэльным
sage (Microsoft Windows 8: Chromium based) #273 #2046497
>>2046492
хекка-вирус
(Microsoft Windows 7: Firefox based) #274 #2046500
>>2046493

> как буква диска,


хехе неа, как буква диска у меня был яндекс диск, но я его дропнул.
а еще можно так - если есть два ноута, то один - рабочий с выходом в интернет, другой - оффлайновый (кроме синхронизации), как хранилище, ну и время от времени надо синхронизировать облако на оффлайновом ноуте (синхронизировать и сразу отключать от сети) и всё, шах и мат хацкеры
2046525
(Microsoft Windows 7: Chromium based) #275 #2046502
>>2046492

> не может саморазмножаться


тнн, вирос питурд

>>2046493
а если разбортировать локальный диск, нихуя не будет же?

> если регулярные автобэкапы, то тоже да.


а если облако работает по принципу одностореннего зеркала? получается в момент синхронизации в облако уедут просто копии файлов с новым расширением .wcry или как там, а старые файлы так и останутся там в сохранности
2046505
>>2046419
мне представляется, что в экзешниках только примеры. сам фузбанч выполнен на скриптах, так что можно эту хуйню так раскочегарить, что всем придется вернуться за ручки с бумагой и калкулаторы... но это не правда.
2046512
>>2046502

> а если разбортировать локальный диск, нихуя не будет же?


ага.

> а если облако работает по принципу одностореннего зеркала?


вот тут какая-то тайна. по некоторым отзывам в облако уезжают зашифрованные файлы, но пока не проверишь, не узнаешь.
630 Кб, 858x540
(Microsoft Windows 8: Firefox based) #278 #2046510
>>2046455

>Изображения


Теоретически да, практически последний такой экплойт находили в 2004.

>Видео


Да, в ффмпеге с год назад закрыли уязвимость.

>Аудио


Хуй знает.
2046811
(Microsoft Windows 10: Firefox based) #279 #2046512
>>2046503

>придется вернуться за ручки с бумагой и калкулаторы


На линукс?
2046514
>>2046512
ну так питон и в линупсе работает, список эксплоитов поменял, и вперде.
75 Кб, 720x960
32 Кб, 480x854
кто там просил фоточек, вот щколота в индонезеи и заводик нисцана
(Microsoft Windows 7: Firefox based) #283 #2046523
>>2046520
на этой хуйне стоит какая-нибудь Windows Embedded ?
2046532
(Microsoft Windows 8: Chromium based) #284 #2046525
>>2046500
Все верно, но 95% хомячков никогда так делать не будут, даже если начнут, то быстро забьют.
(Microsoft Windows 10: Firefox based) #286 #2046532
>>2046523
Ну да
немцы пишут (гуглоперевод):

Анализы теперь следы, которые оставили свои сообщения электронной почты злоумышленники. подозревались в течение некоторого времени, что они могли бы прийти из Китая, потому что текст был сформулирован лучше мандарин, чем на английском языке.

https://www.heise.de/tp/features/WannaCry-Globaler-Ransomware-Angriff-liegt-in-der-Verantwortung-der-Unsicherheitsdienste-3714256.html
20465392046540
(Linux: Chromium based) #288 #2046535
>>2046530
Шиндовс на машине? С подключением к интернетам?
2046538
(Microsoft Windows 7: Chromium based) #289 #2046536
>>2046005
Я тебе написал уже через локалку. Как он попал в локалку я не ебу.
>>2046535
а мобильная связь уже не интернет?
(Microsoft Windows 10: Firefox based) #291 #2046539
>>2046534
Это объясняет почему в программном смысле они идиоты.
>>2046534
там же:
Это эффективно бланш для разведывательного сообщества рыться в зарубежной сети. Существует также международная организация уголовной полиции Интерпол, но вряд ли может поддерживать их, как ожидается, особенно когда государственные субъекты должны прикрываться атаками.
(Microsoft Windows 7: Chromium based) #293 #2046543
>>2046410
Че за хуйню читаю? Эти дебилы думают что если криптором проехались и у него хэшсумма изменилась это теперь новый форк трояна? В твоей пасте указано только про 3 версии. Где ещё 297 ? Ебаные журналюги.
2046545
(Microsoft Windows 7: Chromium based) #294 #2046544
>>2046416
Были ботнет-боты со встроенным "антивирем" то есть удаляли все другие зловреды какие обнаруживали, вот это настоящая YOBA.
(Microsoft Windows 10: Firefox based) #295 #2046545
>>2046543

> и у него хэшсумма изменилась это теперь новый форк трояна


В антивирусные базы новую хэшсумму добавлять надо. Значит новый форк.
20465482046557
(Microsoft Windows 8: Chromium based) #296 #2046548
>>2046545
Можно при каждом акте размножения хэшсумму менять.
Полный отсос антивирей!
2046554
(Microsoft Windows 7: Chromium based) #297 #2046550
>>2046418
В скрипте запускующем doublepulsar написано что если платформа вин, линакс, или солярис то запускаемся. Так же в том пакте есть для второй и третей версии самбы.
ETERNALSYNERGY is a SMBv3 remote code execution flaw for Windows 8 and Server 2012 SP0 (MS17-010)
ETERNALBLUE is a SMBv2 exploit for Windows 7 SP1 (MS17-010)
2046611
(Microsoft Windows 10: Firefox based) #298 #2046551
У кого-то есть исполняемый файл с этой хуетой?
для личных нужд
2046585
sage (Microsoft Windows 10: Firefox based) #299 #2046554
>>2046548
Полиморфизм уже не в моде. Геморроя дохуя выхлопа мало
(Linux: Chromium based) #300 #2046555
>>2046530
Фотошоп.
В машинах мобильная шинда стоит.
На неё это говно не действует.
2046556
>>2046555
Ты проверял? Если червяк на .NET платформе, то мобайл тоже зохавать может.
2046581
(Microsoft Windows 7: Chromium based) #302 #2046557
>>2046545
Это фуфлыжные авири. По такой систем работает только сраная ClamAV, которая до сих пор на вирустотале его не обнаружит. Пустых строк и всяких NOP комманд можно сколько угодно понадобавлять.
(Google Android: Mobile Safari) #303 #2046576
Двощ, у меня как выяснилось семерка x64 без сервиспака, поэтому заплатка 4012212 (которая весит 33мб) не ставится.
Как огородиться?
Запустил встроенный брандмауэр, создал правила для TCP и UDP на порты 445, 139 и 135, всего 6 правил.
netstat -aon | more выдает
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
Еще ниже есть
TCP [::]:135 [::]:0 listening
TCP [::]:445 [::]:0 listening
Сорян за неровный почерк, пишу с микроволновки.
Как отключить SMBv1 на моей системе? Нашел гайд только по восьмерке, у меня не работает. Выдает что имя компонента "SMB1Protocol" неизвестно.
Анон, нид хелп, через пару часов работать надо.
20466752046766
(Linux: Chromium based) #304 #2046581
>>2046556
Ты долбоёб?
Иди мат часть учи, а не сверкай тут своими скудными умственными способностями.
20466032046614
(Microsoft Windows 7: Chromium based) #305 #2046585
(Microsoft Windows 7: New Opera) #306 #2046587
С установленной заплаткой и выключенными 135м и 445м портами есть риск если интернеты гоняются через 3г в тилибоне?
97 Кб, 604x377
>>2046581
ну ты ж самый умный тут, так рули давай
(Microsoft Windows 8: Firefox based) #308 #2046611
>>2046550

> Так же в том пакте есть для второй и третей версии самбы.


>В скрипте запускующем doublepulsar написано что если платформа вин, линакс, или солярис то запускаемся.


Вот именно. Что делать, как быть? На продвинутых ровутэрах и насах часто есть самба.
2046920
377 Кб, 366x524
(Microsoft Windows 10: Firefox based) #309 #2046614
>>2046581
Сдаётся мне, что дыр в .net скоро найдётся дохуя и больше, когда мс всю инфраструктуру на них пееведут
(Microsoft Windows 7: Firefox based) #310 #2046617
Не могу нагуглить
Скажите, те кто перевел деньги получили дешифратор?
20466252046660
(Microsoft Windows 7: Chromium based) #311 #2046625
>>2046617
Нет, в прошлом треде была гифка где но на 99% останавливается. Да и там ручками с 9 до 11 по будням "предполагалось" отправлять.
2046630
(Microsoft Windows 7: Firefox based) #312 #2046630
>>2046625
Понятно. Значит это майкрософт борется с пиратами.
2046647
(Google Android: Mobile Safari) #313 #2046644
В реестре нет этого параметра. Его надо создать?

Чтобы включить или отключить на сервере SMB SMBv1, настройте следующий параметр реестра:
Раздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parametersреестра: SMB1
REG_DWORD: 0 = отключено
REG_DWORD: 1 = включено
По умолчанию: 1 = включено
2046649
(Microsoft Windows 7: Chromium based) #314 #2046647
>>2046630
Microsoft сделала ГЕНИАЛЬНЫЙ "ХОД КОНЕМ" . Обвела всех вокруг пальца и за пару дней всучила десяткам миллионам пользователей старых систем - телеметрию плюс перевела около 30% пользователей старых систем на Windows 10 . Наделла поимел и XP и Win7 и как КРАСИВО. На глазах у всего МИРА разыграл все как по нотам . За такой ход ему АПЛОДИРОВАТЬ НУЖНО СТОЯ. ! ! ! Раньше часть пользователей сидела на системах без вшитой телеметрии ( XP и Win7) - это значит что почти половина пользователей были не отслеживаемыми для Microsoft , а данные оставались не едине с "Ретроградами" . В связи с информационным шумом о зондах в новых продуктов Microsoft стал резко падать поток пользователей переходящих на новые продукты семейства Windows, но центральный офис ничего не делал чтобы вернуть пользователей на актуальные системы , появлялись слухи что у Microsoft просто нету запаса пиарщиков для всучивания новых зондированныех операционок . Эти слухи и заявления Наделлы , что он готов и будет защищать телеметрию в новых системах компании привело к большому падению спроса на новый продукт Microsoft и иные стали всё чаще отказываться от перехода на Windows10 и даже переходить обратно на Windows7 .Наделла ждал целый год и только улыбался на пресс-конференциях и когда доля новой ос упала ниже плинтуса он дал команду резко привести в действия троян . Пока эти "Ретрограды" поняли что их обвели вокруг пальца было уже поздно , их компьютеры если ещё не были заражены, то они нуждались в скорейшей установки пакета обновления для их системы, а телеметрия уже была вшита в эти пакеты и теперь мало того что Microsoft за эти дни заработала более 13 биткоинов , так она еще и приумножила поток данных с зондов в Microsoft и теперь шпионские данные о пользователе не будут уходить другим гигантам , а будет оставаться в Microsoft , акции компании подымаются само собой и на их поддержку не нужно тратить золотовалютные запасы Microsoft , а "ретрограды" остались с носом , их обвели вокруг пальца как ЛОХОВ - у них в считанные минуты за килобайты внедрили кучу зондов которые теперь будут следить за все происходящим на компьютерах пользователей и отсылать эти данные прямиком Наделле . Такой блестящей операции еще не было в истории IT рынка.
(Microsoft Windows 7: Chromium based) #314 #2046647
>>2046630
Microsoft сделала ГЕНИАЛЬНЫЙ "ХОД КОНЕМ" . Обвела всех вокруг пальца и за пару дней всучила десяткам миллионам пользователей старых систем - телеметрию плюс перевела около 30% пользователей старых систем на Windows 10 . Наделла поимел и XP и Win7 и как КРАСИВО. На глазах у всего МИРА разыграл все как по нотам . За такой ход ему АПЛОДИРОВАТЬ НУЖНО СТОЯ. ! ! ! Раньше часть пользователей сидела на системах без вшитой телеметрии ( XP и Win7) - это значит что почти половина пользователей были не отслеживаемыми для Microsoft , а данные оставались не едине с "Ретроградами" . В связи с информационным шумом о зондах в новых продуктов Microsoft стал резко падать поток пользователей переходящих на новые продукты семейства Windows, но центральный офис ничего не делал чтобы вернуть пользователей на актуальные системы , появлялись слухи что у Microsoft просто нету запаса пиарщиков для всучивания новых зондированныех операционок . Эти слухи и заявления Наделлы , что он готов и будет защищать телеметрию в новых системах компании привело к большому падению спроса на новый продукт Microsoft и иные стали всё чаще отказываться от перехода на Windows10 и даже переходить обратно на Windows7 .Наделла ждал целый год и только улыбался на пресс-конференциях и когда доля новой ос упала ниже плинтуса он дал команду резко привести в действия троян . Пока эти "Ретрограды" поняли что их обвели вокруг пальца было уже поздно , их компьютеры если ещё не были заражены, то они нуждались в скорейшей установки пакета обновления для их системы, а телеметрия уже была вшита в эти пакеты и теперь мало того что Microsoft за эти дни заработала более 13 биткоинов , так она еще и приумножила поток данных с зондов в Microsoft и теперь шпионские данные о пользователе не будут уходить другим гигантам , а будет оставаться в Microsoft , акции компании подымаются само собой и на их поддержку не нужно тратить золотовалютные запасы Microsoft , а "ретрограды" остались с носом , их обвели вокруг пальца как ЛОХОВ - у них в считанные минуты за килобайты внедрили кучу зондов которые теперь будут следить за все происходящим на компьютерах пользователей и отсылать эти данные прямиком Наделле . Такой блестящей операции еще не было в истории IT рынка.
20466512046657
(Microsoft Windows 10: Firefox based) #315 #2046649
>>2046644

>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters


Бля, проверь стоит ли 4012215 или 4012212то похуй ваще
2046681
(Microsoft Windows 7: Firefox based) #316 #2046651
>>2046647
Этот параноидальный бред спермоненавистника был бы похож на правду, если бы не обновления для win 7 и патч для хрюши.
2046657
(Microsoft Windows 10: Chromium based) #317 #2046657
>>2046651

>бновления для win 7


С зондами.
>>2046651

>патч для хрюши


Для банков, держат репутацию у бизнеса.
>>2046647
Заебал форсить шапку.
2046686
(Google Android: Mobile Safari) #318 #2046659
>>2045750
У меня вот десятка, обновления не отключал, но после начала эпидемии не нашёл в системе нужного обновления и с ужасом обнаружил, что служба обновления винды вот уже два месяца отключена (непонятно, как она отключилась), потому апдейты не приходили. Обошлось, спас роутер, наверное.
(Microsoft Windows 8: Chromium based) #319 #2046660
>>2046617
Конечно!
Можешь заранее выслать 300 бачей по указанному адресу, и тогда твой комп вообще никогда не заразят
БЛЯДЬ А ВЕДЬ ЭТО НИХУЕВАЯ ИДЕЯ ДЛЯ БИЗНЕСА УРОВНЯ /двач. И самое эпичное,
что вполне может сработать лал
(Microsoft Windows 7: Firefox based) #320 #2046675
>>2046576

>вин7


>без сервиспака


Ты долбоеб? Без него многие программы и игоры не запускаются.
2046696
(Google Android: Mobile Safari) #321 #2046681
>>2046649
Не стоит и не могу поставить.
20466882046690
(Microsoft Windows 7: Chromium based) #322 #2046682
Нука мамкины криптологи поясните user rsa key это какой? Который после шифровки удаляется?
https://twitter.com/gentilkiwi/status/863965718072745985
(Microsoft Windows 7: Firefox based) #323 #2046686
>>2046657

>С зондами.


