Запустил от имени админа но теперь вообще ноль реакции на команду так и должно быть. это нормальное поведение. Говорит о том, что команда применилась
Для Windows 10 Третий пик в ОП посте --------------------------------- КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР! 2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ 3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ -------------------------------- Про ВИРУС, распространение и история: Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США. Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет. В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео. В этом наборе есть опасный инструмент DoublePulsar. Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers >Сканнер сети который они сами написали на C/Python >Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере >Вбивается определенный IP диапазон или целая страна >Скрипт сканирует диапазон на открытый 445 порт >В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера >эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется. --------------------------------- Интерактивная карта распространения вируса в режиме реального времени https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру --------------------------------
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение) --------------------------------- СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК: https://vk.com/wall-28464698_720473 --------------------------------- В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного. --------------------------------- Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно. ---------------------------------- ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
-------------------------------- АНОН, ВНИМАНИЕ!! Зайдите в командную строку, наберите sc query mrxsmb10 Если написано RUNNING, то нихуя вы не отключили SMB.
Отключается так: запускаем командную строку от админа и пишем: sc config lanmanworkstation depend= bowser/mrxsmb20/nsi
>>153111503 (OP) Если только отключить SMB и больше нихуя не делать, то я защищен НА 100%? Этого достаточно? при условии, что не скачиваю экзешники из непроверенных источников
Я правильно понял, что параноики >Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить И отключившие автоматическое обновление соснули хуйца? Ну, по крайней мере агент анб не следит, какую порнуху вы смотрите.
>>153111706 Что мешает микрософту подсунуть бэкдор вообще в любом своем обновлении за любое время? а не только в качестве заплатки от данного вируса? Что конкретного в этом обновлении особенного?
Этот вопрос, наверное, в каждом треде обсасывали, но я слоупок. Можно не волноваться, если сидишь за роутером и 445 порт не пробрасываешь? А даже если без роутера, разве этот порт Спермерка сама открывает наружу?
Да вы блядь охуели? 37 тредов?! Что, блядь, изменилось в мире, что всех вдруг стал сказочно ебать какой-то там шифровальщик? Вирусы шифровальщики и до этого вашего ванакрая были крайне популярны, ещё в 2013м была нехуёвая такая эпидемия. По 445му порту лезет? Да божечки ты мои! По нему, блядь, кто только не лезет! Тот же сассер к примеру, из далёкого 2004го, блядь! Все, кому не похую на безопасность, обычно перво наперво рубили к хуям левые порты типа 445, 135 е.т.ц. Опять же особо этот ваш ваннакрай никак себя не проявил, 160к заражений? Да ебитесь вы конём, опять же сассер только в первый день зашкварил более 250к машин, а уж до славы конфликера, этому вашему школоподелию, как до китая раком. Ёбаный макакораковник вконец скатился до уровня ссаных бложеков.
>>153112420 тплинк, какой то там, ну самый обычный. Всмысле домашняя сеть? Через вайфай не пробовал, но через шнур режет, хотя у многих проблема именно с вайфаем
>>153112424 Лучше всё вместе, ибо даже после обновы и прописания команды Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force лично у меня по команде sc query mrxsmb10 был RUNNING, пока я не указал sc config lanmanworkstation depend= bowser/mrxsmb20/nsi
>>153112486 Чтобы остановить вирус, был разработан специальный домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, но теперь вышла новая версия вируса, которая может его обойти. Издание Motherboard предупреждает, что в коде вируса теперь прописано обращение к этому домену, которое позволяет продолжать распространение.
>>153112508 А вот не помню, вроде да, резал, я тогда еще охуевал, хули у меня скорость такая говеная. Попробую обновить завтра, но сначала забэкаплю все, на всякий случай
>>153112573 У меня длинк тоже резал скорость до 60-70 мбит, просто проц слабый был и не вытягивал 100. Когда купил себе нормальный от зикселя с мощным процем то все стало збс.
>>153112486 Ублюдок, мать твою, а ну иди сюда говно собачье, решил ко мне лезть? Ты, засранец вонючий, мать твою, а? Ну иди сюда, попробуй меня трахнуть, я тебя сам трахну ублюдок, онанист чертов, будь ты проклят, иди идиот, трахать тебя и всю семью, говно собачье, жлоб вонючий, дерьмо, сука, падла, иди сюда, мерзавец, негодяй, гад, иди сюда ты - говно, ЖОПА!
>>153112570 >iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com Автор домена торопился просто и решил по быстрому написать название домена чтобы не ударить лицом в грязь, додумался только до такого.
>>153113063 Такая же хуйня. Открыты все порты , антивируса никогда не было , смотрю порно по левым сайтам , кликаю на баннеры , а вируса нет... Это миф.
>>153111503 (OP) >>В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется. Что за даун это писал? Если поменять айпи src, то кому ответ прийдет?
>>153113291 >>153113242 >>153113240 >>153113234 Вы поясните нормально за хуйню в оп-посте и за эту службу. Меня ещё немного смущает, что последнее обновление винды у меня было 7 лет назад.
>>153113486 Smb - это сетевая файловая система. Типа шарить папки. Если у тебя пк за роутером, то можно не бояться если ты не любитель запускать стремные exe
>>153111503 (OP) Конкретно, для тупых. Что делает вирус? От чего должно быть хуево моему компу? У меня была хуйня неделю назад с вирусом, который создавал процессы и с их помощью загружал проц на 100%. Я как обычный чайник просто откатил систему на конец апреля и забыл об этой проблеме, ибо антивирус 10 раз уже его удалял, перемещал в карантин и т.д.
>>153113752 То есть я больше не могу ими пользоваться или что? Я нихуя в этом не понимаю. Файлы в мае качал, обновлений не устанавливал, ничего не зашифровано. Что? Что я должен сделать и почему?
>>153114033 отсутствующий/ненастроенный фаер, левые порты открыты всему миру - все это говорит о том, что системный администратор - ничтожный долбоёб. О домашних ПК того же не могу сказать, но антвирус банальный аваст, который даже настраивать не надо можно же поставить? Неужели у людей нет ощущения, что они просто стоят раком перед интернетом и тянутся рукой смазать себе вазелином промеж ягодиц?
>>153114089 Конечно зачем лишние , автор хйни не очень дальновидный и в основном вина лежит на мелкософте , автор вируса просто ткнул пальцем в небо , а вот через пару дней да начнётся треш
>>153114453 Не совсем. Тебя могут заразить в твоей натовской сети. Например, твой сосед Васян прийдет домой с зараженной флешкой. Вставит, заразится. А потом вирус еще по сети раздаст всем по 445 порту.
>>153114668 Да ни к тебе прийдет с флешкой. Васян заразит свой пк флешкой. А его пк видит твои порты, так как вы в одной под сети. И его зараженный пк просто шлет вирус на 445 порт. Фаерволл от такого не спасет, если принудительно не закрыть порт.
>>153114820 Потому что поставь дрова "дополнения гостевой системы" и проверь включена ли аппаратная виртуализация. >>153113812 Если тебе не нужны игори - действительно лучше перейти.
Анон, подскажи. Есть материнка 1156, процессор i3-550, 2 гигабайта ддр3 и вдшка на 500. Можно ли поставить хакинтош на это? Чтобы сидеть в браузере и только.
>>153115043 Первые пару лет наблюдал, тепер уже грустно. У нас же рыночек, если большинтсво не поймет, что свободный софт это пиздец как важно, он может исчезнуть, вместе с ним и свобода слова.
>>153115200 Это же риал тайм мапа. Завтра к полудню жопы разорвет у всех мировых СМИ, на этот раз уже капитально. очень масштабно. за то время, что я в интернете (с 2005 года) - впервые такая массовая атака.
>>153115243 Я повторяютсь, ты взглянул на общее кол-во, а не WCry. Передай привет Conficker, массовая атака тут разве что на твой анус приходится. Может и биржа завтра рухнет в пух и прах? И W 3UAH начнётся? Нет.
>>153115296 да и эту я пробовал, так же все медленно. вроде интерфейс норм работает, и процессор не загружен нисколько даже, по нулям, но как все действия медленно происходят просто пиздец. че за фигня может быть?
>>153115229 Был лучший друг, он устроился на работу верстальщиком и там стоял только линукс, первую неделю работы он ходил на работу только чтобы заставить нужную сборку работать (я не шучу и не преувеличиваю) и самое забавное - эту неделю нихуянеделанья на работе ему оплатили. После это он стал целыми днями со всеми разговаривать о линуксе и только о нём, как он прекрасен и как с помощью команд легко и просто можно всё. Все разговоры сводил к линуксу. В итоге мы с ним перестали общаться.
>>153115313 Ты сам ответил на свой вопрос. Ничего тебе не делать. Ты задрот, небось еще шапочка из фольги с born to kill, тебе интерпол под кроватью постоянно чудится, это уже неизлечимо.
>>153115383 ну в смысле то что установлено все быстро запускается. а то что ставишь с репозитория просто ооочень долго качается. уну лису я еле качнул, а дальше минут 5 ждал ее запуска, так и не дождался, и забил нах
>>153115346 >После это он стал целыми днями со всеми разговаривать о линуксе и только о нём, как он прекрасен и как с помощью команд легко и просто можно всё. Все разговоры сводил к линуксу. >что зависимости нет, Проиграл.
>>153115346 Теперь он переехал в Эквадор, стал успешным фрилансером и ебет 10\10 тян. А та со своими друзьями так и сдохните в говнах. Зато никакого пердолинга.
>>153115475 Ну сначала можно решить проблемы попроще, например обьяснить людям какой пиздец происходит и перекатить на ГНУ/линукс. В итоге бабки за винду и маки лди могут донатить в ГНУ/линукс. Система становится еще охуенней чем сейчас, туда, не имея другого выхода, перекатывают нормальные дрова видюх, игори, професиональный софт. В итоге получаем то же что и было, но со всеми плюсами свободного софта. У разработчиков системы не будет никакой власти над юзерами. Дальше уже не составит труда скинуться на производство новых процессоров, или пиндосы проголосуют за кандидата, который заставит корпорации открыть спецификации (интел же вроде военный проект сша, так что никуда не денутся).
>>153115425 > ооочень долго качается MTU правильно определяется? У тебя случаем не билайн в ДС2 и подключение прямо кабелем в пека? >минут 5 ждал ее запуска Хуйня какая-то. На другом дистре попробуй?
>>153115327 Да иди ты на хуй, уебок "псевдошарящий". Видал я таких икспэрдов. На сайте написано чётко и ясно, риал тайм мапа заражением вирусом Wcrypt, 50-60 машин в минуту если по графику смотреть. Сначала разберись в вопросе, мразь ебаная, перед тем как учить кого-то в треде, и строить из себя умняшку. выдавил личину тебе на ебалу
>>153115574 >обьяснить людям какой пиздец происходит И сразу фейл. Людям похуй на это. Люди с удовольствием жрут мессенжеры с привязкой к смс. Люди с удовольствием жрут логин через соцсети Люди с удовольствием жрут ОНЛАЙН КИНОТЕАТР КАЗИНО ВУЛКАН А ты хочешь, что бы они брезговали виндой?
>>153115583 >MTU правильно определяется? У тебя случаем не билайн в ДС2 и подключение прямо кабелем в пека? а что это вообще? нет не билайн. 100мбит тащем та, через роутер
>>153115660 Да просто нормальным людям похуй что внезапно майкрософт узнает что ты написал в социальной сети как ты пописал/покакал. Весь мониторинг существуют только ради одного - втюхивания директ рекламы, не более.
>>153115583 Еще может какая хуйня с vdi связанная? Может попробовать статический размер сделать? (Сам virtualbox'ом пользовался лет 5 назад для запуска винды на линухе)
>>153115660 Ну блять, в европе же были какие-то движения за экологию, теперь за равенство (полная хуйня, но люди хавают почему-то). То есть теоретически можно как-то
>>153115787 Ну так винда же впизду сломана. Апдейты, слежение, тормозит пиздецки из-за предыдущего пункта, несовместимости с новыми процессорами, planned obsolesence, вот ВИРУС этот. Куда уже хуже? Это даже для виндузятников слишком.
>>153115853 >Апдейты Не понял что плохого в апдейте системы. >слежение таргет реклама, знаю, похуй >тормозит пиздецки Проблемы пека для учебы 2ядра2гига из Эльдорадо в купе с засранными системами, что хомячки очень любят делать >несовместимости с новыми процессорами Шизофазия какая то, прекращай. >planned obsolesence Шизофазия x2 >ВИРУС этот Апдейтом починили.
>>153111503 (OP) Тред не читал. Ни этот ни остальные сколько их там уже. Такой вопрос. То есть, я могу только заходить на двач и еще несколько сайтов, ничего оттуда не качать, но вируос все ровно может настигнуть меня?
А если завтра вирус начнет долбиться по другому порту или добавят в него функцию перебора и поиска открытых портов, что делать? Вдруг он начнет долбиться по настроеному порту в роутере например для сервера минекрафта или хамачи какого-нибудь?
>>153116230 Настройки режима обучения? Он у меня заглушен, т.е. нельзя ничего сделать, хз почему. Но можно добавить правило, но я не буду или буду, если ты мне пояснишь зачем нужен 445 и на что скажется его блокировка
>>153116250 Там типа нагляднее, доступ ручками, работает через его драйвер. Встроенному софту от майков доверия ещё меньше, вряд ли он свои собственные службы сможет закрыть тотально и сообщить если на него был доступ.
>>153115944 >Не понял что плохого в апдейте системы. почитай этот пост https://2ch.hk/s/res/2043865.html#2045054 >таргет реклама, знаю, похуй не только, еще prism, очень стремная хуйня >Проблемы пека для учебы 2ядра2гига из Эльдорадо в купе с засранными системами, что хомячки очень любят делать У меня интел i5 с архитектурой haswell, 8гб оперативки, заметно притормаживает. Бывает что начинает пиздец ебошить куллер и тормозить, открываю диспетчер зачад и внезано лаги прекращаются. А бывает что пикрелейтед >>несовместимости с новыми процессорами >Шизофазия какая то, прекращай. ахахаха нет) https://hi-news.ru/hardware/microsoft-novye-processory-tolko-dlya-windows-10.html Причем изначально все работало, а потом вышел патч, который выдавал сообщение что работать будет только на десятке >planned obsolesence Известная хуйня, еще в андроидах, маках и айфонах имеется. Еще в дровах нвидиа как минимум. >Апдейтом починили. Сам вирус не так важен, суть в том, что он очень ярко продемонстрировал, что ситуация полнейший пиздец и они зашли слишком далеко. И прям сейчас надо решить, либо мы обосрались и дальше сосем хуй хозяина, либо они обосрались и остаются без наших денег и данных.
>>153116335 Двачую. Я удивлен, что у стольких пользователей это все наружу торчит. КАК? если роутеры по умолчанию все и так прикрывают. Ладно понятно там еще сервера с белыми ip на сетевушке.
>>153116029 >>153115944 Вы рекламу не в состоянии удалить? Запускаем PSh и выполняем Get-AppxPackage -allusers PackageFullName | Remove-AppxPackage Идём в параметры > конфиденциальность и рубим всё на корню И всё, ты выпилил все свестоперделки от M$
>>153116302 445 порт протокола smb, на который этот еба криптор может прилететь. Капчую с телефона. Помню сегодня кроме гайда из шапки, куда-то щаходил в расширенные настройки есет и прорисал там этот порт, он его сразу опередил, и закрыл, там даже внутри сетки радмин не пройдёт включеный, если его есет перекрывает. Сидел два дня на семерке вообще без обнов, никаких wcrypt, при том что сосед на десятке вчера словил с моего же провайдера, делал рекавери, фотки с пьянки потерял.
>>153116326 >почитай этот пост https://2ch.hk/s/res/2043865.html#2045054 Уже давно эту тему обсосали, новыми дровами не занижают старые карты, а просто перестают улучшать для них производительность, что есть норма. Можешь сам пруфы на ютубе найти. >prism Никакой пользы США эта хуйня не принесла. >у меня 4690 и 780 + ссд и 8гб оперативки, грузит очень быстро и летает все только в путь. И проблемы утебя вряд ли из за винды, смотри железо. >только на десятке Давно пора идти в ногу со временем, ретроградство удел ностальгирующих неудачников. >planned obsolesence C вин10 никак не связано. Да и устаревание естесственный процесс. Про нвидию выше уже писал. что ситуация полнейший пиздец Обосрамс быстро залатали, людям свойственно ошибаться, тем более криворуким индусам из майкрософт. И да, ты преувеличиваешь. >остаются без наших денег и данных Твоих и 2.5 анонов из /s? Как нибудь переживут.
>>153116603 В моих сухих фантазиях, домашние мамкины компы для вкудахтера лет через пяток будут армами на десятках и андроидах, встроенные сразу в монитор и на свистках. И больше никаких вин 32 екзешников там не будет. А ёба компы останутся уделом серваков на юниксах без иксов. А игры будут на иксбокс скорпио 2 с pci express видюхами.
>>153116557 >Уже давно эту тему обсосали, новыми дровами не занижают старые карты, а просто перестают улучшать для них производительность, что есть норма. Можешь сам пруфы на ютубе найти. я лично ставил разные версии дров и разница была очень заметной >Никакой пользы США эта хуйня не принесла. Ты то откуда знаешь? Представляешь хоть какие это возможности? >И проблемы утебя вряд ли из за винды, смотри железо. Линукс летает просто, причем десктотп там потяжеловесней виндузятного. Также юзал майу и там и там, на линуксе в разы быстрее, хотя некоторые фичи не работали. >C вин10 никак не связано. Если у тебя новое железо, ты это не заметишь. >Да и устаревание естесственный процесс Нет, лол, у меня ноут 2012 года работает просто охуеть как быстро с линуксом, почти как пека. >что ситуация полнейший пиздец Я имел ввиду всю ситуацию в целом. Спецслужбы, проприетарный софт, апдейты, вредоносность винды, "непортируемый" софт на линукс, ну ты понял. >Твоих и 2.5 анонов из /s? Как нибудь переживут. Я надеялся на виндузятников не-геймеров.
>>153116789 Я помимо компа даже на старенький ноут с i3 с интегрированной графикой поставил 10 винду, никаких зависаний, пропердываний и другого вида нестабильной работы до сих пор не заметил. Про спецслужбы и прочее тебе надо успокоится, ты нахуй никому не нужен. Уже кучу драйверов пережил, но ведьмак как летал с 60 фпс так летает и до сих пор, хотя видюхе уже считай года 3. Против линукса ничего не имею, для каких серверных, корпоративных задач он подходит идеально, для слабеньких систем тоже очень даже заходит. Но все таки для нормальных домашних систем, без всякого пердоления, лучше винды и макоси нет.
>>153116897 Можно писать Get-AppxPackage -allusers {PackageFullName} | Remove-AppxPackage Заменяя {PackageFullName} именем пакета а для просты удобства можно юзать сокращённые названия заключённые в * . Смотришь какой процесс не нравиться и вписываешь ?? Он либо его удаляет, либо в под замок
>>153116539 > IP4 реально просканировать за неделю с десятка машин.С ботнета в тысячу можно не напрягаясь сканировать раз в день Вот только судя по количеству зараженных машин у него такого ботнета нет. Если у него был бы тысячный ботнет, где каждый комп сканировал свой участок,то для создателя было бы не проблемой сделать такой же для эксплуатации.
Я нихуя не понял,были вкурсе ВСЕ о надвигающейся кибератаке,мне провайдер за день советовал качать говно с мягкотелых и тут бам нахуй,никто не готов,всему пизда. Как так?
>>153111503 (OP) А теперь представте, какое количество денег эта группа хакеров уже заработала. Они успешные фрилансеры 3000кк/сек, обеспечены до конца жизни.
>>153116960 >Про спецслужбы и прочее тебе надо успокоится, ты нахуй никому не нужен. тогда зачем они это делают? Они даже сейчас уже дохуя данных собрали, не факт что не используют.
>>153117000 > А теперь представте, какое количество денег эта группа хакеров уже заработала. Они успешные фрилансеры 3000кк/сек, обеспечены до конца жизни. > до конца жизни > 30к баксов > сидение на бутылке Только нашумели годным эксплоитом. Лучше бы майнеры ставили. Так бы многие и не заметили.
>>153117054 >ну там мб тиррорист ты А есть просто против власти? Вот узнал ты что правительство пиздит детей из стран третьего мира, ебет на закрытых вечеринках а потом убивает. Попытаешься кому-то сказать и поймешь что нихуя. Все телефоны слушают, компы все сливают, даже в камерах видеонаблюдения на улицах бекдоры.
ты чё нахуй сидишь,блять,в комнате своей,урод блять,смотришь на монитор,а??ну чё ты смотришь на монитор,уродина ёбаная блядь,чмо позорного осла блять,чурка нахуй,уёбок?!пидорррас блядь!!ты чё смотришь,блять?!возьми монитор свой разбей,нахуй,подмети в комнате у себя уродина,блять,тупорылая блять!ты чё,нахуй,ччмо позорное,малолетка ёбаная,а?!уёбище ебаное,вообще чё ты смотришь сюда,нахуй?!пидорас блять!в монитор смотрит блять ещё нахуй!!
>>153117114 И в голове чип, и в унитазе камеры... Пока ты в открытую не кричишь в публичных местах, можешь хоть задрочиться на свое цп и обколоться своей марихуанной, всем похуй на тебя, особенно в этой стране.
>>153117108 > Тебе поставят майнер,ты блять заметишь сразу Дебич не знает про криптеры и скрытые майнеры с поддержкой выключения при открытии диспетчера задач и другими свистелками?
>>153117000 >А теперь представте, какое количество денег эта группа хакеров уже заработала. Они пустили годный эксплойт на майнер чем вызвали внимание и панику. Можно же показывать рекламу свою в любом браузере и получать за это. Всем похуй что их данные летают по сети но фотощки забирать нельзя.
>>153117173 Майнер ловил хоть раз даун? Я не про то что его можно будет спалить,а про то что производительность пеки упадет в разы. Заменит даже казуальный пользователь.
>>153117190 Естественно тебе никто не даст в открытую об этом сказать, но узнав такую информацию, ты врядли будешь ею трясти в интернете, поступишь же хитрей, верно?
>>153117219 > Майнер ловил хоть раз даун? Я не про то что его можно будет спалить,а про то что производительность пеки упадет в разы. Заменит даже казуальный пользователь. Я их ставил раньше ратником, даун. Настроить можно так, что ты и не заметишь.
>>153117304 А вам зачем, товарищ майор? Ну а вообще я не про себя говорил. Техника должна быть устроена так, чтоб не создавать препятствий следующему сноудену.
>>153117068 >>153117068 30kk скорее. Это только кажется что никто не платит, а на деле заплати даже каждый сотый юзер и в итоге получится космическая сумма.
>>153117360 План все таки надо выполнить, заработать свой кусок хлеба Главная проблема Сноуденов, Ассанджей и прочих, что <барабанная дробь> всем похуй. США вышла сухой из воды и всегда будет выходить, потому что может. Вот и все.
Вообще нахуй линукс? Я как домашнюю ось его вообще не признаю - не то что игр, обычного софта (НОРМАЛЬНОГО) нет вообще. Работаю с линуксом только с серверами. Её богу, лучше мак купи.
и сука даже раскладку никак не переключить/ тупо нет клавиш переключения раскладки как в винде/ накатил какую то хуйню чтобы мышкой переключать так даже она нихуя не работает аааа пиздец лол
>>153117433 > 30kk скорее. Это только кажется что никто не платит, а на деле заплати даже каждый сотый юзер и в итоге получится космическая сумма. А каждый сотый и не будет платить. Посмотри транзакции кошельков. Большинство предпочло переставить винду.
Бля, почему вирусня такая сраная всегда? Какой-то шифровальщик ебаный, получше ничего придумать не могли? Было бы забавней, если бы он линукс накатывал, например. Иди цп качал и открывал. Вечро эти вирусописаки банальную хуйню делают.
Лол, пошла уже четвертая волна, только что пришел из местоного круглосуточного гипермаркета, по пути видел как у торговых центров мерцал баннер вымогатель, картинка такая же, но текс по-моему другой, но тяжело рассмотреть было, точно сказать не могу.
>>153117478 Это средство обогащения, а тебе лишь бы поразвлечься. Будь и тебя такая возможность я тоже думаю, что ты выбрал бы деньги. Уж если и страдать, то хоть за что-то.
>>153117473 До это ты себе так мантры читаешь, нищенка? Очевидно, они могли цены в 100р указать и платил бы каждый десятый, но это нет. Догадайся, почему? Потому что и так конверт хороший
>>153117478 >Было бы забавней, если бы он линукс накатывал, например. >Иди цп качал и открывал. Это было бы забавно и не более. Смысл в хакерстве не дамагу пользователю нанести а профитов получить.
>>153117516 Давай будем честны. Тех игр, в которые все играют на венде - нет. Того софта, который используют везде на венде - нет. Я знаю, что есть некоторые с поддержкой прыщей, часть индюшек. Но больших тайтлов - нет.
>>153117505 Какое обогащение? Биткойнами-то? Я не знаю ни одного человека, у кого они вообще есть, и я знаю всего несколько человек, кто вообще знаком с биткойнами. Глупый способ заработка.
>>153117575 Биткойн уже давно как рухнул, но все еще можно что то заработать большими ботсетями, так что да, обогатится можно, но не так как раньше уже.
>>153117522 Какие мантры, дурачок? Ты транзакции смотрел? Да, им и надо было цену меньше поставить, тогда б повелись. > Догадайся почему? Потому что и так конверт хороший Нет, не потому что конверт хороший, а просто потому что они лоханулись, либо изначально не рассчитывали на большую сумму в итоге.
>>153117575 >Какое обогащение? Биткойнами-то? Чем не средства? Ты ведь не миллионы в день гоняешь а вполне подъёмные суммы. За битки уже можно кучу всего купить, цена всё время растёт.
>>153117643 Да бля, купить можнло, но кто тебе ими заплатит? 1% людей, пользующимися ими? Биткойны не настолько ходовая валюта, чтоб массово ее требовать у домохозяек. У обычного человека их нет, а тот, у кого есть, пошлет нахуй подобные окошки с просьбами.
>>153117693 Самое интересное что они перестали продвигать так активно игры на своем глючном линуксоидном говне SteamOS, и даже на линукс просто с неохотой что то вбрасывают иногда.
>>153117711 >1% людей, пользующимися ими? Этого хватает чтобы пропускать через систему в день суммы больше ВВП некоторых стран. >Биткойны не настолько ходовая валюта, чтоб массово ее требовать у домохозяек. А ты блять в клуб собрался или в ларёк за пивасом? Тебе нужно всё сразу вывести и положить под подушку?
>>153117726 О, классическое нинужно подъехало, даже минуты не прошло. У красноглазиков всегда так, им ничего не нужно, лишь бы попердолиться только с консолькой.
>>153117826 >через вайн фотожоп можно запустить же и остальные проги какие нужно Наивный. Сам то пробовал? Это кривое говно, в котором не всё даже запустится. А что запустится не всё будет работать правильно.
>>153117989 Но, он прав. Люди не хотят ебаться с линуксом. Я считаю, что ебаться надо и это даже полезно. Повышает грамотность. К тому же наличие Линуха, не исключает наличие Винды
>>153118011 Пожалуйста. Линукс хорош для нетипичных или незаконных задач, в качестве десктопа. Но для обычного пользователя в качестве домашней системы это говно без задач.
>>153118338 Опять холивар начать хочешь? Вообще я много перепробовал и остановился на касперском как на самом оптимальном. Но тут уже у каждого свои фломастеры вкуснее.
Число зараженных компьютеров ежечасно застет с громадной скоростью.
ТРЕД №37
Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий тонет https://2ch.hk/b/res/152941163.html
и т.д.
36 тред тонет тут https://2ch.hk/b/res/153098971.html
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась
Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
----
Еще про распространение:
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------
КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
--------------------------------
АНОН, ВНИМАНИЕ!!
Зайдите в командную строку, наберите sc query mrxsmb10
Если написано RUNNING, то нихуя вы не отключили SMB.
Отключается так: запускаем командную строку от админа и пишем:
sc config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc config mrxsmb10 start= disabled
перезагружаемся и проверяем той же командой.