Вирусы-вымогатели

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Раз качают, значит, почки Винда у качающих еще в порядке - и пока можно пить боржоми (вместо корвалола/спиритуса). ;)
 
  • Like
Реакції: drmz

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Вик Влад, в том же месте, где аутентичный файл. Скопировать его и тиражировать можно сколько угодно, они не читаемы и не активны.
Раньше вредонос-исполнитель еще и удалялся, подчищая всё за собой. Оставляя только реквизиты.

Добавлено через 15 минут
Ну, атака направлена не конкретно на какое-либо лицо. Да и во время шифрования они же файлы не изучают, а просто быстро делают свою работу.
Если шифровать всё подряд, то это заметно по ресурсам, затяжное по времени, может быть прервано раньше времени. Вроде в этот раз выборочно самые популярные офисные файлы прибивались. :confused:

Добавлено через 18 минут
Даже для Хрюши заплатку сделали вчера:eek:
http://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
Якобы обновление от сегодняшнего дня, но фактически файл за 22 февраля сего года, такие дела.
 
Останнє редагування:
Реєстрація
02.11.08
Місто
Винница
Телефон
Xiaomi Redmi 5, Meizu M2, Lenovo S820
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Коль уж пошли такие дела, бросьте прямую ссылку для Windows 8.1 и 8.:)
 

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Даже для Хрюши заплатку сделали вчера
Угу. Уже скачал и "залатался".

Добавлено через 42 секунды
PRADA, для 8-ки (не 8.1!), XP, Vista, Server 2003/2008 все тут - http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

- правда, ме-е-едленно...
 
Останнє редагування:
Реєстрація
27.09.08
Місто
Запорожье
Телефон
iPhone
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

А что происходит с файлами которые в постоянной синхронизации с облаком? Они автоматом становятся зашифрованными на всех устройствах?
 

Maxxx

Ябкодрочер)
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Nikitos, естественно.

Добавлено через 6 минут
еще надо висеть на белом ip

Не просто белый айпи, при этом надо сидеть без роутера. Никогда не понимал людей, не использующих роутеры (а доступ в инет смартфонам и планшетам при этом настраивают через жопные проги вроде Коннектифай).. Мало того, что роутер - это мега-удобно, так еще и безопасно - любой роутер не пропустит через себя эти атаки. Жалко 500 грн, хочется гемора и вирусни, не понимаю.. :dash1:
 
Останнє редагування:

ПотапаПапа

ОстапаПапа
Реєстрація
07.05.11
Місто
Черновцы
Телефон
Samsung Galaxy S10e
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Не просто белый айпи, надо сидеть не за роутером. Никогда не понимал людей, не использующие роутеры (а доступ в инет смартфонам и планшетам при этом настраивают через жопные проги вроде Коннектифай) - мало того, что роутер, это мега-удобно, так еще и безопасно - любой роутер не пропустит через себя эти атаки. Жалко 500 грн, хочется гемора и вирусни, не понимаю..
Т.е. - если я пользуюсь роутером - то эта шняга мой комп не одолеет?
 

Kritik

Имею мнение...
Реєстрація
21.09.08
Місто
Odessa
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

ПотапаПапа, если у других пользователей компа есть мозги не открывать левые ссылки в письмах и сообщениях.
 

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Т.е. - если я пользуюсь роутером - то эта шняга мой комп не одолеет?
если отключен автопроброс портов и не были проброшены лишние порты.
Но еще есть вариант с уязвимостью самого роутера.
 

eMkiLL

eMkiLL
Реєстрація
29.07.10
Місто
Запорожье
Телефон
Xiaomi Mi 11 Lite
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
Если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)
Reason: Connection timed out" --> все в порядке, вчерашняя напасть к вам не залезет
При подключении просто через роутер заразиться маловероятно - я даже и не знаю, открывает ли кто-то на роутере 445 порт
 

Maxxx

Ябкодрочер)
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

если отключен автопроброс портов и не были проброшены лишние порты.

Это маловероятно, обычно все закрыто. Винда сама не пробрасывает порты. Если вирус уже запущен - он может устанавливать исходящие соединения, но это уже другая история.

Но еще есть вариант с уязвимостью самого роутера.

Это тоже совсем другая история, и тоже довольно редкие случаи.
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Port 445 - для Active Directory, використовується в корпоративних мережах.
Тому для домашніх користувачів, у випадку не відкриття підозрілих файлів, не страшна ця навала.
 

Howl

Да трам же тарарам!
Команда форуму
Реєстрація
06.11.11
Місто
Краматорський р-н
Телефон
POCO F5, LG V30S+ ThinQ
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Даже для Хрюши заплатку сделали вчера:eek:
http://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
Якобы обновление от сегодняшнего дня, но фактически файл за 22 февраля сего года, такие дела.
Micrsoft выпускает важные обновления для Windows Embedded POSReady 2009 до апреля 2019 года, вот оно и могла в феврале получить обновление. Распространить обновление для обычной Windows XP Professional, которую можно без проблем переделать на POSReady, и Windows XP Home не составило бы особого труда)
 
  • Like
Реакції: drmz

drmz

маниакально-депрессивный стэндап
Реєстрація
13.03.09
Місто
Гуляйполе
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

MASolomko, дык в том и дело,что в этот раз они сами адаптировали под розничную ХРюшу. Без дополнительного рукоприкладства.

Добавлено через 3 минуты
Это маловероятно, обычно все закрыто. Винда сама не пробрасывает порты.
Школоломастеры по объявлению либо кто-то собственноручно, по ютубным роликам школоломастеров, при настройке IP камер, DVR либо DLNA пробрасывают лишние порты или вообще включают автооткрытие(забывают закрыть) постучавшегося порта.:eek:
 
Останнє редагування:
Реєстрація
29.05.09
Місто
Kyiv
Телефон
Samsung A72
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

SMBv1 протокол поотключайте, кто этого еще не сделал:
Сайт МС

Роутеры, порты. Прилетит не напрямую, так с документом, почтой, флешкой и тп.
Бекапы только.
 

Kara

Свой, тутэйшы
Реєстрація
18.09.10
Місто
Луганск
Телефон
Huawei P40 lite
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

А если кто-то Самбу использует? И так на любую угрозу что-то отключать? Главный совет - обновляйтесь вовремя. Критический апдейт, латающий уязвимость, которую использует этот вирус, Майки выпустили еще в середине марта. Если апдейты не приходят по причине пиратскости системы или её древности - ну что тут сказать... Ведущий в эфире Аль-Джазиры сравнил юзеров WinXP с динозаврами... Системе 16 лет, а её поддержку свернули уже 3 года назад.
 

Гудзак

Хатуль мелумад - тварина типу кіт, що йде ланцюгом
Реєстрація
29.01.14
Місто
Першотравенськ (Січеславщина)
Телефон
Moto G9+; Moto G5+
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Ведущий в эфире Аль-Джазиры сравнил юзеров WinXP с динозаврами...
Несомненно, "ба-альшущий" авторитет в области виндо-строения и виндо-эксплуатации. :rolleyes:
 
Реєстрація
29.05.09
Місто
Kyiv
Телефон
Samsung A72
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

А если кто-то Самбу использует? И так на любую угрозу что-то отключать?
Справедливо. Но, начиная с Висты, работает SMBv2. А в свежих уже и SMBv3.
 

Kara

Свой, тутэйшы
Реєстрація
18.09.10
Місто
Луганск
Телефон
Huawei P40 lite
Re: Вирус-вымогатель @WanaDecriptor атаковал ПК. А как вы защищаете свои данные?

Гудзак, ок. Bobuk вчера в Радио-Т назвал эту ситуацию с вирусом "человеческим дебилизмом". Подумаешь, директор по распространению технологий Яндекса. Носик написал в блоге, что это "компьютерный вирус раздолбайства". Он-то кто? Винду что ли писал?

Да, эти оба Винду не писали. Но те, кто Винду пишет, ещё 3 года назад сказали: "ребят, мы поддерживать XP дальше не будем, сколько уже откладывать этот момент. Случись чего - вы сами себе "злобные буратины"". И только когда стало понятно, что дошло далеко не до всех, Майки всё же выкатили патч. Поскольку патч для XP и прочих древних ОСей действительно вышел только 12 мая, когда уже пошла эпидемия.
 
Зверху