точнее.
неужели вы не понимаете, что без конкретики это просто вскукарек с дивана

ну для банков , то есть всяких банкоматов и терминалов есть Windows Embedded, это по сути спермёрка, которая жрёт примерно 100-200 метров на чистовой установки вместо 700
зачем банкам сейчас неподдерживаемая XP?
естественно знающие люди понимают, что это одна из самых стабильных ОС в мире, но мне кажется она вряд ли сейчас где-то в бизнесе используется...
(Linux: Firefox based) #324 #2046688
>>2046681
А просто отключить смб сервер в настройках подключения не?
2046697
(Microsoft Windows 10: Firefox based) #325 #2046690
>>2046681
CheckSUR: System Update Readiness Tool попробуй, или этот локер лол http://windows-update-checker.com/
(Linux: Firefox based) #326 #2046693
>>2046686

>зачем банкам сейчас неподдерживаемая XP?


Л Е Г А С И
Е
Г
А
С
И

Ты ещё спроси зачем им кобол и мейнфреймы.
2046712
(Google Android: Mobile Safari) #327 #2046696
>>2046675
На рабочем ноуте так, там похуй.
Я бы рад поставить, но для этого надо сначала выйти в инет и не подхватить криптолокер
20467042046706
(Google Android: Mobile Safari) #328 #2046697
>>2046688
Это где?
2046701
37 Кб, 378x474
(Linux: Firefox based) #329 #2046701
(Microsoft Windows 7: Firefox based) #330 #2046704
2046708
(Microsoft Windows 10: Firefox based) #331 #2046705
>>2046094
55 косарей накапало. Может это не все кошели?
20467112047800
(Microsoft Windows 7: Firefox based) #332 #2046706
>>2046696

>для этого надо сначала выйти в инет


А религия не позволяет заранее скачать SP и прочее, закинуть на флешку и запустить это потом на рабочем ноуте?
2046709
(Google Android: Mobile Safari) #333 #2046708
>>2046701
Спс.
>>2046704
С телефона не качает, я в ебучем колхозе.
Другой пеки с инетом тоже нет под рукой.
Смогу скачать потом, через неделю только а пока нужно как-то обойтись без обнов.
(Google Android: Mobile Safari) #334 #2046709
>>2046706
Мне негде выйти в нормальный инет
2046979
(Microsoft Windows 7: Chromium based) #335 #2046711
>>2046705
Все.
(Microsoft Windows 8: Firefox based) #336 #2046712
>>2046686
Зоибал, зайди на любой хабр-опеннет и почитай, недавно мс прямым текстом сказала, что собирала логины и пароли, тебе мало?!
>>2046686
Насчет спермерки в 100-200 метров я очень сомневаюсь, там именно свинья-эмбеддед (пос рэди)
>>2046693
Вот
>>2046701
По идее, придет пизда файлшерингу даже внутри локалочки, это не очень как-то.
20467202046725
(Microsoft Windows 7: Chromium based) #337 #2046719
(Linux: Firefox based) #338 #2046720
>>2046712

>придет пизда файлшерингу


Клиент будет работать. Это отдельный сервис.
А вот если у тебя на ноуте что-то расшарено, то это изначально как-то неоче. Всё таки ноут - это оконечное устройство.
В любом случае при нужде можно будет смело включить обратно уже после обновы.
2046729
(Microsoft Windows 10: New Opera) #339 #2046725
>>2046712

>зайди на любой хабр-опеннет и почитай


Любишь пердосказки?

>мс прямым текстом сказала, что собирала логины и пароли


Можешь не отвечать, и так видно, что ты малолетний долбоёб верящий в Деда Мороза.
20467262046736
(Linux: Chromium based) #340 #2046726
>>2046725
Какой же ты толстый.
Мимо.
2046736
(Google Android: Mobile Safari) #341 #2046728
Если накатил апдейт kb4012212 на семеру, все можно расслабить булки и забить хуй на этот вонакрай?
Или блять это еще не гарантирует нихуя?
Никакие порты не блокировал, только сам апдейт ставил.
(Microsoft Windows 8: Firefox based) #342 #2046729
>>2046720
А причем тут именно ноут?

>Клиент будет работать


А будет ли?

>А вот если у тебя на ноуте что-то расшарено


Как-то мутно. И очень костыльно. Выше аноны пишут, что есть сплойты, работающие на самбе, линухе и соляре. И под версиями смб второй и третьей в том числе. То есть либо совсем отрубать общие файлы и принтеры (пиздец, блядь), или

>обновы


которые с зондами. Ставить их НЕОХОТА.
2046749
(Microsoft Windows 8: Firefox based) #343 #2046736
2046753
282 Кб, 2000x1633
...Sony Pictures Entertainment employees. On that day, an unknown cybergang hacked the company’s server, leaked a slew of confidential data and created a whole lot of reputation repair work for Sony. FBI suspected North Korean hackers.
2046755
(Linux: Firefox based) #345 #2046749
>>2046729

>А будет ли?


Будет. У меня вообще смб сервер на всех клиентских машинах отрублен.

>которые с зондами


Бля, чувак, ты безумен.
20469202046942
(Microsoft Windows 10: New Opera) #346 #2046753
>>2046736

>ни слова о сборе логинов и пароля


Малолетний долбоёб не мог не обосраться.
2046920
(Microsoft Windows 8: Firefox based) #347 #2046755
>>2046738
Прям интересно, жиды, Катар или американцы прикрыли свою утечку?

>FBI suspected North Korean hackers.


Ну конечно, небось они еще и в выборы вмешались, вместе с сирийскими.
(Google Android: Неизвестно) #348 #2046761
>>2046701
Удалил его нахер, но принтер через вайфай работает.
2046767
(Google Android: Неизвестно) #349 #2046766
>>2046576
Скачай в 2ip программу, которая закрывает эти порты.
20467922046920
(Linux: Firefox based) #350 #2046767
>>2046761
Так он и должен работать. Ты же как клиент к нему коннектишься.
(Microsoft Windows 7: Firefox based) #351 #2046771
Один из симптомов болезни под названием досодрочерство это как раз ситуация, когда больному всюду мерещатся различные зонды, ненужные свистоперделки итд, в будущем это перерастает в отрицание всего нового, в отрицание графического интерфейса, больной будет уверять, что для всех нужд должно хватать консольки, а всё остальное это ненужные свистоперделки, которые нужны только для того чтобы осуществлять тотальный контроль над пользователями.
20467762048002
сукаблять, теперь карты становятся на свои места. 9/11 инсайд для ирака, щас инсайд для кореи. ребята, готовьтесь к ядерной зиме. но это неправда.
2046920
(Linux: Firefox based) #353 #2046776
>>2046771
Потом наступает рубикон и поциент с лёгкостью принимает всё новое.
мимо_отрицал_до_последнего_хп_ныне_на_десятке
20467902047995
(Microsoft Windows 7: Firefox based) #354 #2046790
>>2046776
Вообще по-моему здоровый человек отличается от больного осознанием той мысли, что выбор оси целиком и полностью зависит от стоящей перед пользователем задачей и поэтому 90% всех холиваров просто бесполезны
2046871
(Google Android: Mobile Safari) #355 #2046792
>>2046766
Не работает, пробовал wwdc, брандмауэр, KIS.
Либо это из-за отсутствия сервис пака, либо какое-то говно вроде kido уже есть в системе.
Насколько безопасно с отключенным smb но с открытыми портами?
2046793
>>2046792
раз порт открыт, значит чтото его использует и это чтото можно заразить.
(Microsoft Windows 7: Firefox based) #357 #2046811
>>2046510

>практически последний такой экплойт находили в 2004


С разморозкой https://imagetragick.com/
(Google Android: Mobile Safari) #358 #2046835
>>2046455
дурачок, если ты до сих пор сидишь тут, то ты уже заражен и неизлечимо болен.
(Microsoft Windows 7: Firefox based) #359 #2046869
в заплатке для хп троян от балмера. не ставьте ее. орудуйте встроенным или загруженным брандмаузером в режиме обучения или ручное закрытие портов.
(Google Android: Mobile Safari) #360 #2046871
>>2046790
Но ты не прав.
Допустим, пользователю нужно бухгалтерию вести в 1С. У него есть достаточно очевидное решение: винда+1С.
Пользователь изначально лох и не информирован, что винда дырявый кал с потенциальными зондами и хрен знает чем.
Пользователь вообще не знает, что именно он устанавливает себе на пеку. Туман и неопределенность, а главное, потом виноват будет только он сам, в суде не предъявишь тему с "автоматические обновления почему-то выключились".
Итого: либо домохозяйки должны сдать экзамен по настройке винды и сетевой безопасности, подписаться на викиликс и каждый день просматривать дайджест новой малвари, либо нахрен вообще это надо. А что касается потенциальной телеметрии, так это вообще пушка: купить себе ноут и первым делом отсоединить у него вебку и микрофон, иначе шанс, что твои прелести будут в интернете или у Васи крайне высок.
20468912046899
(Google Android: Mobile Safari) #361 #2046876
Винда потому и такая дырявая, ведь в ней куча непонятной неизвестной херни "искаропки", чтоб запустилась любая залупа, которую "захочет" пользователь.
По идее, если пользователь что-то захочет, он погуглит, скачает себе необходимый костыль и будет с ним работать, остальным, у кого фотки и яндекс браузер подобное навязывание ПО выходит только боком.
(Google Android: Mobile Safari) #362 #2046891
>>2046871
нху если у тебя в компании за информационную безопасность будет отвечать тётя Зина бухгалтер..
а так вообще и ежу понятно, что под шиндовс столько вредоносного по потому что она самая распространенная ось в мире
2046926
(Microsoft Windows 7: Firefox based) #363 #2046899
>>2046871
Тётя Срака из бухгалтерии нихуя себе не устанавливает, она работает с тем, что дают.
2046926
(Microsoft Windows 8: Firefox based) #364 #2046920
>>2046766

>Скачай в 2ip программу, которая закрывает эти порты.


Что за программа такая?
>>2046773
Ты о чем, криптоанон?
>>2046749

>Бля, чувак, ты безумен.


Чому?
>>2046753
Тебе, конечно, прямым текстом так и напишут.

>User navigation and interaction with app and Windows features. This could potentially include user input, such as name of a new alarm set, user menu choices, or user favorites.


>Whether the user clicked or hovered on UI controls or hotspots


>aret location or position within documents and media files -- how much of a book has been read in a single session or how much of a song has been listened to.


Хотя где-то это, кстати, пишут, но это надо курить прайваси тулз для синхронизации, а мне лень гуглить за идиота.
>>2046611
Вот этому бамп.
(Google Android: Mobile Safari) #365 #2046926
>>2046891
>>2046899
При чем тут тетя срака? Ипешник у тебя, например, музыкант, художник, писатель, журналист. Нет денег на ИТ-отдел ленивых раздолбаев. Нужна не тележка говна с феерверками, а надёжность и уверенность в завтрашнем дне.
2046944
28 Кб, 847x646
(Microsoft Windows 8: Firefox based) #366 #2046933
Пикрелейтед - все это безопасно и к "нормальному" (опасному для этой уязвимости) пробросу портов никакого отношения не имеет, верно? Я так понял, это для всякого "обычного" софта (не серверов там и прочего) и так и должно быть настроено, а если нужно - уже пробрасывать отдельные конкретные порты, верно?
20471192047463
(Linux: Chromium based) #367 #2046942
>>2046749
Сосачую. Он какой-то поехавший школьник, которому даже в мамкином борще зонды мерещатся.
(Google Android: Mobile Safari) #368 #2046944
>>2046926
Для этих пидоров придумали Apple Mac.
20469892047123
(Microsoft Windows 8: Chromium based) #369 #2046979
>>2046709
Ну и пизда тебе тогда.
(Google Android: Mobile Safari) #370 #2046989
>>2046944
Дорого
2047031
(Linux: Firefox based) #371 #2046991
>>2046686
только вчера видел на банкомате сбера заставочку win xp.
под шумок:
Отмечается, что к 1 октября 2017 года чиновники должны разработать ряд мер, которые позволят государственным органам перейти на российские средства шифрования, а также создать систему защиты российской инфраструктуры от кибератак.

Источник: https://www.anti-malware.ru/news/2017-05-12/22928
20470282047036
(Google Android: Mobile Safari) #374 #2047026
Как в десятке посмотреть список обновлений и их номера?
2047027
(Linux: Firefox based) #375 #2047027
>>2047026
Зачем вообще заходить в /s/ с такими вопросами? Только лишний раз паранойю себе подцепить.
Можешь успокоиться, если бы ты был уязвим, то эта хуйня тебя давно скушала бы, ням.
(Google Android: Mobile Safari) #376 #2047028
>>2047003

> а также создать систему защиты российской инфраструктуры от кибератак.



А может стоит поувольнять всех админов? Какого хуя в госконторах с лицензионной виндой не стояли обновления двухмесячной давности?
(Google Android: Mobile Safari) #377 #2047031
>>2046989
Никого не ебет. Хочешь качественную вещь - плати. Это везде так, не только в мире пека.
(Linux: Firefox based) #378 #2047035
>>2047028
Обновления это еще хуйня. Тут спрашивается другое — какого хуя вообще выпущен 445 порт на внешний мир? Типо самбу просто через интернет шарить? Что? Серьезно? В этой вашей "госконторе"? Дибилизм, блять. Ладно, ну даже если это не эта ваша "госконтора", а какое-то обыкновенное предприятие, где вдруг, внезапно, хотят удалённый доступ к самбе для сотрудников вообще не могу представить ни одного юзкейса, обычно всё через почту. Даже если и хотят, то делается это только с подключение в сеть этого самого предприятия, а не прямо из сети. Криворукие долбоёбы.
20470362047737
(Linux: Firefox based) #379 #2047036
>>2047003
>>2047028
>>2047035
Пиздец просто проигрываю с этого в голос, особенно с первого поста.
2047186
(Google Android: Mobile Safari) #380 #2047044
>>2047028

>Какого хуя в госконторах с лицензионной виндой не стояли обновления двухмесячной давности?


Потому что в госконторе нельзя просто так взять и накатить обновление.
Оно должно пройти нотификацию ФСБ, сертификацию, согласование.
И даже этого недостаточно, все равно этого недостаточно чтобы накатить обновление. Потому что в госконторах стоит обычно программно-аппаратный комплекс Соболь и программный комплекс VipNet, которые блокируют компьютер в случае изменений конфигурации.
Поэтому обновление должно проводиться совместно со службой информационной безопасности.
Подобные работы обычно выполняет подрядчик, который поставлял и внедрял оборудование. Которому заказчик (госконтора) платит за эти работы. А для того чтобы потратить бюджетные деньги (довольно большие) нужно обоснование.
Также обязательно объявляется тендер, конкурс. Надо еще составить его условия так чтобы победил именно тот подрядчик, который внедрял эту систему и действительно может выполнить работы.
Ради того чтобы просто обновить систему чисто для профилактики никто не будет запускать эту неповоротливую бюрократическую машину и тратить кучу бюджетных бабок.
2047101
(Google Android: Mobile Safari) #381 #2047050
>>2047028

>А может стоит поувольнять всех админов?


Забыл добавить, увольнять некого потому что админов обычно и так нет.
(Microsoft Windows 7: New Opera) #382 #2047064
Посоны, я взяли выпилил SMBv1 на шиндошс 7 командой из мануала. Как запилить его обратно? Пробовал поменять в команде disabled на enabled, но не помогло.
(Microsoft Windows 10: Firefox based) #383 #2047088
>>2047064
переустанавливай
(Google Android: Mobile Safari) #384 #2047089
>>2047064
Напиши в гугле. How to enable smb. Будет статья в саппорте, там и через повершел и через реестр
2047153
(Google Android: Mobile Safari) #385 #2047101
>>2047044
В госконторе должны быть специальные линуксы, использовать там винду это пидорашество
2047115
(Microsoft Windows 10: Firefox based) #386 #2047105
>>2046455
Можно ли заразиться через ручку двери.
2047109
(Microsoft Windows 10: Firefox based) #387 #2047109
>>2047105
пиздуй в /me, здесь тебе не ответят
(Linux: Firefox based) #388 #2047115
>>2047101
Офисобыдлу linux никак не осилить, не говоря уже об админах, которые ничего кроме своего вантуза не видели и не слышали. И ведь это реально. К тому же, ничего из этих специальных линуксов хорошего не выходит, одни болдженосы, почти в прямом смысле. Стыд и позор. Нет бы просто сделать какой-нибудь форк debian-a, сделать туда свою базу пакетов, а потом просто поддерживать изменения с master веткой. Долбоебизм же. Или еще лучше, использовать просто сам debian или любой другой дистр, хули, хоть CentOS, и не ебаться со всей этой хуйнёй, но нет, обязательно же начнуть изобретать велосипеды, а потом качать из этого дохуя денег, исчисляя их в миллиардах. Просто, как пример приведу министерство обороны.
2047116
(Linux: Firefox based) #389 #2047116
>>2047115
А вот еще другой пример: https://2ch.hk/news/res/862856.html (М)
(Microsoft Windows 7: Firefox based) #390 #2047119
>>2046933
тобі пізда
2047463
(Microsoft Windows 7: Firefox based) #391 #2047122
>>2047064
Зачем он тебе?
(Google Android: Mobile Safari) #392 #2047123
>>2046944
999$ чтоб смотреть Ютуб и личные финансы считать? Скажи, что ты тралишь так.
(Linux: Firefox based) #393 #2047126
>>2047123
Нет, анон, он правду говорит. Ссаный гедонизм. Пидоры тратят кучу денег на маркетинговое говно и получают от этого удовольствие, которое, на самом деле, просто настоящее плацебо, которое вызывает у человека веделения гормона счастья, при виде дорогой вещи.
Айфоны и маки для пидоров.
2047135
(Linux: Firefox based) #394 #2047128
>>2047123

>999$ чтоб смотреть Ютуб и личные финансы считать?


И да, 999$ чтобы смотреть youtube и считать свои потраченные с любовью деньги на покупку своего очередного говна для удовлетворения своих утех.
453 Кб, 180x180
(Microsoft Windows 7: Firefox based) #395 #2047135
(Microsoft Windows 7: Firefox based) #396 #2047136
Работал как то года четыре назад сисадмином в говноконторе, приходилось задерживаться иногда. А поскольку офис был в старом совковом здании 70 ых годов постройки, переделанным под говнобизнесцентр, да еще и в мухосрани, камер слежения там не было, в офисе спокойно можно было запереться. Вот была у нас менеджер по работе с клиентами, Настя. Красивая, высокая, стройная, на лицо няша. Она переобувалась в черные балетки, весь день в них ходила. И иногда вечером они мне доставались тепленькими еще, запах был такой терпкий, немного жгучий даже, особенно там, где пальцы. Была еще тян, дизайнер Таня, переобувалась в туфли с небольшим каблуком, но у нее более кислый что-ли запах, не такой вставляющий.
Ну и бывшая работала официанткой, после смены и ноги и балетки пахли охуенно космически. Она знала, что я прусь от этого, так что давала нюхать ноги, чтобы после я ее оттрахал получше.
Честно, я не троль.
20471372047143
(Linux: Firefox based) #397 #2047137
>>2047136

>Честно, я не троль.


Хорошая пасту, с юмором.
(Microsoft Windows 7: Firefox based) #398 #2047143
>>2047136
Газонюх сраный. Съеби.
(Microsoft Windows 8: Chromium based) #399 #2047153
>>2047089
2017 года, а Шиндовз все также требует перезагрузки после изменения сетевых параметров. За что и любим! За ПОСТОЯНСТВО в проебах озоза
(Microsoft Windows 7: Firefox based) #400 #2047158
Ну че там? Когда вторая волна и коллапс мировых рынков США?
2047173
(Google Android: Mobile Safari) #401 #2047163
>>2047123
Нет, не тралю.
Если быдло не хочет учиться матчасти, а хочет просто бездумно потреблять, то оно должно платить.
Это плата не за ютуб и серфинг, а за нежелание приложить мозги и руки.
(Microsoft Windows 10: Firefox based) #402 #2047173
>>2047158
Коллапса не будет, второй волны тоже. Ждем нападения на КНДР.
(Google Android: Mobile Safari) #403 #2047186
>>2047036
Что не так, проигрыватель? Почему админы не обновляли системы?
2047203
(Microsoft Windows 10: Firefox based) #404 #2047203
>>2047186
Хуй знает. У меня всё заебись вроде, обошлось. 80+ машин, был бы полный бананас. А всё потому что когда пришёл в эту говноконтору, то охуел от распиздяйства "программистов", которые по совместительству админили всю эту срань. Роутер блядь на ворованной winxp дырявой, как портовая шлюха, стоял в камеорке у ололо охранников, которые по ночам там порнуху смотрели. В сети гулял салити, антивируса ни на одной машине (мед орг), наружу смотрит куча портов (хз зачем, так и не объяснили. Обновления отключены. Полный пиздец и бардак
20472052047244
68 Кб, 687x398
(Microsoft Windows 10: Firefox based) #405 #2047205
>>2047203
А ну ещё и домена не было, и все сидели под локальным админом. От этой хуйни я вообще поседел, натурально поседел, пока всё это говно разбирал
(Google Android: Mobile Safari) #406 #2047244
>>2047203
Каков пиздец, я тоже когда пришёл увидел на сервере зверьсд с крутыми вистаобразными иконками, лул.
(Microsoft Windows XP: Old Opera) #407 #2047251
>>2045763
http://www.catalog.update.microsoft.com/search.aspx?q=4012598
Вверху там будет custom_rus
>>2045764
Что, блядь?
(Microsoft Windows 8: Palemoon) #408 #2047256
>>2045763
На некоторые версии оно не ставится, выдавая твою ошибку. Читай:
http://www.zdnet.com/article/registry-hack-enables-continued-updates-for-windows-xp/
2047260
(Microsoft Windows XP: Old Opera) #409 #2047260
>>2047256
Да не надо там ничего править в реестре, я выше для обычной хрюши дал ссылку.
2047266
(Microsoft Windows 8: Palemoon) #410 #2047266
>>2047260
Я по своему опыту сужу, сегодня с таким столкнулся. Патч ставится не на все машины, на каких-то редакциях отказывается запускаться.
(Microsoft Windows 10: Firefox based) #411 #2047281
>>2047266
У меня на работе не поставилось на ёбаную xp с sp2, которая 100 лет не обновлялась. И даже оффлайн установка sp3 на хуй посылает, говорит ты мне какое-то говно подсовываешь, я сюда не буду ставится.
2047287
(Microsoft Windows XP: Old Opera) #412 #2047282
>>2047266
Ясно, тогда действительно это может потребоваться.
(Microsoft Windows 8: Palemoon) #413 #2047287
>>2047281
На второй сервис пак оно и не должно ставиться, патч ведь для третьего.
У меня он не ставился на второй сервис пак, обновленный до третьего. Т.е. обновил до третьего сервис пака, ставлю патч, и та самая ошибка.

>И даже оффлайн установка sp3 на хуй посылает, говорит ты мне какое-то говно подсовываешь, я сюда не буду ставится.


Ставил, залогинившись под админской учеткой?
2047295
(Microsoft Windows 10: Firefox based) #414 #2047295
>>2047287
Да ясен хуй. Даже не под доменным, а под локальным админом. Но с той тачкой у меня подозрение, что это блядская home допиленная под терминальные сессии. Там просто особо ебанутая тётка на которую я даже телегу главарю писал, что эта пизда отказывается от новой машины с 7, потому что её hp1010 как-то хуёвничает с 1с по терминалу. С одной тёткой я просто заебался разбираться в чём там хуйня, что, то печатает, то спул на сервере из-за её говна зависает и поставил другой принтер, а эта пизда упёрлась и написала ответную бумагу, что я некомпетентен, что не могу пробросить её говнопринтер, который она любит, в терминальную сессию на 2008r2. Та ещё хуйня
2047303
(Microsoft Windows 8: Palemoon) #415 #2047303
>>2047295
Хоум можно обновлять. Смотри, какая шляпа:
https://technet.microsoft.com/en-gb/library/cc507836.aspx

>Note: the following operating systems cannot be updated using SP3:


>Windows XP Professional x64


>Windows XP Embedded


Твой случай?
2047307
(Microsoft Windows 10: Firefox based) #416 #2047307
>>2047303
Не, скорее всего мой случай такой: бывшие админы переконвертили с помощью какого-то из этих мануалов https://www.mydigitallife.info/convert-and-upgrade-windows-xp-home-to-professional-without-reinstalling/
XP Home в проф, причём не обновляли его несколько лет. И мне не то чтобы лень разобраться в чём там затык, но расчётница считает эту машину чуть ли не своей личной собственностью, запрещает к ней подходить, когда она работает, и постоянно вырубает, как с работы уходит, там что даже по удалёнке не попердолиться особо. Ну там у тётки сложный случай мозгового червя, она вообще ебанутая.
2047316
(Microsoft Windows 10: Palemoon) #417 #2047315
>>2045672 (OP)
Как я понимаю, некроёбы опять соснули у десяткобогов?
2047318
131 Кб, 600x600
(Microsoft Windows XP: Old Opera) #418 #2047316
>>2047307
Ну wannacry может заставит ее пересмотреть взгляды.
2047324
17 Кб, 614x460
(Microsoft Windows 10: Chromium based) #419 #2047317
Чёт я не понел. для моей винды какое ставить.
3 обновления для 10 х64 ?
2047319
(Microsoft Windows 10: Chromium based) #420 #2047318
>>2047315
Специальный патч даже на ХР выпустили. если ты об этом
2047399
(Microsoft Windows 10: Chromium based) #421 #2047319
2047341
(Microsoft Windows 10: Firefox based) #422 #2047324
>>2047316
Бля, не хотелось бы. Сейчас личный каб. юридического лица почти заставил пересмотреть, потому что с ie6 лол не работает, а даже 8 туда не поставить. Да и бэкап захуярил, конечно, втихаря вчера, даже задачу создал, чтобы архивировалась вся срань на нас с линухом с минимальным приоритетом. Но что хуёво, я в отпуске, и рот ебал ту работу. Вышел только в понедельник проверить всё ли заебись, и пока хуй забил. Надеюсь какой-нибудь поехавший брат главного врача не притащит флешку с вирусом со своим ебаным макбуком с win10 с отключенными обновлениями лол сука ненависть
6 Кб, 614x460
(Microsoft Windows 10: Chromium based) #423 #2047341
>>2047319
Чо делать?
(Microsoft Windows 8: Palemoon) #424 #2047370
>>2047341
Кумулятивный патч ставь.
20473772047407
(Microsoft Windows 7: Firefox based) #425 #2047376
>>2047341
Для начала можно научится обрезать картинки.
2047407
(Microsoft Windows 7: Firefox based) #426 #2047377
>>2047370
Это то которое креаторс апдате?
2047400
(Microsoft Windows 10: Palemoon) #427 #2047399
>>2047318

>The exploit does not affect Windows 10 PCs.


Как я понял, дрисняточку эта уязвимость не затронула. А некроблядям зашифровали порно с их мамками.
2047890
(Microsoft Windows 8: Palemoon) #428 #2047400
>>2047377
Нинаю, я не сижу на дриснятке и не знаю названия. Я об

>Cumulative Update for Windows 10 Version 1607 for x64-based Systems (KB4013429)


Советую исходя из того, что в кумулятивном собрано все, что было до него, в т.ч. то, что нет у того анона, но возможно нужно для запуска патча.
20474022048340
(Microsoft Windows 8: Palemoon) #429 #2047402
>>2047400

>что нет


чего нет
быстрофикс
(Microsoft Windows 10: Chromium based) #430 #2047407
>>2047376
Некогда, глобальный сканер сканит порты, вытаясь впихнут вирусню.
>>2047370
Ну так я его и ставил, которой для 1607 х64 >>2047341
2047411
(Microsoft Windows 10: Palemoon) #431 #2047411
>>2047407
А почему у тебя открыты порты? Ты что, дурак?
2047437
(Microsoft Windows 10: Chromium based) #432 #2047437
>>2047411
У меня кот на роутер нассал. И он не включается. А софтовым фаерволлом закрывать это просто смешно
(Linux: Firefox based) #433 #2047439
>>2045672 (OP)
Эта штука поражает винХР/2003 сервер?
2047441
(Microsoft Windows 10: Chromium based) #434 #2047441
>>2047439
Обязательно
2047442
(Linux: Firefox based) #435 #2047442
>>2047441
Сарказм или таки да?
20474432048039
(Microsoft Windows 10: Chromium based) #436 #2047443
>>2047442
Бля, ну естествено да. Это же хр
(Microsoft Windows 8: Firefox based) #437 #2047463
>>2047119
С чего бы? Поясни.
>>2046933
Бамп
(Microsoft Windows 7: Firefox based) #438 #2047610
>>2047266
У меня на оем лицухи не ставится.
(Google Android: Mobile Safari) #439 #2047693
>>2045727
Хардкорщик ебать ты
58 Кб, 858x770
(Microsoft Windows 7: Chromium based) #440 #2047696
О, дивный спермо-мир.
20476982047923
(Microsoft Windows 10: Firefox based) #441 #2047698
>>2047696
Ох лол. Я пересрался когда 4012212 не нашёл, но 4012215 было везде установлено, MS17-10 туда входит
(Microsoft Windows 8: Chromium based) #442 #2047737
>>2047035
Два чаю этому адеквату.

Насколько я понимаю проблема вообще исключительно в этом, в крупных конторах стоит какой-нибудь древний виндовый сервак с внешним ой-пи, а у него по дефолту и совершенно нахуй не нужно на этом ой-пи включена Служба доступа к файлам и принтерам мокрософт. Он заражается и начинает хуярить уже внутреннюю локалку с обычными компами, где эта служба включена уже по делу, но компы нихуя не обновлены.
20477462047843
У вас тут какая то своя атмосфера да? (Microsoft Windows 7: Firefox based) #443 #2047739
Который тред одни и те же пасты. Хуита какая то.
2047789
(Linux: Firefox based) #444 #2047743
>>2045829
Двачую. Через уязвимости тоже.
BadTunnel, например.
(Linux: Firefox based) #445 #2047746
>>2047737
Именно так и происходит. Достаточно одному уязвимому компу в сеть смотреть.
(Microsoft Windows 10: Chromium based) #446 #2047789
>>2047739

>Который тред одни и те же пасты. Хуита какая то.


Двачую, бро. Если бы только здесь такая хуета была.
(Microsoft Windows 10: Firefox based) #447 #2047800
>>2046705
16.1+14.4+10.8 = 41.3 (по курсу 1700 это 70 косарей)
sage (Microsoft Windows 10: Firefox based) #448 #2047843
>>2047737
Нахуя виндовому серваку вообще иметь внешний апи (с кучей открытых по умолчанию портов), хотя бы без какой-нибудь стоящей рядом залупы типа керио или pfsense?
2048279
(Google Android: Mobile Safari) #449 #2047890
>>2047399
Скоро выкатят новую пушку, как раз для тебя, пидараса.
(Google Android: Mobile Safari) #450 #2047896
>>2047341
У меня такая же хуйня была, оказалось нет сервис пака.
Ставлю сервис пак, посмотрим прокатит ли.
75 Кб, 736x736
(Linux: Firefox based) #451 #2047905
Работаю в шараге. Мой начальник и коллега админы и обслуживают сервера и все станции вуза. Сидят на отборной некроте - все держится на говне и палках и ломается без всяких вирусов. Каким то хуем wcry их не коснулся и они про него знать не знают. Даже если я и скажу, что нужно обновиться, то все пропустят это мимо ушей.

Каким образом можно "направить" wcry на компы шараги? Хочу, лулзов ради, понаблюдать за их горящими пердаками.
sage (Microsoft Windows 10: Firefox based) #452 #2047913
>>2047905
Лол пиздец. Значит 445 порт у них наружу не смотрит, принеси на флешке, да запусти, но это ёбаная подлость, и я бы тебя шваброй выебал за это
20479162047919
(Linux: Vivaldi) #453 #2047914
>>2047905
Он сам решает, куда ему направляться.
Так что не знаю, попробуй принести в жертву козу. Или задонать.
(Microsoft Windows 8: Chromium based) #454 #2047915
>>2047905
Я так понял ванакрай работает только там где самба есть. А это в крупных конторах только, так что в пролете твоя шарага
2047920
(Linux: Firefox based) #455 #2047916
>>2047913
Да смотрит у них все наружу. Просто повезло и wcry пока до них не добрался.

>но это ёбаная подлость



Да схуяли?
2047932
sage (Microsoft Windows 10: Firefox based) #456 #2047919
>>2047913
Дай айпишник шараги, я проверю эксплойт
2047921
sage (Microsoft Windows 10: Firefox based) #457 #2047920
>>2047915
445 порт вообще по умолчанию в частных и доменных сетях открыт
2047956
(Linux: Firefox based) #458 #2047921
>>2047919
И на что ты надеялся?
2047930
(Google Android: Mobile Safari) #459 #2047923
>>2047696
Консоль от админа запустил?
sage (Microsoft Windows 10: Firefox based) #460 #2047930
>>2047921
На то, что мне его дадут?
2047941
(Microsoft Windows 10: Firefox based) #461 #2047932
>>2047916

>Да схуяли?


Не от хорошей житухи они там на некроте сидят. Вот если начальник ездит на мерсе последнем, а подчиненные прозябают за элт мониторами, нопример, вот тогда да, пусть страдает пидорас.
2047941
(Linux: Firefox based) #462 #2047941
>>2047930
Очень глупо с твоей стороны.

>>2047932
Это просто невинная забава.
(Microsoft Windows 7: Chromium based) #463 #2047954
>>2047905
Просто запусти вирус на любом компе в локалке и все.
(Microsoft Windows 7: Chromium based) #464 #2047956
>>2047920
Ты понимаешь что эксплоит находится не в открытом порту, а в испольняемом файле конкретной реализации конкретного протокола?
2047973
sage (Microsoft Windows 10: Firefox based) #465 #2047973
>>2047956
Ну для того, чтобы он сработал, надо хотя бы в локалочке запустить исполняемый файл. Я хз, распространялся ли он в этой форме
(Apple GayPad: Safari) #466 #2047990
>>2045948
Почему именно понедельника?
(Apple GayPad: Safari) #467 #2047995
>>2046776
Чувства человека не могут измениться
(Apple GayPad: Safari) #468 #2048000
>>2047905
Вот она, вся суть мужчин. Мужчины - не люди
(Linux: Firefox based) #469 #2048002
>>2046771
Потом оказывается, что больной был прав, а в этом вашем вантузе каждая кнопка, на деле, прозондирована и служит для определения категории рекламы, которую ему будут показывать в главном меню, в браузере на сайтах, на его iphone, androide или WP. Массовый контроль, сбор данных, заработок денег — и это всё, что майкрософту нужно от вас. О, а еще снимки экрана каждые 5 минут. Можете теперь дальше оправдываться, что вы всё это отличили, а window иs все подобные системы самые лучшие, хозяин ведь уже на блюде принёс и даже делать ничего не надо.

мимо пишу в прошлое, пролетаю на реактивном пердаке
20480042048030
sage (Microsoft Windows 10: Firefox based) #470 #2048004
>>2048002
Да и ведроид с гейфоном не отстаёт. Бубунта та же. МС тут не при чём. Это глобальная тенденция
(Microsoft Windows 10: New Opera) #471 #2048030
>>2048002

>а еще снимки экрана каждые 5 минут


Пердолик опять прокукарекал старую сказку и улетел на жопной тяге за горизонт.
(Linux: Palemoon) #472 #2048039
>>2047442
Тебе два раза повторять надо?
(Microsoft Windows 10: Firefox based) #473 #2048072
Bump
(Microsoft Windows 10: Firefox based) #474 #2048073
Для тех, кто не читает вики:
Специалисты Лаборатории Касперского, основываясь на опубликованном исследователем из Google твите, сделали предположение, что сигнатуры кода WannaCry совпадают с сигнатурой кода, предположительно, использовавшегося в феврале 2015 года хакерской группой Lazarus Group, которой приписывается проведение множества громких компьютерных атак 2012—2014 годов, включая атаку на банковскую инфраструктуру SWIFT и взлом серверов Sony Pictures Entertainment. Эту гипотезу на основании собственного исследования подтвердил эксперт южнокорейской компании «Hauri Labs» Саймон Чой (Simon Choi), являющийся советником южнокорейской полиции и Национального агентства разведки. По его словам, код вируса совпадает с северокорейскими вредоносными кодами, использующими программные уязвимости. Результаты исследования «Hauri Labs» совпадают с данными Лаборатории Касперского и антивирусной компании Symantec. В то же время, по заявлениям Лаборатории Касперского и Symantec, пока ещё преждевременно делать выводы о том, замешана ли Северная Корея в атаках. Эксперт компании «FireEye Inc», специализирующейся на кибербезопасности, Джон Миллер заявил, что сходства, обнаруженные в кодах вируса WannaCry и группировки Lazarus не достаточно уникальны, чтобы можно было делать выводы об их происхождении из общего источника.
2048095
(Microsoft Windows 7: Firefox based) #475 #2048081
Пачаны. А что, если изменить кошельки на свои и запустить его, скажем в каком-нибудь мухосранске. Он будет распространяться параллельно?
(Microsoft Windows 7: Firefox based) #476 #2048082
>>2048081
Да, отличный план.
(Microsoft Windows 10: Firefox based) #477 #2048087
>>2048081
Возможно, перепадет несколько крошек, дыры то позакрывали в массовом порядке.

Я бы советовал подыскать другую 0day уязвимость и прикрутить что либо менее заметное, чем шифратор. Там банковский шпион или майнер.
2048089
(Microsoft Windows 7: Firefox based) #478 #2048089
>>2048087
Позакрывали только те, кто читает новости и интересуется всем этим. В моей конторе про этот вирус и не знает никто.
(Microsoft Windows XP: Firefox based) #479 #2048091
>>2048081
Главное когда тебя за жопу возьмут, скажи что ты сам этот вирус и создал.
2048099
(Google Android: Mobile Safari) #480 #2048095
>>2048073
Шерлоки, блядь.
Это не значит что wcry тоже северокорейский.
Просто кто-то спиздил у корейцев код.
20480962048098
(Microsoft Windows XP: Firefox based) #481 #2048096
>>2048095
Просто кто-то пытается сделать пухлого крайним. Его всё-равно скоро в расход пускать. Можно все грехи на него повесить.
2048181
(Microsoft Windows 10: Firefox based) #482 #2048098
>>2048095
хакеры пиздят у правительства, правительство пиздит у хакеров. круговорот пиздюков в природе.
(Microsoft Windows 7: Firefox based) #483 #2048099
>>2048091
Ну и каким образом все поймут, что это я? Это невозможно.
2048107
(Microsoft Windows 10: Firefox based) #484 #2048107
>>2048099
если не будешь шуметь, то никак.

выше уже была англицкая ссылка про другую версию начинки для EternalBlue эксплойта, теперь на русском:

По оценкам исследователей, вредоносная кампания по распространению Adylkuzz началась в период между 24 апреля и 2 мая. Как и в случае с WannaCry, компрометации подверглись компьютеры на базе Windows, владельцы которых не установили выпущенное в марте обновление безопасности, устраняющее уязвимости, эксплуатируемые инструментом EternalBlue.

Вредоносную кампанию удалось обнаружить в рамках исследования атак WannaCry.

«В ходе исследования кампании WannaCry мы использовали тестовую машину, уязвимую к атакам EternalBlue. Хотя мы ожидали увидеть WannaCry, в действительности машина была инфицирована неожиданным и не столь шумным гостем - майнером криптовалют Adylkuzz. Мы повторили операцию несколько раз, но результат остался неизменным: в течение 20 минут после того, как машина стала доступна в интернете, она была включена в состав ботнета Adylkuzz», - отметил Kafeine.

http://www.securitylab.ru/news/486155.php
2048183
(Microsoft Windows 10: Firefox based) #485 #2048119
20481292048183
(Google Android: Mobile Safari) #486 #2048127
>>2046100

>не_информативная


>называет что-то дебильным

66 Кб, 600x600
(Microsoft Windows 10: Firefox based) #487 #2048129
9 Кб, 270x52
(Microsoft Windows 10: Firefox based) #488 #2048136
зис ис маджик
(Microsoft Windows 7: Firefox based) #489 #2048179
2048182
(Microsoft Windows XP: Chromium based) #490 #2048181
>>2048096

>кто-то


швитыя пытаются постирать штаны
(Microsoft Windows 10: Firefox based) #491 #2048182
>>2048179
Помню, еще в 2000-ом году пароли от шары ломались на ура, в том числе и на административную шару типа C$. Можно было поиметь халявы в виде личных фоток, секретных документов и прочерй херни, которую хомячки хранят на своих дисках.
(Microsoft Windows XP: Chromium based) #492 #2048183
>>2048107

>Adylkuzz


Охуеть!
>>2048119
Ррряяя! Надеюсь они не пиздят.
2048185
(Microsoft Windows 10: Firefox based) #493 #2048185
>>2048183
Когда они пиздели? Знают своё дело.
2048188
(Microsoft Windows XP: Chromium based) #494 #2048188
>>2048185
Ну ща цру и анб с горящими пуканами за ними бегают. Хотя может настолько разжирнели пидарасы что бегать уже не получается. Даже начальник мс чето вскукарекнул, хотя может для отвода глаз от филиала >>2045893
2048191
(Microsoft Windows 10: Firefox based) #495 #2048191
>>2048188
Наверное они столько всякого добра крадут, что могут раздавать ящиками.
(Microsoft Windows 7: Chromium based) #496 #2048194
Бля, уже целую неделю проигрываю с этого вашего ванакрыптора.
(Microsoft Windows 8: Palemoon) #497 #2048199
https://steemit.com/shadowbrokers/@theshadowbrokers/oh-lordy-comey-wanna-cry-edition

>TheShadowBrokers Monthly Data Dump could be being:


>web browser, router, handset exploits and tools


>select items from newer Ops Disks, including newer exploits for Windows 10


>compromised network data from more SWIFT providers and Central banks


>compromised network data from Russian, Chinese, Iranian, or North Korean nukes and missile programs

20482012048206
sage (Microsoft Windows 10: Firefox based) #498 #2048201
>>2048199

>North Korean


Ну короче. пизда пухлику. Народ жалко, будут же ракеты по Владику пускать
(Microsoft Windows 7: Chromium based) #499 #2048202
ПИЛИТЕ КРИПТОПЕРКАТ, ВИРУСАНЫ!!!
(Microsoft Windows 10: Firefox based) #500 #2048206
>>2048199
Скорей всего, вероятностный расклад получения данных такой:
64%

> web browser, router, handset exploits and tools


30%

> select items from newer Ops Disks, including newer exploits for Windows 10


5%

> compromised network data from more SWIFT providers and Central banks


1%

> compromised network data from Russian, Chinese, Iranian, or North Korean nukes and missile programs

2048221
75 Кб, 300x293
(Microsoft Windows XP: Firefox based) #501 #2048221
(Microsoft Windows 8: Chromium based) #502 #2048279
>>2047843

>виндовому серваку


>керио или pfsense


Ты откуда вылез вообще, дебич?
2049556
(Microsoft Windows 8: Firefox based) #503 #2048340
>>2047400
А зонды тоже кумулятивный патч содержит?
2048357
(Ubuntu Linux: Chromium based) #504 #2048357
>>2048340

>Microsoft Windows 8: Firefox based


Твое очко уже давно содержит зонды.
КРИПТОПЕРЕКАТ (Ubuntu Linux: Chromium based) #505 #2048413
sage (Microsoft Windows 10: Firefox based) #506 #2049556
>>2048279
Из пизды твоей мамаши.Там было уютно

Сука дебил, если все порты ы мир заурыт, то бояться нечего
Тред утонул или удален.
Это копия, сохраненная 12 июня 2017 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски