Автор Тема: Голямата ransomware атака  (Прочетена 9419 пъти)

vektorman

  • Напреднали
  • *****
  • Публикации: 206
    • Профил
Re: Голямата ransomware атака
« Отговор #15 -: May 16, 2017, 09:57 »
Ние на работа имаме един вълшебен служебен комп, на който каквато и страница да отвориш, освен нея се отварят още пет с дибидюс голи жени - всичките ужасно самотни и искат да си чатят с мен (ех да не бях женен...), реклами с много изгодни играчки за пораснали и евтини и безвредни медицински продукти помагащи да уголемиш самолета, да го вдигнеш и да удължиш удоволствието от полета. Това често разведрява иначе напрегнатата служебна атмосфера, изпълва с оптимизъм и най-често забравяме заради какво сме седнали първоначално на компютъра. Понякога е малко конфузно ако някоя колежка се навърта наоколо и случайно види какви страници съм ги отворил, но то аз да не съм искал - те бацилите в компютъра сами ги отварят - това всички в службата го знаят. Конфуза идава по-скоро от това ако вземеш че се загледаш по-дълго преди да затвориш страниците, ама човещинка, какво да се прави - любопитство човешко. Гледай ти какви бацили има в 21-ви век  >:D Ние едно време учехме по биология само за бацила за киселото мляко...
Активен

dexxa

  • Напреднали
  • *****
  • Публикации: 26
    • Профил
Re: Голямата ransomware атака
« Отговор #16 -: May 16, 2017, 19:54 »
То добре, заразявал само Windows машини. На мен ми е итересно, как стои въпроса с NAS стордижите, чиито ОС (в повечето случаи) е Линукс и предоставят самба услуга.
Нямам предвид, когато папката е постоянно монтирана на някой прозорец - тогава е ясно :(
Активен

deant01

  • Напреднали
  • *****
  • Публикации: 221
  • Distribution: Debian/sid
  • Window Manager: Gnome 3
    • Профил
Re: Голямата ransomware атака
« Отговор #17 -: May 16, 2017, 21:49 »
То добре, заразявал само Windows машини. На мен ми е итересно, как стои въпроса с NAS стордижите, чиито ОС (в повечето случаи) е Линукс и предоставят самба услуга.
Нямам предвид, когато папката е постоянно монтирана на някой прозорец - тогава е ясно :(
проблема е в СМБ/1 протокола и имплементацията му Виндовс. Самба не е афектирана
Активен

Ripples of paradox spread out across the sea of causality.

dexxa

  • Напреднали
  • *****
  • Публикации: 26
    • Профил
Re: Голямата ransomware атака
« Отговор #18 -: May 16, 2017, 22:21 »
Това достоверна информация ли е? Забелязвам, че от средата на април се появяват ъпдейти на фъруера, които правят подразбиращият се протокол  SMB-3.
Активен

growchie

  • Напреднали
  • *****
  • Публикации: 623
    • Профил
Re: Голямата ransomware атака
« Отговор #19 -: May 17, 2017, 09:55 »
Като гледам този рансъмуеър има направо патетично ROI. Тия на дали ще минат 200К приход, което ще си е направо набутвация, ако са ползвали услугите на някой ботнет за разпространение.
https://arstechnica.com/security/2017/05/wcry-ransomware-worms-bitcoin-take-tops-70k-as-its-spread-continues/
Активен

deant01

  • Напреднали
  • *****
  • Публикации: 221
  • Distribution: Debian/sid
  • Window Manager: Gnome 3
    • Профил
Re: Голямата ransomware атака
« Отговор #20 -: May 17, 2017, 18:01 »
Това достоверна информация ли е? Забелязвам, че от средата на април се появяват ъпдейти на фъруера, които правят подразбиращият се протокол  SMB-3.

най-вероятно за да насилят хората да спрат ползват системи със СМБ1, като ХР примерно.
Активен

Ripples of paradox spread out across the sea of causality.

qmxnmz

  • Напреднали
  • *****
  • Публикации: 14
    • Профил
Re: Голямата ransomware атака
« Отговор #21 -: May 21, 2017, 20:25 »
Има и декриптор вече ето и новината https://www.techworm.net/2017/05/free-wannacry-ransomware-decryption-tool-released.html
Активен

makeme

  • Напреднали
  • *****
  • Публикации: 895
  • Distribution: Many
  • Window Manager: KDE
    • Профил
Re: Голямата ransomware атака
« Отговор #22 -: May 21, 2017, 21:13 »
В статията пише, че взима ключа от рамта :) В интервю едно момче каза: Както си работих на компютъра...рестартира се и...
Демек не върши работа.
BTW аз се радвам на този вирус понеже, може би хората най-после ще се замислят за сигурността. Кликарите ще почнат да гледат къде кликват :)
« Последна редакция: May 21, 2017, 21:17 от makeme »
Активен

Distributions:  UbuntuMate; Kubuntu; CentOS; Kali; Raspberry Pi OS ...

jet

  • Напреднали
  • *****
  • Публикации: 3473
  • Distribution: debian
  • Window Manager: kde
    • Профил
Re: Голямата ransomware атака
« Отговор #23 -: May 21, 2017, 21:23 »
Интересно какво мислят властите в Мюнхен за връщането назад към Уиндоус. За 10 години са забравили какво е вирус и пробойна.
Активен

..⢀⣴⠾⠻⢶⣦⠀
  ⣾⠁⢠⠒⠀⣿⡁
  ⢿⡄⠘⠷⠚⠋
  ⠈⠳⣄⠀⠀⠀⠀  Debian, the universal operating system.