[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 540 | 79 | 103
Назад Вниз Каталог Обновить

Аноним 14/05/17 Вск 00:46:59  153031398  
14947117350070.jpg (56Кб, 600x583)
14947117720940.png (93Кб, 539x337)
14946357931382.png (42Кб, 639x518)
14947083114130.png (909Кб, 1280x721)
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ, ВЕЛИКОБРИТАНИИ И ПО ВСЕМУ МИРУ

ТРЕД №27

Прошлый тред: https://2ch.hk/b/res/153024173.html
-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7:
SMBv1 отрубается на семёре через PowerShell командой

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Как найти PowerShell
Нажимаешь на "пуск", внизу есть поле поиска, набираешь PowerShell и запускаешь с правами администратора.

Запустил от имени админа но теперь вообще ноль реакции на команду?

Так и должно быть. это нормальное поведение. Говорит о том, что команда применилась.

Для Windows 10
Третий пик в ОП посте


Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"


Требуемый апдейт MS17-010
https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx

ПРЯМЫЕ ССЫЛКИ НА ОБНОВЛЕНИЯ


Windows 7 x86
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu

Windows 7 x64 http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

Windows 8.1 x86 http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x86_d4facfdaf4b1791efbc3612fe299e41515569443.msu

Windows 8.1 x64
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu

---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
4. СКОПИРУЙ СЕБЕ НА СТЕНУ

............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../

--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер

Как это работает?

>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.

КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
Аноним 14/05/17 Вск 00:48:46  153031559
gif.gif (2101Кб, 1362x714)
ЧЕ ДЕЛАТЬ? Эти 99% меня пугают. Убить процесс? Но тогда жалко 300 долларов. Я через Contact as им написал свой биткоин-кошель, сказал что скинул битки. Они через полчала прислали какую-то гиперссылку и открылось зеленое окно вместо красного.
Аноним 14/05/17 Вск 00:49:36  153031636
14946954909260.png (254Кб, 642x1083)
Аноним 14/05/17 Вск 00:49:54  153031673
https://strana.ua/news/70553-virus-wannacry-ne-smog-zarazit-ukrainskie-sajty-gossvyazi.html

СЛАВА УКРАИНЕ
Аноним 14/05/17 Вск 00:50:10  153031695
P20170513235332.jpg (2852Кб, 3264x2448)
31.png (21Кб, 647x487)
95.png (18Кб, 641x480)
sss.png (25Кб, 640x478)
>>153031559
Аноним 14/05/17 Вск 00:50:59  153031764
>>153031398 (OP)

Анон, будь ласка:
- никаких постов с одной и той же пастой
- никаких постов с одними и теми же картинками
- никакого самоподдува в тредах.
- только ориджинал контент, только последние сводки, только информация

Слоупок не успевает за тредами - только закончил 24й
Аноним 14/05/17 Вск 00:51:22  153031796
blob (3Кб, 422x78)
Решение всех проблем.
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
Аноним 14/05/17 Вск 00:51:36  153031819
14946906913910.jpg (386Кб, 1500x1569)
https://www.vz.ru/news/2017/5/13/870106.html

СОВЕТЫ ОТ ГУРУ

>Он отметил, что необходимо делать резервные копии, своевременно обновлять операционную систему и не использовать ОС, которые не обновляются компаниями-производителями.

>В этом конкретном случае Microsoft выпустила обновление, закрывающее уязвимость, для старых операционных программ.

>«Использовать версии ОС более чем 10-летней давности, давно выведенные из-под защиты, - прямой путь к заражению», - передает его слова РИА «Новости».

>не нужно также открывать вложения в сообщениях электронной почты от незнакомых лиц, а в сети компании желательно установить решение класса «песочница»

>Также он отметил, что нужно включить опцию «Показывать расширения файлов» в настройках Windows.

>«Держитесь подальше от расширений файлов, таких как .exe, .vbs и .scr. Мошенники могут использовать несколько расширений, чтобы замаскировать вредоносный файл как видео, фото или документ (например, avi.exe или doc.scr)»

>Кроме того, в случае обнаружения подозрительного процесса нужно отключить устройство от интернета или Wi-Fi, чтобы остановить распространение вируса. Сачков также рекомендует никогда не платить выкуп.
Аноним 14/05/17 Вск 00:51:52  153031841
КАЧАЕМ ВИРУС БЕСПЛАТНО БЕЗ СМС И РЕГИСТРАЦИИ НА МАКСИМАЛЬНОЙ СКОРОСТИ
http://rgho.st/8wRvG2RYM
http://rgho.st/8wRvG2RYM
http://rgho.st/8wRvG2RYM
пароль стандартный
Аноним 14/05/17 Вск 00:52:27  153031902
itshappening.jpeg (7Кб, 299x168)
Итак, что мы имеем на данный момент по миру: больницы Бриташки всё, телефония Испании всё, заводы Рено всё, банкоматы Китая всё, сеть Петробас всё, поезда в Греции пошли под откос. Алиса в мире ПИЗДЕЦ.

НАЧАЛОСЬ.
Аноним 14/05/17 Вск 00:52:32  153031911
>>153031336
>Тут скорее доигрались со старьём.
Эмм, не понял тебя. Это значит - пизда? У меня самого XP, кстати
Аноним 14/05/17 Вск 00:52:33  153031914
сис.png (14Кб, 422x415)
>>153031796
Сисадмин, успокойтесь.
Аноним 14/05/17 Вск 00:52:34  153031915
IMG21.00.13.03.[...].jpg (162Кб, 960x640)
Аноним 14/05/17 Вск 00:52:42  153031921
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
Если вы чекаете себя на сайте и у вас закрыт 445 порт, то сразу же чекайте и 80 порт. И если он закрыт, то значит у вас локальная сеть на сервере. Порт 80 это здоровый порт, его трогать не надо.
Вам нужно зайти в cmd.exe от имени админа и прописать netstat -an
Только так покажутся порты ВАШЕГО пк. Если он открыт, то значит если кто-то из вашей локальной сети вашего провайдера заразится открыв файл МОКРЫЕ ПИСЬКИ 20017 ЛУЧШАЯ КОЛЛЕКЦИЯ, то вирус постучится к вам в гости по 445 порту и ваш пука ОТВЕТИТ ему.
Еще раз, проверяйте порты через cmd.exe командой netstat -an а не через сайты.
Если у вас 445 порт слушает и не получается его закрыть, то нужно заблочить его фаерволом командой из ОП поста и закрыть в роутере, если у вас роутер, через сам роутер. Так же если у вас стоит сторонний фаервол вроде комодо, то там нужно создать глобальное правило.
После консольной команды порт всё так же будет писаться слушающим, но теперь все запросы на него будут обрываться защитой винды.
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
Аноним 14/05/17 Вск 00:53:23  153031981
>>153031457
>>153031463
> Внешний хард дешевле.
Лол, 100 гб от мылару вообще-то бесплатны. А хард таки 3,5к олек стоит. Также все компании, занимающиеся предоставлением подобного сервиса, бекапят данные.
Аноним 14/05/17 Вск 00:53:44  153032016
>>153031921
А зачем закрывать порты, если установил заплатки от майкрософт?
Аноним 14/05/17 Вск 00:53:52  153032031
DCIM13052017.png (569Кб, 900x599)
>>153031915
Аноним 14/05/17 Вск 00:54:04  153032045
Ладно, я устал бороться с вирусом. Все ладони истёр. Пойду спать.
Аноним 14/05/17 Вск 00:54:46  153032105
>>153032031
PIZDRARIQUE
Аноним 14/05/17 Вск 00:54:51  153032110
изображение.png (569Кб, 604x580)
Аноним 14/05/17 Вск 00:54:53  153032113
>>153031902
А всего лишь надо было обновляться своевременно, пиздец это тест на тупых дебилов. Все зараженные - тупые дебилы.
Аноним 14/05/17 Вск 00:54:56  153032119
>>153031981
100 гб вообще ни о чем. Действительно важное и на двухгиговую флешку влезет. А если делать прямо образы дисков, пусть даже слегка пожатые, нужен именно внешний хард на пару тб.
Аноним 14/05/17 Вск 00:55:01  153032132
>>153032045
Так его побороли 10 тредов назад
Аноним 14/05/17 Вск 00:55:12  153032146
>>153031981
Что за хард такой за 3.5к? У меня к роутеру 500гб веник за 1000руб воткнут, и ничего, пашет годами.
Аноним 14/05/17 Вск 00:55:29  153032167
>>153031981
>100 гб от мылару вообще-то бесплатны
Я лучше поюзаю два своих внешних ХДД по 2ТБ каждый, и буду знать где моя инфа хранится и кто ее читает.
Аноним 14/05/17 Вск 00:55:32  153032173
>>153031636
В пятницу днем в главном офисе лаборатории касперского достаточно долго были товарищи из следственного комитета. В том, что им пизда, я уверен на 100%. Осталось понять, насколько большая.
Аноним 14/05/17 Вск 00:55:41  153032183
Screenshot226.png (168Кб, 269x274)
ВИРУС ОСТАНОВЛЕН?
Аноним 14/05/17 Вск 00:55:44  153032188
escapefromny.jpeg (3Кб, 307x164)
>>153031398 (OP)
Мировая IT-инфраструктура ВСЁ.

Кидаем ссылки на подборки новостей:
- https://www.gazeta.ru/news/seealso/6776581.shtml
- https://ria.ru/trend/cyberattack-world-12052017/

Свежие оперативно обновляемые сводки с мест событий:
- https://www.superstation95.com/index.php/world/3863
Аноним 14/05/17 Вск 00:56:15  153032241
Screenshot248.png (16Кб, 1695x222)
Screenshot250.png (89Кб, 1602x670)
Screenshot251.png (94Кб, 1688x704)
Screenshot255.png (69Кб, 1647x577)
Аноним 14/05/17 Вск 00:56:54  153032291
blob (202Кб, 500x304)
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
ВООБЩЕ ПОХУЙ
Аноним 14/05/17 Вск 00:56:56  153032293
>>153031725

мадбокс говно тащемта
Аноним 14/05/17 Вск 00:57:11  153032312
>>153031921
Внимание, бассейн порт закрыт. В нём спид шифровальщик.
Аноним 14/05/17 Вск 00:57:44  153032362
>>153032167
> буду знать где моя инфа хранится и кто ее читает
Ну тут ты не прав. В облако нормальные люди данные в открытом виде не льют. А пошифрованные - почему бы и нет, нехай подавятся.
Аноним 14/05/17 Вск 00:58:08  153032398
>>153032241
А чего они все в оффлайне?
Аноним 14/05/17 Вск 00:58:09  153032400
>>153032183
комбека от вируса ждём
Аноним 14/05/17 Вск 00:58:25  153032431
http://www.bbc.com/russian/news-39909763
Британский исследователь в области кибербезопасности рассказал Би-би-си, как он, по его словам, "отчасти случайно" приостановил распространение программы-вымогателя, которая 12 мая заблокировала десятки тысяч компьютеров по всему миру.
Двадцатидвухлетний блогер, известный в интернете как MalwareTech, сделал свое открытие в пятницу вечером, когда анализировал код вредоносной программы.
Он заметил, что программное обеспечение пытается связаться с необычным веб-адресом - iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com - но этот адрес не был связан с вебсайтом, потому что ни за кем не числился.
Всякий раз, когда вредоносная программа пыталась установить связь с загадочным вебсайтом, возникала ошибка и вирус начинал действовать, нанося ущерб.
WannaCry: как работает крупнейшее компьютерное вымогательство
В качестве эксперимента MalwareTech решил потратить 10 долларов 69 центов и зарегистрировал на себя указанный вебадрес. На правах владельца веб-адреса он обрел доступ к аналитическим данным и получил представление о масштабах сетевого вымогательства.
Но это открытие оказалось не единственным - вскоре он обнаружил, что после регистрации веб-адреса распространение вредоносной программы прекратилось.

"Отчасти это была случайность", - рассказал MalwareTech в интервью Би-би-си после продолжавшегося всю ночь расследования, за время которого он, по его словам, "глаз не сомкнул.
Что случилось?
Сначала эксперт предположил, что создатель вредоносной программы дал ей команду на самоуничтожение - это один из способов остановить распространение вируса, если что-то вдруг пошло не так. В данном случае нештатной ситуацией могла стать регистрация таинственного веб-адреса.
Но теперь MalwareTech считает, что вредоносная программа не самоуничтожилась, а "испугалась" так называемой виртуальной машины - защищенной платформы, используемой в том числе для обнаружения вирусов и считывания их программного кода.
Реальный компьютер не может получить доступ к бессмысленному адресу iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, - в отличие от виртуальной машины, которая способна имитировать подключение к нему как к подлинному вебсайту.
В последнее время создатели вредоносных программ встраивают в них специальный код проверки - не является ли машина, в которую они попали, виртуальной. Если да, то вирус не активируется, чтобы не быть уничтоженным.
"Вредоносная программа немедленно прекращает работу, чтобы предотвратить дальнейший анализ, - пишет MalwareTech в своем блоге. - Из-за моей регистрации все эти вирусы решили, что попали в виртуальную машину, и вышли из системы. [...] Таким образом, мы непреднамеренно предотвратили распространение программы-вымогателя".
Исследователя, который замедлил распространение вредоносной программы, назвали "случайным героем".
"По-моему, это правильное определение", - сказал он в разговоре с Би-би-си.
Конец ли это вымогательству?
Хотя регистрация веб-адреса, по-видимому, остановила распространение одного штамма вируса, это не значит, что с источником вымогательства покончено.
Все файлы, которые были зашифрованы с помощью WannaCry, по-прежнему остаются "в заложниках".
Эксперты также предупреждают о возможном появлении новых, более совершенных модификаций WannaCry.
"Этот вариант вируса вряд ли будет распространяться дальше, однако почти наверняка появятся его копии", - считает исследователь по кибербезопасности Трой Хант.
"Мы остановили этот вирус, но придет еще один, и так просто мы его уже не остановим", - пишет MalwareTech.
"Тут крутятся большие деньги, им [хакерам] нет причин останавливаться. Не так уж много усилий надо, чтобы изменить код и начать все заново", - добавляет "случайный герой".
Аноним 14/05/17 Вск 00:59:13  153032497
>>153032119
Тогда стоит поднимать 2 харда, один будет зеркальной копией другого.
>>153032167
Параноик в треде.
>>153032146
В прошлом году чекал, wd в кейсе с usb на 1 тб вроде столько стоил.
Аноним 14/05/17 Вск 00:59:24  153032509
plagueinc.png (184Кб, 1196x666)
>>153032241
Plague Inc, IT edition.
Аноним 14/05/17 Вск 00:59:29  153032517
ИЗ КАКОЙ СТРАНЫ ПОШЛО ЗАРАЖЕНИЕ???
Аноним 14/05/17 Вск 00:59:30  153032521
>>153032398
Спят же
Аноним 14/05/17 Вск 00:59:42  153032540
>>153032398
Не знаю где они, они не выходят на нас!
-Они не выходят потому что сожжены, я понял, всё хорошо.
Аноним 14/05/17 Вск 00:59:55  153032559
>>153032362
Я на хардах тоже в открытую не храню. Но >>153031981
>100 гб от мылару вообще-то бесплатны
а дальше покупать, и почитай договор премиум акка их и яндекс диска (конкретно о сохранности данных).
Аноним 14/05/17 Вск 01:00:27  153032604
>>153031921
и если там сказано LISTENING это что значит?
Аноним 14/05/17 Вск 01:00:53  153032641
Заражение.webm (10814Кб, 1280x720, 00:00:56)
Аноним 14/05/17 Вск 01:01:01  153032651
>>153032517
войну им объявите вадимвадимирыч?
Аноним 14/05/17 Вск 01:01:19  153032680
>>153032559
Да даже не так давно был какой-то скандал насчет слива данных дропбоксом. А уж отечественным компаниям я точно доверять не стану.
Аноним 14/05/17 Вск 01:01:58  153032743
>>153032604
Это значит что ты пидор
Аноним 14/05/17 Вск 01:02:36  153032810
>Представитель Solar Security заявил РБК, что компания видит атаку и в настоящий момент исследует образец вируса. «Сейчас мы не готовы делиться деталями, но зловред явно написан профессионалами. Пока нельзя исключать, что он представляет собой нечто более опасное, чем шифровальщик. Уже очевидно, что скорость его распространения беспрецедентно высокая», — сказал собеседник. По его словам, ущерб от вируса «огромен», он задел крупные организации в 40 странах мира, но точную оценку пока дать невозможно, поскольку возможности зловреда еще не до конца изучены и атака сейчас находится в развитии.

Лол профессионалы червь которых разобрали на винтики за части
Аноним 14/05/17 Вск 01:02:53  153032841
>>153032604
Прослушивание порта.
Аноним 14/05/17 Вск 01:02:56  153032846
А вы представляете, какого сейчас авторам шифровальщика? Ведь если они действительно рассчитывали на такую всемирную славу, то они - полные аутисты. Поэтому наиболее вероятно, что просто что-то пошло не так, и сейчас они мылят верёвки и сушат сухари.

Алсо, периодически форсится инфа, что они-де из Африки. Хоть какие-то пруфы на это уже были?
Аноним 14/05/17 Вск 01:02:57  153032848
>>153032743
0/10
Аноним 14/05/17 Вск 01:03:09  153032863
Двач. Я спать.
Вы все ебланы криворукие и тупорылые.
Аноним 14/05/17 Вск 01:03:09  153032864
>>153032810
за сутки сука я спать
Аноним 14/05/17 Вск 01:03:15  153032872
А я не понял, как хацкеры поняли что вирус к адресу блаблаблаблаблабла.ком обращается?
Исходный код чтоли есть?
Аноним 14/05/17 Вск 01:03:23  153032890
>>153032841
Так он открыт или закрыт?
Аноним 14/05/17 Вск 01:03:37  153032907
>>153031398 (OP)
>............/´¯/)...............(\¯`\
>.........../...//....ЗДОХНИ..\\...\
>........../...//......ВИРУС.....\\...\
>...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
>.././.../..../..../.|_......._|.\....\....\...\.\
>(.(....(....(..../..)..)…...(..(.\....)....)....).)
>.\................\/.../......\...\/................/
>..\.................. /.........\................../
Аноним 14/05/17 Вск 01:03:41  153032914
Стикер (127Кб, 436x435)
>>153032841
PSHHHH АLLO, PORT ETO TI?
Аноним 14/05/17 Вск 01:03:49  153032926
>>153032890
открыт
Аноним 14/05/17 Вск 01:03:50  153032928
>>153032872
суккккккк.....
Аноним 14/05/17 Вск 01:03:52  153032935
>>153031921
У меня вообще этих портов нет в списке, или я что-то не понял?
Аноним 14/05/17 Вск 01:04:02  153032950
Abu-kartinki-10[...].jpg (114Кб, 1024x750)
Аноним 14/05/17 Вск 01:04:41  153033020
За что отвечает SMB протокол и чем чревато его отключение. Поясните манюне.
Аноним 14/05/17 Вск 01:04:42  153033026
>>153031398 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 14/05/17 Вск 01:04:43  153033027
>>153032926
но если я пропишу в брандмауэре правило под закрытие этого порта, то все ок?
Аноним 14/05/17 Вск 01:04:48  153033033
>>153032950
Спасибо, Абу!


Нет
Аноним 14/05/17 Вск 01:04:52  153033038
КУРАHИH
Аноним 14/05/17 Вск 01:04:54  153033039
>>153032872
Реверс инжиниринг ежжи.
Аноним 14/05/17 Вск 01:05:03  153033058
>>153032312
О, привет, олдфаг!
Аноним 14/05/17 Вск 01:05:12  153033067
КУРАНИН
Аноним 14/05/17 Вск 01:05:30  153033102
>>153032928
Не, ну ответь же.
Аноним 14/05/17 Вск 01:05:33  153033107
>>153032641
Что за музыка? У меня дежа вю.
Аноним 14/05/17 Вск 01:05:48  153033128
Стикер (0Кб, 512x512)
Как не подхватить вирус?
Аноним 14/05/17 Вск 01:05:51  153033134
>>153033107
28 дней спустя
Аноним 14/05/17 Вск 01:05:58  153033153
>>153032935
Нет порта - нет вируса. Можешь спать спокойно.
Аноним 14/05/17 Вск 01:06:14  153033181
>>153032950
Спасибо, Абу!
Аноним 14/05/17 Вск 01:06:24  153033207
>>153033020
>За что отвечает SMB протокол
Ну ёб вашу мать, совсем обленились уже - https://ru.wikipedia.org/wiki/SMB
И вы теперь удивляетесь, откуда столько заражений.
Аноним 14/05/17 Вск 01:06:35  153033220
Стикер (127Кб, 436x435)
СЛУШАЮ 445 ПОРТ
Аноним 14/05/17 Вск 01:06:35  153033221
>>153033039
А откуда тот парниша понял что вирус ОСТАНОВИТСЯ а не удалит всё к хуям? Неужели он просто предположил...
Аноним 14/05/17 Вск 01:07:04  153033264
Сижу 3 день без вируса. Ну и где он?
Аноним 14/05/17 Вск 01:07:06  153033269
>>153032846
Так это я вчера предлагал в Африку всем уезжать пока там вируса не было. А потом он проник на континент через Марокко и надежда пропала.
Аноним 14/05/17 Вск 01:07:14  153033278
Стикер (191Кб, 351x477)
МВД ГБДД ОТБИЛО АТАКУ
Аноним 14/05/17 Вск 01:07:46  153033323
image.png (768Кб, 702x846)
Лол
Аноним 14/05/17 Вск 01:07:50  153033328
>>153033221
Парниша хотел посмотреть, нахуя вирус туда стучится. Он не знал, что это его останавливает.
Аноним 14/05/17 Вск 01:07:51  153033329
>>153032431
Хуя герой. Не, правда.

А мораль проста: для анализа современных вирусов следует использовать физические компьютеры из мусора, изолированные от локальной сети.
Аноним 14/05/17 Вск 01:07:55  153033338
>>153033221
> А откуда тот парниша понял что вирус ОСТАНОВИТСЯ а не удалит всё к хуям?

> Неужели он просто предположил...
THIS.
Именно поэтому во всех перепечатках той новости с доменом и сказано, что это произошло почти случайно.
Аноним 14/05/17 Вск 01:08:08  153033354
>>153032846
Я вообще не представляю что они щас делают.
Аноним 14/05/17 Вск 01:08:13  153033367
>>153033264
>>153031841
Аноним 14/05/17 Вск 01:08:20  153033376
>>153033323
>NSA

Я же говорю, пиндосы проклятые опять беснуются.
Аноним 14/05/17 Вск 01:08:29  153033389
>>153033102
42
Аноним 14/05/17 Вск 01:08:33  153033394
Стикер (319Кб, 500x494)
НЕ КОНТАКТИРУЙТЕ С ЗАРАЖЕННЫМИ МАШИНАМИ, ОБЪЯВЛЯЙТЕ КАРАНТИН В ЛОКАЛЬНОЙ СЕТИ!
Аноним 14/05/17 Вск 01:08:45  153033411
>>153032872
В первых тредах вкидывали исходники, кстати. Было даже предложение написать туда свой биткойн кошелек вместо хацкрерского и пустить дальше.
Аноним 14/05/17 Вск 01:09:13  153033458
>>153033323
Зато теперь можно поговорить не только об Украине и Сирии.
Аноним 14/05/17 Вск 01:09:17  153033465
>>153033394
БОЛЬНОЙ, НЕМЕДЛЕННО ВЕРНИТЕСЬ В ПАЛАТУ, ИНАЧЕ ЗАРАЗИТЕ ДРУГИХ
Аноним 14/05/17 Вск 01:09:28  153033475
>>153033323
Трампик потёк?
Аноним 14/05/17 Вск 01:09:35  153033484
>>153033376
То то наши доблестные спецслужбы справились с этим! Мы готовы к ВВ3 УРА ТОВАr'ИЩИ!
Аноним 14/05/17 Вск 01:09:43  153033494
>>153033220
ЧТО У ВАС ТАМ ГОРИТ?
Аноним 14/05/17 Вск 01:09:59  153033527
За тредами не слежу, распространение вируса остановилось ?
Аноним 14/05/17 Вск 01:10:04  153033541
>>153032872
Можно вести логгирование траффика, и увидеть куда и что стучится, будь то шиндошс, будь то ХочешьПоплакать.исполн
Аноним 14/05/17 Вск 01:10:14  153033557
>>153031921
Фух. Позакрывал 445. Блокирнул фичу общих файлов, щас буду устанавливать все критические обновления.
Аноним 14/05/17 Вск 01:10:26  153033572
Стикер (127Кб, 500x500)
КОГДА ТЫ СТЕЛС ПОРТ
Аноним 14/05/17 Вск 01:10:26  153033574
>>153032872
Домен открытым текстом лежит в бинарнике. Можешь открыть бинарник в блокноте и сам увидеть.
Аноним 14/05/17 Вск 01:10:34  153033587
liara shocked.png (181Кб, 566x297)
>>153033323
>Shadow Brockers
Аноним 14/05/17 Вск 01:10:44  153033603
Abu-kartinki-10[...].jpg (114Кб, 1024x750)
Аноним 14/05/17 Вск 01:10:51  153033618
>>153033527
http://www.bbc.com/russian/news-39909763

>Хотя регистрация веб-адреса, по-видимому, остановила распространение одного штамма вируса, это не значит, что с источником вымогательства покончено.

>Все файлы, которые были зашифрованы с помощью WannaCry, по-прежнему остаются "в заложниках".

>Эксперты также предупреждают о возможном появлении новых, более совершенных модификаций WannaCry.

>Этот вариант вируса вряд ли будет распространяться дальше, однако почти наверняка появятся его копии", - считает исследователь по кибербезопасности Трой Хант.

>"Мы остановили этот вирус, но придет еще один, и так просто мы его уже не остановим", - пишет MalwareTech.

>"Тут крутятся большие деньги, им [хакерам] нет причин останавливаться. Не так уж много усилий надо, чтобы изменить код и начать все заново", - добавляет "случайный герой".
Аноним 14/05/17 Вск 01:10:59  153033638
https://twitter.com/wikileaks/status/863245645041197057

Вот правильно ребята говорят! ПРАВИЛЬНО!
Аноним 14/05/17 Вск 01:11:19  153033665
Шифровальщик обезумел, сможешь ли ты совладать с ним?
Аноним 14/05/17 Вск 01:11:20  153033666
>>153033587
Здесь еще молоденькая <3
Аноним 14/05/17 Вск 01:11:39  153033691
Стикер (191Кб, 436x428)
КОМПЬЮТЕРНАЯ ПОМОЩЬ ПО ДЕШИФРОВКЕ.
1000р - ФАЙЛ
Аноним 14/05/17 Вск 01:11:44  153033697
Peebeetrailermug.png (2140Кб, 1920x1080)
>>153033587
Аноним 14/05/17 Вск 01:11:58  153033720
>>153033329
Нахуй физические компьютеры. Все методы детекта виртуалок известны, детекты обходятся. В статье про специальные песочницы, это совсем не обычные виртуалки.
Аноним 14/05/17 Вск 01:12:04  153033726
>>153033458
А что, если этот вирус имеет жёлто-голубой оттенок?
Аноним 14/05/17 Вск 01:12:19  153033749
>>153033691
Ооо бизнес план на целый месяц подъехал!
Аноним 14/05/17 Вск 01:12:55  153033790
Представьте как сейчас сервисы по ременту пеки и наёбыванию людей обогатятся.
Аноним 14/05/17 Вск 01:13:03  153033800
.PNG (40Кб, 903x578)
.png (19Кб, 200x218)
Я защищен?
Аноним 14/05/17 Вск 01:13:08  153033811
elliotsociety.jpg (99Кб, 500x500)
Эта уязвимость пропалилась каким-то алчным дебилом с криптолокером, а не хардкорными криптоанархистами с нюками всей системы. Представьте себе последствия во втором случае.
Аноним 14/05/17 Вск 01:13:12  153033821
Аноны, как думаете, что будет дальше?
Вторая волна без обращения к блаблаблаблаблабла.ком?
Через ту же уязвимость, или через уязвимость нового патча?
И будет ли вообще?
Аноним 14/05/17 Вск 01:13:23  153033830
Стикер (127Кб, 500x510)
ПИРАТСКИЙ СОФТ
Аноним 14/05/17 Вск 01:13:31  153033838
>>153033697
Пёс уебанский?
Аноним 14/05/17 Вск 01:13:54  153033863
>>153033790
Оно не роняет винду, удаляется элементрано, файлы расшифровать нельзя. С чего они должны обогатиться?
Аноним 14/05/17 Вск 01:14:19  153033896
Мне интересно, какой бабой сракой они выведут биткоины в доллары, если во-первых в огромном кол-ве будет слишком подозрительно выводить на карточку, во-вторых будет показано куда выводилось всё, на какой кошелёк, а там можно и за жопу поймать того самого обменщика, и найти их кошелек, если конечно же они через "своих" не делают
Аноним 14/05/17 Вск 01:14:19  153033899
Стикер (255Кб, 500x500)
ТВОЕ ЛИЦО КОГДА ЗАРАЗИЛСЯ ОТ ДРУГА
Аноним 14/05/17 Вск 01:14:43  153033930
А ведь могло быть всё гораздо хуже. Вместо шифровальщика это мог оказаться нюк. Или радмин. Или вообще шифровальщик мог действовать тайно, без палева и без шифрования содержимого рабочих столов. Никто бы ничего и не заметил. А потом массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки.
Аноним 14/05/17 Вск 01:15:03  153033957
>>153033896
Они ништяков накупят и доставку закажут в поле посреди африки.
Аноним 14/05/17 Вск 01:15:28  153033986
>>153033930
Цель срубить бабла а не устроить апокалипсис
Аноним 14/05/17 Вск 01:15:28  153033987
>>153033811
Даунич что с него взять зато теперь уязвимость 11 летней давности пофиксили.
Мог бы ещё и данные уводить это же пиздец сколько со сбербанка можно было инфы спиздить.
Аноним 14/05/17 Вск 01:15:32  153033992
Снимок888.PNG (40Кб, 630x433)
Короче пацы такая хуйня, проверяю компуктер шпайботом скачав новые обновления. Что то поймал, это то?
Аноним 14/05/17 Вск 01:15:39  153034003
>>153033821
Уязвимость закрыта в марте, многие обновились сейчас. Все "сливки" сняты, новый червь настолько уже не преуспеет. Новую уязвимость вам никто не подарит. Расслабляемся и ждем следующего лет через пять.
Аноним 14/05/17 Вск 01:15:46  153034016
>>153033930
Хакерам деньги нужны, а не разъебывания мира.
Аноним 14/05/17 Вск 01:15:47  153034018
>>153033930
> массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки
Судя по всему рашку уже лет 30 атакует такой вирус.
Аноним 14/05/17 Вск 01:16:14  153034067
>>153033930
массовое уничтожение .xls, .doc, баз 1C, mysql, html
Аноним 14/05/17 Вск 01:16:18  153034070
giphy.gif (6728Кб, 480x270)
Из анонов, естественно, никто эту парашу не словил, только слышали о знакомом знакомого
Аноним 14/05/17 Вск 01:16:40  153034097
>>153034018
Он по нем ёбнул почти как что лет назад
Аноним 14/05/17 Вск 01:16:45  153034105
>>153033896
Миксеры. Алсо, зачем выводить все сразу? Зачем вообще выводить сейчас, если биткоин растет?
Аноним 14/05/17 Вск 01:16:47  153034108
>>153033930
>Или вообще шифровальщик мог действовать тайно, без палева и без шифрования содержимого рабочих столов
Откуда ты знаешь, что у тебя прямо сейчас не действует такой вирус? Уязвимости-то давно утекли.
Аноним 14/05/17 Вск 01:17:01  153034127
>>153033992
SpyBot его не найдет.
Аноним 14/05/17 Вск 01:17:04  153034130
>>153033557
Завтра блядь окажется, что этих портов и бэкдоров слито и открыто овер 9999998, и это только в одном кали линупс, а шиндовс вообще майнит и сидирует всё цп в тор ноду которого щаодно и держит, и пативены с сгухой и росгвардией приедет к каждому мамкину сычу, тюрьмы будут забиты тощими опущенками как шаланды полные питухами.
Аноним 14/05/17 Вск 01:17:15  153034147
>>153034070
Словил, и пруфы были и сам файл залит на ргхост.
Аноним 14/05/17 Вск 01:17:16  153034149
>>153034070
В треде были зараженные, долбоёб.
Аноним 14/05/17 Вск 01:17:20  153034157
>>153033957
Доставку чего? И не факт, что они из Африки, то что у них нет компьютеров, не означает что это африканцы.
Аноним 14/05/17 Вск 01:17:22  153034159
>>153033986
А хуй знает, кому бы это в руки попало.
Аноним 14/05/17 Вск 01:17:27  153034166
>>153034070
Тут был один овощ, который даже заплатил.
Аноним 14/05/17 Вск 01:17:31  153034169
>>153033811
Было бы охуенно. Все бы схватились за головы, а разговоров было бы на годы вперед. Это как война, большое потрясение, только без человеческих жертв. Хакерам бы досталась эпичнейшая слава Герострата, а не копейки, за которые они все равно заживо сгниют в Гуантаномо.
Аноним 14/05/17 Вск 01:17:31  153034170
>>153034016
Так можно неплохо так выкуп требовать, а не 300 баксов от пары лохов
Аноним 14/05/17 Вск 01:17:36  153034179
>>153033992
Первое хз, наверняка какое-нибудь говноприложение. Второе - рекламный софт. Грохай оба.
Аноним 14/05/17 Вск 01:17:49  153034198
Для тех кто подцепил заразу, пропишите в хост файл.
https://en.wikipedia.org/wiki/Hosts_(file)#Location_in_the_file_system
https://twitter.com/whatsupfabian/status/863272485302788096
Аноним 14/05/17 Вск 01:17:49  153034200
>>153034108
Я за NATом.
Аноним 14/05/17 Вск 01:18:07  153034220
>>153034127
Ну ладно, зато он что то другое нашел.
Аноним 14/05/17 Вск 01:18:26  153034244
>>153034149
> В треде были зараженные
Бля, теперь мы все заражены! Макака удаляй мылач!
Аноним 14/05/17 Вск 01:18:33  153034253
>>153034198
Всеравно костыли(
Аноним 14/05/17 Вск 01:18:38  153034259
zNW1nVz4Xqk.jpg (72Кб, 604x580)
Освятил.
извините что поздно
Аноним 14/05/17 Вск 01:18:47  153034271
>>153034170
Так не все хотят брать грех на душу за убийство населения. Да и это уже как то по террористски.
Аноним 14/05/17 Вск 01:18:53  153034279
Объясните дауну, что плохого делает этот вирус ?
Аноним 14/05/17 Вск 01:19:03  153034289
>>153033930
>>153033987

Вот этот верно мыслит. Ведь в таком случае всё было бы гораздо интересней.

Такой потенциал, и такой проёб. Из-за банальной жадности. А ведь какое поле было бы, как минимум хотя бы для политического заявления.

Аноним 14/05/17 Вск 01:19:27  153034319
>>153034279
Шифрует твои паки с проном что бы майор не нашел.
Аноним 14/05/17 Вск 01:19:35  153034328
>>153034259
26
Аноним 14/05/17 Вск 01:19:35  153034329
>>153034130
M$ изначально дыры закладывало для АНБ, которыми те постоянно пользуются. Сейчас использовали только один сплойт.
Аноним 14/05/17 Вск 01:19:35  153034330
>>153034067
Тоже вариант. И до кучи файлы бэкапов. Вот это был бы полный пиздец, когда большинство сайтов просто схлопнулись бы нахуй в сингулярность.
Аноним 14/05/17 Вск 01:19:46  153034344
>>153034259
105
Аноним 14/05/17 Вск 01:19:53  153034351
>>153031398 (OP)
Лол, мне провайдер прислал предупреждение что надо обновиться до этого MS17. И ссылка такая же как в оппосте. Я в глаза долблюсь или там нихуя нельзя скачать? Или на десятке проапдейтиться можно только через центр обновления? Он в свою очередь говорит что обнов нет.
Аноним 14/05/17 Вск 01:20:00  153034359
>>153034289
У тебя была неделя. Чего сидел?
Аноним 14/05/17 Вск 01:20:06  153034369
>>153034330
У меня есть идея. Вы уже догадались.
Аноним 14/05/17 Вск 01:20:16  153034384
>>153034289
Я же говорю можно было неплохо поживится, а так ломанули 200к комплюктер, а в итоге с трудом подняли 20к$
Аноним 14/05/17 Вск 01:20:19  153034388
>>153034344
>>153034328
Нет.
Аноним 14/05/17 Вск 01:20:27  153034399
>>153034359
Какая неделя? Месяц уже как
Аноним 14/05/17 Вск 01:20:37  153034418
>>153034169
Малаца, верно мыслишь.
Аноним 14/05/17 Вск 01:20:44  153034429
>>153034259
ролл
Аноним 14/05/17 Вск 01:20:45  153034431
>>153032110
26
Аноним 14/05/17 Вск 01:20:55  153034441
>>153034384
Сколько в мире всего пекарен?
Аноним 14/05/17 Вск 01:21:02  153034453
>>153034330
На чем работает мылач? Напишите под него вирус.
Аноним 14/05/17 Вск 01:21:12  153034466
>>153032950
Спасибо, Абу!
Аноним 14/05/17 Вск 01:21:12  153034468
>>153034319
Рили? Так в чем вред мне?
Аноним 14/05/17 Вск 01:21:26  153034483
>>153034329
Ну вот о том же.
65536 портов теоретически - все опасные
Аноним 14/05/17 Вск 01:21:26  153034484
>>153034289
Полагаю, злоумышленники сами не ожидали такого эффекта. А когда вентилятор вместо ожидаемых брызг говна начал ебошить нескончаемым потоком, вангую что и они нехило так отложили кирпичей.
Аноним 14/05/17 Вск 01:21:29  153034486
>>153034351
Если у тебя 1703, то обновлять ничего не нужно, на нее уязвимость не распространяется.
Аноним 14/05/17 Вск 01:21:29  153034488
>>153034441
Ну обычно пара сотен в большом городе и около десятка в маленьком. Вот и считай.
Аноним 14/05/17 Вск 01:21:31  153034492
>>153034259
81
Аноним 14/05/17 Вск 01:21:50  153034520
>>153034429
Хуй.
Аноним 14/05/17 Вск 01:21:51  153034521
>>153034453
На слезах олдфагов.
Аноним 14/05/17 Вск 01:21:52  153034524
>>153034127
Почему, а что найдет, мимодругой
Аноним 14/05/17 Вск 01:21:56  153034530
>>153034289
А я?

>>153034067
Аноним 14/05/17 Вск 01:22:05  153034547
>>153034468
У тебя нет ключа, чтобы расшифровать всё обратно.
Аноним 14/05/17 Вск 01:22:12  153034557
>>153034441
Хуй его знает, но глядя на карту этого ботнета становится понятно что можно было бы с легкостью поднять все пол ляма
Аноним 14/05/17 Вск 01:22:19  153034564
>>153034492
Нет. ты прав,молодец
Аноним 14/05/17 Вск 01:22:22  153034569
>>153034384
>с трудом подняли 20к$
Вообще-то уже больше $30к.
Аноним 14/05/17 Вск 01:22:28  153034574
>>153034388
21*5=105
cхуяли нет-то
Аноним 14/05/17 Вск 01:22:32  153034579
>>153034524
Если он к тебе извне придёт, то сам и откроется.
Аноним 14/05/17 Вск 01:22:47  153034592
>>153034468
Он заодно с проном шифрует и твои смищные картинки для двача, видео Ларина и твой скачаный с вк музончик. Ну и твои стим игры тоже заодно шифрует.
Аноним 14/05/17 Вск 01:22:53  153034599
>>153034484
>>153032846
Аноним 14/05/17 Вск 01:23:11  153034617
>>153034574
Схуяли 21 на 5 ,долбаеб? Нет сказал же.
Аноним 14/05/17 Вск 01:23:21  153034628
>>153034574
сначала умножение, потом сложение, деб. алсо, не 5 а 4
Аноним 14/05/17 Вск 01:23:26  153034634
>>153034259
101
Аноним 14/05/17 Вск 01:23:31  153034644
>>153034521
Блядь, вот вроде и шутка, но с другой стороны с глубоким смыслом.
Аноним 14/05/17 Вск 01:23:45  153034658
55266b2b1f395da[...].jpg (543Кб, 1016x1020)
Как там вирус?Сколько зараженных?
Аноним 14/05/17 Вск 01:23:49  153034667
>>153034634
Нет.
Аноним 14/05/17 Вск 01:23:54  153034675
>>153034574
Четыре лепестка, сука.
Аноним 14/05/17 Вск 01:24:02  153034685
>>153034599
Лол, а как они докажут, что это они вирус создали, а не он сам на их компьютер переслался?
Аноним 14/05/17 Вск 01:24:29  153034725
>>153034658
>>153032509

Аноним 14/05/17 Вск 01:24:44  153034749
>>153034675
ну ты дурак? Я тут лулзы ловлю.
Аноним 14/05/17 Вск 01:25:05  153034767
>>153034259
81
Аноним 14/05/17 Вск 01:25:09  153034773
>>153034253
Значит идёшь сюда: https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012

Делаешь всё по тутору. Можешь отрубить либо блокировать порты 445 через файрвол, на время.
Потом идёшь сюда: https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012

Выбираешь нужную операционку, смотри не проебись, затем кликаешь на название обновления слева, идёшь на сайт загрузок, там выбираешь нужное обновление, качаешь, устанавливаешь, перегружаешься - профит.


Только потом не забудь обратно включить SMB иначе хуй сможеш папочки расшаривать.

Алсо, туторы сверху для белых людей. Для русичей только пикабу.
Аноним 14/05/17 Вск 01:25:13  153034776
Я сижу на ремикс ос. Почему мне должно быть не похуй?
Аноним 14/05/17 Вск 01:25:17  153034780
>>153034599
Я начинаю думать, что делали ребята с опытом. С одной стороны, в бинарниках адов говнокод. С другой стороны, они не забыли поправить rich-сигнатуры и даты компиляции. Скорее всего, это писалось в спешке, после того, как на гитхаб выложили сплоиты.
Аноним 14/05/17 Вск 01:25:42  153034818
>>153034658
Вот тут в реальном времени:https://intel.malwaretech.com/WannaCrypt.html
Аноним 14/05/17 Вск 01:25:49  153034830
>>153032509
Ебать, увеличьте хохлов, интересно сколько зараженных в ДНР
Аноним 14/05/17 Вск 01:25:51  153034834
>>153033930
Короче, это либо Путин с чебурашкой, либо Донльд со всемирной демократией. Хорошо бы нассать ребятам в чай.
Аноним 14/05/17 Вск 01:26:13  153034864
>>153034773
>Потом идёшь сюда:
https://technet.microsoft.com/library/security/MS17-010#Security Update Deployment

Фикс.
Аноним 14/05/17 Вск 01:26:17  153034868
>>153034259
37
Аноним 14/05/17 Вск 01:26:18  153034872
>>153034259
102.
Аноним 14/05/17 Вск 01:26:19  153034874
>>153034569
Это только сейчас. Они ещё не поняли что ИЛИ ПЛАТИ или файлов нет.
Они сейчас звонить будут компьютерным мастерам "а сколько стоит файлы восстановить".

Алсо выходные были. Многие заражённые ещё не в курсе что им пиздец.
Аноним 14/05/17 Вск 01:26:25  153034878
ko5mqjU2Vw4.jpg (100Кб, 948x960)
Пук
Аноним 14/05/17 Вск 01:26:50  153034919
>>153034685
В Африке не надо ничего доказывать, им отрубят руки и ноги ржавым мачете, а потом продадут в таком виде посольству США за неплохие деньги.
Аноним 14/05/17 Вск 01:26:59  153034929
>>153034259
Тьфу 207 умножение не заметил
Аноним 14/05/17 Вск 01:27:00  153034931
>>153034388
101
Аноним 14/05/17 Вск 01:27:02  153034934
>>153034878
47?
Аноним 14/05/17 Вск 01:27:02  153034935
>>153034579
Так должна задетектиться активность
Аноним 14/05/17 Вск 01:27:06  153034937
>>153034259
102
Аноним 14/05/17 Вск 01:27:08  153034939
ПОКАЗЫВАЕШЬ НЕЗНАКОМЦАМ ДОМ, ГОВОРИШЬ ГДЕ ЛЕЖАТ КЛЮЧИ И КОГДА ТЕБЯ НЕТ ДОМА
@
ТЕБЯ ОГРАБИЛИ
@
МИР В ШОКЕ СЛУЧИЛОСЬ ОГРАБЛЕНИЕ ВЕКА КАК ЖЕ ИМ ЭТО УДАЛОСЬ

Ваш вирус - не вирус, но он показывает, сколько же технически - неграмотного во всем мире. Столько хайпа на пустом месте.
Аноним 14/05/17 Вск 01:27:11  153034941
>>153034868
>>153034872
Нет.
Аноним 14/05/17 Вск 01:27:17  153034951
>>153034259
Правильный ответ: его нет
Аноним 14/05/17 Вск 01:27:17  153034952
Peebeetrailermug.png (2140Кб, 1920x1080)
>>153034878
Аноним 14/05/17 Вск 01:27:18  153034954
>>153034617
ТЫ ЧЕ ЕБАН??77

ОТВЕТ 105 СУКА!!1111111
Аноним 14/05/17 Вск 01:27:28  153034968
>>153034179
санкс. А еще там даблклик какой то ебучий. Вот он не удалился и грузит шпайбота.
Аноним 14/05/17 Вск 01:27:35  153034978
>>153034878
5
Аноним 14/05/17 Вск 01:27:41  153034987
>>153034259
110
Аноним 14/05/17 Вск 01:27:45  153034992
>>153034773
>Только потом не забудь обратно включить SMB иначе хуй
Нахуй надо?
>сможеш папочки расшаривать.
Только для xp. Опять таки нахуй надо, даже если очень нужно, есть фтп серв в тотале какой-нибудь.
Аноним 14/05/17 Вск 01:27:45  153034993
>>153034874
Ебаный вирус сегодня утром зашифровал всё. И я с перепугу заплатил 300 баксов им.
Теперь вроде большая часть документов расшифрована, но пару папок не хватает, прогресс расшифровки остановился на 99. И так уже 4 час. Кнопка EXIT не работает. ЧЕ ДЕЛАТЬ? Там важные доки
Аноним 14/05/17 Вск 01:28:02  153035012
>>153034954
>>153034951
>>153034937
>>153034931
>>153034929
Нет.
Аноним 14/05/17 Вск 01:28:14  153035027
>>153034931
81
Аноним 14/05/17 Вск 01:28:15  153035028
>>153034592
На все поебать, кроме Стима. Я типо поиграть не смогу и пиздец?
Аноним 14/05/17 Вск 01:28:17  153035030
>>153034874
Думаю этот вирус ,как и все предидущие отключаетсч в автозапуске,ничего сложного
Аноним 14/05/17 Вск 01:28:21  153035031
>>153035012
Да.
Аноним 14/05/17 Вск 01:28:24  153035034
>>153033930
>массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки.
В манямирке, разве что.
Аноним 14/05/17 Вск 01:28:28  153035039
>>153034486
1607 И тем не менее обновление он не находит. Проверяет наличие обновлений несколько минут а потом говорит что всё норм. Винда "корпоративная".
Аноним 14/05/17 Вск 01:28:29  153035040
gif.gif (2101Кб, 1362x714)
>>153034993
Аноним 14/05/17 Вск 01:28:33  153035043
>>153035012
81
Аноним 14/05/17 Вск 01:28:38  153035047
>>153034878
9
Аноним 14/05/17 Вск 01:28:39  153035048
5628866.png (120Кб, 225x400)
>>153034725
>>153034818
А с противоядием как?
Аноним 14/05/17 Вск 01:28:41  153035052
>>153034878
Хован 10
Ларин 7
Джарахов 2
Аноним 14/05/17 Вск 01:28:42  153035055
>>153034987
Нет.
>>153035031
Нет.
Аноним 14/05/17 Вск 01:28:47  153035059
>>153034780
Лютейше проиграл с этого хаброклоуна, пытающегося строить из себя кулхацкера с дивана. Дурачок, крипторы уже тыщу лет не пишут, берут старые и пакуют/криптят, добавив готовый код из сплоита, либо(в большинстве случаев) заливая на хост сторонним софтом.
Аноним 14/05/17 Вск 01:28:55  153035064
v8S71hDtkAE.jpg (469Кб, 1536x2048)
>>153031398 (OP)

Вангую, что всё это не просто так.

Я просто не могу себе это представить, как эти миллионы долбоёбов умудрились поймать вирус.

Они что кликают на каждый порнобаннер который увидят, переходят по всем левым ссылкам, скачивают файлы со всяких сомнительных помоек?
Как, блядь, у них это получается.
Аноним 14/05/17 Вск 01:29:00  153035072
>>153035012
Пошёл нахуй, красный цветок 20, синий 10, жёлтый 7.
Аноним 14/05/17 Вск 01:29:07  153035079
>>153035030
Да нет
Файлы то уже защифрованы
Аноним 14/05/17 Вск 01:29:16  153035090
>>153034993
Тебе же отвечали: просить вернуть три бакса. Уже ничего не сделаешь, забэкапь папку с червем и забей.
Аноним 14/05/17 Вск 01:29:20  153035094
Европол вкатывается в расследование - https://news.tut.by/world/543147.html

Европол назвал глобальную хакерскую атаку беспрецедентной
Слышал, что Интепол тоже подключился.
ФСБ пока только разослало рекомендации.
Что там у ФБР?
Где посадки?
Аноним 14/05/17 Вск 01:29:37  153035119
>>153035048
Как такого нету есть только способы не заразится этой чумой
Аноним 14/05/17 Вск 01:29:42  153035121
>>153035012
>>153035043
Не верно.
>>153035055
Нет.
Аноним 14/05/17 Вск 01:29:44  153035125
>>153035072
Нет. какой же ты тупой
Аноним 14/05/17 Вск 01:29:45  153035127
14766460092220.webm (929Кб, 640x360, 00:00:04)
>>153034993
Перезапустить попробуй
Аноним 14/05/17 Вск 01:29:57  153035136
>>153034992
>Нахуй надо?
Ну там не только папки, но и общие устройства, если в доме сетка и принтеры на свитчах.
Аноним 14/05/17 Вск 01:30:12  153035145
>>153035121
Нет.
Аноним 14/05/17 Вск 01:30:22  153035162
>>153035145
Да.
Аноним 14/05/17 Вск 01:30:33  153035176
>>153035064
Для кого шапку писали?

>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер

Как это работает?

>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.

КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
Аноним 14/05/17 Вск 01:30:40  153035183
>>153035162
Да.
Аноним 14/05/17 Вск 01:30:43  153035185
>>153034954
ебать,тише,не позорься ты чо...
Аноним 14/05/17 Вск 01:31:10  153035217
>>153035183
Нет.
>>153035185
Нет.
Аноним 14/05/17 Вск 01:31:15  153035222
>>153035162
Нет.
Аноним 14/05/17 Вск 01:31:21  153035229
>>153034939
Дебил.

СИДИШЬ В КРАДЕННОМ ДОМЕ НЕСКОЛЬКО ЛЕТ
@
ВСЕМ НА ТЕБЯ ПОХУЙ
@
СОСЕД СДЕЛАЛ ДЫРУ В ПОДВАЛЕ, ЧТОБЫ ЕБАТЬСЯ С ЛЮБОВНИЦЕЙ
@
ОБ ЭТОМ ВСЕ ЗНАЮТ, КРОМЕ ТЕБЯ
@
ВОРЫ УЗНАЛИ ПРО ЭТУ ДЫРУ, И ЗАЛЕЗЛИ ТУДА
@
ВОПИШЬ ПРО СВОЙ ДОМ, КАК ТАК
Аноним 14/05/17 Вск 01:31:22  153035230
>>153035059
Ты не смотрел код, а кукарекаешь. Это написано с нуля (кроме реализации AES и т. п.).
Аноним 14/05/17 Вск 01:31:49  153035267
13444031514020.jpg (23Кб, 590x465)
>>153034874
Звонит ЕОТ
Платиш 300
Дешифрует
Гешефт
Аноним 14/05/17 Вск 01:31:53  153035270
>>153035048
Вышло 14 марта ещё. Те кто не успел принять - подхватили/подхватят чуму.
https://technet.microsoft.com/library/security/MS17-010#Security Update Deployment
Аноним 14/05/17 Вск 01:32:07  153035288
>>153035040
ААААА СУКА БЛЯ ЕБУЧАЯ ГИФКА Я ПОДУМАЛ МНЕ ТОЖЕ ПИЗДА
Аноним 14/05/17 Вск 01:32:23  153035299
>>153035064
>менты кликают на каждый порнобаннер который увидят
Аноним 14/05/17 Вск 01:32:31  153035310
>>153035136
Дома сетка, принтеры с своим вайфай, работает через свой серв, 445 рудимент по сути.
Аноним 14/05/17 Вск 01:32:47  153035324
>>153035090
Как попросить, ежели контактная форма и кнопка Contact us исчезли, когда прога зеленой стала.
Аноним 14/05/17 Вск 01:32:50  153035326
>>153035094
А ведь вирус то простой, раньше такие же были, только они не использовали столь массовой уязвимости. А тут внезапно хайпанули, всех на уши поставили, забавно это.
Аноним 14/05/17 Вск 01:32:54  153035332
>>153035299
СЛУЖЕБНОЕ РАССЛЕДОВАНИЕ
Аноним 14/05/17 Вск 01:33:09  153035350
>>153035299
Работа у них такая
Аноним 14/05/17 Вск 01:33:21  153035362
>>153035222
Да.
Аноним 14/05/17 Вск 01:33:25  153035366
>>153035064
>Они что кликают на каждый порнобаннер который увидят, переходят по всем левым ссылкам, скачивают файлы со всяких сомнительных помоек?
Нет-нет-нет. Есть сервис, содержащий уязвимость. Когда он работает, он слушает порт. Если в порт послать данные с эксплойтом, уязвимость сработает и эксплойт запустит шифровальщик. Чтобы заразить машину, достаточно сканировать диапазон адресов на наличие открытого порта с последующей отправкой в него эксплойта. Так понятно?
Аноним 14/05/17 Вск 01:33:28  153035370
>>153035028
Да. Дотка и каэсик зашифруются.
Аноним 14/05/17 Вск 01:33:32  153035374
>>153035176
>>Скрипт сканирует диапазон на открытый 445 порт

А как же firewall?
Аноним 14/05/17 Вск 01:34:19  153035423
>>153034993
В техподдержку их напиши.
Аноним 14/05/17 Вск 01:34:39  153035447
14935900379491.gif (73Кб, 211x210)
>>153035229
Аноним 14/05/17 Вск 01:34:42  153035451
>>153035030
Убивается он действительно просто, да вот файлам пизда.
Аноним 14/05/17 Вск 01:34:46  153035455
>>153031921
>то сразу же чекайте и 80 порт. И если он закрыт, то значит у вас локальная сеть на сервере
иди спать, школьник
Аноним 14/05/17 Вск 01:34:49  153035460
Стикер (0Кб, 512x512)
>>153035374
>А как же firewall?
ПОТУШИЛИ
Аноним 14/05/17 Вск 01:34:56  153035470
>>153035230
Исходники выложили?
Аноним 14/05/17 Вск 01:35:30  153035512
>>153035362
Нет.
Аноним 14/05/17 Вск 01:35:36  153035519
>>153035034
Кладём нахуй систему управления стрелками.
Начинаем передавать ложные показания на пульты управления электростанциями или заводов.
Ну или просто кладём всё нахуй с предварительным тайным шифрованием всё что можно. И MBR в том числе.
Аноним 14/05/17 Вск 01:35:38  153035522
>>153035470
Зачем? Есть IDA. Код не закриптован, все элементарно.
Аноним 14/05/17 Вск 01:35:49  153035529
>>153035374
Любой мало-мальский свежий троян обходит файрволы.
Аноним 14/05/17 Вск 01:35:50  153035530
>>153035374

firewall в данном случае может только закрыть, либо открыть порт. Если уязвимая служба запущена - порт открыт. Именно поэтому во всех рекомендациях рекомендуют первым делом закрыть порт через firewall - из коробки за тебя это никто делать не будет.

Windows для домохозяек, говорили они
Аноним 14/05/17 Вск 01:36:11  153035570
>>153035370
И че делать потом ? А данные мои не будут пиздить?
Аноним 14/05/17 Вск 01:36:21  153035582
Screenshot1.png (37Кб, 441x486)
Выключать?
Аноним 14/05/17 Вск 01:36:24  153035590
14947139184360.png (752Кб, 604x580)
>>153034259
заебал
Аноним 14/05/17 Вск 01:36:24  153035591
>>153035326
Ну лезли и гробили конкретные компы, конкретных толстосумов, свой софт в паблик не отдавали. А тут распространять начали на всех подряд и обосрался микрософт прямо во время презентации новой винды и своих облаков.
Аноним 14/05/17 Вск 01:36:29  153035601
У хацкеров исключительно цель материальной выгоды,или есть ещё какое-то стратегическое значение этой вспышки?
Аноним 14/05/17 Вск 01:36:29  153035602
>>153035522
Все понятно. Я и говорю, с дивана охуенно тебе строить из себя знатока. Продолжай в том же духе.
Аноним 14/05/17 Вск 01:36:35  153035614
>>153035423
Как? Там походу теперь нет кнопки Contact us
Аноним 14/05/17 Вск 01:36:40  153035626
14946834118530.jpg (137Кб, 1280x720)
>>153035034
Алло ёба вот тебе с ржд от этой атаки, а теперь умнож это на 2-3
Аноним 14/05/17 Вск 01:36:58  153035651
>>153035366

Общий принцип да
Аноним 14/05/17 Вск 01:37:05  153035658
14509867822680.jpg (61Кб, 604x414)
все, заебало, пойду спать
Аноним 14/05/17 Вск 01:37:14  153035673
Парни, мой папа фсбшник, сегодня звонил домой, сказал, что у них экстренное совещание, относительно этого вируса. Дак вот, к чему это я. Наверное это шанс присадить мамке наконец-то.
Аноним 14/05/17 Вск 01:37:24  153035688
>>153035512
Да.
>>153035590
Не верно.
Аноним 14/05/17 Вск 01:37:24  153035691
>>153035590
липестки на синих цветках посчитай.
Аноним 14/05/17 Вск 01:37:30  153035698
>>153035658
пофиксите, не забудте
Аноним 14/05/17 Вск 01:38:30  153035777
>винда проста и удобна
>она работает из ко-ко-коробки
>поко-ко-компелируйте там себе идите
А вот мой линукс действительно работает из коробки.
Аноним 14/05/17 Вск 01:38:31  153035779
>>153031398 (OP)
Для тех кто подцепил заразу, пропишите в хост файл.
https://en.wikipedia.org/wiki/Hosts_(file)#Location_in_the_file_system
https://twitter.com/whatsupfabian/status/863272485302788096[ЗАКРЫТЬ]
Аноним 14/05/17 Вск 01:38:34  153035782
>>153035455
Вобщет он дело говорит, а ты и правда школьник xDDDDDDDD
Аноним 14/05/17 Вск 01:38:36  153035787
>>153035590
С хуев у тебя в последней строчке 5, говно, гной, недоразвитый недочеловек, сын спидозной шлюхи?
Аноним 14/05/17 Вск 01:38:37  153035789
>>153035570
> А данные мои не будут пиздить?
А зачем? Твои данные давно есть у майков, майора, Гейба и даже Абу ибо заходя на мылач ты не выходишь из акка вк. Простым вирусописателям нахуя инфа о твоем ммр в дотке ил ранге в кс?
Аноним 14/05/17 Вск 01:38:40  153035791
>>153035590
>>153035688
Нет.
Аноним 14/05/17 Вск 01:38:47  153035803
>>153031398 (OP)
Вкиньте шебм с мистером роботом, он там радуется и веселится под музыку.
Аноним 14/05/17 Вск 01:38:47  153035804
>>153035673
Я уже шанс присадить твоей мамке реализовал.
Аноним 14/05/17 Вск 01:38:48  153035808
>>153035590
один цветочек вотан вотан
@
на хую намотан
Аноним 14/05/17 Вск 01:38:56  153035823
>>153035601
Хацкеры спать ушли. Напиши завтра - они ответят что у них за цели.
Аноним 14/05/17 Вск 01:39:13  153035843

>>153035522
>>153035470

Ссылка на бинари по ссылке - https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168
Аноним 14/05/17 Вск 01:39:16  153035847
191b.jpg (45Кб, 411x475)
Блять, собирался накатить свежих майских обновлений на семерку, уже поставил скачивание, но тут сервера шиндовс апдейт легли под дудосом. Не удалось выполнить поиск новых обновлений.
Аноним 14/05/17 Вск 01:39:27  153035860
>>153035590
В 3 строке один цветок, а на втором 4 лепестка. Тупорылый.
Аноним 14/05/17 Вск 01:39:44  153035885
>>153032173
Почему им пизда? Вернее как?
Аноним 14/05/17 Вск 01:39:47  153035892
>>153035601
Путин в России интернет отключит, чтоб всякие вирусы жить не мешали людям. Это лишний повод.
Аноним 14/05/17 Вск 01:39:51  153035898
>>153031398 (OP)
блять я очень очкую, как не подцепить это на мой мак? в шапке только для виды солюшен.
вуахахахахах драйверодауны соснули, боги на линукс и мак ломинируют
Аноним 14/05/17 Вск 01:40:05  153035910
>>153035777
Скажи это пользователям суси после последних новостей, лол.
Аноним 14/05/17 Вск 01:40:17  153035923
>>153035791
Да.
Аноним 14/05/17 Вск 01:40:28  153035941
>>153035779
Это для тех, кто ещё НЕ подцепил. Потому что вирус обращается к этому сайту во время первого запуска. Своеобразная вакцина.
Аноним 14/05/17 Вск 01:40:40  153035962
>>153035898
> на линукс и мак
линукс и мак - неуловимый джо
Аноним 14/05/17 Вск 01:40:54  153035975
изображение.png (569Кб, 604x580)
>>153035777
Мой тоже.
Аноним 14/05/17 Вск 01:40:56  153035978
Стикер (0Кб, 512x512)
>>153035885
Когда у тебя базы преступников и террористов всей страны летят нахуй не до шуток
Аноним 14/05/17 Вск 01:41:03  153035990
>>153035789
У меня 1тб процессоров.
Аноним 14/05/17 Вск 01:41:15  153036009
>>153035975
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
Аноним 14/05/17 Вск 01:41:25  153036019
>>153035885
Потому что СК наверное юзает лицензию касперского, и в СК криптлокер всю инфу полочил)))
Аноним 14/05/17 Вск 01:42:14  153036074
>>153035978
Зато Навального можно спокойно отправить на нары ибо все базы подохли и удалились в том числе и по его делу.
?????
PROFIT!
Аноним 14/05/17 Вск 01:42:30  153036096
>>153035990
Как, говорите, айпи вашего компьютера?
Аноним 14/05/17 Вск 01:42:41  153036108
>>153035941
Вот ты тролл
Аноним 14/05/17 Вск 01:42:49  153036119
Я вот не пойму, пишут мол после регистрации домена, который был в теле вируса, распространение прекратилось. Но судя по карте https://intel.malwaretech.com/WannaCrypt.html
заражение продолжается. Кто может пояснить?
Аноним 14/05/17 Вск 01:42:50  153036123
>>153032113
>Не обновляешь шиндовс
>Дебил
Ты ебанутый? Кому нужны эти всратые обновления?
Аноним 14/05/17 Вск 01:42:53  153036128
4441.png (48Кб, 477x971)

Алсо отключать порты можно через каспера, но 445 но 445 я уже дропнул системно
Аноним 14/05/17 Вск 01:42:55  153036129
mrrobotrobotdan[...].webm (8039Кб, 854x480, 00:00:29)
hacktheplanet.gif (56Кб, 464x200)
>>153035803
У меня есть пока только такое.
Аноним 14/05/17 Вск 01:43:10  153036150
IdaYFKRRxA4[1].jpg (15Кб, 200x200)
>>153035614
>Там походу теперь нет кнопки Contact us
ТЫ что, тупой? Запусти вирус еще раз, чтоб она появилась.
Аноним 14/05/17 Вск 01:43:29  153036170
>>153035962
Сколько у макоси процентов юзеров от общего числа? 25+?
Просто прыще- и яблодевелоперы хуй не кладут на своих пользователей, потратив усилия на создание нормальной системы распределения прав.
Аноним 14/05/17 Вск 01:43:43  153036186
Вторая половина войны характеризовалась резким ростом количества воздушных схваток. Противоборствующие стороны прилагали максимальные усилия, стремясь увеличить выпуск авиационной техники и улучшить летно-технические данные самолетов. В связи с этим Австро-Венгрия постоянно испытывала острую нехватку в современной боевой технике, особенно истребителях. Поэтому, когда немецкий авиаконструктор Эрнст Хейнкель создал самолет Branderburg D I, по разным причинам не нашедший применения в Германии, его компаньон, богатый австрийский бизнесмен граф Кастильо - не предложил организовать серийное производство машины на заводах принадлежащих ему фирм "Hansa-Branderburg" и "Phonix".

Главный конструктор фирмы "Phonix" Габриэль Кирштаг творчески подошел к выпуску истребителя Хейнкеля, решив сначала коренным образом его доработать. Конструкция самолета была максимально облегчена, установлено новое верхнее крыло и обычные межкрыльевые стойки, а также модернизировано хвостовое оперение. В качестве силовой установки был использован более мощный шестицилиндровый рядный двигатель Геро (200 л. с). Вооружение состояло из двух синхронных пулеметов "Шварцлозе".

Осенью 1917г. новый истребитель, получивший обозначение Phonix D.I, был одобрен Министерством авиации. Фирма получила первый заказ на 150 машин, которые выпускались тремя равными сериями, отличавшимися только двигателями, поставляемыми тремя разными заводами.

В феврале 1918 г. самолеты стали поступать в строевые части австро-венгерской авиации. Военные моряки также заинтересовались этим истребителем и закупили небольшую партию машин, получивших обозначение Phonix J.1. Боевая эксплуатация на итальянском фронте показала, что по скорости самолет превосходит лучший истребитель противника Сопвич "Кэмел", но уступает ему в маневренности. Было выявлено и то, что конструкция планера недостаточно прочная. Для устранения этого недостатка пришлось срочно усиливать мотораму, а том числе и во фронтовых условиях.
Аноним 14/05/17 Вск 01:43:58  153036201
>>153036108
Ну, хочешь - добавь и себе.
Аноним 14/05/17 Вск 01:44:19  153036228
>>153035843
Удалили вроде уже с файлообменника того.

Аноним 14/05/17 Вск 01:44:32  153036236
>>153036170
> Сколько у макоси процентов юзеров от общего числа?
1-2?
Аноним 14/05/17 Вск 01:44:50  153036266
>>153035898

Не переживай. Не видишь что ли - как всегда, спермобляди соснули у никсобогов.

мимо прыщеблядь
Аноним 14/05/17 Вск 01:44:55  153036274
>>153036096
192.168.1.11
Login guest
Password guest
Порт 445 открыт для вас всегда открыт, товарищ майор.
Аноним 14/05/17 Вск 01:45:15  153036291
>>153036096
Ето другой анон.
Аноним 14/05/17 Вск 01:45:47  153036326
>>153036236
~15
Аноним 14/05/17 Вск 01:45:53  153036338
>>153036119
>пишут мол после регистрации домена, который был в теле вируса, распространение прекратилось.
Нет. Всего лишь немного замедлилось.
Аноним 14/05/17 Вск 01:46:16  153036369
>>153032173
Да нихуя им не будет. А вот судить сисадминов, не могущих в бекап и своевременные апдейты важных серверов - можно и нужно.

Так-то вообще охуеть, что сложного в крон ежедневные апдейты запилить? Даже я свой нахуй никому не нужный ПК да еще и на линуксе обновляю раз в сутки, потому что быть выебанным криворуким кулхацкером, скачавшим паблик-сплоит - просто сука унизительно.
Аноним 14/05/17 Вск 01:46:34  153036380
138963367568706[...].jpg (154Кб, 600x478)
>>153035782
у меня от тебя IPCONFIG
Аноним 14/05/17 Вск 01:46:34  153036381
Хочу чтобы было как в фильме Пульс
Аноним 14/05/17 Вск 01:46:40  153036389
>>153036274
СУКА, НАХУЯ ТЫ МОЙ АЙПИШНИК ПАЛИШ?
Аноним 14/05/17 Вск 01:48:17  153036495
>>153036274
Спасибо, теперь мы как минимум знаем что у вас 11 устройств. Захватим мешок побольше.
Аноним 14/05/17 Вск 01:48:37  153036519
>>153036274
192.168.0.1 admin@admin
Аноним 14/05/17 Вск 01:49:06  153036548
1.png (147Кб, 1331x1296)
А симптомы заражения какие?
Аноним 14/05/17 Вск 01:49:12  153036556
DyxTE2KK3JE.jpg (15Кб, 200x200)
Порты и них какие-то блядь, злоебучие игрунки, включи мне компутир, мне надо тетё Клаве написать.
Аноним 14/05/17 Вск 01:49:14  153036557
>>153032183
>>153032400
Только приостановили немношк.
Вчера уже выкатили вторую версию.

http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html
Аноним 14/05/17 Вск 01:49:24  153036568
Почему андроид не ловит вирус этот?
Аноним 14/05/17 Вск 01:49:25  153036570
>>153035892
Нее, просто новый попильный проэкт заведут на православную ос, от новой гос корпорации "РосОС" и дадут на неё ахулиард денех.
Аноним 14/05/17 Вск 01:49:27  153036574
>>153031921
>И если он закрыт, то значит у вас локальная сеть на сервере. Порт 80 это здоровый порт, его трогать не надо.
Никакой стандартной службы в винде не висит на 80 порту. Не вводи людей в заблуждение.
Аноним 14/05/17 Вск 01:49:27  153036578
>>153031398 (OP)
В двух словах, у меня мегафон в смарте, раздаю на ноут.
Последствия какие?
Аноним 14/05/17 Вск 01:49:36  153036585
>>153036548
Двач недоступен
Аноним 14/05/17 Вск 01:49:40  153036591
14947146037920.gif (2101Кб, 1362x714)
>>153036201
Не, не хочу, мне уже до избавления один процент остался
Аноним 14/05/17 Вск 01:49:50  153036601
>>153033494
ЗАПЛАТИТЕ 9999 БИТКОВ ЧТО БЫ ПОТУШИТЬ ПОЖАР
Аноним 14/05/17 Вск 01:50:13  153036620
>>153033896
Оформить банковскую карту на бомжа или алкаша за бутылку водки пиздец как сложно, конечно.
Алсо, биткоины нельзя отследить при продаже на рандом обменниках. Ну знаешь ты, что битки перевели на кошель sdgdsgasgsdgadgdsg, и? Ты никак не узнаешь, кому принадлежит этот кошель, бирже очередной или обменнику васян.ком.
Аноним 14/05/17 Вск 01:50:29  153036637
>>153031398 (OP)
не разобрался особо в теме
Скажите пожалуйста, у меня вчера устанавливался апдейт (шиндовс 8.1), стоит ли бояться?
Аноним 14/05/17 Вск 01:50:36  153036643
>>153035978
Как их искать предлагаешь, страж кибербезопасности?
Аноним 14/05/17 Вск 01:50:43  153036647
МОЙ АЙПИ - 8.8.8.8,задеанонте меня
Аноним 14/05/17 Вск 01:50:44  153036649
>>153036591
Это троллинг. Как с играми начала 2000-х.
Аноним 14/05/17 Вск 01:51:10  153036669
>>153036591
Почему вирус на русском, если его делали африканцы?
Аноним 14/05/17 Вск 01:51:15  153036676
>>153036585
Лечится пасскодом.
Аноним 14/05/17 Вск 01:51:24  153036685
1244365826120.gif (11Кб, 275x300)
>>153036548

Серьезно. Вы же самого главного не написали.
Аноним 14/05/17 Вск 01:51:37  153036698
>>153036591
Рестартай хули это не закончится.
Аноним 14/05/17 Вск 01:51:38  153036699
>>153036647
Гугл-днс, ето ти?
Аноним 14/05/17 Вск 01:51:43  153036703
>>153036548
Тем что им не заражают. Закидывают тебе на кудахтер прогу пока ты капчуешь, она все файлы превращает в хуйню, и ждёт с тебя биткоины.
Аноним 14/05/17 Вск 01:51:58  153036719
>>153036685
А нету их. 99% времени
Аноним 14/05/17 Вск 01:52:04  153036725
>>153036699
Тока тихааа
Аноним 14/05/17 Вск 01:52:08  153036729
>>153036129
Нет, я про другую.
Аноним 14/05/17 Вск 01:52:23  153036744
>>153036669
Там и немецкий есть и китайский так что хуй его знает
Аноним 14/05/17 Вск 01:52:31  153036752
>>153036669
Это уже от студии 1С перевод
Аноним 14/05/17 Вск 01:52:32  153036754
>>153036637
Скорее всего нет, проверь, установлены ли апдейты KB4012215 и KB4012212
Аноним 14/05/17 Вск 01:52:37  153036758
tehnozhrets.jpg (157Кб, 561x982)
Как рядовой инженер-пролетарий мечтаю об информационном апокалипсисе. Чтоб уже ёбнуло так ёбнуло, наконец. Ибо уже заебался со всеми вышестоящими коллегами сраться на темы о необходимости вкладываться в безопасность и надёжность. Никто никогда не слушает. Даже внутри IT-компаний. Пока есть прибыль, манагеров ничего не волнует.
Да наступит Цифровой Великий Фильтр во славу бинарной справедливости.
Аноним 14/05/17 Вск 01:52:42  153036762
>>153036669
Там выбор языков есть. Вирус открывает текст по дефолтному языку системы. А кнопки управления на ингрише.
Аноним 14/05/17 Вск 01:52:51  153036768
Посоны, это все заговор, вирус не найден!

Сложно поверить, что современный троян распространяется, будучи незакриптованным. 100% пиздеж, вкинули хуйню в паблик, чтобы быдло успокоилось, что все под контролем.
Аноним 14/05/17 Вск 01:52:54  153036769
Вирус всё. https://intel.malwaretech.com/WannaCrypt.html
Аноним 14/05/17 Вск 01:52:55  153036770
>>153036557
Какой теперь порт закрывать?
Аноним 14/05/17 Вск 01:52:56  153036771
http://www.5-tv.ru/news/127611/

Как сообщает телеканал Skai, вблизи Салоников поезд Intercity «Афины-Салоники» сошел с рельсов. По сообщению журналистов, в результате ЧП есть раненые. Инцидент произошел в 21.40 по местному времени, которое совпадает с Московским. По данным телеканала Skai, с полотна сошло 5 вагонов, а также локомотив, который врезался в жилой дом.
Аноним 14/05/17 Вск 01:52:57  153036772
>>153036620
МИКСЕРЫ
Аноним 14/05/17 Вск 01:52:59  153036777
>>153035040
Оподливился
Аноним 14/05/17 Вск 01:53:08  153036794
14940972762760.gif (1414Кб, 700x486)
>>153035423
Обосрался с подливой нахуй
Аноним 14/05/17 Вск 01:53:16  153036806
Каким блят антивирусом его можно детектить и уничтожать?
Аноним 14/05/17 Вск 01:53:25  153036815
>>153036369
>>153035885

Есть бекап - нет проблемы, нет бекапа - пизда. Вы недооцениваете дикость этих людей. Пароли на липких листочках, десятки тулбаров, все как в старые добрые времена, и это никуда не делось. В таких структурах умный админ Вася ни за что не сможет убедить товарища майора бекапить важную инфу или хранить ее в облаке. Уж тем более не сможет заставить его обновить шинду, сложно же слишком. Во вторник выйду, попробую достать еще инсайдов.
Аноним 14/05/17 Вск 01:53:51  153036838
>>153036772
Нинужны же. И так не отследить никак.
Аноним 14/05/17 Вск 01:54:30  153036870
140472931114.jpg (74Кб, 604x453)
Как его вообще подхватить то можно? Порнуху смотрю вконтакте, если что. С ютуба и двача вряд ли что прилетит, ведь так?
Аноним 14/05/17 Вск 01:54:31  153036871
>>153036769
Это версия #1 а уже давно 2
Аноним 14/05/17 Вск 01:54:50  153036892
>>153036568
Почему твой батя не твоя мать?
Аноним 14/05/17 Вск 01:54:57  153036900
.png (636Кб, 1000x1100)
>>153036870
> Порнуху смотрю вконтакте,
Аноним 14/05/17 Вск 01:54:59  153036901
0b3e6ae813dc73c[...].jpg (55Кб, 550x389)
Наверное тут уже писали об этом:
Я ХЗ как вы подхватываете вирусы. Как это вообще возможно? У меня даже на XP вирусов не было. Некоторые знакомые обращались с подобными проблемами, у них стояли платные антивирусы, ломанные антивирусы, USB-сканеры и эти люди умудрялись заразить свой ПК. Да, я тоже использовал антивирус, по глупости. Но теперь смотрю на это как на гавно без задач. Зачем, если у меня их нет.

В общем проблема высосанная из пальца
Аноним 14/05/17 Вск 01:55:10  153036911
>>153036769
Нихуя себе всё, пошёл по китаю.
Аноним 14/05/17 Вск 01:55:25  153036920
>>153035923
Нет.
Аноним 14/05/17 Вск 01:55:46  153036942
>>153036920
Да.
Аноним 14/05/17 Вск 01:55:49  153036944
Мой компьютер защищен доктор вебом. Я спокоен!
Аноним 14/05/17 Вск 01:56:01  153036952
>>153036920
Так
Аноним 14/05/17 Вск 01:56:24  153036966
>>153036942
Ні
Аноним 14/05/17 Вск 01:56:29  153036972
>>153036815
Умный админ Вася должен запилить простейший скрипт для автобекапа или автозалития в облако для каждого тупого товарища майора, это его работа, блядь. Тем более, когда речь идет о важных данных.
Просто разъебаи, сука, вся суть людская - разъебайство. И так сойдет, нахуй париться лишний раз, зп-то капает.
Аноним 14/05/17 Вск 01:56:34  153036978
>>153036900
Поколение XYÜ
Аноним 14/05/17 Вск 01:56:35  153036979
>>153036901
Если бы это был вирус. Слоупок, дочитай шапку. Тебе кинут эксплоид просто за то что ты в сети. Писькижопы.ехе качать не обязательно.
Аноним 14/05/17 Вск 01:56:55  153036991
>>153036815
>Во вторник выйду, попробую достать еще инсайдов.
Куда выйдешь?
Аноним 14/05/17 Вск 01:57:00  153036997
>>153036870
Он сам к тебе прелетает, обстукивает порт 445 в заданном диапазоне ИП из-за уязвимости СМД, и если он открыт, то тоби пизда. От тебя по сути ничего не требуется, только дверь открыть, он дальше сам.
Аноним 14/05/17 Вск 01:57:40  153037037
>>153036769
Тред всё.
Аноним 14/05/17 Вск 01:57:41  153037038
>>153036901
Просто ты сыч ебанутый. Нормальный человек принес флешку от друга с документами/лекциями/игорами - и соснул.
Аноним 14/05/17 Вск 01:57:50  153037044
>>153036997
> обстукивает порт 445
обкашливает! он же вирус!
Аноним 14/05/17 Вск 01:57:59  153037057
>>153036871
Пруфы второй версии есть?
Аноним 14/05/17 Вск 01:58:03  153037061
>>153036979
Кинул тебе за щеку, я читал шапку, пес
Аноним 14/05/17 Вск 01:58:12  153037068
>>153036758
ПОЧЕМУ ВЫ НЕ ОБЕСПЕЧИЛИ НАС ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ??? ЧТО ЗНАЧИТ "РЕГУЛЯРНО ПОСЫЛАЛ ЗАПРОСЫ"?! ВЫ ЖЕ ПРОГРАММИСТ, ВЫ ОБЯЗАНЫ БЫЛИ ОБЕСПЕЧИТЬ НАМ БЕЗОПАСНОСТЬ! НИЧЕГО НЕ ХОЧУ ЗНАТЬ, СОБИРАЙТЕ ВЕЩИ И УМАТЫВАЙТЕ ОТСЮДА. ДА, МЫ ВАС ОШТРАФУЕМ. И НЕ НАДЕЙТЕСЬ НАЙТИ РАБОТУ В ЭТОМ ГОРОДЕ! МЫ ВАС ОСЛАВИМ, ДАРМОЕДА-БЕЗДЕЛЬНИКА!!
Аноним 14/05/17 Вск 01:58:23  153037081
14651081546592.jpg (338Кб, 1920x1237)
>>153036900
А что не так, там фулхд качественное порно, свежие девочки каждый день, че ты доебался? По белу есть что сказать, как он заражает, ентот вирус?
Аноним 14/05/17 Вск 01:58:37  153037096
>>153037061
Значит в глаза ебешься, дурачок.
Аноним 14/05/17 Вск 01:58:44  153037105
>>153036942
>>153036952
Нет.
Аноним 14/05/17 Вск 01:58:49  153037108
>>153037037
Еще раз перекатимся, запостим все картинки в следующем треде и спатеньки.
Аноним 14/05/17 Вск 01:58:51  153037110
blob (88Кб, 1280x800)
лол
Аноним 14/05/17 Вск 01:59:06  153037126
>>153037057
http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html
https://intel.malwaretech.com/pewpew.html
А на этом всё всем спасибо все швободны!
Аноним 14/05/17 Вск 01:59:06  153037127
>>153037057
Нет. Есть другой сэмпл, посвежее, но он точно так же проверяет наличие домена.
Аноним 14/05/17 Вск 01:59:48  153037169
>>153036991
На работу. Нет, вирасы не пишу. Нет, пруфов не будет.
Аноним 14/05/17 Вск 01:59:49  153037170
>>153037110
Приятно видеть,что я вошел в историю скрина,как человек ,пишущий " Нет. " и освящающий треды своей пикчей.
Аноним 14/05/17 Вск 01:59:50  153037173
>>153037038
Неа, мне тоже подсовывали флешки с вирусами. И я их удалял. Ты тоже так сможешь. Любой сможет.
Аноним 14/05/17 Вск 02:00:27  153037202
>>153036754
Нет, не установлены
Аноним 14/05/17 Вск 02:00:27  153037203
>>153036991
На работу. Нет, вирасы не пишу. Нет, пруфов не будет.
Аноним 14/05/17 Вск 02:00:31  153037209
Вспомнил, что однажды у меня с одногруппником зашёл разговор о фрилансе, и он, короче, на полном серьёзе высказал о заработке через написание шифровальщиков.
Сука, знать бы, что случится, я бы его прямо там стулом по затылку уебал.
Аноним 14/05/17 Вск 02:00:43  153037223
>>153036769
>>153036557
>http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html

TL;DR: авторы шифровальщика выпустили апдейт, не забудьте обязательно обновиться.

Список улучшений Changelog - теперь нет ненужных обращений к зарегестрированному британским исследователем по безопасности домену.

Цифровой Великий Фильтр набирает обороты.
Аноним 14/05/17 Вск 02:01:08  153037240
>>153037173
Как же ты зараженный файл-склейку от незараженного отличал? Расскажи-ка мне, давай.
Аноним 14/05/17 Вск 02:01:36  153037261
>>153037096
Разве только в твои, без шуток, анон. Эти сообщения - последствия компьютерной безграмотности. И разгильдяйства. Хочешь я расскажу тебе почему в Сибири наводнения?
Аноним 14/05/17 Вск 02:01:44  153037270
>>153036972
Зп только мрот и отношение как к говну. Софт никто не покупает, железо с инвентарскими номерами еле тянет хп. Мусоры засерают мокрописьками всё что можно. Во всяком случае я это собственными глазами видел всего лет пять назад. У них даже в вордовских документах (в другое они и не работа бт) творится полный пиздец, и попробуй только их удалить тем же каспером.
Аноним 14/05/17 Вск 02:01:46  153037271
.PNG (52Кб, 726x445)
Хули полякам похуй? Вирус не понимает польского?
Аноним 14/05/17 Вск 02:01:52  153037276
>>153036815
Я тебе этих инсайдов из бюджетного учреждения гору притащу и маленькую тележку в придачу. Как у нас наебывались данные на компах сотрудников несмотря на то, что им русским языком говорили, что делать надо и чего не надо и по пять раз повторяли - СКИДЫВАЙТЕ ВАЖНЫЕ ДОКУМЕНТЫ НА ФЛЕШКУ!!!
Как я вытащил всю рабочую документацию за последние четыре года с умирающего жесткого диска и ебался, вытаскивая все это и приводя в божеский вид - несколько дней ибо диск был реально мертвый. И, отдав документы сказал - "Вот ваши документы на новой машине и вот вам флешка с их бэкапом, добавляйте туда новые документы по мере создания". А через месяц эти-же люди звонили мне и орали, что у них все поудалялось а флешку у них сыночек очистил и вообще восстанавливай".
Как у нас сотрудники приносили из дома подозрительные файлы и запускали на рабочих компах со словами "Ну если что - мальчики починят."
И самое главное - любая попытка разогнать этот вертеп и привести в божеский вид наталкивается на такое железное сопротивление начальства, словно я изнасилования по субботам вводить собираюсь.
Аноним 14/05/17 Вск 02:02:07  153037296
>>153037240
autorun.inf
Аноним 14/05/17 Вск 02:02:11  153037301
>>153035176
>В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
Это же хуйня? Я правильно понял?
Аноним 14/05/17 Вск 02:02:12  153037302
>>153037169
Кем работаешь то?
Аноним 14/05/17 Вск 02:02:24  153037310
>>153036901
Я всего 1 раз за жизнь ловил вирус лет 7 назад, мне тогда примерно 12 было, только начинал пользоваться пека и качал все подряд (в данном случае был винлокер).
Сейчас просто вирусы типа винлокеры неактуальны, т.к. инструкция как снять любой их них есть в интернете.
Сейчас более распространены скрытые майнеры, ботнеты, или хуйня которая открывает 10 ссылок с рекламой каждый час.
Ну хз, вот такие вирусы типа шифратора файлов не что-то новое, но именно этот просто хорошо распространили, в этом и его фишка
Аноним 14/05/17 Вск 02:02:25  153037312
>>153036997
А если я уже снял галочку с "поддержки общего доступа к файлам SMB" то я спасен? Можно открывать шампанское?
Аноним 14/05/17 Вск 02:02:40  153037326
>>153037127
Проверяет, но уже не отключается, как я понимаю?
Аноним 14/05/17 Вск 02:03:02  153037354
>>153037296
Проиграл с тебя в голосину, мамкин хакер.
Аноним 14/05/17 Вск 02:03:07  153037358
>>153037223
Чёт не очень хочется по твоей ссылке переходить.
Аноним 14/05/17 Вск 02:03:08  153037361
>>153037240
По слепку. Помню наизусть все заголовки файлов в HEX. Проблемы?
Аноним 14/05/17 Вск 02:03:15  153037365
>>153037312
на 99%
Аноним 14/05/17 Вск 02:03:23  153037372
>>153037081
Нормальные люди качают то, что они хотят.
И только рабы смотрят то, что им предлагает ВЕКА
Аноним 14/05/17 Вск 02:03:39  153037383
Illuminati-Logo.jpg (79Кб, 800x800)
>>153037110
Получается 10101000.

Или 00010101, если важнейший бит в конце.

Не зная длину слова, предполагаем 168 в первом случае и 21 во втором.
Аноним 14/05/17 Вск 02:03:44  153037386
>>153037301
Конечно. Но быдлу сойдет и такое.
Аноним 14/05/17 Вск 02:03:49  153037388
>>153037301
Да, так можно, и даже в винде можно, если постараться. Только это не работает. Для посылки данных нужно полноценное TCP-соединение, а для его установки нужен правильный обратный адрес в первом пакете.
Аноним 14/05/17 Вск 02:04:34  153037419
>>153032110
20+20+20 = 60
20+5+5=30
5-(1+1)=3 //сдвоенный же в скобках?
1+20*5=1+100=101
Аноним 14/05/17 Вск 02:04:34  153037421
В понедельник работяги выйдут на работу.
> так что тут у нас письмецо,
> ага jpg.exe - ФОТОЧКА
> а ну ка посмотрим что там
> FUUUUUUUUUUUUUUUUUUUUUUUUUU
> вторая волна вируса понеслась
Аноним 14/05/17 Вск 02:04:40  153037428
>>153037388
UDP ежжи.
Аноним 14/05/17 Вск 02:04:48  153037433
>>153037276
Нахуй так житьработать?
Аноним 14/05/17 Вск 02:05:03  153037446
>>153037361
Сука, прекрати, я же живот надорву.
Аноним 14/05/17 Вск 02:05:08  153037452
>>153037310
Все новое - это хорошо забытое старое. В 1С пять лет назад была подобная паника. Главбухи срали кирпичами, пока мы им базы чистили.
Аноним 14/05/17 Вск 02:05:17  153037457
>>153036568
Потому что андроид написан на,базе линукса
Аноним 14/05/17 Вск 02:05:18  153037458
Странное дело это. Ведь вместо того что бы трубить на весь мир и заставлять всех думать над решением проблемы, могли просто все эти сотни тысяч компьютеров заставить майнить те же самые битки. Вышло бы больше, я считаю.
Аноним 14/05/17 Вск 02:05:25  153037468
>>153037326
Возможно. Я видел только на virustotal, в руках не держал, код не смотрел. Запатчить существующий вариант новыми кошельками и новым доменом, или вообще убрать проверку можно за полминуты.
Аноним 14/05/17 Вск 02:05:39  153037477
>>153031921
Мне вот вообще паралельно на порты и всю хуйню малафью. Я забекапил все данные и жду вируса. Если пролезет то форматну и поставлю десятку или бубунту.
И да я у мамы молодец.
Аноним 14/05/17 Вск 02:05:54  153037486
>>153037428
Да, но SMB, через который долбится сплойт, работает через TCP.
Аноним 14/05/17 Вск 02:05:58  153037488
>>153037446
Смотри анус себе не надорви, няшка
Аноним 14/05/17 Вск 02:06:02  153037493
>>153037061
Срыгнул твоей рваной мамке эксплоитов в пиздень. Проверяй свою жопу на 445 портовых хуёв. Твоя хуесосина закриптована. Отправляйся на хуй.
Аноним 14/05/17 Вск 02:06:09  153037498
Перекат пилите.
Аноним 14/05/17 Вск 02:06:34  153037516
>>153037458
Диван считает, вы только посмотрите!
Сколько тебе 300 баксов на среднестатистической видеокарте майнить, иди подсчитай и охуей.
Аноним 14/05/17 Вск 02:06:37  153037518
>>153037498
300$ и будет перекат
Аноним 14/05/17 Вск 02:07:12  153037546
>>153037468
Значит сегодня можно идти спать, а завтра сутра взять попкорна.
Аноним 14/05/17 Вск 02:07:12  153037547
>>153037458
>майнить битки
>на CPU
> в 2017 году
>Вышло бы больше
Nyet.
Аноним 14/05/17 Вск 02:07:44  153037572
>>153037271
У них 98 виндовс.
Аноним 14/05/17 Вск 02:07:45  153037573
>>153037518
Вирус в треде, все переустанавливаем шиндовс.
Аноним 14/05/17 Вск 02:07:47  153037575
Что значит "Майнить"? Что там такого начинает считать зараженный компьютер?
Аноним 14/05/17 Вск 02:07:50  153037577
>>153037516
Но это кластер из тысяч видеокарт
BOINC и ПРОТЕИНЫ
Аноним 14/05/17 Вск 02:07:51  153037580
>>153037493
Какой ты озлобленный... успокойся, анон
Аноним 14/05/17 Вск 02:07:51  153037581
>>153032183
Остановил твой анус на своем пинусе.
Аноним 14/05/17 Вск 02:07:54  153037582
Впервые слышу. Как я понял, можно уже ничего не бояться, раз уж там блабла.ком законтрили?
Аноним 14/05/17 Вск 02:07:58  153037586
14947146037920.gif (2101Кб, 1362x714)
>>153037518
>>153037498
Вот это в шапку
Аноним 14/05/17 Вск 02:08:25  153037601
>>153037546
Все бы вам попкорн. Нет чтобы прививку написать, которая сканит подсетку, применяет сплоит, выкачивает апдейт и ставит!
Аноним 14/05/17 Вск 02:08:30  153037605
>>153037518
>>153037586
Нет.
Аноним 14/05/17 Вск 02:08:31  153037606
>>153037586
Удвою пусть хоть ебанаты не ведутся
Аноним 14/05/17 Вск 02:08:38  153037612
>>153037586
Летом шапку?
Аноним 14/05/17 Вск 02:08:49  153037622
>>153037586
Можно из этого сделать скринсейвер
Аноним 14/05/17 Вск 02:08:58  153037627
>>153037486
А, ну ХЗ тогда. Может под атакой с разных адресов имелось ввиду обычное предварительное сканирование, вернее сокрытие настоящего адреса сканирующего хоста? А потом уже "нулевой пациент" начал срать в Интернет, а дальше уже лавина пошла.
Аноним 14/05/17 Вск 02:08:58  153037628
>>153037452
Ну я и говорю, что это не в новизну, я даже помню сам баловался винлоками и подобной хуйней.
Такая поебень даже в паблике есть кстати, но тут код другой, или алгоритм шифрования, хз
Аноним 14/05/17 Вск 02:08:58  153037629
uGqtdEEmSOI.jpg (160Кб, 1280x960)
Установил на вин 7 обновление из шапки треда. Спасайте! На понедельник сдавать работу, а я ее, блядь, не могу делать.
Аноним 14/05/17 Вск 02:09:15  153037643
>>153037068
В понедельник, в каждом втором офисе мира.
Аноним 14/05/17 Вск 02:09:38  153037655
14942438683790.jpg (10Кб, 325x216)
>>153037629
Аноним 14/05/17 Вск 02:09:43  153037661
1494716877695-1[...].jpg (3128Кб, 4128x3096)
>>153037276
Я немного с другой стороны говорю.
Аноним 14/05/17 Вск 02:09:50  153037666
>>153037628
Хорошо. Ты прав)
Аноним 14/05/17 Вск 02:10:05  153037677
>>153037582
Можно не бояться, если ты обновился. Если не обновился, жди, пока кто-нибудь с умелыми ручками не продолжит славное дело по увеличению количества энтропии на жестких дисках.
Аноним 14/05/17 Вск 02:10:41  153037698
>>153031398 (OP)
>жители путем референдума сделали свой выбор отсоединения
>Территориальные вопросы решаются на всеукраинском референдуме

Ох, я ща у себя в квартире проведу референдум и создам независимое государство.
Аноним 14/05/17 Вск 02:10:53  153037715
>>153037601
linuxmint.com
Вот прививка. И от вирусов, и от ЭКСПЛОИТОВ.
Пользуйся на здоровье.
Аноним 14/05/17 Вск 02:11:07  153037724
>>153037629
Ты просто победитель по жизни.
такая хуйня ещё у кого-то была
Аноним 14/05/17 Вск 02:11:14  153037732
>>153037677
Обновление, то что в шапке лежит?
Аноним 14/05/17 Вск 02:11:23  153037737
>>153037433
Сам не знаю, просто в нашем зауральском мухосранске только такая безысходность и есть, думаю съебать, ищу варианты.
Кстати тут о скриптах речь шла - угу, пытался. Простенький скриптик, который архивировал бы папку "Desktop" юзерскую текущей датой раз месяц и кидал её на жесткий диск.
Даже поставил на несколько компов.
Закончилось тем, что я НЕ СМОГ ЗАБРАТЬ БЭКАПЫ ведь "Ой не сегодня мы заняты, ой давай завтра, ой давай потом", потом уже и я замотался и забыл а когда все похерилось - похерилось реально всё.
А уж про то, что они вытворяют с рабочими программами - это просто ебаная песня.
Знаешь, я такого "насрать" на собственную безопасность - давненько не видел. Хорошо еще хоть основная база на линуксе и хорошо запрятана.
Хоть сплю спокойно.
Аноним 14/05/17 Вск 02:11:27  153037739
>>153037661
Пидоры, чего так долго с анализом собирались?
Аноним 14/05/17 Вск 02:11:36  153037745
mrrobotbank.jpg (15Кб, 300x194)
mrrobotbankofe.jpg (55Кб, 1024x392)
>>153037643
ФАК СОСАЕТИ!
Аноним 14/05/17 Вск 02:11:36  153037746
>>153037433
Бюджетоблядь, сэр.
Они необучаемые по определению.
Ну а админи у них просто на подхвате.
Аноним 14/05/17 Вск 02:11:54  153037758
>>153037715
Без софта, без игор, без задачь.
Аноним 14/05/17 Вск 02:11:55  153037759
>>153037724
А что делать то? Я не могу нихуя сделать, попытка автоматически восстановить винду не дает успеха, в безопасном режиме запустить не получается.
Аноним 14/05/17 Вск 02:12:04  153037764
>>153037739
>Пидоры
>чего так долго с анализом собирались?
Сам спросил, сам ответил.
Аноним 14/05/17 Вск 02:12:28  153037783
>>153037732
Да, двач бесплатно распространяет обновления Windows, отсутствующие на официальном сайте
Аноним 14/05/17 Вск 02:12:30  153037784
>>153037764
Лол, тоже верно.
Аноним 14/05/17 Вск 02:12:34  153037790
>>153037715
Да, заебись. На главной странице минта лежали палёные сборки с ботнетом несколько месяцев назад.
Аноним 14/05/17 Вск 02:12:45  153037798
Здравствуйте, я русский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
Аноним 14/05/17 Вск 02:13:15  153037820
>>153037759
Качаешь образ убунты и загружаешься.
Копируешь важные файлы на флешки
Переустанавливаешь винду. Можешь сразу на сборку с мартовскими заплатками.
Аноним 14/05/17 Вск 02:13:28  153037827
>>153037790
Пруфы или сам знаешь?
Аноним 14/05/17 Вск 02:13:37  153037833
>>153037798
Уже накатил за дедов?
Аноним 14/05/17 Вск 02:13:44  153037838
>>153031398 (OP)
Кек.
Аноним 14/05/17 Вск 02:13:49  153037844
>>153037783
Нельзя прямо написать, лол?
Я теперь боюсь запускать обновление.
Аноним 14/05/17 Вск 02:13:56  153037851
>>153037820
Винде совсем пиздец что ли? Ничего нельзя сделать?
Аноним 14/05/17 Вск 02:13:56  153037853
ПЕРЕКАТ
https://2ch.hk/b/res/153003844.html
https://2ch.hk/b/res/153003844.html
https://2ch.hk/b/res/153003844.html
Аноним 14/05/17 Вск 02:14:06  153037860
>>153037827
https://nakedsecurity.sophos.com/2016/02/22/worlds-biggest-linux-distro-infected-with-malware/
Аноним 14/05/17 Вск 02:14:24  153037873
>>153037276
Я не аналитик и занимаюсь не непосредственно антивирусной частью. Поэтому и буду узнавать, что и почем, и почему вышел такой проеб.
Аноним 14/05/17 Вск 02:14:59  153037895
>>153037873
>>153037739
Аноним 14/05/17 Вск 02:15:00  153037896
>>153037827
Справедливости ради - было дело.
Вот тебе пруфы - https://www.opennet.ru/opennews/art.shtml?num=43915
Аноним 14/05/17 Вск 02:15:12  153037908
>>153037516
>>153037547
Вы два долбоеба. Сколько людей заплатит эти 300$, а сколько людей будут включать компьютер и сидеть в быдлоклассниках? Умнож на среднее время переустановики винды.

Да даже если не брать в расчет майнинг. Сколько инфы можно было понапиздить. Ведь только тот кто владеет информацией, управляет миром.

Скорее всего показуха, что бы мир понял насколько он уязвим.
Аноним 14/05/17 Вск 02:15:14  153037912
>>153037851
Так быстрее вернуть работоспособность. Если тебе реально горит.
А ковыряться можно неделю
Аноним 14/05/17 Вск 02:15:25  153037922
ПЕРЕКАТ
https://2ch.hk/b/res/153003844.html
https://2ch.hk/b/res/153003844.html
https://2ch.hk/b/res/153003844.html
Аноним 14/05/17 Вск 02:15:33  153037928
>>153037844
Есть утверждение" если не ломается то лучше не трогать". Я не трогал. А ты решай за себя сам. анон
Аноним # OP  14/05/17 Вск 02:15:36  153037931
ЛЕГИТИМНЫЙ ПЕРЕКАТ С НЕПРОЕБАННОЙ НУМЕРАЦИЕЙ И ШАПКОЙ, БЛЭКДЖЕКОМ И ШЛЮХАМИ

https://2ch.hk/b/res/153037887.html
https://2ch.hk/b/res/153037887.html
https://2ch.hk/b/res/153037887.html
https://2ch.hk/b/res/153037887.html
Аноним 14/05/17 Вск 02:15:36  153037932
>>153037827
https://threatpost.ru/linux-mint-website-hacked-isos-replaced-with-backdoored-versions/14916/
Аноним 14/05/17 Вск 02:16:06  153037949
>>153037912
Я предполагаю, что нужно войти в безопасном режиме и удалить нахуй последнее обновление, но у меня не выходит войти в безопасном режиме. Кнопка ф8 просто нихуя не дает.
Аноним 14/05/17 Вск 02:16:26  153037971
>>153037827
http://blog.linuxmint.com/?p=2994
Аноним 14/05/17 Вск 02:17:04  153038007
>>153037860
>https://nakedsecurity.sophos.com/2016/02/22/worlds-biggest-linux-distro-infected-with-malware/
Косяк был с сайтом же, не с линуксом.
Аноним 14/05/17 Вск 02:18:25  153038060
>>153037737
Просто иногда нужно говорить нет, что все проебалось окончательно, починить нельзя, сами виноваты, я вам говорил, пусть даже если починить и можно. Просто из принципа, а то они думают, что им все починят и все будет работать. Пару раз напугаются, поймут, что их работа проебалась, и нужно все по новой, вот тогда будут боятся.
Аноним 14/05/17 Вск 02:19:43  153038123
>>153038007
Сборки линукса с малварем народ качал и ставил, вместе со мной. Охуенные сборщики с охуенным сайтом, раз допустили подобное.
Аноним 14/05/17 Вск 02:21:04  153038187
>>153038123
Согласен. был неправ
Аноним 14/05/17 Вск 02:21:20  153038201
>>153037661
А я говорю со стороны пользователя. Так вот этим людям никакой каспер уже не поможет. Если я С БОЕМ добился того, чтобы они ставили пароли на свои компердихторы и они поставили пароли везде. ЕБАНУЮ ЕДИНИЦУ. А там, где нельзя - 123456.
Угу, не шучу. А когда я, с охуевшим лицом, подошел к начальнику - я еще и пизды выхватил мол слишком многого требую.
То есть у вас в практически проходном кабинете стоит машина с доступом к базе и рабочей прогой, запароленная ЕБАНОЙ ЕДИНИЦЕЙ.
То есть любой хуй может зайти, сесть за комп, открыть прогу и выгрузить все данные себе на флеху. И спокойно уйти ибо кабинет не закрывается а видеонаблюдения нет.
Пароли от закрытых баз в текстовиках на рабочем столе с названием типа "Пароль от базанейм.тхт", автозапомненные в браузере пароли от рабочей почты на которую приходит вся деловая документация, пароли на бумажках, прикленные к монитору.
Мне иногда заходя в любой кабинет хочется просто орать.
Вот просто зайти, встать на середину, среди всего этого пиздеца, и начать орать, просто истошно орать в потолок, авось попустит.
Ах да, антивири мы не закупает, эти касперы и докторвебы, подумаешь, ФСТЭК не то чтобы рекомендует, а прямым текстом говорит - "имейте лицензионный антивирус, прошедший проверку!" - похуй же, если что - мальчики справятся, вот еще, деньги тратить.
Ну, я здесь уже как минимум шестой такой, видимо скоро будет на моем месте орать седьмой.
Ибо я ничего против уборки говнища не имею, такое говнище надо убирать. Но когда мне не то что не помогают, а ЗАПРЕЩАЮТ убирать говнище, я просто хуею, господа.
Аноним 14/05/17 Вск 02:21:41  153038218
>>153034259
52
Аноним 14/05/17 Вск 02:22:53  153038284
>>153037737
Ставил в фон того же нортон госта и ни разу не прогадал. Проблема в том что покупать его народ не будет, а ставить с серийником теперь заебет майор если узнает.
Аноним 14/05/17 Вск 02:23:27  153038313
>>153038201
Так бросай этих долбоебов, в чем проблема?
Аноним 14/05/17 Вск 02:23:37  153038321
>>153038060
Говорил, да и что там, я не боженька и не могу восстановить всё. Но тогда я выхватываю пизды, остаюсь без премии и все по старому.
Аноним 14/05/17 Вск 02:24:36  153038368
>>153038201
>Если я С БОЕМ добился того, чтобы они ставили пароли на свои компердихторы
Ты просто долбоеб. Берешь ставишь сам пароль на компуктер, а дауну даешь бумажку с паролем. Даун конечно ее на монитор прицепит, но это же лучше чем их принуждать самим выдумывать пароли.
Аноним 14/05/17 Вск 02:25:26  153038412
>>153038313
Думаю об этом, ищу работу в смежных специальностях, коплю денежку с мизерной зарплаты.
Хочу перекатиться в большой город, благо после этого ада мне уже что угодно хуйней покажется. И даже готов пойти сначала эникеем к админу ибо к нормальной работе тоже надо адаптироваться.
Аноним 14/05/17 Вск 02:28:25  153038573
>>153038321
Ну, так терпи или научись разговаривать на понятном им языке, мол есть вещи которые не починить, если вы прыгаете с крыше не надейтесь, что вас врачи заново соберут. Хотя, такой похуизм идет даже не от них, а от начальника, который сам даун, но пока этого не понимает.
Аноним 14/05/17 Вск 02:28:48  153038595
>>153038368
Ты мне это все говоришь с таким видом, будто я все это уже не делал.
Даешь бумажку с паролем, а потом бегаешь им пароль руками вбиваешь ибо им СЛОЖНА все, что сложнее 123456, даже ебаное qwerty.
Да и каюсь - просто не успел. Вышел с как-то раз отпуска и меня "обрадовали" этим, мол вот тебе уступка а то заебал нудеть.
А когда я, охуев, подошел к начальству - он сказал чтобы я нихуя не трогал и вообще пшелнахзаебал.
Я же говорю - потрясное место работы, чувствую себя грушей для битья.
Аноним 14/05/17 Вск 02:31:34  153038734
>>153038187
Да ладно, люблю я бы красноглазых подъебать.
Но не пойдут люди на линупс никогда. Весь этот коммунизм он хорош по молодости, поизучать, тем кто пропустил дос, не станет это бытовой вещью, пока в ней не будет экзешников и проприетарных сторов с инстанциями. А таким он никогда не будет, а если сделать то будет андроид, который уже давно есть и теснит всех. Технарям он по делу нужен, вообще без иксов ии только.
Аноним 14/05/17 Вск 02:32:11  153038765
>>153035582
Пока
Аноним 14/05/17 Вск 02:38:51  153039056
>>153037061
При чем тут "вирусы"? Это как боятся пожаров в доме без стены.
Аноним 14/05/17 Вск 02:41:41  153039167
>>153037572
KURWA
Аноним 14/05/17 Вск 02:44:58  153039313
image.png (32Кб, 271x229)
>>153037790
СУКА!!!! Поставил с месяц назад на родительскую некропеку минт.

Кстати, анон, посоветуй легкую ОСь для некропеки. Нужен только серфинг + просмотр видео. Samsung r60 Plus
Аноним 14/05/17 Вск 02:45:32  153039330
>>153037737
Когда будешь съебывать то заблокируй им Однокласники и пили тред со звонками на твой телефон
Аноним 14/05/17 Вск 02:45:53  153039340
>>153039313
Арч.
Аноним 14/05/17 Вск 02:54:23  153039728
>>153037421
Таких тупых нет.
Аноним 14/05/17 Вск 02:58:59  153039931
>>153037629
Вишмастер тебе поможет .
Аноним 14/05/17 Вск 03:00:45  153039992
>>153038201
Ээээ, а нахуй десятой винде антивирус? Все встроено же
Аноним 14/05/17 Вск 03:02:50  153040078
>>153037746
Хуита. Просто у вас первого отдела нет. Господа чекисты выебут кого угодно за нарушение режима
Аноним # OP  14/05/17 Вск 03:15:34  153040603
>>153039313
kubuntu
Аноним 14/05/17 Вск 03:18:07  153040696
>>153040603
Минт который я навернул еле тянет потоковое видео с тытрубов - временам подлагивая.
Аноним 14/05/17 Вск 03:47:53  153041771
>>153031559
Закриптуют тебя повторно, заплатишь еще раз, без лоха и жизнь плоха.
Аноним 14/05/17 Вск 06:37:33  153045036
sjqSZ0cDLYo.jpg (115Кб, 1920x1080)
Привет

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 540 | 79 | 103
Назад Вверх Каталог Обновить

Топ тредов
Избранное