WannaCry / Wcrypt / Wana decrypt0r. Внимание пользователям Windows!

12 3
KrutE
На сайте с 29.04.2006
Offline
219
5782
Хакерские атаки с требованиями выкупа 12 мая произошли в ряде стран по всему миру. В России кибератакам подверглись телекоммуникационные компании «МегаФон» и «ВымпелКом», МВД. Также хакеры пытались взломать серверы Минздрава, однако ведомству удалось предотвратить атаку. Атаки на электронную инфраструктуру зафиксировал и Сбербанк.
Распространение вируса-вымогателя WannaCrypt удалось приостановить, зерегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.
Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы.

Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.

Коротко: честно говоря не припомню таких вирусов, которые можно поймать, ничего не запустив. Пострадавшие просто находились в одной сети с зараженными компьютерами.

Вирус шифрует диск, и требует $300 для расшифровки. Позже сумма увеличивается. Дешифратор пока никто не придумал.

Всем рекомендую накатить мартовский патч от Microsoft: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Maxim-KL
На сайте с 26.01.2011
Offline
350
#1

KrutE, Еще вчера читал о данном вирусе. Так кажется аваст и каспер его уже блокируют и не пропускают, или я ошибаюсь?

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#2
Maxim-KL:
KrutE, Еще вчера читал о данном вирусе. Так кажется аваст и каспер его уже блокируют и не пропускают, или я ошибаюсь?

Просто обновляем винду и всё. В марте ещё была закрыта эта дыра.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Maxim-KL
На сайте с 26.01.2011
Offline
350
#3
LEOnidUKG:
Просто обновляем винду и всё.

Да это я вкурсе. И так всегда качаю все обновления (конечно с умом). Но данный вирус должны еще и антивирусы нейтрализовать.

zexis
На сайте с 09.08.2005
Offline
388
#4

Хорошо помню ситуацию лет 10 назад.

Ставлю на компьютер систему Windows, потом подключаюсь к интернет, что бы поставить обновления Windows, но сразу же компьютер заражается вирусом лишь при подключении к интеренту. Даже без захода на какой то сайт.

Видимо вирус постоянно обращался к моему IP на определенный порт, на котором была уязвимость.

Решил проблему временной сменой провайдера, получил другой IP и скачал обновления, которые закрывали эту уязвимость.

D
На сайте с 07.11.2000
Offline
219
#5

Получается, что дыра очень давно. А ведь кто-то использовал эту уязвимость давно и по-тихому. Судя по описанию - дыра позволяет загрузить на компьютер (и уже после - с компьютера) все, что пожелаешь. Вспомнился эпизод из Черного зеркала



---------- Добавлено 13.05.2017 в 23:05 ----------

KrutE:
и требует $300 для расшифровки

Народ особо не привык к биткоину. Не много собрал:

https://geektimes.ru/post/289115/#comment_10059979

Очередная реклама биткоину, возможно и на курс повлияет.

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#6
Dimka:
Получается, что дыра очень давно. А ведь кто-то использовал эту уязвимость давно и по-тихому.

Не в этом дело. Просто эксплоит выложили в открытый доступ в полностью рабочем виде + обучающее видео было как всё это запустить. Но уже после того как MS сделали обновление и разослали.

Дыр то много латают каждое обновление, из года в год.

D
На сайте с 07.11.2000
Offline
219
#7
LEOnidUKG:
Не в этом дело. Просто эксплоит выложили в открытый доступ в полностью рабочем виде

Вот я об этом, до этого его использовали втихую.

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#8
Dimka:
Вот я об этом, до этого его использовали втихую.

Ну он был у АНБ его конечно же юзали втиху, но явно не в таком халатном виде как сейчас. Сейчас по сути ребятки убили такую дыру, через которую могли долго получать деньги. Но нет захотелось масштабов.

dkameleon
На сайте с 09.12.2005
Offline
386
#9
Dimka:
Народ особо не привык к биткоину. Не много собрал:
https://geektimes.ru/post/289115/#comment_10059979

менее чем за сутки сумма выросла на 2 битка.

насчитал 11 новых платежей за 11 мая.

и это с учетом, что средний интернетчик о биткоине впервые узнал от этого вируса.

Дизайн интерьера (http://balabukha.com/)
D
На сайте с 07.11.2000
Offline
219
#10
dkameleon:
менее чем за сутки сумма выросла на 2 битка.

и я об этом, шуму много, а профита - копейки.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий