--------------------------------- КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР! 2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ 3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ -------------------------------- Про ВИРУС, распространение и история: Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США. Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет. В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео. В этом наборе есть опасный инструмент DoublePulsar. Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers >Сканнер сети который они сами написали на C/Python >Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере >Вбивается определенный IP диапазон или целая страна >Скрипт сканирует диапазон на открытый 445 порт >В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера >эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется. --------------------------------- Интерактивная карта распространения вируса в режиме реального времени https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру --------------------------------
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение) --------------------------------- СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК: https://vk.com/wall-28464698_720473 --------------------------------- В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного. --------------------------------- Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно. ---------------------------------- ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
Microsoft сделала ГЕНИАЛЬНЫЙ "ХОД КОНЕМ" . Обвела всех вокруг пальца и за пару дней всучила десяткам миллионам пользователей старых систем - телеметрию плюс перевела около 30% пользователей старых систем на Windows 10 . Наделла поимел и XP и Win7 и как КРАСИВО. На глазах у всего МИРА разыграл все как по нотам . За такой ход ему АПЛОДИРОВАТЬ НУЖНО СТОЯ. ! ! ! Раньше часть пользователей сидела на системах без вшитой телеметрии ( XP и Win7) - это значит что почти половина пользователей были не отслеживаемыми для Microsoft , а данные оставались не едине с "Ретроградами" . В связи с информационным шумом о зондах в новых продуктов Microsoft стал резко падать поток пользователей переходящих на новые продукты семейства Windows, но центральный офис ничего не делал чтобы вернуть пользователей на актуальные системы , появлялись слухи что у Microsoft просто нету запаса пиарщиков для всучивания новых зондированныех операционок . Эти слухи и заявления Наделлы , что он готов и будет защищать телеметрию в новых системах компании привело к большому падению спроса на новый продукт Microsoft и иные стали всё чаще отказываться от перехода на Windows10 и даже переходить обратно на Windows7 .Наделла ждал целый год и только улыбался на пресс-конференциях и когда доля новой ос упала ниже плинтуса он дал команду резко привести в действия троян . Пока эти "Ретрограды" поняли что их обвели вокруг пальца было уже поздно , их компьютеры если ещё не были заражены, то они нуждались в скорейшей установки пакета обновления для их системы, а телеметрия уже была вшита в эти пакеты и теперь мало того что Microsoft за эти дни заработала более 13 биткоинов , так она еще и приумножила поток данных с зондов в Microsoft и теперь шпионские данные о пользователе не будут уходить другим гигантам , а будет оставаться в Microsoft , акции компании подымаются само собой и на их поддержку не нужно тратить золотовалютные запасы Microsoft , а "ретрограды" остались с носом , их обвели вокруг пальца как ЛОХОВ - у них в считанные минуты за килобайты внедрили кучу зондов которые теперь будут следить за все происходящим на компьютерах пользователей и отсылать эти данные прямиком Наделле . Такой блестящей операции еще не было в истории IT рынка.
>>153074014 Открывает твои документы для всеобщего доступа, вон же повыше тред висит:
>Распиздяйства и компьютерной неграмотности тред #2 >На фоне всеобщей истерии заражения вирусами, некоторые люди расшаривают свои личные данные. >Интересные фото/видео/документы кидаем ИТТ.
Как раз с таких вот дурачков это всё, а ты как думал?
>>153074537 >>153074450 Только вот они все еще не перешли на нее, а продолжили сидеть на виндвосе... Думаешь у таких людей хватит ума на ПЕРЕУСТАНОВКУ ОПЕРАЦИОННОЙ СИСТЕМЫ?
Привіт, я украинский вірус. Унаслідок жахливої бідності мого творця і низького рівня розвитку технологій в нашій країні я не здатний завдати якої-небудь шкоди Вашому комп'ютеру. Тому дуже прошу Вас, будь ласка, самі зітріть який-небудь важливий для Вас файл, а потім розішліть мене поштою іншим адресатам. Заздалегідь дякую за розуміння і співпрацю.
>>153074642 >Только вот они все еще не перешли на нее, а продолжили сидеть на виндвосе Потому что кроме винды больше нихуя не знают. Обычному юзеру компа вообще до задницы, что за система у него установлена, главное, чтобы делала то, к чему человек привык. Большей части этих юзеров хватит и планшета даже.
>>153073632 (OP) Поясните, нахуя плодить столько тредов? Ведь этот процесс с вирусом обходит рук ананаса. Как анон может повлиять, как участвует в этой порнографии? Или вы как бабки базарные на лавочке сидите и палите со стороны ситуацию?
>>153075162 >Или вы как бабки базарные на лавочке сидите и палите со стороны ситуацию? А /b для чего-то другого создан? Сидим, обсуждаем, угараем, даём советы.
>>153075549 У тебя есть спинной мозг, но ты же не должен быть нейрохирургом. У тебя есть комната из бетона, но ты же не должен быть материаловедом. У тебя есть одежда, но ты же не должен быть портным.
>>153075516 карочи етот ваш хочуплакать основан на слитых у АНБ экспройтах и, как я понимаю, основан именно на даблпульсар'е этот даблпульсар стучится в 445 или 3389 порт если комп уязвим, то генерируется dll-файл, который пробрасывается в оперативку жертвы когда генерируется dll-ка, можно задать любой порт, по которому у тебя, в итоге, будет доступ к пеке жертвы
>>153076020 Стыдно должно быть тебе, неуч. Выучи хотя бы школьный курс биологии. Когда у тебя хуй упадёт навсегда и тебе диагностируют рак простаты лет в 40 с метастазами в костях, по-другому запоёшь, человечек.
>>153076529 > много инициативных людей которые много изменяют и модернезируют линукс Но СЕЙЧАС то там ни софта ни игорь. Да и мне, как то, знаешь ли, ни тепло ни холодно с того что они там делают.
У нас много инициативных людей, которые много внедряют инноваций и модернизируют Российскую науку. И что?
>>153076620 То что идиоты проебались и не обновились - не аргумент в пользу линукса. То что другие идиоты сидят на пиратках винды - тоже не аргумент в пользу линукса.
>>153076581 Потому что такая же несвободная хуйня как винда. Вирусов мало только потому что никто ее не юзает, и то айклауд постоянно шатают и пиздят фотки голых голивудских знаменитостей
>>153073632 (OP) СПЕРМОБЛЯДИ ПЫТАЮТСЯ РАСШИФРОВАТЬ ПАКИ С НИГРАМИ @ ЯБЛОПИДОРЫ ПЛАТЯТ БЕШЕННЫЕ ДАЛЛАРЫ, ЧТОБЫ ИХ НИГР НЕ ШИФРАНУЛИ @ У КРАСНОГЛАЗЫХ ДАЖЕ НИГР НЕТУ, ОНИ БЛЯДЬ СИДЯТ С КОМАНДНОЙ СТРОКИ @ И ТОЛЬКО ХР ГОСПОДА ВЗИРАЮТ НА ЭТУ КАРУСЕЛЬ УНИЖЕНИЯ С ВЫСОКО ПОДНЯТОЙ ГОЛОВОЙ
>>153076328 Был у меня один знакомый, решил поехать лечить запущенную меланому к каким-то мольфарам в Закарпатье, умер в 32 года, имел трое детей, метастазы по всем лимфоузлам, сердце, лёгким и печени, причём новообразования жирные прям были, сочные, смачные. О мертвых или хорошо, или никак, но я бы сказал, что он долбоёб.
Пацаны, пацаны У меня вин10 пюратка, не знаю, какая сборка, написано прост 2015. Как обновить её? Есть какие-то способы, подводные камни? Активатор утонет?
>>153076743 Автокад никому нахуй не сдался Пхотошоп, полезен но зачем тебе он, ты же не мамкин фотопопер, не так ли? РПГ мейкер игры - хуйня, поэтому не в счет. Эксклюзивы, лол.
>>153076933 >Автокад никому нахуй не сдался >Пхотошоп, полезен но зачем тебе он, ты же не мамкин фотопопер, не так ли? Вопрос не в том, сдался он или нет, а в том что ЕГО НЕТ В ЛИНУКСЕ. Это аргумент в пользу винды. А какие твои аргументы в пользу линукса?
>>153076933 А я мамкин фототопер, мне нужен, что делать? А как мне хуйцы моделить? Линупс гавно без задач, ну может для красноглазых админов норм. Вот на шинде можно все без жопоебли
В этом треде серьёзные господа, которые привыкли держать свой софт обновлённым, лоллируют над бомжами со старыми версиями винды и отключенными обновлениями. Всего-то нужно не быть ретроградом долбоёбом и поставить Creators Update. Даже не задумался о закрытии портов и отключении самбы, ведь она мне нужна для домашней сети.
>>153077207 Скажи нахуя тебе нужен громоздкий ящик и монитор с кучай проводов к нему? Браузер и вк есть на планшете, с него еще и звонить можно, и с собой таскать.
>>153077402 А мне для ретуши нужен. Но ты же пидор, и будешь агитировать линус что в анус себе палки сувать, и выебываться перед канонами потом- вот у меня полная жепа хвороста а вы как лохи с фотошопом
>>153077613 >Ну ты определись для себя - либо прогибайся под мелкомягких и терпи, либо живи как человек с линуксом и без игорь А вообще я передумал. Хватило денег на лицензию винды - хватит и на новую видюху.
а почему вы решили что это одна группа действует? вкусный кусок в открытом доступе сдается мне эту схему может запустить любой пятиклассник в итоге, получим со временем кучу независимых любителей, каждый шарит по рандомному участку сети.
>>153077462 >Браузер и вк есть на планшете, Ага. С маленьким экранчиком и тачскрином. Удобно мейлач скролить без мыши? >Скажи нахуя тебе нужен Игры, кинцо, опять же ёбаный автокад для диплома, удобный браузинг полных версий страниц на большом экране, а не убогих мобильных.
>>153077613 >>153077657 долбоебы, корпорации вас троллят и ебут во все щели, если бы все перекатились на линукс, весь софт и игры перекатились бы сразу же за вами. но нет, хотим сосать хуй всю жизнь ради мелкого комфорта
>>153077785 > долбоебы, корпорации вас троллят и ебут во все щели, если бы все перекатились на линукс, весь софт и игры перекатились бы сразу же за вами. но нет, хотим сосать хуй всю жизнь ради мелкого комфорта Но это не точно
>>153073632 (OP) ПРИХОДИШЬ В ПЯТНИЦУ С ВУЗИКА @ ВПЕРЕДИ ПОЛОВИНА ПЯТНИЦЫ И ЕЩЁ 2 ВЫХОДНЫХ, ПОТИРАЕШЬ РУКИ В ПРЕДВКУШЕНИИ ЗАДРОТСТВА В ММОНЕЙМ @ НА ПОРОГЕ ВСТРЕЧАЕТ ЛЕ МАМАН @ ОЙ СЫЧУШ, ГЛЯНЬ, ЧТО ЭТО У МЕНЯ С НОУТБУКОМ @ КАКОЙ ТАКОЙ ВИРУС? Я ВКЛЮЧИЛА-ТАК И БЫЛО, ТЫ НАВЕРНОЕ ТРОГАЛ И ВИРУС ЗАНЕС @ ШВЫХРАФАЛЬЩЕК? ЭТО ЕЩЁ ЧТО? НЕТ! УДАЛЯТЬ НЕЛЬЗЯ, ТАМ ФОТО ТЕТИ ЯЧСМИТЬ И ДЕДА ФЫВА, ДА И НАШИ ДАЧНЫЕ ЗА ПОСЛЕДНИЕ 10 ЛЕТ! @ КАК НИЧЕГО НЕЛЬЗЯ СДЕЛАТЬ? Я ДУМАЛА ТЫ ХАКЕР @ КАКИЕ 300 ДОЛЛАРОВ? ТЫ ОХУЕЛ ЧТОЛИ? @ ВСЁ, ЗВОНЮ В КОМПЛЮХТЕРНУЮ ПОМОЩЬ, ТАМ ПРОФЕССИОНАЛЫ-РАЗБЕРУТЬСЯ! @ ИЗ СВОЕЙ КОМНАТЫ ВЫХОДИТ БЫТЯ: СЫНА, ТАМ ЭТО, ВОБЩЕМ ТАКАЯ ЖЕ ПРОБЛЕМА КАК У МАТЕРИ...НИЧЕГО НЕ СДЕЛАТЬ? ХУЕВО, ЖАЛКО, СТОЛЬКО КЛАССНЫХ ПОВТОРОВ В ТАНЧИКАХ БЫЛО, НУ ХУЙ С НИМ-СНОСИ ВСЁ, ПЕРЕСТАВЛЯЙ @ И ЕЩЁ ЗАБЫЛ СКАЗАТЬ: МАТЬ ТВОЙ КОМПЛЮХЕРН ТОЖЕ ВКЛЮЧАЛА...
Сап двач, сейчас сидел за компом, играл в героев и не важно почему решил их переустановить, качал из Zona, скачал, потом установил, они были не те, что надо. По этому удалил. Хочу с рабочего стола в корзину зайти, а оно сразу весь ряд папок со стола открывает, короче какая-то хуйня, я перезапускаю, а пароль блять не подходит, это я рукожоп или с компом хуйня? П.с. к вирусу не относится но я не хояу для этого отдельный тред делать
>>153077859 Это точно, фотошоп, например был написан на мак в 90х, потому портирован на винду. На линукс до сих пор не портировали, хотя в большинстве случаев достаточно собрать другим компилятором. В крайнем случае перепилить интерфейс на другом апи, это работа блять на месяц-2 максимум.
>>153078097 Автоапдейт отключен, я когда устанавливал всё по инструкции кряка делал. Эт че теперь, качать новый образ винды, а активатор от старой подойдет?
Хитрый мега-план века: 1. Намеренно создаешь уязвимость в протоколе smb 2. делаешь под нее иксплоит 3. АНБ следят за ключевыми фигурами в политике и компаниями на протяжении 10 лет 4. Спустя 10 лет Вкидываешь часть эксплоитов чтобы подогреть интерес 5. Предлагаешь купить самую вкусную часть этого пака 6. Чуть-Чуть продаешь 7. Выкидываешь в паблик 2-ую часть сплоитов 6. Ебошишь криптолокером все на свете, капает еще несколько десятков тысяч бачинских 7. Касперский поднимает на форсе пару миллиардов долларов 8. Майкрософт поднимает на форсе количество обновившихся до 10-ки 9. Эппл поднимает на форсе 10. Удаляльщики порнобанеров, нимножк поднимаются на форсе 11. Только выиграли.
Кому это выгодно? Так-то да - тут вам и апдейты винды, и продажи маков. Даже антивирусники даже небо и даже Аллах в профите. Плюс закручивание гаек в интернете - новая версия PRISM от NSA на Штаты, инициативы GHCQ и BND в Европах, ну и куда же без Роскомнадзора - и всё это же для вашей безопасности
>>153077932 Сап двач, сейчас сидел за компом, играл в героев и не важно почему решил их переустановить, качал из Zona, скачал, потом установил, они были не те, что надо. По этому удалил. Хочу с рабочего стола в корзину зайти, а оно сразу весь ряд папок со стола открывает, короче какая-то хуйня, я перезапускаю, а пароль блять не подходит, это я рукожоп или с компом хуйня? П.с. к вирусу не относится но я не хояу для этого отдельный тред делать
>>153078057 Ты вот понимаешь, я не гомосек, и очко себе не щекатаю, может и зря конечно но не суть, я фотошопер, я поставил Винду, поставил фш и работаю, а ставить систему которую ещё надрачивать нужно, тратить кучу времени на факи, нахуя мне это? Что за мной не следили и не смотрели как я хуй дрочу? Или што?
Сап двач, сейчас сидел за компом, играл в героев и не важно почему решил их переустановить, качал из Zona, скачал, потом установил, они были не те, что надо. По этому удалил. Хочу с рабочего стола в корзину зайти, а оно сразу весь ряд папок со стола открывает, короче какая-то хуйня, я перезапускаю, а пароль блять не подходит, это я рукожоп или с компом хуйня? П.с. к вирусу не относится но я не хояу для этого отдельный тред делать
>>153073632 (OP) Я смотрю, вы тут все очень умные и уверенные в себе ребята. Но я уверен, что половина из вас насрет себе в штаны, если вдруг встретит меня ночью в безлюдном месте.
>>153078429 >Ты вот понимаешь, я не гомосек, и очко себе не щекатаю, может и зря конечно но не суть, я фотошопер Я понимаю, печально это все >ещё надрачивать нужно, тратить кучу времени на факи уже можно без этого >нахуя мне это? Что за мной не следили и не смотрели как я хуй дрочу? Или што? Это очень долго объяснять, сейчас просто влом. Вообще, если есть возможность получить то же самое, но сохранив при этом свободу, то почему бы и нет? Зачем просто так отказываться от нее? Нынешние корпорации-монополисты заинтересованы только в своей прибыли, они бы просто отбирали у вас деньги не давая взамен никакого софта, если бы могли. У free software единственная цель - сделать пиздатый продутк. Вот, можешь почитать если интересно про винду https://www.gnu.org/proprietary/malware-microsoft.ru.html . Вообще почитай что столлмен пишет.
>>153078878 > Я смотрю, вы тут все очень умные и уверенные в себе ребята. Но я уверен, что половина из вас насрет себе в штаны, если вдруг встретит меня ночью в безлюдном месте.
>>153078538 Официальные версии есть у каждого компонента системы, дистрибутивы просто представляют разные подходы к использованию компа. Выбирай то что нравится, если ты задрот, если обычный юзер, ставь то что в гайде.
http://canyouseeme.org. Заходишь сюда, в Port to check вводишь 445. Если у тебя написано error <твой айпи>, то все нормально, ванакрай тебе не грозит. Можешь не благодарить.
>>153078991 Ладно, задам наводящий вопрос. Какая версия линупс последняя? Чтобы скачать дистрибутив с официального сайта(как 8.1 или 10 с сайта микрософт)?
>>153078482 Мда, это же охуеть как сложно, скачать драйвера на сайте производителя своей материнской платы, выбрав нужную модель. Большую часть вообще десятка сама установит.
>>153078975 Линус это долго. Мне нужна линейка софта- фш, иллюстратор, c4d, aфтер эффект, аu, бридж и лайтрум, это основные, что мне нужно что работать с ними на линупсе?
>>153079364 Нахуй ты зовешь в свою секту ? Все что делается на винде за два клика в твоем козлятнике делается за два часа по гайду и не с первого раза.
>>153079349 Вот видиш, и я об этом, какая-то ебучая самоделка, причем это сборная солянка компонентов от разных разработчиков, это и создает ощущение неполноценности. Вот еслиб выпускали "ЛИНУПС 2017 ЭНТЕРПРАЙСЭДИШНХУИШНПРО" отношение было бы другим.
>>153079197 В копилефт лицензиях все устроено немного не так. Ни один дистрибутив не может утверждать, что он главнее других. Но если ты не хочешь напрягаться и думать, то посмотри блять в гайд который я тут пощу. Считай что это благотворительная помщь. Так сказать, от задротов обычным людям.
>>153079723 ошипка: я могу не видеть твой служба на индивидуальном предпринимателе на порту (445). Короче ты какому-то дяде ИПшнику плохо служишь на каком-то порту.
Сап двач, сейчас сидел за компом, играл в героев и не важно почему решил их переустановить, качал из Zona, скачал, потом установил, они были не те, что надо. По этому удалил. Хочу с рабочего стола в корзину зайти, а оно сразу весь ряд папок со стола открывает, короче какая-то хуйня, я перезапускаю, а пароль блять не подходит, это я рукожоп или с компом хуйня? П.с. к вирусу не относится но я не хояу для этого отдельный тред делать
>>153078190 Если каспер сделает дешифратор, которое все восстановит и ничего не проебет, то для них это будет лютый вин, много кто поставит себе этот антивирь. В противном случае эффект будет минимум нулевой, максиумум отрицательный для них, т.к. каспер этот вирь в самом начале не видел. Видел его кажись только аваст.
>>153080729 На форуме читал, что касперо-юзеры словили это говно и каспер молчал, а аваст юзеры отмечали, что аваст отчаянно орал нон-стоп про какую-то хрень. Те кто отрубили - получили пиздец. Другие отделались легким испугом.
>Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках) Бля ну я тупой. А что именно будут следить?
>>153081985 Интересно, эта пизданутая либераха осилит ответить на простой вопрос, мол если это месть русских хакеров западу, то почему такое массовое заражение в России?
>>153073632 (OP) Блять, только что со мной стал спорить один хуесос, пишет, что ты если не в локальной сети то ты можешь не беспокоиться, что заразишься.
Его слова противоречат вбитой в шапке треда, пояснениям. Или нет?!
>Скрипт сканнера запускается на Linux сервере >Вбивается определенный IP диапазон или целая страна >Скрипт сканирует диапазон на открытый 445 порт >В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера >эксплойт закачивает файл и запускает его.
Число зараженных компьютеров ежечасно застет с громадной скоростью.
ТРЕД №34
Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий тонет https://2ch.hk/b/res/152941163.html
и т.д.
15 тред https://2ch.hk/b/res/152971325.html
16 https://2ch.hk/b/res/152974400.html
-------------------------------
ПРЕДИСЛОВИЕ:
_____
Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
------------------------------------
ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась
Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:
1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
https://geektimes.ru/post/289115/
----
Еще про распространение:
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
У тех кто начал эту атаку есть
>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер
Как это работает?
>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------
КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:
Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:
Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.
Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
Павел Техник - пожелал лично расправиться с хакерами физически.
Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
Шокк - высрал два невнятных твита.
ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
НОЙЗ МС - Надеется что двач остановит этот хаос
ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП