Перейти к содержимому


Фото
- - - - -

Журналисты создают панику или имеет место быть?


  • Please log in to reply
135 ответов в этой теме

#41 Petrovic

Petrovic

    Member

  • Posters
  • 123 Сообщений:

Отправлено 13 Май 2017 - 23:20

В общем, все компоненты зверика найдены, плюс-минус идентифицированы, начинаем детальный анализ, составление описаний и т.д. Сегодня веду текстовую трансляцию у себя в https://vk.com/id19389030

 

один исследователь смог это остановить, один. Вендоры только сейчас зачесались..... :facepalm:

 

 

Wana Decrypt0r и «вымогательский апокалипсис» временно удалось приостановить, и благодарить за это стоит независимого исследователя, известного как MalwareTech.

Потратив около £10, исследователь зарегистрировал домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, и распространение Wana Decrypt0r временно приостановилось

 

https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html

 

все уже разобрано давно и по полочкам и по винтикам.....



#42 fetch

fetch

    Member

  • Posters
  • 324 Сообщений:

Отправлено 14 Май 2017 - 00:08

 

В общем, все компоненты зверика найдены, плюс-минус идентифицированы, начинаем детальный анализ, составление описаний и т.д. Сегодня веду текстовую трансляцию у себя в https://vk.com/id19389030

 

один исследователь смог это остановить, один. Вендоры только сейчас зачесались..... :facepalm:

 

 

Wana Decrypt0r и «вымогательский апокалипсис» временно удалось приостановить, и благодарить за это стоит независимого исследователя, известного как MalwareTech.

Потратив около £10, исследователь зарегистрировал домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, и распространение Wana Decrypt0r временно приостановилось

 

https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html

 

все уже разобрано давно и по полочкам и по винтикам.....

 

Где в этом описании принцип шифрования, генерации ключа и тд?



#43 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 14 Май 2017 - 09:59

 

 

Т.е. получается, что в МВД России, в больницах Англии, в куче других мест по всему миру человеки, по недоразумению считающие себя админами, не озаботились установкой патча 2-х месячной давности? :facepalm:

 

:ph34r: https://drw.sh/tkohsq

 

Львиная доля - Россия 

 

...и потому телеграф считает, что вирус из России.

А, если бы в России было бы меньше, чем во всех остальных странах, то это бы тоже служило доказательством, что вирус из России. :facepalm:

Дебилы, ... © Лавров


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#44 Petrovic

Petrovic

    Member

  • Posters
  • 123 Сообщений:

Отправлено 14 Май 2017 - 10:55

 


 

Где в этом описании принцип шифрования, генерации ключа и тд?

 

 

Впервые WanaCrypt0r был замечен в феврале..... ;) Отстаете,как и бесконечные сигнатуры от реальности) Такое надобно предотвращать, т.е не допускать заражения,а то как обычно - с расшифровкой не поможем.....



#45 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 850 Сообщений:

Отправлено 14 Май 2017 - 11:10

Petrovic, напоминает анекдот про сову и мышей, где она выдала им рецепт стать ежиками, отказав в детализации практической реализации, заявив, что занимается стратегическими вопросами. Да-да, все знают, как надо.



#46 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 14 Май 2017 - 13:42

Т.е. получается, что в МВД России, в больницах Англии, в куче других мест по всему миру человеки, по недоразумению считающие себя админами, не озаботились установкой патча 2-х месячной давности? :facepalm:

:ph34r: https://drw.sh/tkohsq

 

Львиная доля - Россия 

...и потому телеграф считает, что вирус из России.

А, если бы в России было бы меньше, чем во всех остальных странах, то это бы тоже служило доказательством, что вирус из России. :facepalm:

Дебилы, ... © Лавров

А если бы ЛСергей написал, что TT обвиняет во всех бедах рептилоидов, это служило бы доказательством, что так оно и есть? Один статью не прочитал дальше заголовка и сморозил глупость, и понеслась...


Сообщение было изменено Dmitry Mikhirev: 14 Май 2017 - 13:44


#47 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 14 Май 2017 - 15:36

Во всём виноваты земляне.
Почтовый сервер Eserv тоже работает с Dr.Web

#48 DoggoD

DoggoD

    Member

  • Posters
  • 329 Сообщений:

Отправлено 14 Май 2017 - 16:09

я правильно понимаю, что запуск вредоносного программного обеспечения на системе может происходить без участия пользователя? т.е. не обязательно запускать какой-либо exe, а оно само себя может запустить при эксплуатации уязвимости в smb протоколе -- да?

и как эта зараза попадает в организации, у которых smb наружу не смотрит? почтовая рассылка?


Сообщение было изменено DoggoD: 14 Май 2017 - 16:14


#49 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 850 Сообщений:

Отправлено 14 Май 2017 - 16:24

DoggoD, верно понимаете. Также никто не отменяет прочие способы распространения.



#50 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 14 Май 2017 - 17:48

И где толпы зараженных в "Помощь по лечению"? У красных пригорает судя по их форуму. :)



#51 riaman

riaman

    Member

  • Posters
  • 206 Сообщений:

Отправлено 14 Май 2017 - 18:12

У красных гораздо больше пользователей, как мне кажется. И толпа будет больше.

#52 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 685 Сообщений:

Отправлено 14 Май 2017 - 21:14

https://blog.comae.io/wannacry-new-variants-detected-b8908fefea7e



#53 Guest346

Guest346

    Member

  • Posters
  • 157 Сообщений:

Отправлено 14 Май 2017 - 21:31

И где толпы зараженных в "Помощь по лечению"? У красных пригорает судя по их форуму. :)

Здесь нет активности представителей помощи. Я в своей теме не мог допроситься ответа от аналитиков, да хоть от кого нибудь сведущего. Ответил мне через день один единственный посторонний человек, спасибо ему. Я считаю, без обратной связи в виде форума, пусть даже "имитации жизни" тут пользователи будут терять интерес к продукту. Это как в магазине - привлекают постоянными случайными скидками, удерживая покупателя у себя - глядишь - и купит что нибудь, задержится, будет брать только тут, всё равно уже пришёл. У меня есть купленный ключ, но мне всё меньше хочется писать сюда, почти без шансов получить хотя бы слово в ответ...

Не думаю что такая политика пойдёт антивирусу (которым я, кстати, пользуюсь с 99г) на пользу.



#54 riaman

riaman

    Member

  • Posters
  • 206 Сообщений:

Отправлено 14 Май 2017 - 22:00

У нод32 по моему ещё менее активный форум, да и также жалобы на тех поддержку встречаются. Просто ЛК лидеры...

#55 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 14 Май 2017 - 22:20

https://blog.comae.io/wannacry-new-variants-detected-b8908fefea7e

+ на русском

https://geektimes.ru/post/289153/

https://habrahabr.ru/company/pentestit/blog/328606/

удалите если  реклама.



#56 GeoJ

GeoJ

    Member

  • Posters
  • 195 Сообщений:

Отправлено 14 Май 2017 - 23:18

Здесь нет активности представителей помощи. Я в своей теме не мог допроситься ответа от аналитиков, да хоть от кого нибудь сведущего. Ответил мне через день один единственный посторонний человек, спасибо ему. Я считаю, без обратной связи в виде форума, пусть даже "имитации жизни" тут пользователи будут терять интерес к продукту. Это как в магазине - привлекают постоянными случайными скидками, удерживая покупателя у себя - глядишь - и купит что нибудь, задержится, будет брать только тут, всё равно уже пришёл. У меня есть купленный ключ, но мне всё меньше хочется писать сюда, почти без шансов получить хотя бы слово в ответ...
Не думаю что такая политика пойдёт антивирусу (которым я, кстати, пользуюсь с 99г) на пользу.

Представители помощи действуют в разделе "Помощь по лечению".
Я Доктором пользуюсь с 98-го. И для меня при выборе антивируса определяющим является соотношение между максимизацией защиты и минимизацией неудобств в работе. А вовсе не то, кто предложит лучше акцию или скидочку. И уж, тем более, не то, будут ли аналитики выстраиваться в очередь, чтобы ответить на мои вопросы на форуме.
Но я человек от маркетинга далекий, возможно что сейчас уже все по-другому даже в области антивирусов :)

Пардон за оффтоп. Дальше эту тему обязуюсь не развивать.
Программное обеспечение не должно быть старым. Программное обеспечение не должно быть новым.
Программное обеспечение должно быть адекватным решаемым задачам.

#57 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 685 Сообщений:

Отправлено 15 Май 2017 - 06:14

https://twitter.com/smashthekernel/status/863503101529030657

#58 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 15 Май 2017 - 10:04

https://twitter.com/smashthekernel/status/863503101529030657
Больше рекламы вайну! :)

Смотрел вчера у себя на дефолтном вайне 2.4, троян вылетел с ошибкой cscript.exe. Перед вылетом успел пошифровать в юзерском каталоге (в том числе и в скрытых, например .local), картинки (та что стояла на рабочем столе осталась), txt, пострадал погодный виджет, точнее его файлы js. Вообщем и то все, чуда не произошло, mfc42.dll не добавлял, картинки не увидел, хотя bmp где то распакованная лежала. Рекомендую создать левого пользователя и в нем все это дело запускать. :)



#59 TASS

TASS

    Advanced Member

  • Posters
  • 921 Сообщений:

Отправлено 15 Май 2017 - 10:19

Впрочем, для ХР найти удалось, а вот для win 8.0 - нет.

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

Оно?


Сообщение было изменено TASS: 15 Май 2017 - 10:19

Глядя на мир, нельзя не удивляться! ©


#60 GEV

GEV

    Massive Poster

  • Posters
  • 2 111 Сообщений:

Отправлено 15 Май 2017 - 10:41

Вот еще:

https://social.technet.microsoft.com/wiki/contents/articles/37915.you-dont-need-to-cry.aspx




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых