Сохранен 84
https://2ch.su/b/res/152941612.html
Сообщите нам если начиная с сентября вы испытываете проблемы с доступом к сайту через клирнет, сразу укажите сообщение об ошибке или приложите скриншот.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 12/05/17 Птн 22:07:56 #1 №152941612 
14946065611700.png
Массовое заражение компьютеров в СНГ и других странах. ПО некоторым прикидкам заражено от 35к машин. Информация под катом. Тут в треде предлагаю координироваться тем, кто схватил шифровальщик. Пишите
1)Система
2)Обновления регулярные?
3)Антивирус
4) Стоит ли тор?
5)Стоит ли торрент и что качали?
6)Что делали на момент заражения.

Вирус поразил внутреннюю компьютерную систему МВД России, поражены оказались компьютеры сразу в нескольких регионах страны, сообщили "Варламов.ру" несколько источников, знакомых с ситуацией.

Чуть ранее информация о возможном заражении появилась, в частности, на "Пикабу" (http://pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435) и форуме "Касперского (https://forum.kasperskyclub.ru/index.php?showtopic=55543). Некоторые пользователи пишут, что, возможно, речь идет о вирусе WCry (также известном как WannaCry или WannaCryptor) – он шифрует файлы пользователя, изменяет их расширение и просит купить специальный расшифровщик за биткоины, иначе файлы будут удалены.

"Впервые появился в феврале 2017 года, но был обновлен и теперь выглядит иначе, чем предыдущие версии", пишут пользователи на форуме "Касперского".

Сотрудник компании Avast (она разрабатывает одноименный антивирус) Якуб Кроустек (Jakub Kroustek) написал у себя в твиттере, что заражены как минимум 36 тысяч компьютеров в России, Украине и на Тайване.

https://twitter.com/JakubKroustek/status/863045197663490053?ref_src=twsrc%5Etfw&ref_url=http%3A%2F%2Fvarlamov.ru%2F2370148.html[РАСКРЫТЬ]

Вместе с тем появилась информация о заражении компьютеров в государственных больницах в нескольких регионах Великобритании и атаке на испанскую телекоммуникационной компании Telefonica. В обоих случаях вирус также просит выкуп.

Источники:
http://varlamov.ru/2370148.html
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
https://meduza.io/news/2017/05/12/hakery-atakovali-ispanskuyu-telekommunikatsionnuyu-kompaniyu-telefonica
Аноним 12/05/17 Птн 22:10:31 #2 №152941808 
MBCmhzu8AcA.jpg
Разметку проебал, ну да ладно.
Кстати, есть сведения, что шифровальщик заразил даже неподключенные к инету компы. Это может говорить о том, что вирус распространялся давно и заранее, а сейчас просто настал час X. Так что зараженные, пишите, что подозрительного вы делали за долгое время. Выявим источник заражения всем двачем!
Аноним 12/05/17 Птн 22:11:54 #3 №152941888 
То то бтс до 99к поднялся
Аноним 12/05/17 Птн 22:12:27 #4 №152941927 
>>152941612 (OP)
Шиндодебилы как всегда соснули.
Мимо яблораб.
Аноним 12/05/17 Птн 22:15:18 #5 №152942152 
>>152941808
Да бля все понятно. Через мэдиагэт взломали
Аноним 12/05/17 Птн 22:22:03 #6 №152942609 
http://arhivach.org/thread/260976/
На всякий случай схоронил
Аноним 12/05/17 Птн 22:25:35 #7 №152942899 
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Оконщики уже выпустили обнову.
Уязвимы вообще все версии винды.
Распространяется через SMBv1, советуют закрывать порты 137-139, 445. Блокировать через брандмауэр.
sageАноним 12/05/17 Птн 22:27:19 #8 №152943025 
>>152941612 (OP)
ПОКАКОЛ В ТРЕДИК
Аноним 12/05/17 Птн 22:28:12 #9 №152943097 
>>152941612 (OP)
>Russia, Ukraine, and Taiwan
Проблемы полулюдей короче
Аноним 12/05/17 Птн 22:30:53 #10 №152943284 
>>152941612 (OP)
>35к
>пользователи винды из коробки качающие сонгнейм.mp3.exe
>массовое заражение
Аноним 12/05/17 Птн 22:47:41 #11 №152944612 
Отключал в феврале этого года обновления винды, никакого SMB вообще нет, это означает, что мне ничего уже закрывать не надо?
Аноним 12/05/17 Птн 22:56:09 #12 №152945215 
>>152941808
отписываюсь наконец то, старый csrcsr умеет подобное, а также возможно один старый "филлер", это такой файл который передается через флешки/интернет и прочее, называет себя hxx на системном разделе hxy hxz на каждом следующем разделе - это не вирус, он занимает 0 байт, это просто запись в файловой системе, запись системная и скрытая, работает как маяк - если эта штука есть то можн атаковать, а также 0 байт намекают что файл может использоватся как контейнер для информации в будущем, это все что я зная, сам схватил эти вещи, удалил вручную, csrcsr это вообще руткит который дает тебе делать что угодно
итак всем зараженным идем в консоль и смотрим в корнях дисков dir /as /ah есть ли там hxy, если не лень конечно
Аноним 12/05/17 Птн 22:59:42 #13 №152945504 
Винду обновлять надо , бля!
Аноним 12/05/17 Птн 22:59:54 #14 №152945511 
>>152941612 (OP)
>система
Windows 7 x3, Windows Vista x1, Windows XP x2, Windows 98SE x3
>Обновления
Не обновлял ни единой софтины с 2015г софт типа фотошопа/флеша/премьера юзаю только золотые версии, проверенные временем cs3, 8, 2.0
>Антивирь
Ради ностальгии накатил аваст 4.8 на некропеку с третьим пнём
>тор
Онли фор цопе бровсинг
>торрент
Регулярно качаю старые игори. Преимущественно DVD рипы с тех самых дисков.
>что делали
Хуй знает, в самом деле боюсь перезагружать пеки
Аноним 12/05/17 Птн 23:01:21 #15 №152945616 
>>152945511
>кто схватил шифровальщик
Аноним 12/05/17 Птн 23:02:22 #16 №152945703 
>Антивирус
Не нужон, а если мозгов нет, то никакой антивирь не поможет
Аноним 12/05/17 Птн 23:05:19 #17 №152945901 
А меня зашифруют?
Ваще похуй если честно, форматну все винты
Аноним 12/05/17 Птн 23:06:03 #18 №152945939 
>>152945901
Ты просто никчемный, многие пользуют пк не только для якобы учебы.
Аноним 12/05/17 Птн 23:09:24 #19 №152946164 
Стикер
Мако-юзер вкатился в тред.
Держите в курсе, что там у вас происходит.
Аноним 12/05/17 Птн 23:09:54 #20 №152946207 
>>152946164
Иди писюн дрюкай, полудевочка.
Аноним 12/05/17 Птн 23:11:39 #21 №152946301 
>>152941612 (OP)
Блять, 6 лет сижу на винде без антивируса. Ни разу ничего серьезного не ловил. Куда вы там ползаете, жуебки, чтобы всякое говно цеплять?
Аноним 12/05/17 Птн 23:13:23 #22 №152946414 
Стикер
>>152946207
Шиндоуз-блядь порвалась
Аноним 12/05/17 Птн 23:18:49 #23 №152946742 
>>152942152
Уже вижу как чувак, который в показывал вебки людей стримит показывая всю нищебродность МВД. Где он кстати сейчас? Уже месяц примерно тредов нет
Аноним 12/05/17 Птн 23:18:49 #24 №152946744 
че блядь? как можно ловить вирусы, вы ваще кончи ебаные? последний раз я хватал порно винлокер в 12 лет, с тех пор антивируса на компе нет и все заебись
Аноним 12/05/17 Птн 23:20:19 #25 №152946867 
>>152946164
Бросит.
Виндобляди АНТИВИРУСЫ не обновили.
Аноним 12/05/17 Птн 23:20:43 #26 №152946890 
На работе сотрудница зацепила, ища аннотацию статьи. По описанию, что делала и куда жала, ничего подозрительного нет. Короче, в этот раз лучше поставить обновление, эта хуйня прямо ниоткуда лезет.
Аноним 12/05/17 Птн 23:25:01 #27 №152947180 
>>152945616
Чекнул автозагрузки, планировщики, реестр и сервисы. Нихуя нет. Пару раз перезагрузился, винты ничем не заняты.

Очередных долбаёбов, качавших gtav.torrent.exe, снова посадили на бутылку, расходимся.
Аноним 12/05/17 Птн 23:27:25 #28 №152947308 
Кстати, парни, у меня сыпется винт, на новый нет денежек, можно как-то отсечь бэды? Читал про викторию но она чего-то у меня не фурычит. Спасибо.
Аноним 12/05/17 Птн 23:30:04 #29 №152947491 
>>152947180
В этот раз дело не в обычном говне. Хуевина лезет через яузвимость, достаточно открыть страничку с зараженного сервака. А зараженным сейчас может быть довольно много серваков, зацени темпы распространения. Я бы не обратил внимание, если бы сегодня одну университетскую пеку не выебало с обычного сайта, на котором, по описанию, я не раз был и ничего оттуда не притаскивал.
Аноним 12/05/17 Птн 23:31:21 #30 №152947588 
Говорят, что пароль для расшифровки содержимого компьютерах у всех один — «WNcry@2ol7».
Аноним 12/05/17 Птн 23:36:21 #31 №152947896 
>>152947588
Кто говорит? Ты говоришь?
Аноним 12/05/17 Птн 23:37:18 #32 №152947937 
>>152947491
Через что оно блять будет срабатывать? Через js? HTML5? Там целая папка скачивается на системный разделе, а криптер прописывается в автозапуск.
я ебал, пойду есета накачу
В таком случае вариант распространения через васянорепаки и медиагеты звучит более убедительным и правдоподобным, нежели фантастика, описанная выше.
Аноним 12/05/17 Птн 23:38:40 #33 №152948015 
>>152947937
Писали что через флеш.
Аноним 12/05/17 Птн 23:42:23 #34 №152948236 
>>152948015
>2017
>автоматически запускать swf со стартом страницы
wut
Аноним 12/05/17 Птн 23:44:49 #35 №152948372 
>>152947937
Почему, по-твоему, оно не будет работать через js? Ява - это дырявая параша, которая затащила лохам уже не одну сотню вирусов. Eset не помогает, инфа 100%. Сегодня на работе лицензионный Eset громко всосал у этого вируса, в понедельник мне думать, как хотя бы вернуть файлы.
Аноним 12/05/17 Птн 23:45:44 #36 №152948437 
Screenshot239.png
ЗАДАВАЙТЕ СВОИ ОТВЕТЫ
Аноним 12/05/17 Птн 23:49:17 #37 №152948666 
1491033757728.jpg
Тупой мемес, как с гречей, йодом или солью.
Аноним 12/05/17 Птн 23:49:22 #38 №152948669 
>>152948437
ну и че это
Аноним 12/05/17 Птн 23:51:40 #39 №152948800 
>>152948666
Такой мемес, что на сайте Касперского соснувшие вирусца страницу в минуту исписывают. И это в почти 12 ночи.
Аноним 12/05/17 Птн 23:53:17 #40 №152948904 
>>152948800
И на ночном нить не долго держится, и чего теперь? Тем более в треде так никто и не пруфанул.
Аноним 12/05/17 Птн 23:57:40 #41 №152949161 
>>152948904
Мы тут все защищены анонимностью. Нам вирус не страшен.
Аноним 12/05/17 Птн 23:58:32 #42 №152949209 
1324852075903.jpg
>По итогам весны 2010 года в России насчитывалось 43,3 млн интернет-пользователей (тех, кто выходил в Интернет хотя бы раз за последний месяц), недельная аудитория 39,2 млн человек, а ежедневная — 29,4 млн
> заражено от 35к машин
А вони как от овальных хомячков в болотные времена. плохой мемес.
Аноним 13/05/17 Суб 00:02:16 #43 №152949430 
>>152949209
Интересная новость, почему бы не по обсуждать?
Аноним 13/05/17 Суб 00:04:51 #44 №152949598 
>>152949430
Обычный винлокер, коих тысячи. И по 200к железок заражали, а всем похуй.
Аноним 13/05/17 Суб 00:07:28 #45 №152949763 
>>152948904
Пруфануть что? Ты дурак? Ко мне сегодня, блин, с работы декан звонила, у нее помощница всрала все файлы на компе этой парашей. Причем это обычный рабочий комп в рабочий день, никаких криминальных сайтов с него не посещали. В понедельник предстоит думать, как вернуть документы.

Ты знаешь, когда цепляешь эту хуйню и понимаешь, что у тебя все документы до последнего сраного pdf зашифрованы, как-то не до того, чтобы делать пруфы. Особенно, учитывая, что все рисунки тоже сразу шифруются.
Аноним 13/05/17 Суб 00:09:36 #46 №152949930 
А у кого-то там курсач зашифровали. Жалко.
Аноним 13/05/17 Суб 00:09:59 #47 №152949956 
>>152949763
>университетская/школьная/ещёкакаябюджетная сеточка
Ни тралль, плиз(
Аноним 13/05/17 Суб 00:10:48 #48 №152950015 
>>152946742
Группа вк есть, там ежедневные стримы
Аноним 13/05/17 Суб 00:11:09 #49 №152950046 
>>152949598
Это да, но куража этой новости добавляет то, что ВСЕ файлы в итоге удаляются
Аноним 13/05/17 Суб 00:14:23 #50 №152950269 
>>152941888
При майнинге на ботнете цена наоброт падает.
Аноним 13/05/17 Суб 00:14:37 #51 №152950293 
>>152949956
Слава богу, этот комп был не в сеточке, он к интернету отдельно подключался. Плюха прилетает именно со страниц, и явно не с одной и той же страницы.
Аноним 13/05/17 Суб 00:15:17 #52 №152950335 
>>152941612 (OP)
Спермобляди должны страдать, лол. Обновления винды так пугают юзеров, что они не ставят даже секьюрные обновы и ловят шифровальщики. Необучаемые.
Аноним 13/05/17 Суб 00:15:28 #53 №152950350 
locker[1].jpg
14877586275573.png
>>152950046
Аноним 13/05/17 Суб 00:16:33 #54 №152950433 
963966.jpeg
Вся суть в одной пикче.
/тред
Аноним 13/05/17 Суб 00:16:54 #55 №152950456 
>>152941612 (OP)
1) Win 8.1 Pro на десктопе/7 Pro на ноутбуке, легальные.
2) Искать обновления, но решение о загрузке и установке принимается пользователем.
3) CIS Premium Security Free.
4) Нет.
5) uTorrent 1.8.2, запускается только тогда, когда нужно что-то сказать, затем вручную вырубается.
6) Я чист, обе машины работают в режиме 24/7.
Аноним 13/05/17 Суб 00:17:00 #56 №152950467 
>>152949598
Пикантность на данном этапе обеспечивается тем, что заражение нихуевое, а декриптора пока нет.
Аноним 13/05/17 Суб 00:17:50 #57 №152950529 
>>152950456
>запускается только тогда, когда нужно что-то сказать
Ну ты и мразь.
Аноним 13/05/17 Суб 00:19:35 #58 №152950646 
>>152950456
>2) Искать обновления, но решение о загрузке и установке принимается пользователем.
И так где-то с момента установки и единоразового выборочного обновления.

>>152950529
Ну так систему рейтингов убрали же. Да и раздачи у меня не лежат долго в папке Downloaded, я их обычно сразу рассортировываю по хардам/облакам.
Аноним 13/05/17 Суб 00:19:49 #59 №152950666 
эТО РИЛИ ПРОИСХОДИТ ИЛИ У МЕНЯ ГЛЮКИ ОТ ТАРЕНА?
Аноним 13/05/17 Суб 00:24:48 #60 №152951015 
Так блядь, устанавливать ебучее обновление или нет?
Аноним 13/05/17 Суб 00:24:54 #61 №152951021 
>>152950666
Да, чувак. Ты присутветуешь при одном из самых массовых заражений компов в истории.
Аноним 13/05/17 Суб 00:29:09 #62 №152951314 
>>152948372
Во первых не Ява, а йобаный джаваскрипт, который к обычной джаве никак не относится. Во вторых, кто знал, что ты эдакий долбаёб и не поставил себе блокировщик джаваскриптов на свой браузер. В третьих, Eset обновляй по чаще и сканируй компудахтер регулярно. Как таковой защиты "на лету" нет ни в одном антивире. Eset если найдёт подозрительную хуйню то сразу ее удалит, вот только найти ее сразу при получении он не может.
Аноним 13/05/17 Суб 00:30:39 #63 №152951426 
>>152950350
Это же просто фальшивка, перезагрузки ПК достаточно, что бы избавится от этого.
Аноним 13/05/17 Суб 00:32:27 #64 №152951553 
>>152951015
БАМП!
Аноним 13/05/17 Суб 00:34:29 #65 №152951699 
>>152951314
Антивирусы только сейчас прочухались, я же говорю, еще сегодня днем Эсету похуй было на эту парашу.
sageАноним 13/05/17 Суб 00:34:53 #66 №152951720 
>>152941612 (OP)
1) Макос.
Поссал на виндоблядей.
Аноним 13/05/17 Суб 00:35:59 #67 №152951782 
14941614033430.jpg
Аноним 13/05/17 Суб 00:36:23 #68 №152951804 
>>152951720
Из 2005го пишешь, безвирусный?
Аноним 13/05/17 Суб 00:39:37 #69 №152952002 
Пилю стори как защитить себя от этой мразоты:
Первым делом берём комп и ставим чистую Винду или любую другую нужную вам ОС. Далее накатываем драйвера. После этого качаем VirtualBox и на него накатываем вторую ОС.
Виртуалку используем всегда, для всех целей. Основную ОС только для работы/игор (не васянорепаков, а лицензий со стима)/учёбы. Так же, на основную ОС накатываем Лису в качестве браузера и на нее ставим NoScript и любой аддон для редактирования и удаление всех файлов cookie (именно всех, ибо есть флеш-куки, которые браузер сам по себе не удаляет). Так же накатываем себе связочку OutpostFirewall+Eset Smart Sequrity 10/Eset Nod32 Antivirus 10. Эти действия смогу защитить тебя, рукожопый анон, от 95% проблем. И помни, ПОЛНУЮ ЗАЩИТУ НИКТО НЕ ГАРАНТИРУЕТ.
sageАноним 13/05/17 Суб 00:39:53 #70 №152952018 
>>152951804
Лол.
Аноним 13/05/17 Суб 00:40:56 #71 №152952077 
>>152951699
Качай LiveCD от того же эсета или Касперского и вручную редактируй файлы и подбирай ключи шифрования. Возможно лет через 500 у тебя что-то выйдет. Обойти эту парашу ты увы уже никак не сможешь.
Аноним 13/05/17 Суб 00:42:21 #72 №152952160 
>>152952018
Лови свежачок, например.
12 мая 2017 года

Специалисты компании «Доктор Веб» обнаружили и исследовали троянца для операционной системы Apple macOS, способного выполнять поступающие от злоумышленников команды.

Троянец-бэкдор был добавлен в вирусные базы Dr.Web под именем Mac.BackDoor.Systemd.1. В момент старта он выводит в консоль сообщение с опечаткой «This file is corrupted and connot be opened» и перезапускает себя в качестве демона с именем systemd. При этом Mac.BackDoor.Systemd.1 пытается скрыть собственный файл, установив для него соответствующие флаги. Затем троянец регистрирует себя в автозагрузке, для чего создает файл с командами sh и файл .plist.

Зашифрованная конфигурационная информация хранится в самом файле троянца. В зависимости от нее Mac.BackDoor.Systemd.1 либо сам устанавливает связь с управляющим сервером, либо ожидает входящего запроса на соединение. После установки связи бэкдор выполняет поступающие команды и периодически отсылает злоумышленникам следующую информацию:

наименование и версия операционной системы;
имя пользователя;
наличие у пользователя привилегии администратора (root);
MAC-адреса всех доступных сетевых интерфейсов;
IP-адреса всех доступных сетевых интерфейсов;
внешний IP-адрес;
тип процессора;
объем оперативной памяти;
данные о версии вредоносной программы и ее конфигурации.

Троянец имеет собственный файловый менеджер, с использованием которого киберпреступники могут выполнять различные действия с файлами и папками на зараженном компьютере. Бэкдор способен выполнять следующие команды:

получить список содержимого заданной директории;
прочитать файл;
записать в файл;
получить содержимое файла;
удалить файл или папку;
переименовать файл или папку
изменить права для файла или папки (команда chmod);
изменить владельца файлового объекта (команда chown);
создать папку;
выполнить команду в оболочке bash;
обновить троянца;
переустановить троянца;
сменить IP-адрес управляющего сервера;
установить плагин.
Аноним 13/05/17 Суб 00:42:31 #73 №152952172 
14942541841890.jpg
>>152941612 (OP)
У меня вся важная информация в гит репозитории. Вирусы соснули.
sageАноним 13/05/17 Суб 00:43:43 #74 №152952243 
>>152952160
> троян
Ясно.
Аноним 13/05/17 Суб 00:46:37 #75 №152952428 
>>152952243
90% процентов вирусни - трояцы, мань.
sageАноним 13/05/17 Суб 00:49:05 #76 №152952594 
>>152952428
Я знаю. Но у меня и на винде за дохуя лет не было никакой вирусни.
Аноним 13/05/17 Суб 00:49:26 #77 №152952620 
>MS17-010

Тип если я обновил шиндоус 11 числа, то все норм?
Аноним 13/05/17 Суб 00:56:13 #78 №152953053 
>>152952620
Да. Тоже накатил. Единственное, что меня интересует - у мамки ХР, там автообновления включены, но есть ли там защита? Потому что по ссылке обновы для хр нет >>152942899
Аноним 13/05/17 Суб 00:56:14 #79 №152953055 
>>152948437
Как в жопе, брат?
Аноним 13/05/17 Суб 00:58:17 #80 №152953183 
>>152950015
Скинь
Аноним 13/05/17 Суб 01:01:07 #81 №152953369 
>>152953053
https://2ch.hk/b/src/152952456/14946256228852.png

чекай пикрл, отключил на всякий случай
Аноним 13/05/17 Суб 01:01:44 #82 №152953411 
перезагрузил комп - ничего не словил к сожалению

а пока в треде куча кулхацкеров, у меня есть к вам вопрос:

просмотренные мною страницы, скаченные торрент файлы, старые ныне удаленные фото втентакле - это все реально отследить ? а удаленные фото достать из серверов ? а то что-то мне подсказывает, что оттуда ничего не удаляется
Аноним 13/05/17 Суб 01:04:08 #83 №152953524 
свет в квартире вырубился на секунду, лель
Аноним 13/05/17 Суб 01:05:17 #84 №152953597 
>>152953411
на серверах вконтача все хранится, не переживай.
торренты отслеживаются любым васяном http://iknowwhatyoudownload.com
comments powered by Disqus