[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 669 | 81 | 159
Назад Вниз Каталог Обновить

Аноним 13/05/17 Суб 00:47:02  152952456  
14946246868100.png (153Кб, 1360x768)
14946056360622.jpg (68Кб, 600x494)
432452325.png (42Кб, 639x518)
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ И ВЕЛИКОБРИТАНИИ

ТРЕД №7

Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий https://2ch.hk/b/res/152941163.html
и т.д.


-------------------------------

ВИРУС ШИФРОВАЛЬЩИК АТАКУЕТ КОМПЬЮТЕРЫ РОССИИ и ВЕЛИКОБРИТАНИИ

Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред тонет: https://2ch.hk/b/res/152936528.html

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(через PowerShell)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Для Windows 10
Третий пик в ОП посте
---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП

Аноним 13/05/17 Суб 00:47:59  152952514
ВСЕМ ШКОЛЬНИКАМ-КОНСПИРОЛУХАМ ВНИМАНИЕ

Заткните ебальники со своими врети. Вы ебанулись там?

Ransomware уже давно в ходе. Ничего удивительного и фантастического здесь нет. Просто на этот раз используют эксплойты слитые Shadow Brokers для распостранения, вместо рассылки массовых email и PDF/DOC cплойтов. Отсюда такая паника.
Аноним 13/05/17 Суб 00:48:12  152952529
Такое чувство, что это реально фейк
Аноним 13/05/17 Суб 00:48:14  152952533
149462200313547[...].jpg (479Кб, 600x800)
>Российский Сбербанк зафиксировал попытки атаки на свою инфраструктуру, но проникновения вирусов в систему не произошло. Как рассказали в пресс-службе банка, его системы информационной безопасности своевременно зафиксировали попытки проникновения. Сеть банка предусматривает защиту от подобных атак, проникновений не произошло.
>Также в банке отметили, что в связи с сообщениями о вирусных атаках переведены в режим повышенной готовности службы Сбербанка, ответственные за кибербезопасность.
Аноним 13/05/17 Суб 00:48:16  152952535
>>152952456 (OP)
https://www.youtube.com/watch?v=NS_V3U8KTaU
Аноним 13/05/17 Суб 00:48:20  152952543
>>152952514

мимо-хакир
Аноним 13/05/17 Суб 00:48:20  152952545
Это всё фейк. Кто нибудь видел этот вирус вообще? Нет. Потому что его не существует.
Аноним 13/05/17 Суб 00:48:34  152952562
Снимок.JPG (22Кб, 480x212)
Харкнул в ноздрю некроебланам.
Аноним 13/05/17 Суб 00:48:38  152952567
МразеМонтана пе[...].webm (818Кб, 1280x720, 00:00:08)
Аноним 13/05/17 Суб 00:48:49  152952578
>>152952545
Как ты хотел его "увидеть"?
Аноним 13/05/17 Суб 00:48:53  152952586
UPD: Судя по всему, для атаки используется уязвимость протокола SMBv1.

Патчи для исправления этой уязвимости можно скчатать на официальном сайте:

Microsoft Security Bulletin MS17-010

UPD2: По многочисленным просьбам добавляется информация о том как проверить стоит вам бояться или нет. Следующие действия помогут вам понять установлен ли патч закрывающий данную уязвимость в вашей системе:

Перейдите по этой ссылке и проверьте код обновления для вышей системы, например для Windows 7 или Windows Server 2008 R2, код будет KB4012212
Откройте cmd.exe (коммандную строку)
Напишите:
SYSTEMINFO.exe | findstr KB4012212
Нажмите Enter
Если в ответе вы увидите KB4012212, это значит что патч у вас уже установлен и можно спать спокойно
Если же ответ вернет вам пустую строку, рекомендуется незамедлительно установить обновление по ссылке выше.

UPD3: В интернете находятся интересные подробности по данному инциденту:

Да, так и есть. Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/
Аноним 13/05/17 Суб 00:48:59  152952588
конференция в Telegram с обсуждением криптовируса. имеются инсайды
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg

https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
Аноним 13/05/17 Суб 00:49:02  152952589
Аноны, аноны. А ведь щас только была дырка в Винде. А представьте неделю назад Интел закрыло дырку в Active Management Technology Тот самый известный загадочный зонд в процессорах. И представьте если воспользоваться этой уязвимостью. Это же может затронуть 80% рынка пк x86, более 90% серверов x86 и ещё рынок ноутбуков/планшетов x86. И ведь от этого не спасёт ни линукс, ни мак, ни шиндовс, ни фрибзд. Это же будет полный пиздец
https://xakep.ru/2017/05/03/intel-amt-bug/
Аноним 13/05/17 Суб 00:49:04  152952592
Такие дела. Вирус сосёт немытых хуйцов уже ДЖВА месяца. Страдают только ебанаты, которые не ставят обновлений.
Аноним 13/05/17 Суб 00:49:30  152952624
Наконец-то виндобляди соснули
Аноним 13/05/17 Суб 00:49:51  152952644
>>152952533
Да съеби уже со своим фейком с кривыми разрешениями пикчи и монитора
Аноним 13/05/17 Суб 00:50:09  152952663
>>152952562
SMB И в ней есть
Аноним 13/05/17 Суб 00:50:44  152952687
>>152952578
Чтоб анон видос снял с монитором, потыкал там по экрану что ничо не работает. А так очередной двачефейк типа фингербокса.
Аноним 13/05/17 Суб 00:50:57  152952703
ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК. ЭТО ФЕЙК.
Аноним 13/05/17 Суб 00:50:58  152952706
>>152952514

Кстати, а если смогут активировать АНБшный зонд через Active Management Technology? Ведь это пиздарики. И Пингвинам тоже жопы подставлять придется.

Серые посредники слили этот зонд. Теперь вопрос времени, как быстро смогут дойти до АНБшного уровня и активировать его.
Аноним 13/05/17 Суб 00:51:00  152952708
Безымянный.png (280Кб, 1257x927)
>>152952456 (OP)
? И что отключать
и зачем?
Аноним 13/05/17 Суб 00:51:15  152952730
>>152952624
Линухобоярин поддерживает Макогосподина
Аноним 13/05/17 Суб 00:51:32  152952741
Прошёлся по установленным обновлениям - заплатки нет. Хотя стабильно раз в неделю проверяю и ставлю исправления/обновления. Почему заплатка в марте не пришла?
Аноним 13/05/17 Суб 00:51:40  152952751
конференция в Telegram с обсуждением криптовируса. имеются инсайды
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg

https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
Аноним 13/05/17 Суб 00:51:44  152952755
>>152952545
>Это всё фейк
А людей на этом форуме купили за пятнадцать рублей? https://forum.kasperskyclub.ru/index.php?s=d41dd959e29e1937ce7fe2800852edcd&showtopic=55543&page=2
Аноним 13/05/17 Суб 00:51:48  152952760
>>152952703
мать твоя фейк
Аноним 13/05/17 Суб 00:51:54  152952769
>>152952730
Иди NFSv3 пропатчь, дырявый.
Аноним 13/05/17 Суб 00:51:56  152952770
>>152952533
-Але, это Коля, прохрамист который наш?
-Да, хули надо блеать?
-Завтра не опаздывай, тут вирусы какие то
-Хорошо Светлана Юрьевна
Аноним 13/05/17 Суб 00:52:00  152952773
ttp8yt2noi9r.jpg (42Кб, 790x593)
>>152952589
Ну и шта? А если мелкомягкие завтра нажмут кнопку и все винды сломаются? Это жи...
Аноним 13/05/17 Суб 00:52:01  152952775
149462200313547[...].jpg (2687Кб, 1500x2000)
149462203417187[...].jpg (850Кб, 1000x758)
>>152952644
Ты что, тупой? Зазумь
Аноним 13/05/17 Суб 00:52:05  152952779
Я не понел, как именно заражается комп?
Просто открываешь в интернете картинку или видео и все?
Или обязательно надо скачать экзешник?
Аноним 13/05/17 Суб 00:52:09  152952783
А как узнать заражён или нет?
Аноним 13/05/17 Суб 00:52:25  152952802
Самое прикольное это то что любой школьник может скачать те же самые эксплойты слитые Shadow brokers и устроить шухер. Лол.

Хотя теперь все пропатчатся.
Аноним 13/05/17 Суб 00:52:31  152952810
Я так понимаю вирусы детектятся по их вредоносной деятельности, почему же тогда кулхацкеры не напишут такой вирус, который будет тихо сидеть до часа Х, когда ВНЕЗАПНО будут атакованы все машины заражённые им за длительное время?
Аноним 13/05/17 Суб 00:52:36  152952819
>>152952624

Включи мозг! Это лишь одна самая большая и манящая дырень из слитых в паблик.

Часть дыр залатать попросту нереально - без аппаратного изменения.

Вопрос времени, когда заюзают АНБшные зонды более высокого уровня. И там уже будет похуй, Яблоко гнилое или Пингвин.
Аноним 13/05/17 Суб 00:52:37  152952820
>>152952779
Ничего не надо делать, в том-то и прикол.
Аноним 13/05/17 Суб 00:52:41  152952825
>>152952708
если ты не заразился и у тебя все обновления стоят, нахуй что-то сейчас отключать-то?
Аноним 13/05/17 Суб 00:52:42  152952827
>>152952783
Да
Аноним 13/05/17 Суб 00:52:56  152952840
>>152952456 (OP)
Иииидииите нахуй,гении IT технологий и компьютерной безопасности.
Аноним 13/05/17 Суб 00:52:57  152952842
>>152952708
TIFF IFILTER ОТКЛЮЧИЛ БЫСТРАБЛЯДЬ! КАК ТЫ ЕЩЁ ЖИВОЙ С ЭТОЙ ХУЙНЕЙ???77
Аноним 13/05/17 Суб 00:53:00  152952847
>>152952706
Интел онли фича, т.е амудэ уже нет. Да и кто тебе сказал что все прямо так пользуются X86. В той же гейропе и америке полюбились хромбуки треть которых на ARM
Аноним 13/05/17 Суб 00:53:06  152952853
Бамп
Аноним 13/05/17 Суб 00:53:07  152952855
blob (2Кб, 413x67)
бля, хуево
Аноним 13/05/17 Суб 00:53:08  152952856
Безымянный.png (62Кб, 1101x492)
>>152952592
Страдаешь ты, ебанат.
Аноним 13/05/17 Суб 00:53:23  152952867
конференция в Telegram с обсуждением криптовируса. имеются инсайды
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg

https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
Аноним 13/05/17 Суб 00:53:23  152952868
Бамп
Аноним 13/05/17 Суб 00:53:36  152952882
14931628690750.jpg (43Кб, 576x432)
>>152952586
>Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
>Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
>В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
>В этом наборе есть опасный инструмент DoublePulsar.
>Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
>простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
>
>https://geektimes.ru/post/289115/

для следующей шапки
Аноним 13/05/17 Суб 00:53:55  152952908
>>152952819
А за кошельками же можно следить, где с какого деньги снимут?
Аноним 13/05/17 Суб 00:54:03  152952918
>>152952820
а как тогда заразились компы?
у меня нихуя, стоит 10-ка
(активированная официально, обновленная с пиратки 7-ки)
Аноним 13/05/17 Суб 00:54:16  152952929
Аноны, щас по идее должны акции касперского и аваста взлететь. Все побегут покупать антивирусы, а вирус фейк, который сделали, чтобы наварить на акциях
Аноним 13/05/17 Суб 00:54:18  152952930
>>152952820
Блять, ну я тогда пошёл качать все игоры.
Аноним 13/05/17 Суб 00:54:18  152952931
hg
Аноним 13/05/17 Суб 00:54:26  152952936
>>152952842
>TIFF IFILTER
а щито это за хуйня?
Аноним 13/05/17 Суб 00:54:29  152952938
>>152952769
Дык кернел последний поставил с патчем, лол. А ваш господин то когда патч скинет? Ах скинул уже. Работает небось? То-то все так ринулись ставить
Аноним 13/05/17 Суб 00:54:43  152952955
>>152952802
Так месяц назад, когда появились в свободном доступе эти эксплоиты, все говорили, что васяны теперь прикрутят к этой хуйне шифраторы и настанет пиздец. Вот он и настал.
Аноним 13/05/17 Суб 00:54:46  152952960
14714990662410.jpg (45Кб, 604x377)
>«12 мая была зафиксирована вирусная атака на персональные компьютеры ведомства, находящиеся под управлением операционной системы Windows. Серверные ресурсы МВД России не подвергались заражению благодаря использованию иных операционных систем и отечественных серверов с российским процессором «Эльбрус».

СЛАВА РОССИИ!
Аноним 13/05/17 Суб 00:55:07  152952984
конференция в Telegram с обсуждением криптовируса. имеются инсайды
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg

https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
Аноним 13/05/17 Суб 00:55:13  152952992
Детали:
криптовирус называется wncry
использует уязвимости ms17-10 smb сервера.
Аноним 13/05/17 Суб 00:55:16  152952993
бля.jpg (5Кб, 480x360)
А если у меня стоят авто обновления значит мне ничего не грозит? Вчера перед сном когда завершал работу компа он обновлялся
Аноним 13/05/17 Суб 00:55:20  152952998
>>152952783
Не за что
Аноним 13/05/17 Суб 00:55:22  152953003
>>152952929
Щас бы покупать антивирус, когда дырку прикрыли 2 месяца назад
Аноним 13/05/17 Суб 00:55:32  152953010
>>152952755
> https://forum.kasperskyclub.ru/ind
Не перехожу по непонятным ссылкам, сори
Аноним 13/05/17 Суб 00:55:33  152953011
>>152952938
Два месяца назад скинул.
Аноним 13/05/17 Суб 00:55:38  152953012
1088853138764.jpg (37Кб, 350x260)
>>152952936
Да шучу, няша, это вообще левая хуитка про графические файлы.
Аноним 13/05/17 Суб 00:55:39  152953017
>>152952918
Ну вот у тебя непатченная шинда. Ботнет стучится на твой айпи, юзает эксплоит и закидывает пейлоад. Все это незаметно для тебя. Пейлоад срабатывает. Тоби пизда.
Аноним 13/05/17 Суб 00:55:58  152953039
>>152952993
Не грозит.
Аноним 13/05/17 Суб 00:56:01  152953042
>>152952842
что за хуйня?
Аноним 13/05/17 Суб 00:56:05  152953044
>>152952856
>обновление для Windows 7
Страдает лишь только спермоблядь.
Аноним 13/05/17 Суб 00:56:06  152953045
>>152952960
>находящиеся под управлением операционной системы Windows. Серверные ресурсы МВД России
Так мусора все под колпаком мурикасов шта ли?
Аноним 13/05/17 Суб 00:56:21  152953065
>>152952882
Хочешь сказать что кто-то пикчи заранее заготовил для фейков?
Аноним 13/05/17 Суб 00:56:27  152953074
>>152952993
Отключи,гений...
Аноним 13/05/17 Суб 00:56:36  152953083
>>152952847
Около 90% рынка серверов это интел. Остальная часть это ИБМ И Оракал. Амуде практически слито с серверного рынка.
Многие покупают хромобуки чтобы накатить на них винду. Т.Е с процами от интел. Так что если зонд пропихнуть через амт то будет массовый пиздец
Аноним 13/05/17 Суб 00:56:38  152953085
>>152953017
>Пейлоад срабатывает
Схуяли он срабатывает, ебан, если я не запускал?
Аноним 13/05/17 Суб 00:56:43  152953090
>>152952456 (OP)
> PowerShell


Как в него попасть?
Аноним 13/05/17 Суб 00:56:53  152953097
>>152953003
Щас бы ебало свое завалить, потому что рядовые юзеры как увидят новости сразу обосрутся и купят антивирус. Просто зайди на популярные новостные сайты типа лайф или риа новости, там на главной все про эту фейкоту
Аноним 13/05/17 Суб 00:57:09  152953111
конференция в Telegram с обсуждением криптовируса. имеются инсайды
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg

https://t.me/joinchat/AAAAAEK1DsxUTJ3u6kkHWg
Аноним 13/05/17 Суб 00:57:12  152953113
>>152953085
>Схуяли он срабатывает, ебан, если я не запускал?
Дыра
Аноним 13/05/17 Суб 00:57:15  152953116
>>152953074
Всмысле, зачем мне отключать автообновления? Вот те кто не обновился щас сосут хуй, а у меня все автоматически делается
Аноним 13/05/17 Суб 00:57:34  152953131
>>152952882
Ссыль не забудь, полезный пост.
Аноним 13/05/17 Суб 00:57:40  152953139
>>152953085
Тебе его запускать и не нужно. Его эксплоит запустит сам. Строго говоря это не "запуск", т.к. ехе нету, он fileless.
Аноним 13/05/17 Суб 00:57:46  152953151
>>152953045
Персональные мусора - да. А серверные - в строю и жаждут служить.
Аноним 13/05/17 Суб 00:57:57  152953160
ЭТО ФЕЙК, НЕТ НИ ЕДИНОГО ПРУФА ОТ РЯДОВЫХ ПОЛЬЗОВАТЕЛЕЙ ИЛИ С ДВАЧЕ. ТУТ ЖЕ КУЧА ЛЮДЕЙ СИДИТ, ГДЕ ПРУФЫ? ВЕЗДЕ ОДНА И ТА ЖЕ ПИКЧА. СУКИ ВЫ ТУПЫЕ. ЭТО СДЕЛАЛИ СПЕЦИАЛЬНО ЧТОБ ВСЕ ПОБЕЖАЛИ ДОКТОР ВЕБ ПОКУПАТЬ
Аноним 13/05/17 Суб 00:58:10  152953176
1319738004448.jpg (31Кб, 300x220)
>>152953012
ну норм, ок. Только больше на расстраивай пожалуйста так
Аноним 13/05/17 Суб 00:58:12  152953179
>>152952514
>email и PDF/DOC

А хуйли тут пугают что он сам залезть может?!
Аноним 13/05/17 Суб 00:58:18  152953184
147362676114961[...].png (348Кб, 1000x555)
>>152952882
Мой мозг трепещет!! Лучшее что случалось за последнии месяцы со мной! Так хорошо когда в мире такой хаос а ты наблюдаешь за этим со стороны. Пойду может тоже вирусни скостыляю
Аноним 13/05/17 Суб 00:58:28  152953196
MPASmBVcQ7Q.jpg (19Кб, 400x286)
Я ИЗ КРИОСТАЗИСА
Поясните коротко:
1. Где этот вирус цепляют то блядь? Откуда появился и какие ваши доказательства?
2. Если я захожу только в вк, двач и играю в стиме, а USB-флешку не видел в глаза уже пару лет, то вероятность подцепить эту дрянь крайне мала?
3. Если я подцеплю эту хуиту, то ведь всё легко решается форматированием жесткого диска, верно? у меня на пеке нет ничего такого, что я боюсь потерять, всё таки на дворе 2017 год - всё можно скачать
Аноним 13/05/17 Суб 00:58:36  152953207
white.png (44Кб, 270x272)
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер

Как это работает?

>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.

КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.

На Windows это невозможно после XP.
Аноним 13/05/17 Суб 00:58:39  152953210
Кто знает за что этот сбс 1 отвечает? Не опасно ли его отключать? Вдруг что то перестанет работать??? ПОМОГИТЕ!!!
Аноним 13/05/17 Суб 00:58:49  152953219
>>152953160
Все бабки на рекламу пропили и на двач пошли пиарить свою коробку за 2к рублей
Аноним 13/05/17 Суб 00:58:52  152953223
>>152952856
Я-то как раз не страдаю. У меня кумулятивное 4016871 в которое входит 4012212.
Аноним 13/05/17 Суб 00:59:00  152953228
>>152953160
Но если бы им нужно было они бы сделали пруфы реальных фейковых пользователей и вагон взорвали бы
Аноним 13/05/17 Суб 00:59:06  152953234
>>152953160
Доктор Веб его не детектит
Аноним 13/05/17 Суб 00:59:14  152953245
.jpg (168Кб, 1080x693)
Аноним 13/05/17 Суб 00:59:16  152953249
>>152953160
ДВАЧУЮ! НИ ОДНОГО НОРМАЛЬНОГО ПРУФА!

Может это Майкрософт хочет заставить зондов наставить
Аноним 13/05/17 Суб 00:59:16  152953250
>>152953017
Пиздос
А патч когда выходил? У меня сегодня что-то обновилось в очередной раз
Аноним 13/05/17 Суб 00:59:20  152953256
>>152953011
А мне через пару часов прилетела обнова с патчем. Так что сосите хуй мистер
Аноним 13/05/17 Суб 00:59:39  152953275
>>152953196
https://geektimes.ru/post/289115/
Аноним 13/05/17 Суб 00:59:45  152953280
Безымянный.png (143Кб, 1009x775)
>>152953044
Нет, ты.

>>152953223
Не нужны.
Аноним 13/05/17 Суб 00:59:45  152953283
>>152952456 (OP)
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
>http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
А ВИНДОВС ВОСЕМЬ!???????????????????????????????????????????????

ЧТО НАМ ДЕАТЬ
Аноним 13/05/17 Суб 00:59:58  152953297
>>152953090
>PowerShell
Если вам необходим PowerShell с правами администратора, то выбираем и командную строку с правами администратора.

В открывшееся окно вводим powershell и жмём Enter. После этого командная строка будет работать полностью как Windows PowerShell.
Аноним 13/05/17 Суб 01:00:17  152953322
>>152953256
У меня она уже джва месяца стоит.
Аноним 13/05/17 Суб 01:00:22  152953327
>>152953283
Просто умрите, животные инопланетные
Аноним 13/05/17 Суб 01:00:32  152953339
IMG201705122349[...].jpg (964Кб, 2560x1440)
ебать, думал вы угараете. включаю ноут, а тут эта хуетень
Аноним 13/05/17 Суб 01:00:45  152953350
xl20140506031501.jpg (60Кб, 699x528)
>>152953139
>>152953113
Пиздец вы хуйню моросите, в мои 90-е такого не было.
На всякий случай откатился с вашего спермоблядства на шиндоус 95 и сижу на двачах из под доса запущенного с виртуалки.
Аноним 13/05/17 Суб 01:00:52  152953357
>>152952586
поясните плес. если я через powershell отключил smb1, обновление нет смысла накатывать? а то оно у меня чёт не ставится
Аноним 13/05/17 Суб 01:01:15  152953378
>>152953207
спасибо Абу

Абу благословил этот пост.
Аноним 13/05/17 Суб 01:01:19  152953383
>>152953207
>>152953207
>>152953207
>>152953207
>>152953207
>>152953207
>>152953207
>>152953207
>>152953207
Аноним 13/05/17 Суб 01:01:21  152953385
>>152953131
само собой
Аноним 13/05/17 Суб 01:01:41  152953405
14946171131540.jpg (39Кб, 400x300)
СПЕРМА СПЕРМА КЛАДБИЩЕ ПИДОР
Аноним 13/05/17 Суб 01:01:48  152953418
.jpg (182Кб, 1280x720)
.jpg (56Кб, 600x337)
.jpg (31Кб, 337x600)
Добрый день.
Аноним 13/05/17 Суб 01:01:58  152953426
>>152953160
Доктор Веб только-только его научился распознавать, в то время как дефолтный виндовс дефендер его давно детектит и устраняет угрозу
Аноним 13/05/17 Суб 01:02:17  152953444
>>152953196
>Где этот вирус цепляют то блядь?
Нигде. Пара школотронов словили блокиратор экрана и понеслось.
Аноним 13/05/17 Суб 01:02:44  152953456
>>152953083
>Многие покупают хромобуки чтобы накатить на них винду
Рили? Многи американцы когда хотят обновить ОС то покупают новый комп так что многие не знают что встроенную ОС можно менять. Плюс я не говорил про серверы. Да многие под интел но это вопрос серверный. А вот что на десктопе...
Аноним 13/05/17 Суб 01:02:55  152953463
>>152953283
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Тут ищи. Security Only - закрывает только эту уязвимость, Monthly Rollup - там ежемесячное обновление с зондами.
Аноним 13/05/17 Суб 01:02:56  152953464
>>152952586
>Microsoft Security Bulletin MS17-010
Что конкретно качать для 8.1? Перешел по ссылке и нихуя не понял. Объясните тупому.
Аноним 13/05/17 Суб 01:03:05  152953471
>>152953444

Дегенерат? дегенерат. ЧИТАЙ БЛЯТЬ.

>>152953207
Аноним 13/05/17 Суб 01:03:08  152953476
>>152953426
Зачем вообще нужны антивирусы если есть defender? Не понимат
Аноним 13/05/17 Суб 01:03:09  152953477
>>152953426
>Доктор Веб
Этот антивирус не участвовал в разработке внкрай, очевидно.
Аноним 13/05/17 Суб 01:03:30  152953497
>>152952586
> 445
Так у подавляющего большинства с роутерами от провайдеров этот порт, как и многие закрыт.
Аноним 13/05/17 Суб 01:03:51  152953513
Скиньте хоть один файл зашифрованный блять дебилы беспруфные
Аноним 13/05/17 Суб 01:04:05  152953523
ПЯТЫЙ ТРЕД И НИ ОДНОГО ПРУФА
Аноним 13/05/17 Суб 01:04:12  152953529
>>152953464
В зависимости от разрядности качай патч, >152953463
Аноним 13/05/17 Суб 01:04:16  152953533
>>152953476

Defender спасет тебя только от примитивных троянов а-ля использующих DLL иньекцию через CreateRemoteThread и подобные архаизмы.

Есть очень злые и коварные трояны использующие анальные затычки пробивающие любую защиту. Тут требуется соответствующий антивирь с HIPS и тотальным контролем всего и вся.


Мимо-белый хакер-кун

>>152953207
Аноним 13/05/17 Суб 01:04:18  152953537
>>152953350
>>152953196
Через дыру в винде, протокол Smb1. Тебе не нужно ничего скачивать, открывать или устанавливать, вирус сам все сделает. Именно поэтому столько зараженных - 36 тысяч пару часов назад было.
Аноним 13/05/17 Суб 01:04:31  152953552
>>152953513
Ага, проверяй.
Аноним 13/05/17 Суб 01:04:31  152953555
>>152953513
Скинул тебе за щеку
Аноним 13/05/17 Суб 01:04:44  152953562
>>152953463
>Security Only
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012213?
Аноним 13/05/17 Суб 01:04:48  152953568
Если обновлял винду неделю назад, то можно вообще не париться?
Аноним 13/05/17 Суб 01:04:58  152953578
222.png (222Кб, 978x632)
1 (2).png (584Кб, 1191x780)
1 (1).png (88Кб, 943x733)
Аноним 13/05/17 Суб 01:04:59  152953581
>>152953523
Жопочтец пожаловал.
Аноним 13/05/17 Суб 01:05:07  152953585
перезагрузил комп - ничего не словилк сожалению

а пока в треде куча кулхацкеров, у меня есть к вам вопрос:

просмотренные мною страницы, скаченные торрент файлы, старые ныне удаленные фото втентакле - это все реально отследить ? а удаленные фото достать из серверов ? а то что-то мне подсказывает, что оттуда ничего не удаляется
Аноним 13/05/17 Суб 01:05:07  152953586
>>152952456 (OP)
Как вы это говно ловите?
Аноним 13/05/17 Суб 01:05:09  152953587
Одни и те же 3 пикчи постят. Идите нахуй долбоебы, очередной фингербокс высрали
Аноним 13/05/17 Суб 01:05:20  152953600
>>152953339
Ммм, спеллфорсик.
Аноним 13/05/17 Суб 01:05:24  152953603
>>152953418
что ты делал? что качаЛ?
Аноним 13/05/17 Суб 01:05:25  152953605
>>152953456
Я вот например когда квартира замусоривается просто покупаю новую квартиру, не знал, что можно убираться
Аноним 13/05/17 Суб 01:05:25  152953606
>>152953207
>>152953207
>>152953207
>>152953207
>>152953207
>>152953586
Аноним 13/05/17 Суб 01:05:30  152953610
>>152953537
10 часов назад и по утверждению какого-то лалки.
Аноним 13/05/17 Суб 01:05:38  152953620
БЛЯТЬ ТОК ЧТО ВКЛЮЧИЛ ПЕКАРНЮ А ТАМ ЭТА ЕБАНИНА СУКА БЛЯДЬ АХУЕТЬ ЩА ПРУФЫ БУДУТ!
Аноним 13/05/17 Суб 01:05:43  152953626
350954.jpg (34Кб, 295x249)
>microsoft подняло хайп, чтобы последние из моггикан побежали вставлять в жопу анальные зонды РЯЯЯЯЯ ПАТЧ АТ ШИНДОУС НА ФСЕХ СПАСЁТ!!!1
Как же я блядь проигрываю с тредов.
Аноним 13/05/17 Суб 01:05:43  152953627
>>152953562
Все верно, 4012213.
Аноним 13/05/17 Суб 01:05:46  152953633
>>152953339
Суп или пиздабол
Аноним 13/05/17 Суб 01:05:51  152953638
>>152953600
даааа, топ
Аноним 13/05/17 Суб 01:05:55  152953643
>>152953555
Вот и вся суть вашего супер вируса
Аноним 13/05/17 Суб 01:05:56  152953644
CpfnkeXcAAm2ZB.jpg (371Кб, 2048x1536)
Тем временем в аэропорту Франкфурта
Аноним 13/05/17 Суб 01:05:58  152953645
>>152952456 (OP)
>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Запрошенный доступ к реестру запрещен.
Что делать?
Аноним 13/05/17 Суб 01:05:59  152953647
>>152953477
Аваст или сраный МакАфи видимо принимали участие в разработке
Аноним 13/05/17 Суб 01:06:13  152953657
IMG201705122357[...].jpg (1034Кб, 2560x1440)
>>152953633
Аноним 13/05/17 Суб 01:06:15  152953661
>>152953464
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Аноним 13/05/17 Суб 01:06:19  152953665
>>152953645

Запустить Powershell от админа
Аноним 13/05/17 Суб 01:06:27  152953673
Кстати у кого есть зараженная система тот может снять образ диска C клонзилой или акронисом и скинуть в облако. Чисто ради анализа зловреда и лулзов
Аноним 13/05/17 Суб 01:06:44  152953679
>даже после этой хуйни маньки будут верещать что интернет не должен быть под контролем
Аноним 13/05/17 Суб 01:06:47  152953683
>>152953643
Ну я, например, не хотел бы, чтобы мне за щеку что-то кинули.
Аноним 13/05/17 Суб 01:06:52  152953688
>>152953657
Уже видели этот фейк
Аноним 13/05/17 Суб 01:06:53  152953689
>>152953476
Для даунов не семерке.
анальные зонды давно и на семерку в обновлениях идут.
Аноним 13/05/17 Суб 01:06:56  152953694
>>152953657
Аноним 13/05/17 Суб 01:07:01  152953703
>>152953673
>ради анализа зловреда
Что анализить-то?
Аноним 13/05/17 Суб 01:07:10  152953715
Смертельная рулетка:
Дабл - вирус в течении суток посетит вас
Трипл - ваш хард умрёт от этого вируса
Квадра и выше - вы словите спид вместе с этим вирусом
ролл
Аноним 13/05/17 Суб 01:07:11  152953717
Убрал галку SMB, все норм? Такое чувство, будто я наоборот растопырил анус. Эти советы из бэ, они такие.
Аноним 13/05/17 Суб 01:07:12  152953718
>>152953647
Касперский, думаю.
Аноним 13/05/17 Суб 01:07:20  152953727
>>152952706
Если нет драйвера как он запустится?
Аноним 13/05/17 Суб 01:07:21  152953731
>>152953533
Окей, тогда какие антивирусы годные?
Аноним 13/05/17 Суб 01:07:25  152953735
>>152953679
>даже после этой хуйни маньки будут верещать что интернет должен быть под контролем
Аноним 13/05/17 Суб 01:07:29  152953740
>>152953715
рол.
Аноним 13/05/17 Суб 01:07:38  152953746
>>152953673
А пак ЦП для анализа тебе не снять?
Аноним 13/05/17 Суб 01:07:42  152953750
>>152953456
Да. Потому что хромобуки зачастую стоят дешевле обычного виндобука. Поэтому народ берёт хромобук и накатывает винду. Или линукс на него. На фоче у анонов линуксовые хромобуки. А чё на десктопе? Амд менее 30% Интел всё остальное. Ну и 1% ВИА. Чо тут говорить.
Аноним 13/05/17 Суб 01:07:44  152953754
>>152953657
И ка кже ты заразился?
У меня сборка 7-я от Васяна + NOD и Тором пользуюсь, что бы на рутрекер заходить.
Аноним 13/05/17 Суб 01:07:45  152953756
>>152953715
ролл
Аноним 13/05/17 Суб 01:07:50  152953761
>>152953731

Comodo непробиваемый
Аноним 13/05/17 Суб 01:08:03  152953769
>>152953605
Я тебе отвечаю так и происходит. Серьезно я был в шоке когда показывал коллегам американцам что можно винду переустанавливать. Как не печально но они так и делают
Аноним 13/05/17 Суб 01:08:03  152953770
>>152953717
Всеми интернетами сейчас цп смотрим через твою пеку.
Аноним 13/05/17 Суб 01:08:04  152953771
>>152953665
Спасибо, сделал. Команда выполнилась, ничо не произошло. Это спасёт меня от вируса?
Аноним 13/05/17 Суб 01:08:15  152953780
14944329194710.webm (1017Кб, 1280x720, 00:00:17)
МразеМонтана пе[...].webm (818Кб, 1280x720, 00:00:08)
Пощечины Mattie[...].webm (3191Кб, 1280x720, 00:00:30)
ravioli.webm (3616Кб, 1280x720, 00:00:14)
>>152953207
Зачем атаковать снг-скам? Откуда у этого отребья 300 баксов? Они в биткоины не смогут перевести даже под угрозой смерти
Аноним 13/05/17 Суб 01:08:25  152953787
На 10 кто нибудь ловил?
Аноним 13/05/17 Суб 01:08:25  152953788
8a51db1e8e323d3[...].jpg (39Кб, 550x412)
>>152952706
С этого треда захотелось прикупить парочку эльбрусов.
Аноним 13/05/17 Суб 01:08:29  152953791
>>152953657
>>152953339
что м откуда ты качал?
Аноним 13/05/17 Суб 01:08:33  152953797
>>152953578
ПОТЕРЬ НЕТ
Аноним 13/05/17 Суб 01:08:35  152953799
>>152953644
ФЕЙК
Аноним 13/05/17 Суб 01:08:46  152953809
>>152953679
ФОРСИТСЯ СКАЗКА О ТОМ, ЧТО ВИРУС САМ СЕБЯ КОПИРУЕТ НА ТВОЙ КОМП И ЗАПУСКАЕТ
@
БАРАНЫ ВЕРЯТ И БОЯТСЯ

Хорошая многоходовочка, мистер Пу
Аноним 13/05/17 Суб 01:08:50  152953811
data.png (2Кб, 686x148)
data2.png (2Кб, 667x41)
САМ ТРОЯН ДОСТАТОЧНО ПРИМИТИВЕН

Строки хранятся в открытом виде и не шифруются, можно сразу вытаскивать C&C сервера, адреса кошелей. Автор даже не заморачивался. Писали возможно школьники.

Весь цимес в слитых эксплойтах АНБ от Shadow brokers.
Аноним 13/05/17 Суб 01:08:51  152953813
>>152953610
>какого-то обоссанного лалки
Аноним 13/05/17 Суб 01:09:07  152953827
15d356db138a246[...].gif (979Кб, 400x225)
Пока мы тут аутируем хацкер уже покупает себе личную яхту и 3 ящика дорого шампанского для кругосветного путешествия
Аноним 13/05/17 Суб 01:09:11  152953830
>>152953703
По какому алгоритму зашифровались файлы, как именно пейлоад сработал и так далее
Аноним 13/05/17 Суб 01:09:13  152953834
e146e1e787684f4[...].jpg (256Кб, 1280x720)
Не пользовался антивирусом. Сначала на работке зараза выскочила (не у меня). Потом дома уже. Файлы были с расширением txcry, или shcry кажется. Переустановил систему, вот думаю какой антивирь поставить?
Аноним 13/05/17 Суб 01:09:17  152953836
https://www.youtube.com/watch?v=AtaeWm8Am6Y
НАШЛИ КРИПТОР!!!
Аноним 13/05/17 Суб 01:09:24  152953843
>>152953578
Антивирус кашпировского)))
Аноним 13/05/17 Суб 01:09:25  152953844
https://blog.varonis.com/massive-ransomware-outbreak-what-you-need-to-know/
https://threatpost.com/leaked-nsa-exploit-spreading-ransomware-worldwide/125654/
Аноним 13/05/17 Суб 01:09:27  152953845
>>152953754
не ебу. тором не пользуюсь. сидел на дваче, вк, трубе. несколько раз заходил на пару порносайтов. словил один раз вирус, который в браузере каждые пол часа в новой вкладке открывал рекламу. успешно удалил и все было норм. 5 лет живу без антивируса.
Аноним 13/05/17 Суб 01:09:28  152953848
>>152953754
Блядь, говорят вам, не нужно ничего скачивать с левых сайтов, вообще ничего делать не нужно, ОНО САМО.
Аноним 13/05/17 Суб 01:09:49  152953867
>>152952567
мосьманда
Аноним 13/05/17 Суб 01:10:12  152953885
>>152953848

Просто школьники не знают что такое эксплойты/черви. Лол.

Аноним 13/05/17 Суб 01:10:26  152953902
>>152953811
Винда то наверное все эксплойты прикрыла после слива. В чем проблема была поставить патчи?
Аноним 13/05/17 Суб 01:10:26  152953903
>>152953843
За 100 лямов)))
Аноним 13/05/17 Суб 01:10:26  152953904
>>152953830
>как именно пейлоад сработал
Об этом куча видосов на ютубе уже.
Аноним 13/05/17 Суб 01:10:28  152953905
>>152953811
Т.е. он даже миксер не юзал и просто адрес вбросил?
Лооооол, хакер уровня /б
Аноним 13/05/17 Суб 01:10:29  152953908
>>152953885
> черви
пидоры!
Аноним 13/05/17 Суб 01:10:41  152953918
>>152953848
Сами даже кошки не родятся, дауны ебучие. Само у них блядь, долбоклюи ебанутые.
Аноним 13/05/17 Суб 01:10:46  152953922
>>152953780
хОХЛЫ атакуют
Аноним 13/05/17 Суб 01:10:57  152953928
>>152953750
Ну понимаешь же что закладки в интеле это проблемы самого интела и его юзеров так что тут как говориться всем должно быть пофиг
Аноним 13/05/17 Суб 01:11:03  152953933
>>152953830
И как ты все это узнаешь? Тела вируса нет, файла нет.
Аноним 13/05/17 Суб 01:11:23  152953951
>>152953902
Лень. И мало ли что туда ещё запихали. Подождем, пока народ протестит.
Аноним 13/05/17 Суб 01:11:27  152953954
>>152953683
>Ну я, например, не хотел бы, чтобы мне за щеку что-то кинули.
А я бы хотел :3
Аноним 13/05/17 Суб 01:11:33  152953961
6536.jpg (292Кб, 768x1154)
Аноны, как будем бороться? Кто если не мыостановит эту эпидемию?
На нас легла не легкая доля в очередной раз спасать этот мир.
Искать виновных.
Делать громкие заявления.

Поможем миру в этот раз?
Аноним 13/05/17 Суб 01:11:46  152953971
>>152953905

А вот хуй знает. Там много адресов вшито рандомных, просто прикол в том что строки в файле не шифруются вообще никак. Можно через OllyDBG вытаскивать всю инфу.

Соединение с сервером через Tor библиотеку на .onion панель управления
Аноним 13/05/17 Суб 01:11:48  152953975
>>152953905
>миксер
?
Аноним 13/05/17 Суб 01:11:52  152953979
>>152953904
Да но хочется узнать что за пейлоад и в каком виде он был представлен
Аноним 13/05/17 Суб 01:11:54  152953980
>>152953207
Ну, допустим. Если я сижу за роутером на котором NAT мне стоит бояться?
Аноним 13/05/17 Суб 01:12:07  152953989
>>152953922
Ну и убивали бы нахуй там все, без возможности восстановления. Писали бы там слава украине, це ивропа! чтобы совсем обидно было
Аноним 13/05/17 Суб 01:12:16  152953994
>>152953903
))
Аноним 13/05/17 Суб 01:12:35  152954006
>>152953980
да
Аноним 13/05/17 Суб 01:12:35  152954007
>>152953979
Да ну, это уже не интересно, очередной шифратор от васяна.
Аноним 13/05/17 Суб 01:12:35  152954008
14554046051960.webm (7331Кб, 636x360, 00:01:40)
>>152953902
>В чем проблема была поставить патчи?
Я ебал эти обновления винды.так думает 80% юзеров этой параши, после историй типа пикрил
Аноним 13/05/17 Суб 01:12:38  152954015
>>152953980

Вроде нет. Но just in case поставь апдейт или отруби SMB, хуй его знает что может случиться.
Аноним 13/05/17 Суб 01:12:50  152954027
>>152953905
А что ты хотел от хохла?
Аноним 13/05/17 Суб 01:12:53  152954028
>>152952545
Брат в мегафоне. Да компы на винде заразились. Многие, но не все. В салонах в основном. Сам мегафон нормально живет - у них все на юниксе
Аноним 13/05/17 Суб 01:12:59  152954034
14946259730250.png (31Кб, 381x476)
эту хуйню отключите, этого достаточно
Аноним 13/05/17 Суб 01:13:22  152954047
>>152953207
>В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
>Ты это МарьИванне на уроке информатики в понедельник расскажешь.
Аноним 13/05/17 Суб 01:13:30  152954057
>>152952533
К инфраструктуре банка этот терминал имеет примерно такое же отношение, как и твой мобильный телефон.
Аноним 13/05/17 Суб 01:13:39  152954062
>>152953811
Кошель, блядь, на главной странице программы. А сервера, скорее всего через Тор.
Аноним 13/05/17 Суб 01:13:44  152954068
Пиздеж какой-то. Сижу я в интернетах, уже много где о вирусе написали, а в итоге мы имеем не более трех невнятных фоток, которые и гуляют по сети. Сам я на семерке, ни одного антивируса не стоит, перестал обновлять винду с 2009 года. Нужно больше пруфов, больше.
Аноним 13/05/17 Суб 01:13:48  152954069
Милорд, наших спермоблядков пожрал червь-пидор.
Аноним 13/05/17 Суб 01:13:54  152954073
>>152952663
Ага, только дыра закрыта 2 месяца как.
Аноним 13/05/17 Суб 01:13:55  152954074
>>152953933
Взяв рандомный зашифрованный файл и попытаться его расшифровать например. В ходе расшифровки всплывет и алгоритм зашифровки. Например ради лулзов открыть хекс редактором и посмотреть что случилось с телом файла после зашифровки.
Аноним 13/05/17 Суб 01:13:56  152954075
>>152954028
Не может быть "все" на юниксе.
Аноним 13/05/17 Суб 01:14:07  152954084
>>152953603
>>152953791
Ничего качать не надо. На хабре пишут, что на голый сервер поставилось
Аноним 13/05/17 Суб 01:14:10  152954090
>>152952456 (OP)
Зря радуетесь, линуксобляди, у вас тоже самба стоит.
Аноним 13/05/17 Суб 01:14:20  152954098
>>152954008
Ниразу такого не видел. Это какой-то самый первый билд восьмерки?
Аноним 13/05/17 Суб 01:14:25  152954102
>>152954006
Почему? Как вирус пролезет в мою подсеть за натом? Уязвимость есть в масдае, но не линуспсе.
Аноним 13/05/17 Суб 01:14:27  152954105
upd.png (24Кб, 795x464)
Посоны, я в безопасности?
Аноним 13/05/17 Суб 01:14:42  152954115
ДАЙТЕ ССЫЛКУ НА ИНФИЦИРОВАННЫЙ РЕСУРС
Аноним 13/05/17 Суб 01:14:45  152954117
>>152953975
Миксер биткоинов
Перемешивает в кашу битки делая их неотслеживаемыми
Иначе всех продавцов цопе тупо по адресам биткоинов ловили, а так ты как тиу анунимус можешь спать спокойно и майор не вломится.
Аноним 13/05/17 Суб 01:15:01  152954125
НИЧЕГО БЛЯТЬ КАЧАТЬ НЕ НАДО! СУКА! ТУПЫЕ БЛЯТЬ!

ЧИТАЙТЕ ЕЩЕ РАЗ


>>152953207
>>152953207
>>152953207
>>152953207
>>152953207
>>152953207
>>152953207


Уязвимость в дефолтном протоколе одной из служб Windows.
Аноним 13/05/17 Суб 01:15:01  152954126
>>152954105
Дыру закрыл, но ты уже скачал вирос и скоро он запустится
Аноним 13/05/17 Суб 01:15:02  152954127
>>152954105
да винда патч ешё 2 месяца назад выкатила
Аноним 13/05/17 Суб 01:15:02  152954128
В мегафоне со вчерашнего дня лихорадит.
Аноним 13/05/17 Суб 01:15:07  152954130
>>152954102
Нат был не всегда.
флешки
почта
Аноним 13/05/17 Суб 01:15:12  152954135
>>152954074
>В ходе расшифровки всплывет и алгоритм зашифровки.
Каким раком? Там вместо файлов рандомный набор байт.
Аноним 13/05/17 Суб 01:15:20  152954140
>>152954090
А толку? Рута она через хуй собачий получит? Еще и wine сама установит?
Аноним 13/05/17 Суб 01:15:24  152954141
>>152952929
Бля, двачую адеквата. А мелкософт окончательно подрубит возможность отключения обновлений в вин7, и пересадит таки всех на анальный зонд и онли_свой_маркет
Аноним 13/05/17 Суб 01:15:27  152954144
11902-n9.png (36Кб, 240x300)
>>152954034
Не хочу. Хочу словить вирус, а пока все в этом треде истерящие дауны и спермососы. Вирус у них блядь без файла и тела сам блядь скачивается, сам запускается, вообще охуеть, что несут. Эксплойты блядь умное слово в интернетах прочитали и теперь верещат, дебилы блядь.
Аноним 13/05/17 Суб 01:15:30  152954147
Сказочный долбо[...].webm (306Кб, 480x288, 00:00:06)
>>152954015
>или отруби SMB
Феерические, неописуемые дегенераты.
Я и не верил даже что есть такие животные что не отключают этот высер червя-пидора сразу после установки шинды.
Аноним 13/05/17 Суб 01:15:39  152954160
>>152954105
Конечно, это же фейк.Охуеваю что за дауны ведутся
Аноним 13/05/17 Суб 01:15:40  152954161
>>152954007
Да не скажи)) Охуенно сработали поцаны, главное грамотно, респект таким и хвала! Шифратор могли конечно и без оплаты сделать а так чисто хайпануть и лулзов поймать.
Аноним 13/05/17 Суб 01:15:52  152954169
>>152954008
И что? На пике твоём какой-то истеричный уебан. У меня настроены обновления, и каждый раз обновляюсь в фоновом режиме, устанавливая их после работы. 0 дискомфорта. Если безрукий уёбок не может нажать 2 кнопки, зачем он вообще пекарней пользуется?
Аноним 13/05/17 Суб 01:16:09  152954179
>>152954102
в комментах на хабре говорят что нат этой штуке на помеха
Аноним 13/05/17 Суб 01:16:11  152954182
Samba анон, ты перекатился? В прошлом треде мы выяснили, что линукс в опасности, нужно рассказать всем.
>>152954140
Тот анон пояснил, что это не помеха, нужен его опыт тут, отзовись анон.
Аноним 13/05/17 Суб 01:16:11  152954184
>>152954105
никто не в безопасности
Аноним 13/05/17 Суб 01:16:20  152954192
>>152954117
Раскажи! Что, им теперь невозможно денюшку вывести, да?
Аноним 13/05/17 Суб 01:16:26  152954196
>>152954047
Он имеет ввиду RAW socket наверное.
Аноним 13/05/17 Суб 01:16:37  152954205
>>152954090
у меня не стоит
Аноним 13/05/17 Суб 01:16:43  152954211
>>152954125
Иди на хуй, хуякер ты мамин) мистера робота купил уже плакат на стенку?
Аноним 13/05/17 Суб 01:16:45  152954215
>>152954184
Пруфы?
Аноним 13/05/17 Суб 01:16:50  152954219
>>152953951
Чет проигрываю с причитаний про зонды, нет, я конечно понимаю если у тебя есть что скрывать, но рядовому анону трястись из-за этого это маразм. Как-будто кому-то нужны ваши паки с цп, пароли от контактика или история ваших покупок на рампе, лол.
мимо не товарищ майор
Аноним 13/05/17 Суб 01:16:53  152954221
>>152953961
Виноват нэвэльный.
Аноним 13/05/17 Суб 01:16:59  152954225
>>152954144
>Вирус у них блядь без файла и тела сам блядь скачивается, сам запускается, вообще охуеть, что несут.
Еще один школьник не знает что такое эксплоит.
Аноним 13/05/17 Суб 01:16:59  152954226
>>152954075
Зайди в ближайший ДНС и посмотри что на терминалах везде линукс минт стоит
Аноним 13/05/17 Суб 01:17:12  152954241
>>152954205
Вроде как у всех стоит, сисадмин пояснял в прошлом. Анон, отзовись!
Аноним 13/05/17 Суб 01:17:14  152954244
>>152954205
Соболезную. Какой левел?
Аноним 13/05/17 Суб 01:17:23  152954250
Инсайдер итт:
Вирус реален, но сделан через заказ быдлохацкерам чтобы влить зонды в обнову мелкомягких: в итоге 23 стула: либо сидеть под угрозой пиздеца, либо садиться на кот с мешком в апдейте либо переходить на линухи
Аноним 13/05/17 Суб 01:17:25  152954253
>>152954147
она нужна
Аноним 13/05/17 Суб 01:17:26  152954255
>>152954161
>хохлы
>Шифратор могли конечно и без оплаты сделать
Тi шо - совсем куку?
Аноним 13/05/17 Суб 01:17:33  152954258
2017-04-23-1557[...].png (479Кб, 1920x1080)
2017-05-08-1855[...].png (348Кб, 1920x1080)
Арчую итт
Аноним 13/05/17 Суб 01:17:45  152954266
>>152954179
Интересно как? Можно пробить нат только если порт на роутере форвардится, но я должен, наверное, форвардить самбашный порт с уязвимостью для этого.
Аноним 13/05/17 Суб 01:17:46  152954268
>>152954219
Двачую, всегда проигрывал с таких уёбков. Они рили думают что кому-то есть дело до того, как часто он дрочит на еот и сколько раз в день играет в доту.
Аноним 13/05/17 Суб 01:17:51  152954270
>>152954219
Мелкософтная блядь, плиз.
Аноним 13/05/17 Суб 01:17:55  152954271
Совпадение не д[...].webm (175Кб, 548x360, 00:00:01)
https://habrahabr.ru/company/kaspersky/blog/328540/
Аноним 13/05/17 Суб 01:17:56  152954272
>>152954182
Давай я тебе поясню. Что у линукса, чётка система распределения прав. Я уже блядь не совсем пизданутый, чтобы что-то левое запускать от sudo.
Аноним 13/05/17 Суб 01:18:02  152954275
>>152954253
>она нужна
С точки зрения малолетнего имбецила - несомненно.
Аноним 13/05/17 Суб 01:18:05  152954277
>>152954250
Провёл тебе по губам, инсайдер
Аноним 13/05/17 Суб 01:18:12  152954284
>>152954211
ахаха)
Аноним 13/05/17 Суб 01:18:18  152954290
>>152954135
Этот аутист начитался статей на Хабре, как вирусы написанные школьниками расшифровываются. Если там хотя бы какой-нибудь из известных алгоритмов шифрования, даже некро - шансы у васяна что-то расшифровать равны нулю.
Аноним 13/05/17 Суб 01:18:27  152954299
>>152954205
Попробуй сеалекс.
Аноним 13/05/17 Суб 01:18:30  152954300
>>152954008
Винда автоматически обновляется уже лет 5 как, никогда подобного не было, все пучком работает по сей день.
Аноним 13/05/17 Суб 01:18:39  152954309
>>152954192
Нет. Если хакер использовал проверенный сервис-миксер то их хуй отследишь уже, практически невозможно. Типо предсавь что А адрес смешали с Б, Б с З, З с Ю, Ю с Z
Аноним 13/05/17 Суб 01:18:41  152954310
>>152954258
NFSv3 пропатчил уже?
Аноним 13/05/17 Суб 01:18:47  152954313
14302141761447[[...].jpg (39Кб, 600x450)
>>152954205
Аноним 13/05/17 Суб 01:18:53  152954315
>>152954266

Вроде Windows помечает File Sharing по дефолту как Safe(Home Connection) и форвардит сам порты.
Аноним 13/05/17 Суб 01:18:56  152954317
>>152954258

шрефты говно
Аноним 13/05/17 Суб 01:18:59  152954319
>>152954310
Что это такое?
Аноним 13/05/17 Суб 01:19:04  152954323
>>152953529
>>152953661
Обновления не устанавливаются. Мне пизда?
Аноним 13/05/17 Суб 01:19:06  152954325
>>152954179
На хабре у написавшего наверняка его айпи в DMZ, и все неопознанные натом входящие пакеты стекаются к нему. У разработчиков часто так, чтобы не бегать каждый раз в роутер порты открывать.
Аноним 13/05/17 Суб 01:19:17  152954328
>>152954317
С хуя ли? Нормальные шрифты блять
Аноним 13/05/17 Суб 01:19:22  152954332
>>152954219
Все зонды нужны лишь для того, чтобы раскрутить тебя на даллары, впиздячив нужную рекламу. И даже это нормально не работает, потому что показывается всякая хуйня. Хотя на ведре вот следит — поищешь что-то в гугле, так он потом во всех приложениях с рекламой этим говном спамит.
Аноним 13/05/17 Суб 01:19:25  152954334
>>152954266
Да никак.
Наверняка эта параша или уже спала на компах или сиранула с зараженного внутри локалки.
Хабрадебилы же - это почти как питардии.
Аноним 13/05/17 Суб 01:19:39  152954340
>>152954272
Да я знаю, не сиди под рутом, но он пруфы давал, что это похуй, ты же если пользуешься протоколом tcpip, у тебя права не просят.
https://blogs.technet.microsoft.com/filecab/2016/09/16/stop-using-smb1/
Аноним 13/05/17 Суб 01:19:57  152954351
>>152954215
https://geektimes.ru/post/289115/
Аноним 13/05/17 Суб 01:20:01  152954356
Забавно, прямо сейчас попиваю глинтвейн 65 года и читаю с мака ваши бредни. Ха-ха, до чего же смешно.. что мешает купить мак? Я вот смог себе позволить и взял самую последнюю модель максимальной мощности. Ай ладно, чего метать бисер перед свиньями. Пойду съем стейк, который тянка приготовила и посмотрим с ней кинцо на божественном маке без вирусо.

Али ви дерчи, лошьё.
Аноним 13/05/17 Суб 01:20:12  152954365
Дебилы блядь, все что можно было заразить было заражено еще 1 месяц назад, вой такой поднялся тока потому что на рашку напустили что обычно не трогают по понятным причинам к тому-же там полно не обнавленных пиратских систем.Авторы заработали пока всего 2 биткойнта на этом! Порт 445 открыт у крайне малого количества систем.
Аноним 13/05/17 Суб 01:20:16  152954368
>>152954196
Сокет тут не при чём. Сканер ничего не просканирует, если будет src подменять, ответные пакеты не дойдут до него.
White хакер блять из 6Б.
Аноним 13/05/17 Суб 01:20:17  152954369
>>152952456 (OP)
БЕСПЛАТНО БЕЗ СМС
https://2ch.hk/wp/src/57309/14946176054660.jpg
Аноним 13/05/17 Суб 01:20:20  152954371
>>152954315
С чего бы вдруг винде форвардить порты? А если две винды за натом, им, по-твоему, подраться нужно за внешний 139 порт?
Аноним 13/05/17 Суб 01:20:23  152954373
Блядь, посоны, я в опасности?
Аноним 13/05/17 Суб 01:20:35  152954382
>>152954140
Срочно сносить вайн или просто не запускать экзешки достаточно?
Аноним 13/05/17 Суб 01:20:36  152954384
>>152954340
Ты же понимаешь, что samba linux и виндовая разные вещи? Его наличие еще ничего не говорит.
Аноним 13/05/17 Суб 01:20:38  152954386
Только что ребутнулся и нихуя не вылезло. Обновлений не ставил с прошлого года, потому что они уже весь жесткий засрали. Двачеры как всегда обосрались со своими фейками
Аноним 13/05/17 Суб 01:20:42  152954389
>>152954182
И этот анон говорит правду. Реально рута она хуй получит, да и на большинстве дистров она не стоит по дефолту ибо нахуй не нужна. Все дело в разграничение прав, на линухе и других никсах оно жесткое как елдак отчима в очке анона. Плюс процессы работают не так. Баш тоже работает жестче чем виндовый commandcom
Аноним 13/05/17 Суб 01:20:52  152954391
>>152954319
Это то, через чего можно удалённо выполнить код на ядрах с 2.6.22 до 4.11
Аноним 13/05/17 Суб 01:21:01  152954404
>>152954309
Так они юзали миксер или нет? Их же поймают по кошелькам?
Аноним 13/05/17 Суб 01:21:02  152954405
>>152954225
Вы мне вероблядей напоминаете. УВЕРУЙТЕ В ВИРУС, из пруфоф только пара икон-картиночек и причитания богословов с форума касперского. Ну и охуительных историй от журнащлюх про разговаривающих в матке пузожителей.
Аноним 13/05/17 Суб 01:21:03  152954407
Стикер (0Кб, 512x512)
>>152954356
>Али
Аноним 13/05/17 Суб 01:21:07  152954410
>>152954371
почему 139 , 445 же
Аноним 13/05/17 Суб 01:21:08  152954411
МАКОЁБЫ, СОСИТЕ ХУЕЦ!
HandBrake был инфицирован зловредом для Mac
Новость. Если вы никогда-никогда не скачиваете программы из подозрительных мест, всегда проверяете сайты на подлинность и заходите строго по https, и, наконец, вы пользователь Мака – вы надежно защищены от малвари, никакие другие меры предосторожности не нужны.
Аноним 13/05/17 Суб 01:21:08  152954412
>>152954373
> xfce
Нда блять
Аноним 13/05/17 Суб 01:21:09  152954414
>>152954373
Да, у тебя прыщи полезут.
Аноним 13/05/17 Суб 01:21:10  152954415
>>152954258
Че за говно вместо когда, кто так делает? Это что, рогалик на SDL?
Аноним 13/05/17 Суб 01:21:21  152954424
>>152954389
Срочно сносить вайн или просто не запускать экзешки достаточно?
Аноним 13/05/17 Суб 01:21:25  152954425
>>152954075
Базы и связь. Сервера на юниксе. Масдай только у салонов в основном. Ну есть еще вроде у них там люди с масдаем, но в целом ничего страшного, восстановят.
Аноним 13/05/17 Суб 01:21:26  152954426
>>152954371
Ты разговариваешь с дебилом.
Одумайся.
Аноним 13/05/17 Суб 01:21:27  152954427
>>152954356
Уязвимость в протоколе, а не в ОС. Просто вирус под винду написан, но ничего не мешает заменить int21h на int80h условно и нагнуть всё линуксоподобное, даже FreeBSD.
Аноним 13/05/17 Суб 01:21:30  152954431
>>152954270
Ещё скажи что эппол или гугол не собирают данные пользователей. Твои данные собирают все кому не лень, это сегодняшняя действительность.
Аноним 13/05/17 Суб 01:21:36  152954437
>>152954144
>Не хочу. Хочу словить вирус, а пока все в этом треде истерящие дауны и спермососы. Вирус у них блядь без файла и тела сам блядь скачивается, сам запускается, вообще охуеть, что несут. Эксплойты блядь умное слово в интернетах прочитали и теперь верещат, дебилы блядь.
Двачую. Это пиздец.
В 90х заряжали воду перед телевизором, в 2017 старые и молодые долбоебы верят, что вирус сам залетает на комп и запускается на нем.
Аноним 13/05/17 Суб 01:21:38  152954441
>>152954391
Не патчил, пойду обновляться
Аноним 13/05/17 Суб 01:21:43  152954444
import os

print("Триста битков сюда sdhasjkdh1kj2hk3j23123")
os.remove("/")
Вирус на линукс!
Аноним 13/05/17 Суб 01:22:01  152954452
>>152954384
Протокол один. Уязвимость в протоколе.
Аноним 13/05/17 Суб 01:22:04  152954458
>>152954384
>Ты же понимаешь
Нет, он не понимает.
Он питурд.
Ты совсем дурачок или да?
Аноним 13/05/17 Суб 01:22:15  152954465
>>152954290
Да мне похуй на расшифровку! Хотя бы каким алгоритмом шифровали узнать! Это же гениальный вирус!
Аноним 13/05/17 Суб 01:22:26  152954474
>>152954452
>Уязвимость в протоколе.
А еще толще можешь?
Аноним 13/05/17 Суб 01:22:30  152954478
>>152954373
Прыщеолух совсем обезумел.
Аноним 13/05/17 Суб 01:22:45  152954486
>>152954389
Но в теории реально.
Аноним 13/05/17 Суб 01:22:51  152954491
>>152954356
Зачем нужен мак если есть линух который можно кастомизировать под мак?
Аноним 13/05/17 Суб 01:22:51  152954492
>>152954465
Ты дурак? Таких вирусов-шифраторов дохуя.
Аноним 13/05/17 Суб 01:23:00  152954497
>>152954219
Ну как посмотреть. Мне вот не хочется чтобы что-то ползало по моей пеке.
Аноним 13/05/17 Суб 01:23:05  152954498
>>152954405
3 картинки всего... 3 блять и их льют по очереди. А сколько срача то развели
Аноним 13/05/17 Суб 01:23:10  152954503
>>152954405
Какая вера, даун? Сам майкрософт говорит о дыре, и о том, что он выпускал ее фикс в виде апдейта в марте этого года. Но некоторые долбоебы не ставят обновлений.
Аноним 13/05/17 Суб 01:23:18  152954505
>>152954412
Чому нет? Ну правда - легковесные, всем устраивают.
Аноним 13/05/17 Суб 01:23:22  152954510
recordingstarwa[...].webm (2055Кб, 480x360, 00:00:45)
>>152954415
Смотри как могу
Аноним 13/05/17 Суб 01:23:35  152954518
>>152954452
>>152954427

Вы толстите? У Windows своя имплементация протокола и уявзимость соответственно тоже только на нем.
Аноним 13/05/17 Суб 01:23:36  152954519
>>152954315
Ты понимаешь где надо форвардить порты чтобы они были видны извне?
>>152954334
Да вот и мне кажется что распространение идёт через почту и флешки, а потом уже вннутри локалок.
Кстати, если я не сижу под админом это мне поможет или нет?
Аноним 13/05/17 Суб 01:23:37  152954520
Ребят, плиз ответьте: срочно сносить вайн или просто не запускать экзешки достаточно?
Аноним 13/05/17 Суб 01:23:42  152954525
>>152954503
+15
Аноним 13/05/17 Суб 01:23:54  152954538
>>152954452
В хуитаколе, блядь.
Аноним 13/05/17 Суб 01:23:55  152954539
>>152954474
Ты статью читал?
https://blogs.technet.microsoft.com/filecab/2016/09/16/stop-using-smb1/
https://ru.wikipedia.org/wiki/Server_Message_Block
Аноним 13/05/17 Суб 01:23:56  152954543
>>152954404
Не могу точно сказать. Если через блокчейн попробовать транзакцию пробить, то может и можно поймать, но я не думаю, что хакеры настолько тупые и не знают что такое миксер.
Аноним 13/05/17 Суб 01:23:57  152954544
Зараженцы соснули в этом итт и не только
Аноним 13/05/17 Суб 01:23:58  152954547
>>152953184
Блядь, нахуй ты его отыгрываешь? Он же отвратительный. Лучше отыгрывать Ферис :3
Аноним 13/05/17 Суб 01:24:04  152954553
recordingsnake.webm (14284Кб, 640x480, 00:00:51)
>>152954415
А на пикрилейтеде вот это
Аноним 13/05/17 Суб 01:24:20  152954566
>>152954518
>Вы толстите?
А ты не слишком быстрый, да?
Аноним 13/05/17 Суб 01:24:28  152954573
>>152954356
Двачую этого магната.

И кстати, не обязательно покупать топовую модель за 300 тыщ, я лично сижу на кор2дуо маке 2008 года, полет нормальный, el capitan идет плавно.
Аноним 13/05/17 Суб 01:24:29  152954574
>>152952456 (OP)
Аноним 13/05/17 Суб 01:24:36  152954581
>>152954427
У тебя там код вообще под ДОС, лол int 21h, лол. реальный режим процессора. org 100h это даже не exe, это COM блеать!
Аноним 13/05/17 Суб 01:24:38  152954585
>>152954310
Мистер эта штука работает только при его настройке и эксплуатации, а то что есть модуль в ядре то его можно принудительно отключить и все. Плюс в большинстве дистров он и так не включен
Аноним 13/05/17 Суб 01:24:38  152954586
>>152954518
Ты проверял? Вот тебе РедХат
https://access.redhat.com/articles/1346913
Аноним 13/05/17 Суб 01:24:41  152954588
>>152954510
У меня вирос с этой вебмки, пашол ты нахуй
Аноним 13/05/17 Суб 01:24:48  152954598
>>152954503
Обновления же нахуй не нужны. У меня они не стоят, я не заражен.
Аноним 13/05/17 Суб 01:24:51  152954601
>>152954444
Как сконпелировать?
Алсо я в опасности, если маршрутизацию на iptables настроил?
Аноним 13/05/17 Суб 01:24:56  152954603
>>152954519
>Кстати, если я не сижу под админом это мне поможет или нет?
Нет, конечно - самба под системом по любому.
Аноним 13/05/17 Суб 01:25:05  152954608
4356356.png (348Кб, 1005x684)
Аноним 13/05/17 Суб 01:25:08  152954611
>>152954519
>Да вот и мне кажется что распространение идёт через почту и флешки, а потом уже вннутри локалок.
Так было до сегодняшнего дня.
Аноним 13/05/17 Суб 01:25:09  152954612
>>152954539
Кидай для linux статью как у мелкосовта. Я блядь сейчас же приеду и начну отсасывать у тебя.
Аноним 13/05/17 Суб 01:25:12  152954615
Бля, почаны.
Выключать комп на ночь или же оставлять работать?
Или же выдернуть кабель интернетов? Обнову влом накатывать, но очко играет.
Аноним 13/05/17 Суб 01:25:15  152954618
>>152954444
Access Denied!
Аноним 13/05/17 Суб 01:25:19  152954622
>>152954518
Samba vulnerability (CVE-2015-0240)
Updated February 24 2015 at 7:26 AM - English
Red Hat Product Security has been made aware of a vulnerability in the smbd file server daemon, which is a part of the Samba suite of programs. The vulnerability has been assigned CVE-2015-0240. All versions of Samba 3.5.0 or higher shipped with Red Hat Enterprise Linux versions 5 to 7 are affected. Samba shipped with Red Hat Storage Server 2.1 and 3 is also affected.

This vulnerability has been rated by Red Hat Product Security as having a Critical impact on all affected products, with the exception of Red Hat Enterprise Linux 7, on which the impact has been rated as Important.

Background Information

An uninitialized pointer use flaw was found in the Samba daemon (smbd). A malicious Samba client could send specially crafted netlogon packets that, when processed by smbd, could potentially lead to arbitrary code execution with the privileges of the user running smbd (by default, the root user).

Impact

Samba is the standard Windows interoperability suite of programs for Linux and Unix, which is used for sharing files, printers, and other information. All Red Hat Enterprise Linux systems (versions 5 to 7) that host a Samba server are potentially vulnerable. Note that even an unauthenticated connection can be used to trigger this remote exploit.
Аноним 13/05/17 Суб 01:25:27  152954628
>>152954503
>Сам майкрософт говорит о дыре, и о том, что он выпускал ее фикс в виде апдейта в марте этого года. Но некоторые долбоебы не ставят обновлений.
>Сам майкрософт говорит
Вот это просто в голосяндрий. Мне бы ещё про пруфы на существование боженьки в Ватикане спросить.
Аноним 13/05/17 Суб 01:25:37  152954637
>>152954586
>2015
>Эксплойт в протоколе самбы мелкомягких от конца 2016 года и слит в 2017
>пропатчен в 2017

Мелкомягкие сосут хуй
Аноним 13/05/17 Суб 01:25:40  152954639
>>152954538
>>152954581
>>152954612
>>152954622
Аноним 13/05/17 Суб 01:25:51  152954643
>>152952456 (OP)
КАК КОНКРЕТНО ПОД Windows 7 Sp2 найти это KB4012212? На сайте только Sp1 и непонятно, как скачать. Помогите!
Аноним 13/05/17 Суб 01:25:54  152954648
blog.emsisoft.com/2017/05/12/wcry-ransomware-outbreak/

Unfortunately, after evaluating the way WCry performs its encryption, there is no way to restore encrypted files without access to the private key generated by the ransomware. So it’s not likely a free WCry ransomware decrypter will be available for victims.
Аноним 13/05/17 Суб 01:25:59  152954654
>>152954573
Сидеть на этом некроведре – себя не уважать, даже хуже спермобляди.
Аноним 13/05/17 Суб 01:26:00  152954656
>>152953905
Ты идиот?
Собираешь все битки на один адрес. Можешь даже прямо в ФСБ и МВД написать письмо с этим адресом.
Когда бабла по твоему уже достаточно - выводишь бабло на миксеры.
Ты как себе это представлял? Что жертвы будут просто кидать бабло в миксер и..... Что? Охуенный у тебя бы вирус получился, братишка.
Аноним 13/05/17 Суб 01:26:01  152954657
90s.jpg (78Кб, 639x480)
>>152954258
>4.10.10-1
некрофил
Аноним 13/05/17 Суб 01:26:03  152954658
>>152954608
Ого, ебать! Легче задонатить.
Аноним 13/05/17 Суб 01:26:07  152954660
>>152954427
Протокол - это такое описание, кто что говорит, посылает или делает. Уязвимость в реализации протокола кодом ОС Windows.
Аноним 13/05/17 Суб 01:26:11  152954661
>>152954424
Да ничего сносить не надо! У вайна есть контейнер на такой повод. Я там винлокеры запускаю когда делать нехуй, а когда надоест то сношу просто префикс и делаю новый, лол
Аноним 13/05/17 Суб 01:26:15  152954663
Поссал на ШИНДОУСЮЗЕРОВ. Реально, в который раз убеждаюсь, что не зря все профи используют мак для работы. Особенно смешно, когда заразились ШИНДОУС-СЕРВЕРА, кек.
Аноним 13/05/17 Суб 01:26:20  152954667
>>152954539
>https://blogs.technet.microsoft.com/filecab/2016/09/16/stop-using-smb1/
Все правильно, написано что майковская реализация самбы - дырявое говно совсем как твой анус
А что?
Аноним 13/05/17 Суб 01:26:24  152954671
>>152954657
Мне что, каждый день обновляться?
Аноним 13/05/17 Суб 01:26:27  152954674
>>152954427
С ядром и компилятором неделю ебаться будешь, чтобы что-то из вирусов на линуксе запустить.
Аноним 13/05/17 Суб 01:26:27  152954676
>>152954637
Линуксобляди тоже в опасности. Другое дело, что под лиунпс вирусы не пишут, но все сервера на них, это пиздец будет.
Аноним 13/05/17 Суб 01:26:35  152954684
>>152954643
>Windows 7 Sp2
Такого не существует.
Аноним 13/05/17 Суб 01:26:45  152954692
>>152954615
Блядь, если так очкуешь, сохрани по-настоящему нужные тебе файлы в облаке/флэшке/очке товарища и спокойно пиздуй спать.
Аноним 13/05/17 Суб 01:26:51  152954694
>>152954074
Сейчас бы что-то пытаться расшифровать в 2к17
Твоя пекарня быстрее умрет от старости чем что-то сможет расшифровать.
Спецслужбы например даже не пытаются это делать хотя у них неплохие мощности. Они просто находят автора и приходят к нему с паяльником. Это гораздо быстрее
Аноним 13/05/17 Суб 01:26:56  152954698
>>152954622
> All Red Hat Enterprise
Осос красношляпых?
Аноним 13/05/17 Суб 01:26:58  152954700
>>152954660
>>152954674
>>152954667
https://access.redhat.com/articles/1346913
Samba is the standard Windows interoperability suite of programs for Linux and Unix, which is used for sharing files, printers, and other information. All Red Hat Enterprise Linux systems (versions 5 to 7) that host a Samba server are potentially vulnerable. Note that even an unauthenticated connection can be used to trigger this remote exploit.
Аноним 13/05/17 Суб 01:27:11  152954707
>>152954663
Ничего не заражалось. Это пиздежб.
Аноним 13/05/17 Суб 01:27:11  152954708
Аноны, реквестирую способы защититься от етой йобы.
Аноним 13/05/17 Суб 01:27:11  152954709
Я покакал.png (32Кб, 400x400)
Освятил.
Аноним 13/05/17 Суб 01:27:12  152954711
Ебанат, отключи порт 445 в своем ХР и живи спокойно.
http://zpostbox.ru/kak_otklyuchit_otkrytyye_porty_v_windows_xp.html
Аноним 13/05/17 Суб 01:27:12  152954712
>>152954663
А что тебя смущает в шиндоус серверах? Сервера бывают разные.
Аноним 13/05/17 Суб 01:27:26  152954715
14946259730250.png (31Кб, 381x476)
>>152954615
Аноним 13/05/17 Суб 01:27:27  152954716
>>152954661
Спасибо что ответил :)
Аноним 13/05/17 Суб 01:27:31  152954717
kal.jpg (482Кб, 1728x2880)
>>152954709
Аноним 13/05/17 Суб 01:27:31  152954718
>>152954608
https://www.youtube.com/watch?v=DDmNnfx7H4Y
Аноним 13/05/17 Суб 01:27:33  152954721
>>152954698
Это только одлно упоминания, реализация у всех общая, я ща ещё погуглю под убунту например.
Аноним 13/05/17 Суб 01:27:33  152954722
5189.jpg (130Кб, 500x386)
Поцоны я идиота, и у меня идиотский вопрос. У меня пиратка винды 7 могу ли я поставить патчи которые дыры закрывает?
Аноним 13/05/17 Суб 01:27:46  152954729
>>152954684
БЛЯТЬ, Я ВЕСЬ НА НЕРВАХ, СУКА, ПОМОГИ ТОГДА
Аноним 13/05/17 Суб 01:27:51  152954732
>>152954519
> Ты понимаешь где надо форвардить порты чтобы они были видны извне?
В роутер лезть не обязательно. Существует UPnP. Но тем не менее, винда сама ничего своего не форвардит.
Аноним 13/05/17 Суб 01:27:52  152954733
>>152954663
Читай тред.
Мак под угрозой тоже, долбоеб ебучий.
Аноним 13/05/17 Суб 01:28:00  152954741
>>152954622
>All Red Hat Enterprise Linux systems (versions 5 to 7) that host a Samba server are potentially vulnerable.
>potentially
Ну конечно, мелкие мягкие хуишки не могли не сирануть по мелкому на пингвина.
Пидорасы и гниды хуже даже питардией.
Аноним 13/05/17 Суб 01:28:01  152954742
>>152954717
Пикча из дипвеба
Аноним 13/05/17 Суб 01:28:03  152954744
>>152954700
Да иди ты нахуй с этим рэд хатом.
Аноним 13/05/17 Суб 01:28:12  152954748
>>152954503
Это объяснят почему накрылись многие ведомства. У крупных компаний обновы каждый день (да по сути неделю или даже месяц) обновы ставить не принято. Раз в квартал или полгода ставят на выходных.
Аноним 13/05/17 Суб 01:28:14  152954750
>>152954643
Ебанат, отключи порт 445 в своем ХР и живи спокойно.
http://zpostbox.ru/kak_otklyuchit_otkrytyye_porty_v_windows_xp.html
Аноним 13/05/17 Суб 01:28:16  152954751
>>152954721
https://www.ubuntu.com/usn/usn-3267-1/
ВОТ ДЛЯ УБУНТЫ ПОСОНЫ НАМ ПИЗДА
Аноним 13/05/17 Суб 01:28:19  152954756
>>152954692
Проблема в том, что кроме пака картинок я не могу вспомнить эти файлы.
Годичной давности пак картинок лежит на облаке, там было некоторое пополнение, но теоретически найти его смогу.
Но я знаю, что что-то я забыл наверняка. А ещё хочу стать героем треда, да.
Аноним 13/05/17 Суб 01:28:21  152954759
>>152954510
Что это за пиздец? Музычка кстати классная, она из игры? Если можешь, дай пожалуйста соус музыки и игоры.
Аноним 13/05/17 Суб 01:28:27  152954766
>>152954486
Ну реально конечно но есть ты совсем долбоеб и 24/7 сидишь из под рута и даешь везде chmod 777 и вообще твой рут пароль это 123456 то может быть и да и то скорее не прокатит ибо модуль самбы надо сначала руками в ядро добавить или собрать DKMS к нему
Аноним 13/05/17 Суб 01:28:27  152954768
14616753025770.png (79Кб, 208x326)
>>152954663
Особенно смешно, это когда на рабочей машине в сетевой папке нет кнопки ОБНОВИТЬ и ты просто сидишь и молешься, что вот сейчас ты в очередной, 10ый или 20ый раз откроешь папку и она наконец соизволит показать новые файлы, которые там уже полчаса лежат.
Да, братан, вот это смешно, воистину.
Аноним 13/05/17 Суб 01:28:29  152954769
>>152954733
Под угрозой если он его запустит, долбоеб ебучий.
Аноним 13/05/17 Суб 01:28:34  152954771
>>152954510
Бля, ладно, сорян, норм тема.
Аноним 13/05/17 Суб 01:28:34  152954772
>>152954744
>>152954751
Аноним 13/05/17 Суб 01:28:40  152954774
>>152954708
Сидеть на жопе смирно. Вируса не существует. Сейчас тебе насоветуют в /b/, что утром ты на своем ПеКа только хуйцы негров найдёшь.
Аноним 13/05/17 Суб 01:28:55  152954782
>>152954369
что это
Аноним 13/05/17 Суб 01:28:57  152954787
>>152952456 (OP)
Какое мне дело до этих проблем, если я сижу за натом провайдера?
У меня шиндоус 1703 + только что проверил на апдейты, я подвержен чему-то там из оппоста?

Аноним 13/05/17 Суб 01:29:05  152954791
>>152954722
Можешь, ставь все обновления, если что потом заново активируешь, но это скорее всего не понадобится
Аноним 13/05/17 Суб 01:29:05  152954792
>>152954656
Миксер не так работает, дурачок. Они могли адрес миксера указать, и он бы сразу брал под расчёт сумму+процентик себе, а потом уже кусками им перенаправлял.
Аноним 13/05/17 Суб 01:29:08  152954796
>>152954700
Ты реально дегенерат.
Или пиарщик мелкомягкий обосравшихся гнид на зарплате.
Даже не знаю что и хуже.
Аноним 13/05/17 Суб 01:29:12  152954801
>>152954756
>я забыл наверняка.
Значит, это тебе нахуй и не нужно, товарищ Плюшкин.
Аноним 13/05/17 Суб 01:29:15  152954802
>>152954759
crystal castles untrust us
Аноним 13/05/17 Суб 01:29:15  152954803
>>152954774
Так пруфы же есть.
Аноним 13/05/17 Суб 01:29:17  152954805
>>152954628
>Вот это просто в голосяндрий. Мне бы ещё про пруфы на существование боженьки в Ватикане спросить.

Майкрософт говорит, вирусные аналитики подтверждают, сговор, да? Нахуй иди.
Аноним 13/05/17 Суб 01:29:28  152954813
>>152954766
Тот анон писал, что это обходится. Уязвимость в протокле, с точки зрения системы всё законно, обмен файлами.
Аноним 13/05/17 Суб 01:29:31  152954816
>>152954750
У меня не хр, а семёрка
Аноним 13/05/17 Суб 01:29:40  152954822
>>152954266
>Меня заразило через ADSL роутер. NAT ему не помеха.
Аноним 13/05/17 Суб 01:29:46  152954826
14946280465920.png (113Кб, 381x476)
>>152954715
Вот эту хуету почему никто не отключает блять? хули вы разрешаете мелкомягким гулять на вашем компе?
Аноним 13/05/17 Суб 01:29:47  152954829
>>152954648
А то так было непонятно, что ключ рандомный, шлётся на сервер, а файлы криптуются банально через CryptoAPI.
Аноним 13/05/17 Суб 01:29:48  152954830
>>152954796
>>152954751
ты даун и ли прикидываешься?
Аноним 13/05/17 Суб 01:29:51  152954834
>>152954803
Какие? Почему только три фотки, если вайрус таких масштабов? Хуйня какая-то.
Аноним 13/05/17 Суб 01:29:52  152954835
>>152954759
Crystal Castles - Untrust Us
Игра была специально для конкурса /gd/ TWG7, на которую её не принял жирный школьник-организатор, но могу залить на ргхост если хочешь поиграть
Аноним 13/05/17 Суб 01:29:53  152954836
>>152952456 (OP)
хм, если накатить на виртуалку хр - пiймать его можно будет?
Аноним 13/05/17 Суб 01:29:58  152954839
>>152954266
> Можно пробить нат только если порт на роутере форвардится, но я должен, наверное, форвардить самбашный порт с уязвимостью для этого.

Правильно мыслишь.
И я уже писал это пару тредов назад, их смыло уже в бамплимит.
Повторюсь - если у вас роутеры со старыми прошивками - типа trendnet, ранних zyxel,роутеры которые давал в комплект ростелеком, может быть еще длинки и прочие - уязвимы.
В тренднетах например есть бекдор, который позволяет любому из сети поменять ваши настройки роутера.
Да-да, настроить форвард порта. Этот вирус (или его аналог, на данный момент я видел два разных, но похожих по действию) так и делает.
Для тренднетов точно, IDA-кун может подтвердить, если у него тот же вирус в исследовании, там строки чуть не прямым текстом.
Аноним 13/05/17 Суб 01:30:02  152954844
>>152954707
Очередной конспиролух. Мне уже 8 человек в ВК написали, с просьбой: ПОМОГИ, ТЫЖПОГРОММИСТ!!!1111.
Аноним 13/05/17 Суб 01:30:21  152954856
>>152954805
Мелкомягкий порваток бугуртит, лул. Сколько копий продал за сегодня?
Аноним 13/05/17 Суб 01:30:29  152954864
>>152954782
Exploit.MS04-028
Аноним 13/05/17 Суб 01:30:30  152954865
>>152952456 (OP)
Виндоус-пользователи соснули
мимо-макбук-бояр-не-знающий-что-такое-вирусы
Аноним 13/05/17 Суб 01:30:44  152954880
>>152952687
маня так и скажи что на нормальный фингебокс денег не хватило
Аноним 13/05/17 Суб 01:30:48  152954884
>>152954654
Я на нем только двоч читаю и смотрю шебмки, потому что айфон в них не может.

В 2017 компьютер в принципе НЕ-НУ-ЖЕН, если ты не погромист или не юзаешь требовательные программы.
Аноним 13/05/17 Суб 01:30:49  152954886
>>152954844
+15 с каждого из восьмерых.
Аноним 13/05/17 Суб 01:30:51  152954887
>>152954826
А как узнать что отключать? Там таких хуевин миллиарды
Аноним 13/05/17 Суб 01:30:56  152954889
>>152952456 (OP)
>Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Типа это хуйню прописал и фсе? Можно дальше спокойно дрочить на старушек?
Аноним 13/05/17 Суб 01:31:00  152954896
>>152954712
Говно без задач. Нахуя вообще Шиндоус на сервере нужен? АСП? Сразу нахуй.
Аноним 13/05/17 Суб 01:31:01  152954898
МАКОБЛЯДИ СОСНУЛИ ЮНИКСОИДЫ ЖДИТЕ НОВЫХ ВИРУСОВ
http://www.macworld.com/article/1058113/samba.html
Аноним 13/05/17 Суб 01:31:03  152954902
14938370140950-b.jpg (49Кб, 800x600)
Почему я не могу найти ни одной новости на эту тему в западных интернетах? В частности ни одного поста на реддите
:thinking:
Аноним 13/05/17 Суб 01:31:08  152954905
>>152954792
О как, еще и личный миксер. Ваще кайф.
Верной дорогой идешь, братишка.
Кошелек - личный миксер - 5 уже спалившихся адресов - твоя карточка. Тебя даже школьник с такой анонимизацией найдет.
Аноним 13/05/17 Суб 01:31:09  152954908
>>152954547
Просто вспомнил чет его реплику. А ведь реально збс наблюдать как у кого-то рушиться его карточный домик
Аноним 13/05/17 Суб 01:31:17  152954914
Короче, линуксобояре сново шин. Имея уязвимость в linux, файл достаточно не запуска от рута. Виндобляди опять соснулей.
Аноним 13/05/17 Суб 01:31:20  152954916
Стоп ребят а кто скажет как он распространяется?
Аноним 13/05/17 Суб 01:31:25  152954920
>>152954898
> samba
Кто пользуется этой хуйнёй?
Аноним 13/05/17 Суб 01:31:47  152954943
>>152954822
Никто не видел конфиг его роутера.
Аноним 13/05/17 Суб 01:31:51  152954946
>>152954916
Как ты заебал уже, слушай.
Аноним 13/05/17 Суб 01:31:51  152954947
Так, то-есть если я на пиратке 8.1 сижу без обновлений с 2016 года - я обречен на заражение?
Аноним 13/05/17 Суб 01:31:54  152954950
>>152954920
не пали контору я тут панику развожу, да и написано версия 3.0 ок.
Аноним 13/05/17 Суб 01:31:56  152954952
>>152954826
Надо для NAS. Впрочем, меня не ебет. Обнова 2 месяца назад прилетела.
Аноним 13/05/17 Суб 01:32:02  152954955
>>152954826
А вот хуй!
Аноним 13/05/17 Суб 01:32:02  152954956
>>152954916
Через уязвимость в ШИНДОВС.
Аноним 13/05/17 Суб 01:32:26  152954973
>>152954902
Потомушо это фейк
Аноним 13/05/17 Суб 01:32:29  152954975
>>152954733
На Маке Самба изначально отключена, так что вряд ли.
Аноним 13/05/17 Суб 01:32:30  152954976
Каким образом такое количество комплв заразилось? Его скачать что ли под видом какой то хуеты предлагают или че?
Аноним 13/05/17 Суб 01:32:31  152954977
>>152954830
Иди нахуй, блядь.
Эта говносамба цельнотянутая что ли?
Все пидоры, сука.
И ты тоже гнида, нахуй иди еще раз.
Аноним 13/05/17 Суб 01:32:37  152954982
У меня на пека нет нихуя кроме трех с половиной игр и стима, мне стоит ссаться?
Аноним 13/05/17 Суб 01:32:37  152954983
Стикер (0Кб, 225x225)
>>152952562
Проиграл с дауна, думающего что ему то зондов не понаставили то.
Аноним 13/05/17 Суб 01:32:38  152954985
>>152953418
Фрутилупсобляди должны страдать.

мимо-господин-с-кубом
Аноним 13/05/17 Суб 01:32:43  152954988
sudo pacman -Rns samba
Защита поцоны.
Аноним 13/05/17 Суб 01:32:54  152954995
>>152954896
ACTIVE DIRECTORY
SHAREPOINT
EXCHANGE
Аноним 13/05/17 Суб 01:33:00  152955000
>>152954977
разрыв на ровном месте
Аноним 13/05/17 Суб 01:33:00  152955001
>>152954887
ну это очевидные вещи. домашний пека - отключаешь удаленного помошника, удаленные доступ по рдп, общие ресурсы и обмен файлами - ибо дома тебе это нахуй не надо.
А так погугли, ты можешь отключить 80% служб системы
Аноним 13/05/17 Суб 01:33:03  152955003
>>152954768
ЩИТО?
Аноним 13/05/17 Суб 01:33:05  152955005
>>152954976
Нет, само из интернета лезет
Аноним 13/05/17 Суб 01:33:20  152955014
На данный момент на все 3 адреса поступило 4.21630739 BTC (около $7,200 по текущему курсу) — на всемирную эпидемию не катит, только 24 жертвы заплатили. И это хорошо.
Аноним 13/05/17 Суб 01:33:25  152955016
УБУНТОБЛЯДИ СОСНУЛИ
https://www.ubuntu.com/usn/usn-3267-1/
Аноним 13/05/17 Суб 01:33:29  152955019
>>152954916
Через воду и воздух. Вирусы, блять, у них. Хорошо троллируете, уже столько сайтов и пабликов об этой выдуманной хуйне написало, а форум касперского так вообще разнесло!
Аноним 13/05/17 Суб 01:33:30  152955021
>>152954676
Так само собой - зачем писать один вирус для маленького % технически грамотных пользователей когда можно написать 184677й для огромного числа домохозяек.
Аноним 13/05/17 Суб 01:33:31  152955022
>>152954982
Да
Аноним 13/05/17 Суб 01:33:35  152955025
>>152954839
> IDA-кун может подтвердить
Картинки IDA-куна с хабра. Он сэмплами не делится, и вы тут никто сэмплами не делитесь. Жадные вы.
Аноним 13/05/17 Суб 01:33:35  152955026
Если шиндовс говорит что у меня все апдейты, да точно помню апдейты с марта скачивал, то у меня есть этот патч? Потому что SYSTEMINFO.exe | findstr KB4012212 таки выдает пустоту, но все вполне себе up to date. Никакой подозрительной активности не заметил. Я в безопасности?
Аноним 13/05/17 Суб 01:33:41  152955027
>>152954985
Купил куб-то?
Аноним 13/05/17 Суб 01:33:42  152955028
>>152954497
Крупные компании просто собирают статистику чтобы продвигать свой продукт и эффективнее его продавать. Они зарабатывают деньги. Им насрать чё ты там делаешь. Лучше бы гос органы, банки и опсосов боялся, где все твои реальные данные болтаются как говно в проруби и могут быть слиты просто из-за халатности сотрудников. Опсосы вообще продают свои бд чуть-ли не в открытую
Аноним 13/05/17 Суб 01:33:44  152955030
>>152954920
Файлы бывает на телефон перекидывают так с компа.
Аноним 13/05/17 Суб 01:33:44  152955032
>>152954844

Пруф или пошёл на хуй.
Аноним 13/05/17 Суб 01:33:47  152955035
>>152954491
Пиздатая железяка, а линух не нужно каштомизировать, UI там и так охуенный.
мимомакоблядь
Аноним 13/05/17 Суб 01:33:50  152955037
>>152954983
Проиграл с маминого Джеймса Бонда, которому Билл Гейтс лично норовит зонд поставить, чтоб смотреть какой рукой он дрочит, а какой жопу щекочет.
Аноним 13/05/17 Суб 01:33:52  152955040
>>152955021
Сервера, анон. Большие деньги за выкуп.
Аноним 13/05/17 Суб 01:33:53  152955041
>>152954744
Это не линукс, там дыр как в решете.
Аноним 13/05/17 Суб 01:33:57  152955043
>>152955003
Нихуя ты профи. Какие слова тебе непонятны?
Рабочая машина? Сетевая папка? Обновить?
Впрочем, в "обновить" поверю.
Аноним 13/05/17 Суб 01:33:59  152955045
>>152955005
Ясно. Очередные бредни полоумных
Аноним 13/05/17 Суб 01:34:00  152955046
>>152954952
Кого Вас то блять? кого Вас? Ты один здесь!
Аноним 13/05/17 Суб 01:34:02  152955048
>>152954898
>MAY 30, 2007
Аноним 13/05/17 Суб 01:34:04  152955050
Мне же ничего не будет, если я сижу с ВУЗовского вайфая, верно? :^)
Аноним 13/05/17 Суб 01:34:10  152955057
>>152955030
Всегда пользуюсь FTP
Аноним 13/05/17 Суб 01:34:15  152955062
zNW1nVz4Xqk.jpg (72Кб, 604x580)
Вирус тут обсуждают.Долбаебы,вы эту задачку решите,потом обсуждайте хуйню свою.
Аноним 13/05/17 Суб 01:34:15  152955063
>>152955027
Конечно, я же не быдло какое-нибудь.
Аноним 13/05/17 Суб 01:34:16  152955064
>>152954694
Да нахуй не нужны мне ваши данные и вообще мне на вас насрать. Меня интересует техническая сторона вопроса и как стать таким же охуительным как эти чуваки которые написали сей шидевр
Аноним 13/05/17 Суб 01:34:19  152955069
>>152954835
>Crystal Castles - Untrust Us
Бло, а можешь суть игры вообще рассказать?
Аноним 13/05/17 Суб 01:34:19  152955070
>>152955041
https://www.ubuntu.com/usn/usn-3267-1/
http://www.macworld.com/article/1058113/samba.html
Аноним 13/05/17 Суб 01:34:20  152955072
>>152955000
Анус тебе порвать моими 19 см к хуям, говнюк.
Аноним 13/05/17 Суб 01:34:29  152955076
>>152955022
Чего именно мне стоит ссаться-то, чем он опасен? Пека накроется? Да и хуй бы с ней
Аноним 13/05/17 Суб 01:34:29  152955077
>>152955021
>184677й для огромного числа нищего снг-скама.
Аноним 13/05/17 Суб 01:34:44  152955088
>>152955072
Это отрицание.
Аноним 13/05/17 Суб 01:34:51  152955091
>>152955063
А если быдло, то что? Куба нет ломаного.
Аноним 13/05/17 Суб 01:34:51  152955092
>>152955040
тк сервера держут то не шкальник лол
Аноним 13/05/17 Суб 01:34:52  152955093
>>152954826
Она нужна!
Аноним 13/05/17 Суб 01:34:52  152955094
>>152954791
Активация там слетает с какого то старого обновления - инфы по теме полно в сети.
Аноним 13/05/17 Суб 01:34:59  152955099
49f2aede80d33fb[...].jpg (182Кб, 1300x1722)
>>152952456 (OP)
>ТРЕД №7
Вот это спермоблядям ПОДГОРЕЛО
Вот это вы СОСНУЛИ
Аноним 13/05/17 Суб 01:35:01  152955100
qq.png (7Кб, 481x302)
q.png (6Кб, 553x217)
ПОЛНОЦЕННЫЙ ТЕХНИЧЕСКИЙ АНАЛИЗ ТРОЯНА
ПОЛНОЦЕННЫЙ ТЕХНИЧЕСКИЙ АНАЛИЗ ТРОЯНА
ПОЛНОЦЕННЫЙ ТЕХНИЧЕСКИЙ АНАЛИЗ ТРОЯНА
ПОЛНОЦЕННЫЙ ТЕХНИЧЕСКИЙ АНАЛИЗ ТРОЯНА
ПОЛНОЦЕННЫЙ ТЕХНИЧЕСКИЙ АНАЛИЗ ТРОЯНА


https://blog.malwarebytes.com/threat-analysis/2017/05/the-worm-that-spreads-wanacrypt0r/

Аноним 13/05/17 Суб 01:35:13  152955110
>>152955062
102
Аноним 13/05/17 Суб 01:35:13  152955111
>>152955048
>april 2017
https://www.ubuntu.com/usn/usn-3267-1/
Аноним 13/05/17 Суб 01:35:18  152955115
>>152955001
>общие ресурсы и обмен файлами
А если мне надо?
>удаленные доступ по рдп
Тимвьювер вроде перестаем работать, если переключить в запрет удаленных подключений управления. Тоже нужно.
>можешь отключить 80% служб системы
Или просто установить обнову 2 месячной давности.
Аноним 13/05/17 Суб 01:35:20  152955118
>>152955062
Такие задачки только долбаебы и решают. Кол-во лепесточков блядь считать. Классная задачка.
Аноним 13/05/17 Суб 01:35:30  152955122
>>152955062
Зарепортил говнодебила.
Аноним 13/05/17 Суб 01:35:33  152955125
>>152954813
Дык если нет модуля в ядре который за этот протокол отвечает то как он будет работать? Читай внимательнее
Аноним 13/05/17 Суб 01:35:39  152955132
>>152954431
Я хотя бы спермоблядь, и ещё владелец своему комплюктеру, в отличие от поехавших школьников, у которых на десятке вирус сам из интернетов скачивается и сам запускается.
Аноним 13/05/17 Суб 01:35:45  152955135
>>152955069
Вся суть на вебмке. Бегаешь под музыку, наблюдаешь за картинкой и пиздишь шары, пока не надоест. В конце или умираешь от них, или прыгаешь в яму
Аноним 13/05/17 Суб 01:35:46  152955136
>>152955100
Говнокод-то какой.
Аноним 13/05/17 Суб 01:35:47  152955138
>>152954898
>http://www.macworld.com/article/1058113/samba.html
>May 30, 2007 12:00 AM PT
Вытек из треда.
Аноним 13/05/17 Суб 01:35:50  152955141
>>152955091
>Куба нет ломаного
AHAHA OH WOW
Аноним 13/05/17 Суб 01:35:56  152955144
>>152955026
Бумп, анон.
Аноним 13/05/17 Суб 01:36:00  152955147
14531956450990.jpg (15Кб, 481x343)
>>152955046
Аноним 13/05/17 Суб 01:36:00  152955148
>>152955125
Ну чё ты контору палишь.
Аноним 13/05/17 Суб 01:36:10  152955155
ПЕРЕКОТ https://2ch.hk/b/res/152955139.html
ПЕРЕКОТ https://2ch.hk/b/res/152955139.html
ПЕРЕКОТ https://2ch.hk/b/res/152955139.html
Аноним 13/05/17 Суб 01:36:11  152955156
>>152955100
for ( i = 0; ; ++i)
Сишечка любимая моя.
Аноним 13/05/17 Суб 01:36:17  152955159
>>1529551110
2007-2017
МОЖЕМ ПОВТОРИТЬ
Аноним 13/05/17 Суб 01:36:27  152955170
>>152955100
Хули там анализировать, большая часть в опенсорсе лежит.
Аноним 13/05/17 Суб 01:36:35  152955178
бб.jpg (63Кб, 600x366)
Хоть один анон словил эту хуйню на свою пекарню?
Аноним 13/05/17 Суб 01:36:35  152955180
>>152955110
Неправильно ,еблан.
>>152955118
Тебе слабо ,петушок.
>>152955122
Порвался говноед.

Аноним 13/05/17 Суб 01:36:38  152955183
Виндобляди, в очередной раз соснули
Аноним 13/05/17 Суб 01:36:46  152955187
>>152955076
Если с марта не ставил обновы тогда есть небольшая вероятность поймать
Аноним 13/05/17 Суб 01:36:47  152955188
>>152954769
Пруф вируса для OSX. До неё были - но 10ку собрали с нуля и на ней старые вирусы не работают, а новых нет.
Аноним 13/05/17 Суб 01:36:48  152955189
>>152955100
Можешь перевести?
Аноним 13/05/17 Суб 01:37:00  152955195
>>152955136
> говнокод
Ну а чего ты от декомпилятора хочешь?
Аноним 13/05/17 Суб 01:37:02  152955197
>>152955025
>Он сэмплами не делится, и вы тут никто сэмплами не делитесь. Жадные вы.
Я реверс на другой машине делаю, у меня и так времени нет особо, в перерывах тут пишу и ситуацию отслеживаю.
Кстати, на многих виртуалках (хетзнер, овх) вижу повышенную активность сканов портов, видимо работают по определенным подсетям и диапазонам.
Аноним 13/05/17 Суб 01:37:06  152955205
>>152955062
4 уравнения
5 неизвестных
Аноним 13/05/17 Суб 01:37:06  152955206
>>152955064
> шедевр
> взяли слитую уязвимость, написали васян-троян
> залили даунам не ставящим патчи закрывающие дырки
> шедевр
Аноним 13/05/17 Суб 01:37:10  152955211
>>152955148
>Ну чё ты контору палишь.
Нахуй иди, гнида пидорская.
Аноним 13/05/17 Суб 01:37:22  152955217
>>152955045
Мудак, если самба торчит наружу и твой айпишник в пуле, то вирус пришлет тебе свои файлы через эксплоит, слитый у АНБ.
Аноним 13/05/17 Суб 01:37:33  152955220
>>152955144
Возьми и установи обновление >>152953463 вручную.

Аноним 13/05/17 Суб 01:37:41  152955228
>>152955205
Ты близок.
Аноним 13/05/17 Суб 01:37:42  152955230
image.png (16Кб, 747x163)
Аноним 13/05/17 Суб 01:37:43  152955232
>>152955188
Да какие тебе пруфы, школьник? Иди хуйца у бати сосни.
Аноним 13/05/17 Суб 01:37:45  152955233
>>152955180
>Неправильно
Пруфс?
Аноним 13/05/17 Суб 01:37:47  152955236
>>152955100
О НАКАНЕЦТА ПОЙДУ ГЛЯНУ!!
Аноним 13/05/17 Суб 01:37:55  152955243
>>152955062
110
Аноним 13/05/17 Суб 01:37:56  152955246
>>152955217
+15
Аноним 13/05/17 Суб 01:38:05  152955254
ПЕРЕКОТ https://2ch.hk/b/res/152955139.html
ПЕРЕКОТ https://2ch.hk/b/res/152955139.html
ПЕРЕКОТ https://2ch.hk/b/res/152955139.html
Аноним 13/05/17 Суб 01:38:17  152955262
>>152955233
Вспомни школу,хуево,что завтра выходные.
Аноним 13/05/17 Суб 01:38:58  152955288
>>152955043
Нахуй тебе папку рефрешить? Они реалтайм появляются как бэ.
Аноним 13/05/17 Суб 01:39:05  152955296
>>152955141
Ну покажи. Последний ломаный куб - пятый.
Аноним 13/05/17 Суб 01:39:12  152955300
Тупые долбаебы,81 будет.
20+20+20=60
20+5+5(5 лепестков)=30
5-2(2 жёлтых цветка)=3
1(1 желтый цветок)+20•4(4 лепестка)=81
Двач обсуждает вирусы и не может в задачку для личинок
Аноним 13/05/17 Суб 01:39:20  152955304
>>152955189

Троян после установки на N системе сканирует локальную сеть на все адреса и уже пытается пробить их. Самораспостранение по локалкам через инфицированные компы.
Аноним 13/05/17 Суб 01:39:36  152955317
>>152955246
В анус себе засунь свои 15, бот.
Аноним 13/05/17 Суб 01:39:36  152955318
>>152955262
Ну, мне в школе говорили, что если 3x=60, то x=20
Аноним 13/05/17 Суб 01:39:37  152955320
14946284557400.jpg (57Кб, 604x580)
>>152955062
YOU HAVE BEEN HAXED
Аноним 13/05/17 Суб 01:39:53  152955329
>>152955135
> картинкой и пиздишь шары,
Бля, я недостаточно обкапчевался видимо. Пожалуй, я не буду играть в это. Но за соус музыки спасибо, ибо я шазам снес из-за нехватки памяти для харсстоуна.
Аноним 13/05/17 Суб 01:39:59  152955333
1221334415532.jpg (28Кб, 157x44)
Мине пизда?
Аноним 13/05/17 Суб 01:40:02  152955335
>>152955300
А может он не хочет в задачку для личинок?
Аноним 13/05/17 Суб 01:40:06  152955337
>>152955320
Тупой даун,пост выше.
Аноним 13/05/17 Суб 01:40:08  152955339
>>152955178
Только мимикрирующий под анона куратор-виндоблядок, ответственный за хайп вируса и форс обновлений анального зонда на данном ресурсе.
Аноним 13/05/17 Суб 01:40:09  152955341
>>152955329
Обращайся
Аноним 13/05/17 Суб 01:40:26  152955352
>>152955335
Или задачка для личинок не хочет в него?
Аноним 13/05/17 Суб 01:40:30  152955357
>>152955170
Ссылку на гит быстра в таком случае
Аноним 13/05/17 Суб 01:40:54  152955372
>>152955062
101
Аноним 13/05/17 Суб 01:41:04  152955384
>>152955333
Ты на двач зашел тебе и так пизда
Аноним 13/05/17 Суб 01:41:09  152955386
>>152955357
Ты слепой даун, вот что.
Было даже в этом треде, а теперь нахуй путешествуй.
Аноним 13/05/17 Суб 01:41:39  152955409
>>152955148
Чет нихуя не понял. Просто отключаешь модуль и все. Не пойму в чем приеба
Аноним 13/05/17 Суб 01:41:45  152955413
>>152955032
Щяс бы мне еще своих друзей деанонить. Нахуя тебе пруф, мамкин нигилист? Загугли сам, если так хочешь.
Аноним 13/05/17 Суб 01:41:45  152955416
В ТРОЯН ВШИТО 3 БИТКОЙН АДРЕСА

Вот они.

https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
Аноним 13/05/17 Суб 01:41:47  152955417
>>152955296
Диб, уже девятый сломали.
Аноним 13/05/17 Суб 01:42:03  152955428
>>152955372
нет
Аноним 13/05/17 Суб 01:42:16  152955442
>>152955040
Большие деньги и большая безопасность (бэкапы, анализ траффика и прочие прикрытия каналов и портов). Поэтому - да, нужно быть "на чеку", но параноить не к чему.
Аноним 13/05/17 Суб 01:42:20  152955444
>>152954902
https://www.reddit.com/r/Ransomware/

https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/
Аноним 13/05/17 Суб 01:42:24  152955452
>>152955217
А ну так простым пользователям похуй должно быть
Аноним 13/05/17 Суб 01:42:29  152955458
14742017915390.jpg (16Кб, 400x388)
>>152955384
Ну вот зачем ты так.
Аноним 13/05/17 Суб 01:42:54  152955482
14268383071090.jpg (108Кб, 604x604)
>>152955288
Если бы.
Должна.
Но не рефрешится.
В свойствах папки последние изменения 5 минут назад, а в самой папке последние файлы от вчерашнего числа. И сиди, кукуй, пока оно обновится.
Аноним 13/05/17 Суб 01:42:58  152955486
>>152955100
Пацаны, а если я эти пики открою, то тоже вирусом заражусь? Это как в "Звонке", типа? Только взгялнул - все пизда?
Аноним 13/05/17 Суб 01:43:01  152955490
>>152955416
Ну шо сколько там?
Аноним 13/05/17 Суб 01:43:08  152955496
>>152955206
Подход шедевральный. Просто, элегантно, и с долей йобы на лице
Аноним 13/05/17 Суб 01:44:14  152955541
>>152954902
В глаза долбишься? Вот твой реддит например http://reddit.com/r/worldnews/comments/6arkxt/hospitals_across_england_hit_by_largescale/?ref=search_posts
Аноним 13/05/17 Суб 01:44:22  152955548
14944518085632.jpg (62Кб, 397x576)
>>152955062
Красный цветок = 20
Синий цветок = 5
Жёлтый = 1
Уравнение внизу = 101.

Вирус обсуждать не хочу, залётный.
Аноним 13/05/17 Суб 01:45:03  152955584
>>152955014
Это еще не все
а) очухались
б) поняли масштаб пиздеца.

Многие сидят и ждут таблетки от вирусных компаний - вдруг раскриптуют.
С AES и длинным ключом будут рчень долго ждать.
Это только начало, есть еще куча серверов и организаций, где защиты никакой. В понедельник надо смотреть, вангую массовую истерику у директоров и бухгалтеров мелких компаний.
Аноним 13/05/17 Суб 01:45:27  152955610
Нам нужен Эллиот.
Аноним 13/05/17 Суб 01:45:54  152955634
>>152955548
Нихуя.
Аноним 13/05/17 Суб 01:46:09  152955645
>>152955062
81
Аноним 13/05/17 Суб 01:46:20  152955654
>>152955584
Не раскриптуют.
Аноним 13/05/17 Суб 01:46:24  152955656
Может совпадение, но еще упал kyivstar.ua - один из крупнейших моб. операторов Украины.
Аноним 13/05/17 Суб 01:46:25  152955659
>>152955645
ДА ТЫ БЛЯТЬ ЧЕРТОВ БОГ УРА
Аноним 13/05/17 Суб 01:46:42  152955671
>>152955490
4.756
Аноним 13/05/17 Суб 01:46:44  152955673
>>152955645
Дебил сука, у тебя сложение вперед умножения идет?
Аноним 13/05/17 Суб 01:46:56  152955678
>>152955197
Ты лучше скажи, они ключик обнуляют после криптования? Вдруг они дебилы? Вдруг можно заморозить процесс и спокойно спиздить ключ?
Аноним 13/05/17 Суб 01:47:10  152955697
БРИТАШКАМ ПИЗДА

http://www.baka.com.au/world/english-hospitals-turn-patients-away-after-cyber-attack-cripples-system-20170512-gw41y3.html
Аноним 13/05/17 Суб 01:47:44  152955724
>>152955654
я про это и говорю.
Сейчас на всех форумах антивирусных пишут - не посылайте бабло вымогателям (как всегда)
Но фишка в том, что ключ-то у них, и он уникальный для каждой машины.
Вот когда народ это осознает, тогда и смотрите на кошельки.
Аноним 13/05/17 Суб 01:47:50  152955728
>>152955634
Ты за меня дурака не держи.
20 + 20 + 20 = 60
20 + 5 + 5 = 30
5 - 2х1 = 3
1 + 20 х 5 = 101
Аноним 13/05/17 Суб 01:47:58  152955739
>>152955197
На Зухеле Omni2 как дела обстоят не в курсе?
Аноним 13/05/17 Суб 01:48:04  152955745
>>152952456 (OP)
Как чекнуть блять,заражен пк или нет?Йа ни праграмист,йа топхеймер ин зе ворд
Аноним 13/05/17 Суб 01:48:19  152955760
>>152955728
Будь внимательнее дружок,давай еще разок ! пук
Аноним 13/05/17 Суб 01:49:03  152955787
>>152955645
20+20+20=60
20+5+5=30
5-2=3
_________
1+20х4=81
Решил за 20 сек.
Аноним 13/05/17 Суб 01:49:19  152955796
Вот смотрите
Редактор реестра
>Важно. Эта статья содержит сведения об изменении реестра. Убедитесь, что Вы создали резервную копию реестра перед внесением изменений. Убедитесь, что вы знаете, как >восстановить реестр в случае возникновения проблем. Дополнительные сведения о том, как сделать резервное копирование, восстановление и изменение реестра, см. в >следующей статье базы знаний Майкрософт:
>322756 как резервное копирование и восстановление реестра Windows
>Чтобы включить или отключить на сервере SMB SMBv1, настройте следующий параметр реестра:
>Раздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parametersреестра: SMB1
>REG_DWORD: 0 = отключено
>REG_DWORD: 1 = включено
>По умолчанию: 1 = включено
Я зашёл в ту ветку, но параметра SMB1 не было. Мне надо его создать и записать туда 0?
Аноним 13/05/17 Суб 01:49:45  152955814
>>152955673
>>
>>152955787
Аноним 13/05/17 Суб 01:50:22  152955849
>>152955787
А ты красавец !
Аноним 13/05/17 Суб 01:50:38  152955856
>>152954618
sudo python virus.py
Аноним 13/05/17 Суб 01:51:19  152955885
149462845574001.jpg (92Кб, 604x580)
>>152955673
Обратите внимание на 1 цветок, а не 2 и 4 лепестка, а не 5 в последнем
Аноним 13/05/17 Суб 01:51:36  152955897
>>152955678
Я до этого пока не добрался, мне надо было выяснить пути заражения и обезопасить свои сети, за которыми я присматриваю.

Есть подозрение, что ключ он держит в памяти, не сохраняя на диск. Сразу отправляет к хосту, а там уж что дошифрует, то дошифрует.
Не проверял пока, но это 85% вероятности.
еще в паре мест похоже на то, что он предварительно проходится по сохраненным паролям, профилям программ и сливает пароли и сохраненные данные.
По распространению понятно, что сканит локалку, куда подключен комп, плюс в другой версии он пытается рассылать емейлы и кажется пытается по скайпу посылать, если запущен, наверняка ссылку на вирус.
Короче злобная штука.
Аноним 13/05/17 Суб 01:51:50  152955909
>>152955728
5 лепестков = 6
4 лепестка = 4
Не зря они там с разным количеством.
Аноним 13/05/17 Суб 01:52:09  152955922
>>152955760
Обожаю задачи на логику, которые скатываются в банальное "вот тут перед яблонями запятая была, а тут короче лепестка у цветка четыре".
Аноним 13/05/17 Суб 01:52:50  152955953
>>152955922
)))
Аноним 13/05/17 Суб 01:53:16  152955975
>>152955849
Я спать. Почти 4 утра.
Аноним 13/05/17 Суб 01:53:27  152955985
>>152955739
конкретно на омни не знаю, зависит от прошивки. со старой ndms1 кажется что-то делает. Я лично не смотрел, коллега написал.
уязвиммы вроде как роутера от ростелекома на такой же прошивке, она с дыркой.
Аноним 13/05/17 Суб 01:53:55  152955997
>>152955975
Не пизди.2 часа. Или ты в жопе живешь?
Аноним 13/05/17 Суб 01:53:55  152955998
>>152955909
5=5 fix
Аноним 13/05/17 Суб 01:54:13  152956014
>>152955922
Один желтый цветок = 1
Один синий лепесток = 1
По-моему все логично
Аноним 13/05/17 Суб 01:54:52  152956038
>>152955897
Вот, кстати, интересная тема. Месяца два назад пришла мне от другана ссылка на какой-то сайт (экзешники не качал, но вроде там был флеш), тогда был массовый взлом акков в скупе.
Аноним 13/05/17 Суб 01:55:04  152956042
>>152955997
Сплю я тут сегодня. Завтра в дорогу.
Аноним 13/05/17 Суб 01:55:18  152956057
>>152956014
Когда это один кусок чего-то равнялся целому тому же?
Аноним 13/05/17 Суб 01:56:04  152956089
Я правильно понимаю, что отключив пеку от интернета можно обезопасить себя?
Аноним 13/05/17 Суб 01:56:05  152956091
>>152955997
У меня сейчас 6 утра, живу в жопе, лень накатывать фикс
Всем ночи в тред, если словлю, то завтра с пруфами буду.
Аноним 13/05/17 Суб 01:56:35  152956109
>>152956089
Да.
Аноним 13/05/17 Суб 01:56:57  152956127
>>152956089
Нет
Аноним 13/05/17 Суб 01:56:59  152956131
чекаем эти порты 135,137,138,139,445,1900
здесь https://2ip.ru/check-port/?port=445
если все закрыто тогда можно спать спокойно
Аноним 13/05/17 Суб 01:58:10  152956172
А если на пекарне стоит только шиндовс, дрова и браузер, а на остальных гектарах ветер гуляет много ли я потеряют?
Аноним 13/05/17 Суб 01:58:18  152956180
>>152956057
Ну это не столько на счет задача, сколько на логику и внимательность. Зачем тогда рисовать у цветков разное количество лепестков? Логично, что раз у цветка их 5, а есть цветок ещё и с 4 лепестками - они означают разные числа и если цветок с пятью лепестками равен 5, то с четырьмя равен 4.
Аноним 13/05/17 Суб 01:59:13  152956219
>>152956057
А-Абстракции
Аноним 13/05/17 Суб 01:59:46  152956240
14892461468930.jpg (46Кб, 604x526)
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
Куда вставлять эту поебень? Открываю powershell от администратора, ввожу и ничего не происходит
Аноним 13/05/17 Суб 01:59:47  152956241
>>152956089
50/50
Ибо вирус уже может быть в ПеКе. Такие дела.
Аноним 13/05/17 Суб 02:00:18  152956263
>>152956172
Систему.
Аноним 13/05/17 Суб 02:00:21  152956267
>>152956240
Вручную реестр открой.
Аноним 13/05/17 Суб 02:01:20  152956308
>>152956180
> Зачем тогда рисовать у цветков разное количество лепестков?
В 99,9% случаев это пожелание левой пятки художника.
Хотя фейл признаю, по жизни рассеянный.
Аноним 13/05/17 Суб 02:01:20  152956309
>>152956241
Так если бы он в пеке был, то уже проявился бы, не?
Аноним 13/05/17 Суб 02:02:04  152956332
Вот смотрите, как я понял, сейчас сидит ехидный маняхацкер и сканит все айпишники по порядку и если на кого-то натыкается с дыркой в винде, заражает его. Значит, если я отключил​ инет до конца эпидемии, шанс заразиться понижается?
Не обессудьте, если конкретно обосрался с формулировкой, просто нихуя не шарю и просто обсираюсь от страха, т.к. дома стоит включенная пека с дипломом на ней.
Аноним 13/05/17 Суб 02:02:07  152956335
>>152956057
Это же не один и тот же цветок.
Кг металла = кг дерева, но по объему
> один кусок чего-то дерева равен целому тому же металлу
Аноним 13/05/17 Суб 02:02:11  152956339
>>152956180
>если цветок с пятью лепестками равен 5, то с четырьмя равен 4
Не очевидно же. А стебель считается? А серединка цветка? Это уже будет не 5 элементов, а 7.
Аноним 13/05/17 Суб 02:03:34  152956398
>>152952751
>телеграм
>инсайды
>2017
ТАЩМАЙОР, вы ахуели там?
вас за профнепригодность еще не собираются увольнять?
хоть бы дискорд или фейсбук прнс, но телеграм? рири?
Аноним 13/05/17 Суб 02:04:04  152956415
>>152955897
> Есть подозрение, что ключ он держит в памяти
Так это отлично. Саспендим процесс, aeskeyfind, профит. Вообще, уже часов 5 как можно было рекомендовать всем пострадавшим саспендить процесс и не выключать комп, но всем как всегда похуй.
Аноним 13/05/17 Суб 02:04:22  152956427
ЕБАТЬ,перезагрузился ,перекрестился.Всё вроде в порядке.В тред снова вкатился
Аноним 13/05/17 Суб 02:04:35  152956437
Безымянный.png (154Кб, 1440x752)
>>152956267
Ну и где он?
Аноним 13/05/17 Суб 02:06:28  152956500
>>152956335
Но в условиях задачи изначально именно цветок, а не лепесток был вброшен как единица измерения. Лепесток может быть дробной частью, но никак не отдельной единицей.
Аноним 13/05/17 Суб 02:07:43  152956551
>>152956332
Вы гениальны, Маня.
Да, если ты не в сети - твой комп не в интернете, и недостижим любому хакеру.
Аноним 13/05/17 Суб 02:07:47  152956555
>>152956240
а ничего и не должно появляться
Аноним 13/05/17 Суб 02:07:56  152956561
Ссу на этот вирус. Как им заразиться?
Аноним 13/05/17 Суб 02:08:33  152956581
14918457733010.jpg (367Кб, 2009x3000)
>>152955062

20
5
1
1+20*4 = 84
Аноним 13/05/17 Суб 02:09:41  152956625
>>152956581
У меня аж ВВП поднялся.
Аноним 13/05/17 Суб 02:10:24  152956647
>>152956500
А с чего ты взял, что считать нужно цветки?
Можешь считать, что
8 желтых лепестков = 1
1 синий лепесток = 1
Стебли не имеют значения.
Аноним 13/05/17 Суб 02:10:48  152956657
>>152956625
пыня-тян сумела только больше получить и правильно просчитать, или андрогенотерапия не помогла?
Аноним 13/05/17 Суб 02:11:27  152956683
>>152956581
1+(20*4)=81
Аноним 13/05/17 Суб 02:12:38  152956735
>>152955062
105
Аноним 13/05/17 Суб 02:12:52  152956738
>>152956683
ну значит мне заслужено поставили 4 за вротематику, ибо я так и остался невнимательной пидорашкой
Аноним 13/05/17 Суб 02:13:31  152956761
14805765207340-b.jpg (274Кб, 804x789)
>>152956735
Тааак. А это?
Аноним 13/05/17 Суб 02:16:35  152956855
>>152956761
Тут рисовать надо
Аноним 13/05/17 Суб 02:17:08  152956874
>>152956415
Хм, кстати да. Только это еще надо процесс найти и засуспендить за обозримое время. Обычно все просыпаются когда на экране окно появляется "уже поздно пить боржоми"
Аноним 13/05/17 Суб 02:17:30  152956891
>>152956761
Как тут отличать двери от окон? Или тут все двери?
Аноним 13/05/17 Суб 02:17:51  152956905
>>152956855
Но ты все равно молодец
Аноним 13/05/17 Суб 02:18:18  152956925
>>152956891
Все двери
Аноним 13/05/17 Суб 02:19:22  152956968
>>152956647
Хорошо, вот тебе логическая задачка на внимательность.
Бесконечное число Эйнштейнов заходит в бар. На вешалке висит шляпа, каждый заходяший в бар Эйнштейн надевает её и удовлетворяется тем, что она ему как раз. Затем он идёт к бармену, заказывает 1/х стакана пива, где х это его порядковый номер, а затем выпивает содержимое, идёт к царю на конкурс кто дальше переплывёт море. Сначала заплывает американец, день плывёт, два плывёт, утонул. Потом наступает очередь немца, он брассом день побарахтался, и пузо пивное его на дно потащило. Русского черед пришёл, он прыг в море, а там Джозеф Гордон-Левитт сидит и заяц хуем по столу стучит, орёт на него "кто украл мою шляпу?", а медведь с люком канализационным в лапах из-за угла выпрыгивает и орёт "вот твоя шапка!", и ударяет им себя по голове, аж мозги по асфальту. Гусь смотрит на это дело, снимает колючую кубанку и говорит: "Дякую тоби боже, что я не Петька, ему ещё квадратный корень брать". Вычлени элементы, и скажи чему равно количество головных уборов, не считая неудобных.
Аноним 13/05/17 Суб 02:20:18  152957005
>>152956905
Так яж не правильно решил задачку
Аноним 13/05/17 Суб 02:21:19  152957057
originaldrawnby[...].png (313Кб, 720x1024)
Как закрыть порты то, блех!
Аноним 13/05/17 Суб 02:21:50  152957082
>>152956968
1?
Аноним 13/05/17 Суб 02:22:01  152957100
>>152956925
Нихуя у людей дверей.
Аноним 13/05/17 Суб 02:22:15  152957110
>>152957005
Но ты все равно молодец
Аноним 13/05/17 Суб 02:22:35  152957128
autismtest.jpg (861Кб, 2244x1134)
autismtest post.png (60Кб, 1258x309)
>>152956761
Аноним 13/05/17 Суб 02:23:07  152957157
>>152956874
Так то, что там окно - это норм, лишь бы он не завершился. Я так понимаю, что он висит в памяти. Или у него шифровалка отдельно, а морда с кошельком уже потом всплывает?
Аноним 13/05/17 Суб 02:24:29  152957217
>>152957082
Ответ два. Внимательнее надо быть. Царь без регалий не царь, в том числе без короны, которую он скорее-всего заказал по своим меркам, и удобную, к тому же случай торжественный - в анекдоте портретируют.
Аноним 13/05/17 Суб 02:26:11  152957294
>>152957217
В душе не ебу в чем должен ходить царь. Внимательность тут не причем.
Аноним 13/05/17 Суб 02:29:11  152957417
>>152957157
>Или у него шифровалка отдельно
отдельным процессом запускается.
морда всплывает когда все почищено. сейчас в коде попробую найти, что с ключами и той областью памяти делает. Но скорее всего чистит.

Аноним 13/05/17 Суб 02:29:46  152957431
>>152957294
Ты ещё скажи, что лепестки равняются цветкам, в душе он не ебёт че цари носили.
Аноним 13/05/17 Суб 02:31:38  152957523
>>152957431
Я про царей знаю только то, что Иван Грозный был царем
Аноним 13/05/17 Суб 02:34:04  152957610
>>152957523
Если честно, уже это похвально.
Аноним 13/05/17 Суб 02:35:31  152957665
Как ВОВРЕМЯ появляется этот вирус просящий перевести биткоины, КААААААК ВОВРЕМЯ. Именно тогда когда биткоин резко подскочил в цене до 1600 долларов, КААААК ВОВРЕМЯ.
Аноним 13/05/17 Суб 02:38:25  152957763
>>152957665
Будь он дешевле, они бы брали, скажем, 350$
Аноним 13/05/17 Суб 02:41:42  152957898
>>152957763
Да столько же бы они брали, я не про это говорю. Представь, резко повышается цена на биткоин до 1600 долларов, никто на таком повышении брать не хочет, все только сливают или ждут когда слить, брать будут только когда он через пару месяцев хорошо откатится, и тут ВИРУС который ПРОСИТ БИТКОИНЫ. Я ни на что не намекают, но возможно рост был спекулятивный под такую вот хуйню.
Аноним 13/05/17 Суб 02:47:40  152958122
>>152957898

Таких вирусов которые просят биткойны ТЫСЯЧИ. И распостраняются они каждый день.


Конкретно ЭТОТ вызвал такой ажиотаж по одной причине. Школьники которые его написали, использовали уязвимость АНБ слитую недавно и навели шухера по всему миру.
Аноним 13/05/17 Суб 02:49:52  152958202
>>152958122
Так это понятно что этот такой громкий из-за того что у него потенциал большой, так я про это и говорю, представь, пару недель назад сливают крупный баг, очень хорошо повышается биткоин, на пике БАЦ, и вирус начинает работать.
Аноним 13/05/17 Суб 02:53:33  152958330
Как закрыть 445 порт?
Аноним 13/05/17 Суб 03:01:37  152958641
>>152954258
хуею вообще с обезьян, пишущих на C
Аноним 13/05/17 Суб 03:04:07  152958753
son i am dissap[...].gif (85Кб, 480x600)
>>152954373
тебе точно не грозит подцепить ЗППП.
Аноним 13/05/17 Суб 03:04:15  152958760
>>152958641
Питонокодера забыть спросили.
Аноним 13/05/17 Суб 03:06:51  152958851
У меня 445 порт закрыт, сосите хуец. Я спать
Аноним 13/05/17 Суб 03:07:59  152958880
>>152958851
Как ты его закрыл, ирод?
Аноним 13/05/17 Суб 03:08:38  152958908
>>152958880
На 2ip чекай
Аноним 13/05/17 Суб 03:08:45  152958916
Двощ, боюсь врубать комп, если роутер отключу то ниче не зашифруется при включении?
Аноним 13/05/17 Суб 03:14:14  152959110
>>152958753
Ого, солдат из Тим Фортресса?
Аноним 13/05/17 Суб 03:19:26  152959276
>>152958916
Автозагрузку в реестре проверь.
Аноним 13/05/17 Суб 03:19:47  152959284
>>152959276
Алсо, почему-то все говорят о C:\ProgramData, а о C:\Intel молчат.
Аноним 13/05/17 Суб 03:23:28  152959377
>>152958760
питон не лучше, дурачок
Аноним 13/05/17 Суб 03:23:52  152959391
>>152959110
да, из первого

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 669 | 81 | 159
Назад Вверх Каталог Обновить

Топ тредов
Избранное