Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 10 з 53 ПершаПерша 1234567891011121314151617181920 ... ОстанняОстання
Всього знайдено 1047, показано з 181 по 200.

Тема: WannaCry, Petya.A ...

  1. #181

    Реєстрація
    27 травень 2007
    Дописів
    1 185

    Типово

    Цитата Допис від L_Pt Переглянути допис
    А головне, ж деякі реально почнуть платити вимогавцям....
    https://blockchain.info/address/1Mz7...8mGSdzaAtNbBWX - уже платят, вот статистика кошелька вымогателей.
    На текущий момент 8 человек оплатило.

  2. #182
    Аватар для Raving
    Реєстрація
    11 березень 2008
    Дописів
    1 076

    Типово

    Знающие подскажите. На рабочий комп тоже этот вирус прилетел, в комп. была вставлена флешка. На флешку тоже мог заскочить? Как теперь файлы с флешки перенести на не зараженный комп.?

  3. #183

    Реєстрація
    25 вересень 2009
    Звідки Ви
    ТАМ, ГДЕ НАС НЕТ!!!
    Дописів
    8 266

    Типово

    Цитата Допис від Шурик Г. (гость) Переглянути допис
    Есть версия что оно проникает через обновление медка, и через клиент-банк Ощада.
    100500, мы месяц на зад xData так поймали, правда сильно не пострадали, сразу коммутаторы рубанули. Главное база осталась целая, а на файлы юзеров было пофиг! К стати по статистике меньше всех досталось древней хрюше, больше всех 8.1
    Востаннє редагував Vivera: 27.06.2017 о 17:41

  4. #184
    Аватар для Александр_L
    Реєстрація
    22 серпень 2007
    Звідки Ви
    г.Днепр, Мих.Шейнкмана
    Дописів
    24 203

    Типово

    Целевая атака на корпоративный сектор, причем масштаб корпорации играет негативную роль (кроме ну уж самых больших).
    В небольших предприятиях Медок еще может быть локальным и сидеть на машине у бухгалтера, с ростом масштабов возрастает вероятность переноса Медка на сервер.

    И если распространялось в составе обновления Медка, то значит предварительно был взломан их сайт и выполнена подмена (или осуществлена модификация) файла обновления.

  5. #185

    Реєстрація
    25 вересень 2009
    Звідки Ви
    ТАМ, ГДЕ НАС НЕТ!!!
    Дописів
    8 266

    Типово

    Цитата Допис від Raving Переглянути допис
    Знающие подскажите. На рабочий комп тоже этот вирус прилетел, в комп. была вставлена флешка. На флешку тоже мог заскочить? Как теперь файлы с флешки перенести на не зараженный комп.?
    Самого вирусняка на флехе нет, а вот файлы мог и пошифровать, ему пох на каких носителях это делать!

  6. #186
    Аватар для Alexs
    Реєстрація
    18 серпень 2008
    Звідки Ви
    Украина, г.Днепропетровск
    Дописів
    13 865

    Типово

    Как уберечься и как избавиться от вируса-вымогателя


    Вирус работает только в операционной системе Windows.
    ИТ-эксперты объясняют, что авторы коварного кода WannaCry использовали уязвимость операционной системы Microsoft.
    Эту информацию подтвердил и президент Microsoft Брэд Смит.
    Минимальная продолжительность времени между обнаружением уязвимого компьютера и полным его заражением составляет порядка 3 минут.

    MBR - это главная загрузочная запись, код, необходимый для последующей загрузки ОС и расположенный в первом секторе устройства.
    После включения питания компьютера происходит так называемая процедура POST,
    тестирующая аппаратное обеспечение, по прохождению
    которой BIOS загружает MBR в оперативную память по адресу 0x7C00 и передает ему управление.
    Так вирус попадает в компьютер и поражает его.
    Затем компьютер перезагружается, после чего система начинает проверку жесткого диска и шифрует данные.



    Spoiler Spoiler: Как уберечься и как избавиться от вируса-вымогателя 
    Поскольку mbr locker 256 весьма похож на WannaCry, давайте вспомним, что надо знать, чтобы уберечься от поражения.

    Как уберечь свой компьютер от вируса-вымогателя?

    Какие меры необходимо выделить как эффективные для борьбы с данным вирусом:

    1. Убедитесь, что у вас установлены актуальные обновления Microsoft Windows, которые убирают уязвимость MS17-010.
    Найти ссылки на обновления вы можете здесь, а также обратите внимание, что в связи с беспрецедентной серьезностью данной уязвимости 13-го мая были выпущены обновления для неподдерживаемых ОС (windowsXP, 2003 server, 2008 server), их вы можете скачать здесь.
    В связи с модификацией вируса Microsoft выпускает обновления очень часто, надо следить за ними.

    2. Используя решения по обеспечению сетевой безопасности класса IPS, убедитесь, что у вас установлены обновления, включающие выявление и компенсацию сетевой уязвимости.
    В базе знаний Check Point данная уязвимость описана здесь, она входит в обновление IPS от 14 марта 2017 года Microsoft Windows SMB Remote Code Execution (MS17-010: CVE-2017-0143).
    Также рекомендуем настроить проверку внутреннего трафика ключевых сетевых сегментов с помощью IPS, хотя бы на короткое время, пока вероятность заражения не снизится.

    3. В связи с вероятностью изменения кода вируса, рекомендуем активировать системы AntiBot&Antivirus и эмуляции запуска файлов,
    приходящих из внешних источников по почте или сети интернет.
    Если вы являетесь пользователями шлюзов безопасности Check Point, то данной системой является Threat Emulation.

    4. Антивирус с последними базами – обязательно.
    Даже если система не была обновлена, и WannaCry попал на компьютер — и корпоративные,
    и домашние решения антивируса ESET NOD32 успешно детектируют и блокируют все его модификации.
    В продуктах ESET NOD32 для Windows предусмотрена функция проверки обновлений операционной системы.
    Если она включена и все обновления Windows установлены, система защищена от WannaCryptor и подобных атак.

    5. Кроме того, не стоит открывать сомнительные ссылки и архивы.
    Системным администраторам и администраторам безопасности стоит обратить внимание на фильтрование входящих/исходящих информационных потоков, в частности почтового и веб-трафика.
    Стоит ограничить возможность запуска исполняемых файлов (* .exe) на компьютерах пользователей из директорий % TEMP%,% APPDATA%.

    6. Постоянно делайте несколько резервных копий критичных данных. Копии желательно хранить отдельно. Можно пользоваться и "облачными" сервисами для интернет-бэкапа.


    Если поймали вирус - платить или не платить?

    Если вы уже заразились, не спешите платить злоумышленникам.
    Вряд ли это вам поможет. Согласно исследованию компании Symantec, в WannaCry алгоритм отслеживания злоумышленниками индивидуальных выплат каждой жертвы и отправки ей ключа для расшифровки был реализован с ошибкой состояния гонки.
    Это делало выплату выкупа бессмысленными, поскольку индивидуальные ключи в любом случае не будут присланы, а файлы так и останутся зашифрованными. Возможно, в "украинском" вирусе, программа построена аналогичным образом.

    Специалисты утверждают, что существует надежный метод расшифровать пользовательские файлы размером менее 200 МБ, а также некоторые шансы восстановить файлы большего размера.
    Кроме того, на устаревших системах Windows XP и Windows Server 2003 из-за особенностей реализации в системе алгоритма вычисления псевдослучайных чисел даже возможно восстановить закрытые RSA-ключи и расшифровать все пострадавшие файлы, если компьютер не перезагружался с момента заражения.
    Позднее группа французских экспертов по кибербезопасности из компании Comae Technologies расширила эту возможность до Windows 7 и реализовала ее на практике, опубликовав в открытом доступе утилиту WanaKiwi, позволяющую расшифровать файлы без выкупа.

    Поэтому, если вы пострадали, срочно вызывайте специалиста, который по возможности удалит вирус без утери файлов.

    Известный эксперт в сфере компьютерной безопасности Брайан Кребс рекомендует воспользоваться ресурсом nomoreransom.org – проектом, поддерживаемым антивирусными фирмами и официальными организациями, например, центром по борьбе с киберпреступностью Европола.

    На сайте вы найдете подборку инструментов для расшифровки файлов, зашифрованных различными вирусами, вы также можете прислать зашифрованный файл со своего компьютера, чтобы специалисты оценили возможность его расшифровки.

    Также Кребс рекомендует форум сайта Bleepingcomputer.com, где энтузиасты помогают друг другу в расшифровке файлов.

  7. #187

    Реєстрація
    27 травень 2007
    Дописів
    1 185

    Типово

    Цитата Допис від Vivera Переглянути допис
    Самого вирусняка на флехе нет, а вот файлы мог и пошифровать, ему пох на каких носителях это делать!
    Немного не в тему - эта зараза шифрует весь диск прописываясь в MBR

  8. #188
    Аватар для alexmk82
    Реєстрація
    29 січень 2008
    Звідки Ви
    Левобережный-3, Подгороднее, Центр
    Дописів
    29 375

    Типово

    Упс )))))
    "...обслуживающий тупейший персонал, будешь мои ботинки языком слизывать..." © Glavriba 07.11.2020

  9. #189

    Реєстрація
    25 вересень 2009
    Звідки Ви
    ТАМ, ГДЕ НАС НЕТ!!!
    Дописів
    8 266

    Типово

    Цитата Допис від SolarW Переглянути допис
    Немного не в тему - эта зараза шифрует весь диск прописываясь в MBR
    Ну xData только файлы шифровал, систему не тронул!
    При чем доки, базы, тект, мр3, видео, фото зашифровал, exe не тронул.

  10. #190
    Почетный форумчанин Аватар для Шурик Г. (гость)
    Реєстрація
    24 листопад 2004
    Звідки Ви
    м. Дніпро
    Дописів
    95 180

    Типово

    Цитата Допис від alexmk82 Переглянути допис
    Упс )))))
    Это у тебя лично? Дома или на работе?
    Я люблю цю країну навіть без кокаїну.

  11. #191
    Аватар для alexmk82
    Реєстрація
    29 січень 2008
    Звідки Ви
    Левобережный-3, Подгороднее, Центр
    Дописів
    29 375

    Типово

    Цитата Допис від Шурик Г. (гость) Переглянути допис
    Это у тебя лично? Дома или на работе?
    Ни там ни там. Скажем так, подработка. Знакомые ноут принесли
    "...обслуживающий тупейший персонал, будешь мои ботинки языком слизывать..." © Glavriba 07.11.2020

  12. #192
    Аватар для Raving
    Реєстрація
    11 березень 2008
    Дописів
    1 076

    Типово

    Цитата Допис від SolarW Переглянути допис
    Немного не в тему - эта зараза шифрует весь диск прописываясь в MBR
    Ну лучше флешку в не зараженный комп не вставлять? Лучше наверное подожду когда на работе что то сделают.

  13. #193
    Почетный форумчанин Аватар для Шурик Г. (гость)
    Реєстрація
    24 листопад 2004
    Звідки Ви
    м. Дніпро
    Дописів
    95 180

    Типово

    Цитата Допис від alexmk82 Переглянути допис
    Ни там ни там. Скажем так, подработка. Знакомые ноут принесли
    Где поймали не признаются?
    Я люблю цю країну навіть без кокаїну.

  14. #194

    Реєстрація
    11 листопад 2011
    Дописів
    962

    Типово

    Напоминает картинко которое вылазит при просмотре порнухе. Прихожу к выводу что Кто-то что-то словил и потом уже понеслось..г

  15. #195
    Аватар для Smith
    Реєстрація
    23 квітень 2008
    Звідки Ви
    51-й штат США
    Дописів
    56 248

    Типово

    Да, ясно одно, все это не с проста и пиурочено к завтрашней дате, жаль людей у кого все на карте
    https://i.ibb.co/M6cRsLC/image.jpg

  16. #196

    Реєстрація
    27 травень 2007
    Дописів
    1 185

    Типово

    Цитата Допис від Vivera Переглянути допис
    Ну xData только файлы шифровал, систему не тронул!
    При чем доки, базы, тект, мр3, видео, фото зашифровал, exe не тронул.
    Ну я вроде как про Петю а не про иксдату писал...

  17. #197
    Почетный форумчанин Аватар для Шурик Г. (гость)
    Реєстрація
    24 листопад 2004
    Звідки Ви
    м. Дніпро
    Дописів
    95 180

    Типово

    Цитата Допис від Smith Переглянути допис
    Да, ясно одно, все это не с проста и пиурочено к завтрашней дате, жаль людец у кого все на карте
    Приват работает. Да и не только Приват. Пойдут снимут нала. Никто и не обещал что будет лехко...
    Я люблю цю країну навіть без кокаїну.

  18. #198
    Аватар для Smith
    Реєстрація
    23 квітень 2008
    Звідки Ви
    51-й штат США
    Дописів
    56 248

    Типово

    Цитата Допис від alexmk82 Переглянути допис
    Ни там ни там. Скажем так, подработка. Знакомые ноут принесли
    Да, чувствую привалит работы в ближайшее время
    https://i.ibb.co/M6cRsLC/image.jpg

  19. #199
    Аватар для Funeral director
    Реєстрація
    06 листопад 2006
    Звідки Ви
    Мэстний шаломний хасид
    Дописів
    6 530

    Типово

    Цитата Допис від alexmk82 Переглянути допис
    Ни там ни там. Скажем так, подработка. Знакомые ноут принесли
    Так нечего ж
    под учёткой "Администратор" в Виндовс работать,

    Виндовс нужно открывать
    только под запароленой учёткой - "Пользователь",

    У Petya обнаружена также специальная схема маскировки для скрытия активности. Изначально криптовымогатель запрашивает у пользователя активацию UAC, маскируясь под легальные приложения. Как только расширенные привилегии получены, зловредное ПО начинает действовать.
    Так пусть же этот вирус пройдётся по банкам, бухгалтерам и т.д.
    и научит "чайников" минимальной ПК-грамотности.
    Востаннє редагував Funeral director: 27.06.2017 о 18:12

  20. #200

    Реєстрація
    27 травень 2007
    Дописів
    1 185

    Типово

    https://www.facebook.com/photo.php?f...3406559&type=3 - фотка из супермаркета в Харькове

Сторінка 10 з 53 ПершаПерша 1234567891011121314151617181920 ... ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті