--------------------------------- КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР! 2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ 3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ 4. СКОПИРУЙ СЕБЕ НА СТЕНУ
-------------------------------- Про ВИРУС, распространение и история: Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США. Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет. В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео. В этом наборе есть опасный инструмент DoublePulsar. Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers >Сканнер сети который они сами написали на C/Python >Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере >Вбивается определенный IP диапазон или целая страна >Скрипт сканирует диапазон на открытый 445 порт >В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера >эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется. -------------------------------- НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение) --------------------------------- СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК: https://vk.com/wall-28464698_720473 --------------------------------- Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно. ---------------------------------- ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
>>152966532 Я думаю ожидания у них были чуть больше. Вангую человек 20 из 45 это работники антивирусов пытаются найти декрипт, еще 20 это ютуберы и блогеры которые просто проверяют и 5 реальные терпилы
А ведь всего-то мамкиным параноикам нужно было обновлять винду. Всё равно анальный зонд в самой системе зарыт, так какая разница? Теперь вот посмеиваюсь с горемык.
Ransomware day: В России произошел цифровой Пёрл-Харбор
На данный момент зараженый десятки тысяч компьютеров, в основном в государственных организациях. Пострадали МВД, армия, структуры власти, домохозяйки и проч.
В интернете царит паника. Все обвиняют хохлов, якобы это месть за Донбасс.
>>152966678 >Если я ничего не скачиваю, мне стоит бояться?
>>Скрипт сканнера запускается на Linux сервере >>Вбивается определенный IP диапазон или целая страна >>Скрипт сканирует диапазон на открытый 445 порт >>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера >>эксплойт закачивает файл и запускает его.
Поясните ламеру. Если у 99% дебилов стоят китайские говнороутеры, даже на которых все входящие порты закрыты по умолчанию, как это хуета поражает пекарни через сранный 445 порт?
>>152966716 Не знаю, мистика. на самом деле про порт это я ради лулзов вбросил, чтобы одному хую доказать там что-то,а, что в браузере нет клиента самбы, лол, а теперь понеслось.
>>152966648 Невозможно конечно. Кошельки наркоторговцев тоже никто не скрывает. >>152966532 Это очень мало для такой атаки. Я как-то не напрягаясь сделал за пару недель почти 2k$ банальным фишингом. Слишком много запросили, ИМХО, у большинства людей не то что данные, весь комп столько не стоит. Так что забивают хер и форматируют диск.
>>152966694 >Ряд специалистов утверждает, что хакеры используют и упомянутый в документах АНБ зловред DoublePulsar. Он использует EthernalBlue для проникновения в систему, до предела нагружая ядро Windows и позволяя загрузить на устройство новые вирусы. >до предела нагружая ядро Windows Журналисты-журналистики.
>>152966821 Да 100% тёти сраки из бухгалтерии как обычно скачали на МАЙЛЕ вложение АКТ_СВЕРКИ.XLS.ZIP.EXE.BAT и запустили его игнорируя вопли UAC. А нам тут чешут про сканеры портов, лол. Какой идиот будет открывать SMB порт наружу?
>>152966905 >Какой идиот будет открывать SMB порт наружу? Да я же говорю мне один даун доказывал, что в браузер встрен клиент самбы, в ходе спора наткнулся на 445 порт этот, ну там на самом деле на этом порте самба, но мне нужно было ему доказать. что в линуксе самба не встроена, её устанавливать нужно, мне нужно было имя службы протокола типа и всей прочей хуйни. А про 445 порт ради лулзов вбросил, а все повелись.
>создал вирус который стал главной мировой новостью >теперь тебя ищет ФСБ, МВД, ФБР, К-9, ИНТЕРПОЛ, ЛИЧНО ТРАМП И ПАПА РИМСКИЙ >заработал на новые жигули
>>152966732 <- этот питуч имел в виду, что поддержка 16.10 по сроку сильно уступает 16.04, например, у версии 16.10 закончится поддержка в августе 17 года, как написано на вики, тогда как 16.04 будет поддерживаться до 21 года.
>>152967034 >через cmd отключай sbm, лошпед Но у меня нет cmd. Неведомы проблемы червей с прошивкой для вирусов вместо операционной системы. >Хром топовый браузер Хром — не браузер. >десятка обновлена и под защитой >десятка >под защитой Делаешь мой день.
Ну шо виндобомжи. Надеюсь теперь вы приняли свое место у параши и готовы по первому щелчку стирать грязное белье linux господ? Поверьте вам же будет лучше, свиньи.
>>152967135 криптовирус сначала зашифрует все твои файлы, а потом и сам антивирус. в итоге ты с обоссаным лицом прибежишь плакать сюда, спрашивать, что делать.
За 13к - попасть в тайную тюрьму АНБ или МИ6, где Анус размером с Юпире, лучшее что с ним случится. Да он знатный извращенец...
Я надеюсь, он не строит аллюзий, на счет своего будущего какого будущего??, у него два варианта, либо скрываться до конца дней своих в ебенях далеких, без инторнетов и электричества. Либо до конца дней своих которые наступят скоро слушать Бритни Спирс 24/7 в перерывах с закаляющими водными процедурами и анальной пенетрацией...
>>152967186 Лол да битки отбиваются на раз-два. БТЦ-код на бирже купить и всё. Блядь, барыги наркотой даже киви принимают, киви блядь карл, киви. И их не находят.
!АХТУНГ! Наша сетка сидит в инете через софтверный роутер под Хрюшей (Win XP, ёпт). Роутер, понятно, уязвим, а вот остальные компы в сети? Этот вирусняк может сам расползаться по локалке? !ФТАХГН!
>>152966816 Лолже, его никогда не будет.Как мне пояснили мои коллеги, дешифровщики из СФБ, код абсолюто криптостойкий и дешефратора не подобрать. Касперский соснул хуйца.
>>152967341 >увидел отцовскую папку >А ПОЧЕМУ НЕ ВШКОЛЕ ХАХАХХАХА ХАХ ХА ХА ХАХ ХАВ АХ КАА ВОТ ЭТО Я ТРОЛЬ ДАААА совсем аут?)) >>152967162 это я кому писал???)) тупой двачер
Как вообще теневые короли отмывают биткойны, если все транзакции публичны? Это же нонсенс какой-то, сколько их не перемешивай, всегда сможешь отследить.
>>152967374 >дешифровщики из СФБ, код абсолюто криптостойкий и дешефратора не подобрать. Касперский соснул хуйца. Сами написали и сами не могут дешифровать?
Ты, просто сравни: барыга принимает по 100 баксов в день - окучивает местных объебосов. Кто им займется? Участковый? Райотдел? Ну и какие у них возможности? ВКашечку на прослушку поставить? Киви их нахуй без суда шлет - поэтому а Киви кстати и принимают. А судовое решение по такому, довольно сложно получить.
Легче поймать местного наркоту - уебать его валенком с песочком, отлучить на пару дней от дури, он сам закажет, дальше ловим закладчика, если мало - досыпаем до особо крупного, обрисовываем ситуацию ближайшие 7 лет в солнечной и теплой Сибири - он сдает всех кого знает/оптовую точку закладки. Ну и так дальше. Максимально понятный и доступный метод.
Тут - масштаб совсем иной, за создателем уже охотятся ведущие спецслужбы мира.
И хули вы все хотите вирус удалить? Вы думаете без вируса лучше будет???? Без него развалится все! Дебилы! Кто такой этот ваш Каспэрский блять? Он сам шифровал что-нибудь? а? А!? Да у вас без шифрования 90-е вернутся!
>>152967579 Альтернатива — пользоваться операционной системой с драйверами искаропки, с лучшим свободным софтом, с гибким и удобным шеллом, глубоко интергированным в систему.
>>152967584 Ублюдок, мать твою, а ну иди сюда вирус ебанный, решил меня шифровать? Ты, засранец вонючий, мать твою, а? Ну иди сюда, попробуй меня зашифровать, я тебя сам зашифрую ублюдок, вирус ебанный, будь ты проклят, иди идиот, шифровать тебя и всю семью, говно собачье, жлоб вонючий, дерьмо, сука, падла, иди сюда, мерзавец, негодяй, гад, иди сюда ты - говно, ЖОПА!
Я нихуя не понял, короче говоря, извне по определённому порту ко мне в память заливают троян с последующим запуском? Беспокоиться же стоит тем у кого фаерволл не стоит, так?
>>152967729 так я и серьезно. только чтобы достичь максимальной отдачи Иммунитета, нужно обязательно установить его на BolgenOS, тогда никакие вирусы страшны не будут
>>152967671 МакОС — это юникс курильщика, электронная психотронная тюрьма, делать из неё годную систему дольше, чем взять готовый GNU/Linux. >>152967668 У меня телефон заряжается в другой комнате, ты не видел фотографий PS4? Ну или вот такое https://www.youtube.com/watch?v=16dbAUrtMX4
>>152967461 >За создателем уже охотятся Робертса поймали не на биткойнах, а на фальшивых паспортах. Так что я не думаю, что сыча, который никаких операций вживую не совершал, хоть кто-нибудь и когда-нибудь поймает. От крипты потому так и горят, что не смотря на открытые транзакции - отловить использовавшего невозможно, если он не тупит.
>>152967933 С пробросом видеокарты не будет просадок. Можешь купить, но десятка же бесплатная. Суть в том, что прошивку для игр следует использовать по назначению. >>152967635 Купить специальное устройство для игр, а на компьютере пользоваться операционной системой для компьютеров, в т.ч. суперкомпьютеров, которую даже пацаны из CERN юзают.
>>152968009 Таки прогоняешь через любой рассылочный адрес, а он там уже микрочастями на тысячи людей по всему миру бабло раскидает и иди ищи там, кому из них пришла грязная часть и имел ли этот кто-то отношение хоть к какой-нибудь нелегальной деятельности.
>>152968158 Он трогает только тех кто выебывается сильно, не шелести особо просто. По тихому надо. Во первых в чужом районе в сеть не выходи, ночью особенно. Ну ты сам знаешь
>>152968102 > С пробросом видеокарты не будет просадок. Анус ставишь? > Можешь купить, но десятка же бесплатная. Суть в том, что прошивку для игр следует использовать по назначению. А прошивку для роутера тоже желательно юзать по назначению. > Купить специальное устройство для игр Которое в конструктиве равно офисному персональному компьютеру. > а на компьютере пользоваться прошивкой для роутеров в которой нельзя и шагу сделать без мануала.
>>152968158 Не тронет если закроешь все двери на два оборота, зашторишь все окна, и отключишь электроэнергию в доме. Только после этого можешь спать спокойно.
>>152968158 Простая аналогия: эзернет каебель - хуй Сейчас все хуйцы спидозны. Есть шанс избежать, но лучше или с защитой, или не заниматься выходом в интернет.
>>152968325 А какой ответ ты ожидал получить на свой тупорылый вопрос. Нет блять, прийдет злой дядя с зараженной флешкой, насильно включит твой комплюктер и вставит ее тебе в жопу USB порт.
>>152968355 Ну, то бишь будучи на даче нужно ставить свечку за мой комп и молиться? Так как нихуя я в ближайшие дни не смогу ему инторнэт выключить, так как не в городе.
>>152968250 В /s/ есть тред виртуализации, на ютубе можешь посмотреть сам, там минимальные потери. >А прошивку для роутера тоже желательно юзать по назначению. >ВРЬОТИИИ! Прошивка для вирусов и игр ведь не может ни в архитектуры, ни в модульность. Какое-то подобие минималочки тут завезли — уже праздник. Зато интернет вещей во все поля, бгг. >Которое в конструктиве равно офисному персональному компьютеру. Шокирующие известия, офисные компьютеры ничем не отличаются от не-офисных, а игры-то работают. Ещё и почти нормальная юникс-подобная ОС внутри, если говорить о плейстейшне, тоже с виртуалочками-контейнерами, кстати, как и все современные приставки. >а на компьютере пользоваться прошивкой для роутеров в которой нельзя и шагу сделать без мануала Не толсти, хотя для совсем уж домохозяек придумали chrome OS. В винде, как выясняется из треда, тоже никто тут не может даже smb вырубить без помощи других/гугла. Браузер с двачами и стим с играми везде одинаково запускается.
>>152968424 Всё так. >>152968420 Если ты на даче, а пека включен и интернетом - молись Если выключен/без интернета, то приходишь домой и, отключив интернет, отключаешь смб, перезагружаешься.
>>152968540 Я и не сомневался, что у говноедов нет нормальной пеки уровня хотя бы 2016 с 8+ рамы. Современные технологии не обязаны подстраиваться по долбоебов с некропеками. Весь веб давно уже за хромом, все вскукареки смешны.
>>152968615 Ты так говоришь, будто хром не способен жрать 8 гигов рамы, лол. Вкладок 30 не открыть вообще — он просто весь начинает слоупочить и подвисать. >Весь веб давно уже за хромом, все вскукареки смешны. Не отменяет ущербности хрома, домохозяйки и амиго хавают.
>>152968725 Так тебе уже пояснили, почему он лучший. Он современный, он настраивается, настроек просто жопой жуй, он держит 10+ вкладок без проблем, он свободный и не зависит от корпораций, продающих твою жопу рекламодателям.
Блъ, до таксомотора не могу дозвонится, есть информация, что у них приложения с девайса не могут "достучатся" до сервера компании. Неужели то же связано?
>>152968850 >вой соул ринг не отгенерирует 110 маны за пару секунд, если ты все кнопки прожал которые имеешь. хуйню написал, перепутал с тем кольцом которое собирается в топорик
>>152966448 Как там с ускорением мыши, пидор? Как не пытался пофиксить эту залупу в осу - нихуя не получилось. Выброси нахуй линукс с десктопа, долбоеб.
>>152969203 Даже сторонним софтом нихуя не убирается, это особенности какой-то особой хуйни для линуксодебилов. >>152969283 Как развлекаешься в свободное время? Анус дрочишь? >>152969303 >Даже сторонним софтом нихуя не убирается, это особенности какой-то особой хуйни для линуксодебилов.
>>152967861 Алгоритмы вообще обычно открытые. Для аналогии, ты можешь знать, как работает замок, но без распиливания конкретного замка или слепка ключа ты замок не взломаешь.
>>152969424 >да линуксом чтобы пользоваться надо программистом быть! >слож-но! >это система не для нормальных людей, иди прыщи дави! что еще расскажешь, манька?
>>152969493 >>да линуксом чтобы пользоваться надо программистом быть! >>слож-но! >>это система не для нормальных людей, иди прыщи дави! Чини детектор, пишу на жс под десяткой в атоме, не вижу подводных.
>>152969446 >Какие игры? Дварф-фортресс? Лол, в том числе. Да дохуя всяких. Обычно синглплеер с СЮЖЕТОМ. >Музыка очевидна в любом браузере. >Музыка >в браузере Ой вей. Ну и я имел в виду, что сам её играю, прослушивание и так предполагается. >Читать можно бля с бумаги вообще, нахуй тебе пека. Ты не уточнял, чем я развлекаюсь НА ПЕКЕ.
>>152966390 (OP) Вирус требует 300 долларов за разблокировку компьютера.... Мда... Купили другу на прошлые выходные ноут Lenovo 15 дюймовый - за 13 500 руб (233 доллара). Тянет на минималках GTA 5, Fallout 4 и Ведьмака 3-го. Я ебал вашего вируса в рот.
>>152969717 И мне это удобно, ведь с виндой нет ебли, понимаешь? Мне не надо ебаться 5 часов и ставить драйвера под софт рейд, а потом собирать его, ведь он отметился конченой линуксопарашей как СЛОМАННЫЙ. >>152969761 Единственный повод завидовать ПО на швабодне - торрент. У вас там какой-то уберклевый торрент с няшными уи есть, хочу его себе, но не могу позволить. На этом все плюсы кончаются.
>>152969648 Мне нужна полноценная свободная и гибкая ОС без зондов и закладок (очевидных и намеренных по крайней мере). Ну и после юникс-подобных ОС (даже напердоленной макоси) мне дико неудобно пользоваться виндой. Ну вот мелкий пример, который улыбнул, например: >>152969646
>>152969807 >Мне не надо ебаться 5 часов и ставить драйвера под софт рейд, а потом собирать его, ведь он отметился конченой линуксопарашей как СЛОМАННЫЙ. Всё искаропки, тут ещё и ZFS завезли, лучше которого вообще ничего ещё не придумали. А собирать научись, а то так всю жизнь и будешь вебмакакать. Да и пакетные менеджеры осилить можно. >У вас там какой-то уберклевый торрент с няшными уи есть, хочу его себе, но не могу позволить. Да они все кроссплатформенные, по-моему. Разве что морды на ncurses вам не завезли, но это и не всем надо, да и возможно cygwin/подсистема linux поможет.
>>152969882 Линух модифицирует кто угодно. А аудит доступен только "очень умным парням". Где гарантия, что в твоей версии закладок нет? Ты лично просто физически не сможешь это проверить. Придется верить на слово. Парням из АНБ, которые тебе этот линух пропагандируют как "свободу"...
>>152970047 Нет, далеко не кто угодно и не так просто. Ты сперва попробуй свой коммит в ядро просунуть, лол. Или в любой крупный проект. Вообще любой коммит проверяется же, не глядя никто не примет. >Где гарантия, что в твоей версии закладок нет? 100% гарантии тебе даже Аллах не даст, но вероятность отсутствия зондов и закладок гораздо выше в свободном софте.
>>152970194 Т.е. ты думаешь для АНБ проблема просунуть свой коммит в ядро? ))) Да они это сообщество и создали для этого. Линух такая же марионеточная "оппозиция" как навальный или эхо москвы...
>>152970017 >Всё искаропки, тут ещё и ZFS завезли, лучше которого вообще ничего ещё не придумали. intel rst Собирать умею, но эта залупа не хочет их собирать правильно. А точнее нихуя не видит на них после сборки, даже diskcheck, или как его там не смог найти ФС после полного скана. А клиент называется rtorrent.
>>152970194 В ядре где-то человек 10 всего уполномочены вносить изменения, принимая коммиты и коммитя самостоятельно. Для этого тебе надо всё расписать, пройти аудит твоего говна, код даже стилистически выдержан должен быть. А во главе этой группы ещё и Линус, который всех хуесосит, в т.ч. принимающих за любой косяк.
ТРЕД №8
Пердолики пердолятся, спермобляди переустанавливают шиндовс
Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий тред: https://2ch.hk/b/res/152941163.html
Четвертый тред: https://2ch.hk/b/res/152957092.html
Пятый тред: https://2ch.hk/b/res/152959752.html
Шестой тред: https://2ch.hk/b/res/152961419.html
Седьмой тред: https://2ch.hk/b/res/152964032.html
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7:
SMBv1 отрубается на семёре через PowerShell командой
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Для Windows 10
Третий пик в ОП посте
Требуемый апдейт MS17-010
https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx
ПРЯМЫЕ ССЫЛКИ НА ОБНОВЫ
Windows 7 x86 http://www.yaplakal.com/go/?http%3A%2F%2Fdownload.windowsupdate.com%2Fd%2Fmsdownload%2Fupdate%2Fsoftware%2Fsecu%2F2017%2F02%2Fwindows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu
Windows 7 x64 http://www.yaplakal.com/go/?http%3A%2F%2Fdownload.windowsupdate.com%2Fd%2Fmsdownload%2Fupdate%2Fsoftware%2Fsecu%2F2017%2F02%2Fwindows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu
Windows 8.1 x86 http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x86_d4facfdaf4b1791efbc3612fe299e41515569443.msu
Windows 8.1 x64 http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
4. СКОПИРУЙ СЕБЕ НА СТЕНУ
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
----
Еще про распространение:
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП