Глобальная кибер-атака WannaCrypt

Discussion in 'Болталка' started by {iddqd}, 12 May 2017.

  1. Evan

    Evan Banned

    Joined:
    19 Aug 2016
    Messages:
    78
    Likes Received:
    203
    Reputations:
    0
    Вирус с флешки, с файлопомойки и.т.п. - это совершенно другой вопрос. Я имею ввиду, то о чём писал artkar. То есть если я просто включу комп, подключенный к интернету при тех условиях как я писал, то может ли быть он заражён этим вымогателем без какого-либо моего участия?
    Другими словами может ли вымогатель проэксплуатировать уязвимость на компе находящемся за NAT, режущем все входящие подключения?
     
  2. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Если доступ по smb будет, то шанс есть;)
    А зарезая вообще все входящие -проще отключиться от сети совсем.
     
    _________________________
  3. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    Все? Тоесть у тебя сеть в состоянии логического отключения? тогда конечно не страшна.
    Но достаточно порта 445 , этот порт сканирует, и 3389 на всякий случай.

    Вообще то важен промежуток времени между сбросом сплоит-пака в паблик и накатки на твоей машине патча, если он большой то вероятность заражения стремиться к 1. Возможно Ransomware отработала и находиться в латентном состоянии. Малварь устанавливает Бэкдор DOUBLEPULSAR а шифрует видимо отдельно "по указанию с центра".

    Это всё по данным паблик ресёрча компании Малваребайтес, там у них в блоге есть и ссылка на скрипт детекта DOUBLEPULSAR, как в реальности обстоят дела с этой малварью, неизвестно.
     
    Evan likes this.
  4. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,014
    Likes Received:
    1,199
    Reputations:
    62
    Я так понял логика простая
    Сканер зараженного компа -> 445 -> Если открыт тогда Эксплойт + Вирусняк.
    Выход
    1. Закрывать 445
    2. Накатить задидов заплатку
     
  5. CKAP

    CKAP Well-Known Member

    Joined:
    9 Oct 2015
    Messages:
    653
    Likes Received:
    2,862
    Reputations:
    8
    ААаАААааААаа срочно подключаю хдд с пингвином :)
     
  6. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    _________________________
  7. CKAP

    CKAP Well-Known Member

    Joined:
    9 Oct 2015
    Messages:
    653
    Likes Received:
    2,862
    Reputations:
    8
    Пля так же и инфаркт неакарда можно запросто словить. Но за статейку отдельное благодарю.
     
    Payer likes this.
  8. CKAP

    CKAP Well-Known Member

    Joined:
    9 Oct 2015
    Messages:
    653
    Likes Received:
    2,862
    Reputations:
    8
    Ох ну что же с этими виндусами не так то...:(
    [​IMG]
    пойду патч качать что ли...
     
  9. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,014
    Likes Received:
    1,199
    Reputations:
    62
    Прочитал, очень впечатлило... молодцы ребята что сказать....
     
    #49 Kevin Shindel, 15 May 2017
    Last edited: 15 May 2017
  10. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,002
    Likes Received:
    4,776
    Reputations:
    62
    Ничего! У меня порты закрыты, патч накатил.
    Не так то просто меня взло.Ъ............
    {Пользователь отключился от сети}
     
  11. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    А бестолку АНБ всё равно наблюдает:
     
    Угрюмый likes this.
  12. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    Расслабитесь 45 000 инсталлов это вообще ниачом, ботнет из 100 000 это средний, но шум стоит по всем расейским медиа небывалый, кричат запретить инторнет, назад к бумажному документообороту, построить свои компьютеры и софт, оградиться от поханых пендосов великим, православным файерволом и СОРМом. Кричат дать больше денех семье касперских и фэсебе...
     
    user100 likes this.
  13. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    540
    Likes Received:
    799
    Reputations:
    74
  14. Semwize

    Semwize Elder - Старейшина

    Joined:
    30 Nov 2006
    Messages:
    579
    Likes Received:
    912
    Reputations:
    25