--------------------------------- КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР! 2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ 3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ -------------------------------- Про ВИРУС, распространение и история: Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США. Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет. В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео. В этом наборе есть опасный инструмент DoublePulsar. Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers >Сканнер сети который они сами написали на C/Python >Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере >Вбивается определенный IP диапазон или целая страна >Скрипт сканирует диапазон на открытый 445 порт >В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера >эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется. --------------------------------- Интерактивная карта распространения вируса в режиме реального времени https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру --------------------------------
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение) --------------------------------- СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК: https://vk.com/wall-28464698_720473 --------------------------------- В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного. --------------------------------- Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно. ---------------------------------- ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
КТО ТО ПРОПИСЫВАЛ ТО ЧТО В ШАПКЕ ДЛЯ 7РКИ? Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Мне внезапно потребовалось обновить несколько систем на Win7, которые, похоже, нелицензионные. Аноны уже выяснили, как ставить обновление kb4012212 на пиратку и не словить при этом BSOD c0000145?
>>153084054 >Аноны уже выяснили, как ставить обновление kb4012212 на пиратку и не словить при этом BSOD c0000145? качать оригинальные образы и kmsauto, а не васянские сборочки
Хитрый мега-план века: 1. Намеренно создаешь уязвимость в протоколе smb 2. делаешь под нее иксплоит 3. АНБ следят за ключевыми фигурами в политике и компаниями на протяжении 10 лет 4. Спустя 10 лет Вкидываешь часть эксплоитов чтобы подогреть интерес 5. Предлагаешь купить самую вкусную часть этого пака 6. Чуть-Чуть продаешь 7. Выкидываешь в паблик 2-ую часть сплоитов 6. Ебошишь криптолокером все на свете, капает еще несколько десятков тысяч бачинских 7. Касперский поднимает на форсе пару миллиардов долларов 8. Майкрософт поднимает на форсе количество обновившихся до 10-ки 9. Эппл поднимает на форсе 10. Удаляльщики порнобанеров, нимножк поднимаются на форсе 11. Только выиграли.
Кому это выгодно? Так-то да - тут вам и апдейты винды, и продажи маков. Даже антивирусники даже небо и даже Аллах в профите. Плюс закручивание гаек в интернете - новая версия PRISM от NSA на Штаты, инициативы GHCQ и BND в Европах, ну и куда же без Роскомнадзора - и всё это же для вашей безопасности
>>153084920 Вы меня тут запутали. Один пишет, что отключить смб1 = открыть свои файлы кулхацкерам из соседнего треда, другой пишет, что де надо его отключить для закрытия неуязвимости. Где правда? Анон, я уже правда устал от всяких шутников и прочее, аргументируй плз отключение смб1.
>>153085356 Ну подумай головой, если ты отключаешь сетевой протокол, ты повышаешь или понижаешь шанс проникновения в свою машину? Условно, если ты закрыл одну из дверей в свой дом, это понизит или повысит шансы взломщика на проникновение?
>>153086121 Прежде чем мошнить и считать себя самым умным, хотя бы ознакомься с ситуацией. Если тебе лень читать шапку, то вот вкратце: Вирус прилетает рандомно из стандартного микрософт порта, который у всех открыт по дефолту. Даже у тебя в данный момент. Так что прочитай гайд из шапки и обезопась себя. Или играйся с судьбой, как я.
Мимо не разу не ставивший антивирусы за 5 лет и не разу не словивший троян, бог
>>153086239 Блядь, ну и нахуй, не открывайте эту ГИФКУ. Вдруг вирус прилетит. Я, помню, сам мошнил на харкаче, вставляя гифки во всякие джипеги. Ебанутая борда.
>>153087199 И хули? Между ними нет знака сложения. С точки зрения алгебры будь там хоть миллион алых роз, всё одно. Правила для кого придуманы, даунич?
НАПОМИНАЮ, ЭТО МОЖЕТ ПОВТОРИТЬСЯ ЕЩЕ МНОГО РАЗ, НИКТО НЕ В БЕЗОПАСНОСТИ НА ПРОПРИЕТАРНОМ СОФТЕ, ЕСЛИ ВЫ НЕ ИГРАЕТЕ В ИГРЫ И НЕ ЙОБА ДЕЗИГНЕР 300К В НАНОСЕКУНДУ, ПЕРЕКАТЫВАЙТЕСЬ ПОКА НЕ ПОЗДНО СПАСАЕМСЯ ОТ БОТНЕТА
>>153082270 (OP) Несколько минут назад поставил семерку, пока установил драйвера перезапускал пару раз, и вот теперь он хочет перезагрузить для установки обновы, так то и есть тот самый вирус, мне пизда?
>>153082270 (OP) Господа, может кто уже спрашивал за 35 тредов-то, но у кого-нибудь не получалось поставить заплатки на 7. У меня при установке одного патча (12-го) после перезагрузки компьютер не запускается, то есть выдает перезагрузку сразу после логотипа, а после предлагает восстановление, благо что помогает и патч удаляется и система грузится. В чем может быть причина, кто сталкивался, как лечили. Билд Виндовс чистый 7601, работает уже долго с сентября 2012 года. Может быть какие-то зависимости от предыдущих КБ есть.
>>153088290 Пшел нахуй выродок, распространение уже остановили , дриснючина ебучая. Хули ты эти треды создаешь, тут помощи никакой людям, одно кряканье.
Жители Казани, Нижнего Новгорода и Сургута, которые пострадали от вирусной атаки выходят на митинги, устраивают собрания. Терпение пострадавших на исходе. Зашифрованы все данные, которые они хранили более 10 лет.
Я быдлоадмин. Завтра на работу. Все выхи бухал и не в теме про вирус. Чет очково идти. Это я не понял, если самбу отключать то сетка локальная пропадет же ? Просто обнову поставить достаточно будет?
>>153089133 Потому что иного не оговорено в условиях задачи. И по правилам алгебры. Всякие домыслы типа букетик из двух цветочков и лепесточки не те, оставляем овуляшкам и пидорам. доцент кафедры диффур
>>153090059 А чем моё предположение отличается от твоего? Такое же ничем не обоснованное. У алгебры есть жёсткие правила и все действия должны быть указаны. Если на картинке явно указаны знаки действий и их нет в третьем уравнении между двумя желтыми, то и действий нет, а если нет действий в этом случае, то и количество лепестков у синих тоже не играет никакой роли в плане вычислений. Вот тебе логика, погромист.
Компьютерные эксперты предупреждают о неизбежности еще одной масштабной кибератаки после того, как в минувшую пятницу программа-вымогатель заблокировала десятки тысяч компьютеров по всему миру, в том числе в государственных учреждениях и крупных компаниях. Но главное - исследователи полагают, что хакеры, скорее всего, соединили с обычным компьютерным вирусом биологический. Какого рода этот последний - неизвестно. Он может быть любым, от простого гриппа до лихорадки Эбола и СПИДа. "Это на самом деле большой прорыв в науке, - говорит Би-би-си Эдвард Уиллис, профессор биотехнологий в Оксфордском университете, - я не могу поверить в это, но наши специалисты, обнаружившие проблему, почти уверены, что это так. Эта угроза говорит о том, что на хакеров работают выдающиеся ученые". Британские ученые, обнаружившие угрозу смешанной атаки, предупредили государства-члены ООН, сказала Би-би-си Тереза Мэй. По данным британского компьютерщика с интернет-ником MalwareTech, который на прошлой неделе помог предотвратить заражение большего числа компьютеров, еще одно подобное нападение может произойти уже в понедельник. Этот вирус, который шифрует компьютерные файлы, делая их недоступными для пользователя, распространился на 100 стран, включая Россию, Францию, Испанию и Британию. В Англии под ударом оказались 48 отделений Национальной службы здравоохранения, и еще 13 - в Шотландии. В субботу министр внутренних дел Британии Амбер Радд заявила, что проблему по большому счету удалось разрешить, но компьютерную защиту можно продолжать улучшать. После взятия под контроль компьютера пользователя эта вредоносная программа-вирус размещает сообщение с требованием выплаты 300 долларов в виртуальной валюте биткойн в обмен на разблокирование файлов и возвращение их владельцу. Проведенный Би-би-си анализ трех аккаунтов, затронутых этим нападением, сделал основание предположить, что хакерам уже могли выплатить сумму, примерно равную 28 500 долларам. "Здесь речь идет о больших деньгах, поэтому зачем же они будут останавливаться? Тем более что большой сложности это для них не представляет - изменить кодировку и начать заново. Поэтому очень велика вероятность, что они снова это сделают...возможно, не в эти выходные, но, вполне вероятно, утром в понедельник", - полагает эксперт MalwareTech. Европол назвал эту кибератаку беспрецедентной и заявил, что его собственный отдел по компьютерной безопасности оказывает содействие пострадавшим странам, чтобы облегчить угрозу и помочь жертвам. В случае атаки Интерпол призывает граждан стран, подвергшихся нападению, не выходить некоторое время из дома, не убедившись, что они не заражены, чтобы предотвратить распространение возможного вируса. Белый дом в Вашингтоне, как стало известно корреспонденту Би-би-си, может закрыть школы и вузы, пока не будет уверенности в предотвращении биоатаки.
>>153089914 Есть у всех, нужно чтоб лазить по папочкам расшаренным в свободный доступ и просто общим папкам в локальной сети. По умолчанию включено, если не выпелено из дестрибутива.
>>153090652 Может потому что это не предположение, а факты, основанные на визуальном анализе одной ебучей картинки? И вообще, строго говоря, по логике и 2 желтых цветка и один желтый - такие же разные переменные как и разные синие.
>>153091147 Не устаю проигрывать с нищуков, которые уже 35 тредов ковыряются отвертками в розетках, в то время как белые господа уже давно заплатили эти грязные копейки хакерам-побирушкам и спокойно пользуются своими печками.
>>153089376 Одного не пойму в этом видео. Обновление лишь фиксило эксплойт, благодаря которому wannacry попадал на машину пользователя, не требуя от него вообще никаких действий, лишь открытый 445 порт и отсутствие патча на SMBv1. На видео мужик сам просто запускает уже добытый вирусняк с рабочего стола. В чем смысл ? Патч не лечит же от него, он лишь не дает попасть на пк.
>>153090970 Вот ведь дебил. Есть три вида цветов - красные, желтые и синие, т.е. три переменные. Почему переменных три? Потому что между ними указаны алгебраические операторы. И потому что задачка в которой используются визуальное отображение переменных в виде растений для младшекласников и в ней не может быть того что решение не определенно. А всякие домыслы вроде влияния количества лепестков оговариваются любимым учителем устно.
>>153091797 Параноики. Не ставь ничего, выключи компьютер, съешь симку, убеги в леса, живи там и надейся, чтоб тебе спутник с орбиты на голову не долбанулся, иначе получишь зонд и прилетят за тобой спецслужбы на вертолете и покарают.
>>153092069 Да при чём тут сами листья то блядь? Я говорю что мы видим что изначально синий =5 не потому что там блядь 5 листьев а потому что 5+5=10 а 20+10=30 А уже в последней у 5 убирается единица. То получается 5-1
>>153092089 Ты логику другую включи. Захотят докопаться, найдут тыщу и один способ. Взгляни на свой смартфон, сколько там информации сливается без варианта заблочить ? Все ходят и в ус не дают, зато винда, это же надо конспирологию разводить.
>>153092465 Кому оно сливается? АНБ? Где анб и где я, думаю их не очень интересно что я сегодня дрочил на мокраяписечкажпг, в вк тралил друзей и кидал мемосики другу.
>>153092222 Допустим синий из второй и третьей строчки это у. Почему ты решил что в последней строчке синий это у-1 а не допустим р? А желтый в третьей и последней это z и q соответственно? Если в задаче больше трех переменных то условия недостаточны. Если у тебя из второго уравнения потучилось что у=5, то в последнем он будет либо у=5, либо у=р, ведь нет условия что р=у-1.
>>153093387 Охуенно будет, когда в будущем у всех будут чипы и всякие мозговые мпланты. Можно будет людей хакать прогами обмазывания говна и дрочения прям на главных улицах.
>>153093369 Событийная цепь как общественное явление принимает масштабы эпопеи и культурного явления, которое своей массой притягивает к себе все более широкий контингент, который, в свою очередь, будет поддерживать жизнеспособность этой масленницы в угоду тому, что в конечном итоге она разразиться чем-то монументально-фундаментальным, перерабатывая культурную сетку всея двача и выводя местную страту на новый виток ее развития. Ради этой цели и применяются в том числе и столь несуразные методы поддержки топки паравоза, который мчит культурный состав в будущее.
>>153093971 Хуя ты словоплёт, ну ладно, убедил. Однако подумай над тем, что лучше поступить по-людски и дать в этом итт треде место для обсуждения реально актуальной проблемы, которая, возможно, касатеся твоих друзей. Всё-таки, не решить уравнение и потерять кучу ценных файлов - проблемы разного уровня важности.
>>153094400 Это другая грань проблема - это проблема восприятия реальности где каждый X и Y каждый видит по своему вот и мы путём наших теорий выяснить ответ возможно ответ будет своеобразный смысл жизни - узнать что скрывается за этим последним знаком вопроса...
Ввел Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force Нихуя не произошло и в netstat/ a ничего не изменилось, статус прослушивается. Что не так?
Все позакрывал, только NetBios оставил с возможностью открыть по запросу, иначе TP-link не коннектится.
Ответьте, кто в теме, этот червь-пидор угрожает мне?
Некросперма XP SP3 с отключенным обновлением, пакет KB4012598 на нее не ставится почему-то, несовместимость версий пишет, лол, даже MS гонит и насмехается
СЪЕЗДИТЬ В ПОПЕНГАГЕН БЕЗ ВИЗЫ» «ПОИГРАТЬ В ПОПЕНКРАФТ БЕЗ ХАМАЧИ » «ЗАПУСТИТЬ ЗОНД В ЧЁРНУЮ ДЫРУ» «ОТКРЫТЬ ЧЕРНЫЙ ЯЩИК» «ВЫСАДИТ ДЕСАНТ В ДЕВСТВЕННОМ ЛЕСУ КАМБОДЖИИ?» «ПЬЕР Д'АЧЕЛЛО СОБРАЛ РАКЕТУ НА ЗАДНЕМ ДВОРЕ» «ОБОРОЗДИТЬ ПРОСТОРЫ ЕЁ ТЁМНОЙ ВСЕЛЕННОЙ» «ГНОМ УЖЕ СПУСКАЛСЯ В ЕЕ ПЕЩЕРУ» «ПОКАТАЛИ ПО ГРЯЗЮКЕ» «ДАВАЛИ СТРАНЕ УГЛЯ» «ПОИГРАТЬ НА ЗАДНЕМ ДВОРЕ» «ОТПРАВИТЬ ЧАРЛИ НА ШОКОЛАДНУЮ ФАБРИКУ» «КРЕЙСЕР В БУХТУ?» «ВЗЯТЬ ПРОБУ СО ДНА ВУЛКАНИЧЕСКОГО СРАТЕРА!» «ИСТРЕБИТЕЛЬ В АНГАР? «ОПУСТИТЬ БАТИСКАФ НА ДНО МАРИАНСКОЙ ПАДИНЫ. «ЗРИТЕ В КОРЕНЬ ДЕЛА» «локомотив уже заезжал в туннель?» «ШАХТЕРОВ В ЗАБОЙ» «ПОТРОШИТЬ ЧЕРНОГО КРОЛИКА» «НЕ СТОИТ ЗАХОДИТЬ С ТЫЛА БЕЗ ТЯЖЕЛОЙ «АРТИЛЛЕРИИ.» «РАЗВОРОШИТЬ ДИКИЙ УЛЕЙ БЕЗ НАКОМАРНИКА?» «ПРОВОДИТЬ ОПЕРАЦИЮ "БУРЯ В ЧЁРНОЙ ПУСТЫНЕ" БЕЗ ПОДДЕРЖКИ НАТО» «ТОЧЕЧНЫЙ БОМБОВЫЙ УДАР В ТАЙНЫЙ ШТАБ ВРАГА» «ПОСТАВЛЯТЬ ТОВАР В ЧЕРНОГОРИЮ» «УВИДЕТЬ СВЕТ В КОНЦЕ ТЁМНОГО ТУННЕЛЯ CВОИМ КОЖАНЫМ ФОНАРИКОМ?» «ПРОСВЕРЛИВАНИЕ ЛУНОК С ПОМОЩЬЮ ЛЕДОБУРА.» «ПРОЗОНДИРОВАТЬ ЖЕРЛО ВУЛКАНА.» «ВЗЯТЬ ПРОБЫ КОРИЧНЕВЫХ ИСКОПАЕМЫХ?» «ОТДРАИТЬ ЗАДНЮЮ ПАЛУБУ БЕЗ ПЕРЧАТОК?» «РАЗБУРАВИТЬ БЕСПРОСВЕТНЫЙ ГРОТ» «ИССЛЕДОВАТЬ СТАЛАКТИТОВУЮ ПЕЩЕРУ » «СВОДИТЬ ЕЁ К ДОКТОРУ ВАЗЕЛИНИ?» «ОТПРАВИТЬСЯ НА ЧЕРНЫЙ КОНТИНЕНТ БЕЗ ПРИВИВОК ОТ МАЛЯРИИ?» «ЧЕРНОЙ СПЕЛЕОЛОГИЕЙ БЕЗ ЛИЦЕНЗИИ?» «ВСКРЫТИЮ ПЕРДОХРАНИЛИЩА?» «РАЗРАБОТКЕ УГОЛЬНЫХ МЕСТОРОЖДЕНИЙ ОТКРЫТЫМ СПОСОБОМ.» «ОТДАТЬ ДАНЬ УВАЖЕНИЯ ЧЕРНОМУ БРАТСТВУ» «просто ПОЕЗДИТЬ ПО БЕЗДОРОЖЬЮ на своем ВОЛОСАТОМ МОТОРОЛЛЕРЕ без шлема.» «РЕФРЕШИТЬ ЗА КЛИКИ БЕЗ ГАРАНТИИ ВЫВОДА ДЕНЕГ» «ПРОЕХАТЬСЯ ПО ГРЯЗЮЧКЕ?» «УСТРОИТЬ РАЛЛИ ПАРИЖ-СРАКАР.» «ЗМЕЮ В ЕЕ ТЕМНОЕ ЛОГОВО» «СДЕЛАТЬ ШОКОЛАДНОЕ ОБЕРТЫВАНИЕ» «ЗАДНЮЮ МЫСЛЬ» «НАКИДАТЬ ДРОВ в МАНГАЛ НА ЗАДНЕМ ДВОРЕ» «ИССЛЕДОВАНИЕ ТЕМНОЙ МАТЕРИИ» «ПОСЕТИТЬ ЕЁ ТЕМНУЮ КОМНАТУ?» «ЗАПЛЫТЬ В ЕЁ ТЕМНУЮ ГАВАНЬ?» «НЫРНУТЬ В ЕЁ ЧЕРНУЮ ЛАГУНУ?» «ПРИШВАРТОВАТЬ ЗАДНЮЮ ЧАСТЬ СУДНА?» «КОМПЛЕКС ДВИЖЕНИЯ ВО МРАКЕ» «ПРИВИНТИТЬ ЕЙ ЗАДНЮЮ СТЕНКУ СИСТЕМНОГО БЛОКА» «ВСТАВИТЬ КАРДАН в ЗАДНИЙ МОСТ» «СЕСТЬ НА ШОКОЛАДНУЮ ДИЕТУ?» «УСТАНОВКУ ЗАДНЕЙ ДВЕРИ» «ПРОВЕДЕНИЕ ЗАДНЕЙ РИНОСКОПИИ?» «ПОПРОБОВАТЬ СЕБЯ В КАЧЕСТВЕ ШОКОЛАТЬЕ» «ВЗБИТЬ ШОКОЛАД В ШОКОЛАДНИЦЕ» «ПОКАЗАТЬ ЕЙ НОВЫЙ СПОСОБ РЫТЬЯ ТОННЕЛЕЙ ?» «ПОСТАВИТЬ НОВЫЕ ЗАДНИЕ ФАРЫ» «УБРАТЬСЯ В КЛАДОВКЕ ?» «ПОУЖИНАТЬ ШОКОЛАДНЫМ ФОНДЮ» «ОСМОТРА ВИННОГО ПОГРЕБА?» «СВОДИТЬ ЕЁ В ПОПЕНГАГЕН» «ЗАДЕРНУТЬ ЗАДНЮЮ ШТОРКУ?» «ИЗМЕНИТЬ КОНСТРУКЦИЮ ЗАДНЕЙ ПОДВЕСКИ» «ПРИВЫЛЕЧИТЬ ЦЕНТРАЛЬНУЮ ЗАДНЮЮ ГРЫЖУНЯТЬ » «ШОКОЛАДНУЮ ВАННУ ?» «РАСПРОБОВАТЬ ЕЕ ЧЕРНОСЛИВ» «НАТРЕНИРОВАТЬ ЗАДНЮЮ ДЕЛЬТУ ?» «ЗАСУНУТЬ ФЛЕЙТУ В ЧЕРНЫЙ ФУТЛЯР» «ОТЦЕПИТЬ ХВОСТОВОЙ ВАГОН ?» «СМЕНИТЬ ЗАДНИЙ КАНТ?» «СМЕНИТЬ ЗАДНЕЕ СТЕКЛО В ЕЁ IPHONE4» «РАСТАРАБАНИТЬ ЕЙ ПОПЧАНСКОГО» «СТРЕЛЬБА КОЖАНЫМИ ПУЛЯМИ ПО ЧЕРНЫМ КРУЖОЧКАМ» «СУНУТЬ КАРТОШКУ В ГЛУШИТЕЛЬ» «РАЗВЕСТИ ЕЁ НА СЕКС В ПЕРДАЧЕЛЛО ?» «ПОДПИСАТЬСЯ ЗАДНИМ ЧИСЛОМ» «ВЫПОЛНИТЬ ЗАДНЕЕ САЛЬТО?» «ПОКРАСИТЬ ЗАДНИЙ БАМПЕР» «ЗАЙТИ С ЧЕРНОГО ВХОДА» «АТАКОВАТЬ С ТЫЛА ?» «ОСМОТР ТЕМНОГО ЧУЛАНА?» «ЗАЙТИ БЕЗ СТУКА ЧЕРЕЗ ЧЕРНЫЙ ВХОД?» «ПРОВЕРКА ЗАДНЕГО ПРИВОДА» «ВЕЧЕРИНКИ НА ЗАДНЕМ ДВОРЕ ?» «БОРОЗДИЛИ ГЛУБИННЫЕ ТРОПЫ КИРКОЙ» «ИССЛЕДОВАЛИ ТЕЛО ЗАДНИМ ЧИСЛОМ» «ОХЛАЖДАЛИ ФУКУСИМУ ГРАФИТОВЫМИ СТЕРЖНЯМИ?» «ПАРКОВКУ КОЖАНОГО ЛИМУЗИНА В ТЕМНОМ ТУННЕЛЕ» «УСТРОИТЬ ПЕРЕСТРЕЛКУ В КОЖАНОМ САЛУНЕ» «ШИРЯЮТСЯ КОЖАНЫМ ШПРИЦОМ В ПЕРДЯЧУЮ ВЕНУ» «ИДАТЬ СВОЙ СПИНИНГ В ТЕМНЫЕ ГЛИНИСТЫЕ ВОДЫ»
Сегодня ты - Интеллектуалка. Ты, как правило, не умеешь готовить и не придаешь значения тому, как и чем питаться. Вкусно поесть ты сможешь в гостях, на официальном приеме или в ресторане. Твоя подруга, скорее всего, даже не заметит и не придаст значения тому, что вместо обычного бутерброда или яичницы ест что-то изысканное, если не узнает, что рецепт этого блюда ученые, наконец-то, сумели перевести с древнего папируса.
Так как защититься? Первый способ это заблокировать порты фаерволом. Может не сработать.
Второй спосособ это установить патч MS17-010, который закроет уязвимость.
Третий способ для тех, кто не хочет устанавливать патчи. Нужно отключить службу smb1.
Что такое smb?
>>153089914 Есть у всех, нужно чтоб лазить по папочкам расшаренным в свободный доступ и просто общим папкам в локальной сети. По умолчанию включено, если не выпелено из дестрибутива.
Проверить включен ли smb1: >>153088601 Зайдите в командную строку, наберите sc query mrxsmb10 Если написано RUNNING, то нихуя вы не отключили SMB.
>>153095405 Специально для тебя , это код который шифрует деректорию пользователя , но Карл сначала нужно сделать его исполняемым файлом (это может только рут) потом и запустить от рута , а мы знаем что красноглазики не дебили и знают своё дело пердоликов , не говоря про зоопарк линукс дистрибутивов к примеру 2 пик
>>153096043 Сделала как написано, пишет стопед. Но хуль тут кто то орет что надо это делать именно в безопасном режиме? А если я сделала это не в безопсном режиме?)
У меня вопрос: почему после этого: >Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force я ввёл команду >sc query mrxsmb10 и был статус running? Ведь по идее должно было отключиться?
>>153096533 Ты пойми что пользователя в пинусе нужно лишать прав и доступ к группам , что бы не было chmod +x и вообще прав поминиму должно быть у него
Вижу лишь очередной повод властей разных стран закричать "Вот видите, а мы говорили что биткоин до добра не доведет! Вы его поддержиываете, поэтому мы ничего не можем сделать. Надо запретить! Уничтожить! У-нич-то-жить..."
Число зараженных компьютеров ежечасно застет с громадной скоростью.
ТРЕД №35
Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий тонет https://2ch.hk/b/res/152941163.html
и т.д.
15 тред https://2ch.hk/b/res/152971325.html
16 https://2ch.hk/b/res/152974400.html
34 https://2ch.hk/b/res/153073632.html
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась
Для Windows 10
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
----
Еще про распространение:
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------
КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП