WannaCry

Здесь разговариваем о Софте и работнике его Харде
Gooodwin
Сообщения: 1709
Зарегистрирован: 25 апр 2007, 08:51
Настоящее имя: Андрей
Благодарил (а): 0
Поблагодарили: 2 раза
Контактная информация:

WannaCry

Сообщение Gooodwin »

Ну что, попался кто-нибудь? Интересно много ли людей в Смоленске потеряли свои данные.
Ко мне уже 3 человека обратились с просьбой удалить вирус)) И конечно же ни о каких бекапах они не слышали. И конечно же это супер важные документы, которые ни как нельзя терять :facepalm:
Аватара пользователя
Dms
Сообщения: 8391
Зарегистрирован: 15 ноя 2006, 23:43
Настоящее имя: Серёга
Откуда: Смоленск
Благодарил (а): 29 раз
Поблагодарили: 29 раз
Контактная информация:

Re: WannaCry

Сообщение Dms »

Тоже трое обратились. У одного бэкапы зашифрованы.
Американская фирма Transceptor Technology
Приступила к производству компьютеров "Персональный спутник"
Аватара пользователя
Dms
Сообщения: 8391
Зарегистрирован: 15 ноя 2006, 23:43
Настоящее имя: Серёга
Откуда: Смоленск
Благодарил (а): 29 раз
Поблагодарили: 29 раз
Контактная информация:

Re: WannaCry

Сообщение Dms »

Самый прикол, что обновка от мелкомягких на примерно 10-ти машинах на WIN10 не встала, мотивируя несовместимостью. На двух машинах на Win 7 64х положила систему на лопатки с BSOD c00000145. На серваках встала на 20ти машинах примерно без проблем.
Американская фирма Transceptor Technology
Приступила к производству компьютеров "Персональный спутник"
Аватара пользователя
Dms
Сообщения: 8391
Зарегистрирован: 15 ноя 2006, 23:43
Настоящее имя: Серёга
Откуда: Смоленск
Благодарил (а): 29 раз
Поблагодарили: 29 раз
Контактная информация:

Re: WannaCry

Сообщение Dms »

Изображение
Американская фирма Transceptor Technology
Приступила к производству компьютеров "Персональный спутник"
Gooodwin
Сообщения: 1709
Зарегистрирован: 25 апр 2007, 08:51
Настоящее имя: Андрей
Благодарил (а): 0
Поблагодарили: 2 раза
Контактная информация:

Re: WannaCry

Сообщение Gooodwin »

Бекапы самых важных файлов храню в облаке, по моему это самый надежный вариант.
Аватара пользователя
Dms
Сообщения: 8391
Зарегистрирован: 15 ноя 2006, 23:43
Настоящее имя: Серёга
Откуда: Смоленск
Благодарил (а): 29 раз
Поблагодарили: 29 раз
Контактная информация:

Re: WannaCry

Сообщение Dms »

Gooodwin, все зависит от объема тех самых важных данных. Далеко не каждое облако позволяет сохранять файлы более 2 гб. Так же, данные в облако могут попасть уже зашифрованными. В случае Dropbox их легко восстановить. Как с другими облаками - не в курсе.
Американская фирма Transceptor Technology
Приступила к производству компьютеров "Персональный спутник"
Аватара пользователя
Dms
Сообщения: 8391
Зарегистрирован: 15 ноя 2006, 23:43
Настоящее имя: Серёга
Откуда: Смоленск
Благодарил (а): 29 раз
Поблагодарили: 29 раз
Контактная информация:

Re: WannaCry

Сообщение Dms »

Gooodwin писал(а): И конечно же это супер важные документы, которые ни как нельзя терять :facepalm:
А когда узнают стоимость восстановления, то оказывается, что не такие уж и важные данные были
;;-)))
Американская фирма Transceptor Technology
Приступила к производству компьютеров "Персональный спутник"
Аватара пользователя
alexander
Главный Злодей Форума
Сообщения: 17419
Зарегистрирован: 01 окт 2003, 12:54
Откуда: Смоленск, Киселевка
Благодарил (а): 35 раз
Поблагодарили: 317 раз
Контактная информация:

Re: WannaCry

Сообщение alexander »

А реально можешь восстановить? Что-то я сомневаюсь, что там шифрование "для галочки".
sol88
Сообщения: 9604
Зарегистрирован: 16 мар 2006, 13:40
Благодарил (а): 0
Поблагодарили: 1 раз

Re: WannaCry

Сообщение sol88 »

"Дурака и в церкви бьют.." (с)
А тут всего-лишь вирусня :-))
Интересно, как они в него вляпываются? Уже ж давно не 90-е годы на дворе.
Gooodwin
Сообщения: 1709
Зарегистрирован: 25 апр 2007, 08:51
Настоящее имя: Андрей
Благодарил (а): 0
Поблагодарили: 2 раза
Контактная информация:

Re: WannaCry

Сообщение Gooodwin »

alexander писал(а):А реально можешь восстановить? Что-то я сомневаюсь, что там шифрование "для галочки".
Нет конечно, и ни кто не может. Не зная ключа это вроде как не возможно.
Не знаю на счет этого вируса. Но с год назад тоже был подобный вирус. И тогда у человека зашифровались действительно важные данные и под его ответственность мы переводили деньги на счет, который был в "описании" вируса. Что-то около 12 тысяч рублей вышло, сейчас уже не помню, переводили в битках. Тогда все файлы расшифровали, честный сука хакер попался)))
Gooodwin
Сообщения: 1709
Зарегистрирован: 25 апр 2007, 08:51
Настоящее имя: Андрей
Благодарил (а): 0
Поблагодарили: 2 раза
Контактная информация:

Re: WannaCry

Сообщение Gooodwin »

sol88 писал(а):"Дурака и в церкви бьют.." (с)
А тут всего-лишь вирусня :-))
Интересно, как они в него вляпываются? Уже ж давно не 90-е годы на дворе.
Раньше, чтобы заразиться подобным вирусом, приходил файл по почте, под видом счета какого-нибудь или еще какого-нибудь "важного" документа, ты его запускал и всё, вирус у тебя. А теперь вроде как даже скачивать ничего не надо, просто открываешь письмо и всё. Но тут не утверждаю, просто где-то на днях это вычитал.
Аватара пользователя
alexander
Главный Злодей Форума
Сообщения: 17419
Зарегистрирован: 01 окт 2003, 12:54
Откуда: Смоленск, Киселевка
Благодарил (а): 35 раз
Поблагодарили: 317 раз
Контактная информация:

Re: WannaCry

Сообщение alexander »

да вроде там даже ничего открывать не надо. Если порт самбы открыт и последний апдейт не стоит - хана. У меня, кстати, винда апдейтиться не хочет (хотя легальная). Каждые несколько дней грузится, что-то ставит, потом откатывает изменения и говорит, что обновиться не удалось. И так уже с пол года.
Аватара пользователя
exorsist
Сообщения: 373
Зарегистрирован: 16 июн 2006, 23:45
Благодарил (а): 0
Поблагодарили: 9 раз
Контактная информация:

Re: WannaCry

Сообщение exorsist »

Gooodwin писал(а):
alexander писал(а):А реально можешь восстановить? Что-то я сомневаюсь, что там шифрование "для галочки".
Нет конечно, и ни кто не может. Не зная ключа это вроде как не возможно.
Не знаю на счет этого вируса. Но с год назад тоже был подобный вирус. И тогда у человека зашифровались действительно важные данные и под его ответственность мы переводили деньги на счет, который был в "описании" вируса. Что-то около 12 тысяч рублей вышло, сейчас уже не помню, переводили в битках. Тогда все файлы расшифровали, честный сука хакер попался)))
Возможно. В том году ко мне тоже человек обращался с подобной проблемой - зашифровались все файлы. Я отсылал образцы зашифрованых файлов в лабораторию касперского и мне через пару дней присылали файлик для расшифровки.
Old Ranger
Сообщения: 9331
Зарегистрирован: 19 сен 2003, 09:25
Откуда: планета Хлябь
Благодарил (а): 2 раза
Поблагодарили: 1 раз

Re: WannaCry

Сообщение Old Ranger »

16го принесли первого пациента.
Gooodwin
Сообщения: 1709
Зарегистрирован: 25 апр 2007, 08:51
Настоящее имя: Андрей
Благодарил (а): 0
Поблагодарили: 2 раза
Контактная информация:

Re: WannaCry

Сообщение Gooodwin »

exorsist, Повезло, мне тогда не помогли ни в дрвебе ни в каспере.
Evgeny A
Сообщения: 191
Зарегистрирован: 31 май 2014, 14:41
Откуда: Киселевка
Благодарил (а): 1 раз
Поблагодарили: 5 раз

Re: WannaCry

Сообщение Evgeny A »

Не пользуюсь виндой,так что пофик=)
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: WannaCry

Сообщение healer »

alexander писал(а):Каждые несколько дней грузится, что-то ставит, потом откатывает изменения и говорит, что обновиться не удалось. И так уже с пол года.
версия LTSB?
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
John_Williams
Сообщения: 883
Зарегистрирован: 06 сен 2008, 14:57
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: WannaCry

Сообщение John_Williams »

кто заплатку поставить не смог, рекомендую закрыть порты 135-139, 443-445, сделать ремап 3389. TCP, UDP. Антивирус Microsoft Essential определяет вирус и сдается))
https://letyshops.com/soc/sh-1?r=556182 -Лучший кешбек, быстрый вывод!
Аватара пользователя
Loncaster
Сообщения: 460
Зарегистрирован: 13 июл 2010, 16:09
Благодарил (а): 0
Поблагодарили: 0

Re: WannaCry

Сообщение Loncaster »

Gooodwin писал(а):Бекапы самых важных файлов храню в облаке, по моему это самый надежный вариант.
Угу, надежный xD Сколько там датацентров уже заражено? Вроде около 200к?
Аватара пользователя
Loncaster
Сообщения: 460
Зарегистрирован: 13 июл 2010, 16:09
Благодарил (а): 0
Поблагодарили: 0

Re: WannaCry

Сообщение Loncaster »

Evgeny A писал(а):Не пользуюсь виндой,так что пофик=)
Красава, на nix всё еще хуже.
Аватара пользователя
healer
Сообщения: 6874
Зарегистрирован: 19 ноя 2011, 06:35
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Re: WannaCry

Сообщение healer »

Лучше тем кто сидит за провайдерским натом.
Loncaster писал(а):
Evgeny A писал(а):Не пользуюсь виндой,так что пофик=)
Красава, на nix всё еще хуже.
Так вроде на никсах нужен рут для установки эксплоита?
Психологическая зрелость - это когда ты понимаешь, как много событий в мире не нуждаются в твоём мнении и комментариях.
Sceapt
Сообщения: 14059
Зарегистрирован: 16 дек 2005, 20:35
Благодарил (а): 0
Поблагодарили: 1 раз

Re: WannaCry

Сообщение Sceapt »

healer, не, там тоже дырок хватает, на маках есть вообще веселые вирусы, которые вшиваются )))
У себя пока ничего не словил, товарищ хапнул на облачном сервере телефонии, но без последствий.
Александр Рыжов
Сообщения: 1521
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

WannaCry

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 21:51, всего редактировалось 1 раз.
pinkmouse
Сообщения: 24534
Зарегистрирован: 26 июл 2009, 12:49
Благодарил (а): 4 раза
Поблагодарили: 38 раз

Re: WannaCry

Сообщение pinkmouse »

хз. пока никого. :-|
Александр Рыжов, самба мехом наружу, грищь :-))
его зовут как [извините], но с двумя х в начале! [извините]
Sceapt
Сообщения: 14059
Зарегистрирован: 16 дек 2005, 20:35
Благодарил (а): 0
Поблагодарили: 1 раз

Re: WannaCry

Сообщение Sceapt »

pinkmouse, так самба наружу это, конечно, эпично. Трабла в другом, что внутри сетки-то это вполне реально, особливо если она используется. А так пришел архаровец какой с личным ноутом зараженным, подключился к вай-вай и понеслось...
FreemanNow
Сообщения: 30077
Зарегистрирован: 02 окт 2006, 09:23
Настоящее имя: Виталий
Откуда: г.Смоленск
Благодарил (а): 0
Поблагодарили: 2 раза
Контактная информация:

Re: WannaCry

Сообщение FreemanNow »

Sceapt, а нефих вавйваи к локалке подключать, архаровцем обычно только интернет нужен, для них вайвай отдельную локалку раздаст без доступа к основной)
Аватара пользователя
step
Сообщения: 46543
Зарегистрирован: 15 дек 2005, 13:20
Откуда: Москва
Благодарил (а): 155 раз
Поблагодарили: 642 раза
Контактная информация:

Re: WannaCry

Сообщение step »

FreemanNow, Стас говорит про предприятие, а не про Макдональдс. Сотрудник пришёл со своим ноутом и готово. Вполне реальная ситуация в конторах, без надлежащего уровня защиты сети.
42
Evgeny A
Сообщения: 191
Зарегистрирован: 31 май 2014, 14:41
Откуда: Киселевка
Благодарил (а): 1 раз
Поблагодарили: 5 раз

Re: WannaCry

Сообщение Evgeny A »

Sceapt писал(а):healer, не, там тоже дырок хватает, на маках есть вообще веселые вирусы, которые вшиваются )))
У себя пока ничего не словил, товарищ хапнул на облачном сервере телефонии, но без последствий.
Корректно настроенный iptables ,файлтубан на ssh и не лазить по левым сайтам(хотя бы noscript в браузер) и проблем нет=) А так,если кому-то оч надо ,то взломают=)
Sceapt
Сообщения: 14059
Зарегистрирован: 16 дек 2005, 20:35
Благодарил (а): 0
Поблагодарили: 1 раз

Re: WannaCry

Сообщение Sceapt »

Evgeny A, ну если я что-то и открываю наружу, то однозначно не на стандартных портах, да и дропы тоже настроены. Вчера вот цельная атака была в районе 19:18.
Про то что взломать можно всё, то можно не оспаривать. Вопрос времени, денег и целесообразности.
FreemanNow, да гостевая сетка на вафле поднята, само собой. Есть и своя сеть, из-за особенностей работы очень многие трудятся за ноутбуками, часть вообще по территории перемещается с ними, посему приходится держать такой вай-фай с доступом в сетку.
Зюня
Сообщения: 560
Зарегистрирован: 03 авг 2016, 09:29
Благодарил (а): 0
Поблагодарили: 0

Re: WannaCry

Сообщение Зюня »

Так что скачать патч с самума Микрософта?
Ответить Пред. темаСлед. тема