рейтинг блогов

Понятня (не только лишь) предостерегающая: вирусный ахтунг.

топ 100 блогов thunder_games13.05.2017 Оригинал взят у Понятня (не только лишь) предостерегающая: вирусный ахтунг. vaab_and_co в Понятня предостерегающая: вирусный ахтунг.
Тут это, в сети шифровальщик бродит для винды, называется "Wana decrypt0r 2.0". Причем довольно паскудный шифровальщик, юзает дырень в SMB, которая при удачной атаке позволяет запускать произвольный код. Выглядит эта хуитка так:

Понятня (не только лишь) предостерегающая: вирусный ахтунг.

Кто подвержен атаке?
Все винды, начиная с ХР без обнов и с реальным ИП в интернет. Если вы за НАТом, то можете выдохнуть. Правда, если вы пробросили порты 135 и 445 - то попадете. Пользователям 3G-мопедов особенный ахтунг.

Что делать?
Включать автоматическое обновление и БЫСТРА И РЕШИТЕЛЬНО скачать заплатки, прямые линки тут: https://forum.kasperskyclub.ru/index.php?showtopic=55543&p=814734.
Алсо, можно закрыть дыру отрубив поддержку пресловутого SMBv1 запустив в командной строке от админа "dism /online /norestart /disable-feature /featurename:SMB1Protocol" (без кавычек, естессно).
Можно для пущего спокойствия закрыть фаерволлом пресловутые 135 и 445 порты.

Я поймал эту хуйню, чо делать?
Поздравляю, шарик, ты балбес. Дешифровальщика пока нет. Накатывать бэкапы. Или сносить венду. Или платить. (говорят, помогает, кек)

Что шифрует?
Как обычно, фоточки, документики, БД - кароч, всю ценную для юзверя инфу.

А чо это за СМБ ваще?
Грубо говоря, это то, благодаря чему шарят папки в локалочке. Дыра (а точнее, бэкдор, встроенный самими мелкомягкими) была обнародована во время утечки файлов ЦРУ, когда вскрылась пачка эксплоитов для самых разных ОСей. В марте выпустили заплатку, но многие юзвери не любят обновляться.

А как проходит атака?
Ну, по непроверенной инфе, где-то стоит кулхацкерский сервачок, сканит диапазоны интернетов и при обнаружении нужных открытых портов через эксплоит пытается залить шифровальщик.

Подробней можно почитать тут: https://geektimes.ru/post/289115/.

Оставить комментарий

Архив записей в блогах:
Точная причина этого тяжелого заболевания по-прежнему не вполне ясна. Согласно одной из гипотез, белок альфа-синуклеин, накапливающийся в нервных клетках, мешает им нормально функционировать, что приводит к их гибели. Группа ученых нашла фермент, который связан с этими патологическими ...
Конечно, если ты дочь султана, султанша по рождению, всё складывалось проще, чем у девочек-рабынь, поднимавшихся снизу по ступенькам. Проще, но счастливее ли? Итак, пушка выстрелила трижды, известив народ, что у султана родилась дочь... Султанша Михримах из сериала "Великолепный век" ...
Развернутая цитата из книги Т.К. Чугунова  " Деревня на Голгофе: летопись коммунистической эпохи от 1917 до 1967 ". Даже не знаю, как бы представленный ниже фрагмент прокомментировать, оставаясь в рамках цензуры. Собирая материалы для ...
Чего бы попросить у тебя, читатель, за реальное фото Вредителя в ватном халате?Ну, такого, только что поевшего плова на курдючном сале и закусившего зирой?Говорите ...
«Спартак» заменил своих воспитанников игроками «Москвы» Московская федерация футбола (МФФ) назвала «беспрецедентной» ситуацию с отчислением из футбольной школы «Спартака» восьмерых воспитанников и зачисление в нее 11?ти игроков ...