Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: wildwind Россия  
Дата: 12.05.17 20:39
Оценка: 19 (3)
Уже по всему миру распространяется.
Карта заражения: https://intel.malwaretech.com/botnet/wcrypt/?t=5m&bid=all
Карта с пингами к C&C в реальном времени: https://intel.malwaretech.com/WannaCrypt.html

Анализ от Касперского: https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/

Для заражения по сети использует дыру в SMB, закрытую в марте.
Кто не обновился, обновитесь. Пользователям XP и пираток остается срочно забэкапить все важное и молиться, чтобы пронесло.
Отредактировано 12.05.2017 20:54 wildwind . Предыдущая версия .
Re: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/W
От: Michael7 Россия  
Дата: 13.05.17 03:57
Оценка:
Здравствуйте, wildwind, Вы писали:

W>Кто не обновился, обновитесь. Пользователям XP и пираток остается срочно забэкапить все важное и молиться, чтобы пронесло.


Вроде бы конкретно этот вирус не работает на XP, а кроме того есть обновление http://www.catalog.update.microsoft.com/Search.aspx?q=KB4018466 Оно правда формально только для Windows XP Embedded, но это не должно быть проблемой.

Ну и 445 и 135 порты рекомендуется закрыть на файрволе, если нет патча.
Отредактировано 13.05.2017 3:58 Michael7 . Предыдущая версия .
Re: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: mizuchi Земля  
Дата: 13.05.17 04:52
Оценка:
Здравствуйте, wildwind, Вы писали:

W>Пользователям XP и пираток остается срочно забэкапить все важное и молиться, чтобы пронесло.


или перейти на линукс.
---------------------

nothingness.space
Re[2]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: Muxa  
Дата: 13.05.17 12:59
Оценка: +2 :))) :)
M>или перейти на линукс.

Re: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: Ops Россия  
Дата: 13.05.17 13:10
Оценка: 29 (4)
Здравствуйте, wildwind, Вы писали:

W>Пользователям XP и пираток остается срочно забэкапить все важное и молиться, чтобы пронесло.


Не, им даже патчи сделали
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: wildwind Россия  
Дата: 13.05.17 17:34
Оценка:
Здравствуйте, wildwind, Вы писали:

Как остановили эпидемию: https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html
Re[2]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: Ops Россия  
Дата: 13.05.17 17:46
Оценка: +2
Здравствуйте, wildwind, Вы писали:

W>Как остановили эпидемию: https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html


Ну я так понимаю, если слегка модифицируют, то вирус опять заработает.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[3]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: wildwind Россия  
Дата: 14.05.17 07:11
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Ну я так понимаю, если слегка модифицируют, то вирус опять заработает.


Да, но большинство успеет пропатчиться.
Re[4]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: Ops Россия  
Дата: 14.05.17 07:32
Оценка:
Здравствуйте, wildwind, Вы писали:

Ops>>Ну я так понимаю, если слегка модифицируют, то вирус опять заработает.


W>Да, но большинство успеет пропатчиться.


Ну разве что те, кто на XP, остальные, похоже
Автор: pagid
Дата: 13.05.17
, принципиально не обновляются.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[5]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: jhfrek Россия  
Дата: 14.05.17 10:50
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>>>Ну я так понимаю, если слегка модифицируют, то вирус опять заработает.

W>>Да, но большинство успеет пропатчиться.
Ops>Ну разве что те, кто на XP, остальные, похоже
Автор: pagid
Дата: 13.05.17
, принципиально не обновляются.


так можно же просто закрыть порты, не?
Re[6]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: Ops Россия  
Дата: 14.05.17 10:58
Оценка:
Здравствуйте, jhfrek, Вы писали:

J>так можно же просто закрыть порты, не?


Можно. А в каких-то случаях можно вообще от сети отключиться.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[2]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/W
От: Lazytech Ниоткуда  
Дата: 14.05.17 14:18
Оценка: +1
Здравствуйте, Michael7, Вы писали:

M>Ну и 445 и 135 порты рекомендуется закрыть на файрволе, если нет патча.


Только не 135, а 139.
Re: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/W
От: Lazytech Ниоткуда  
Дата: 14.05.17 14:22
Оценка:
Здравствуйте, wildwind, Вы писали:

W>Для заражения по сети использует дыру в SMB, закрытую в марте.


Самое интересное, я, не будучи специалистом, откуда-то узнал про похожий эксплойт еще пару лет назад. По крайней мере, у меня в файрволле давно закрыты порты 139 и 445 c пометкой «Redirect to SMB (exploit)».
Отредактировано 14.05.2017 14:22 Lazytech . Предыдущая версия .
Re[3]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: Тёмчик Австралия жж
Дата: 14.05.17 23:50
Оценка: +1
Здравствуйте, Muxa, Вы писали:

M>>или перейти на линукс.


M>Image: q4i1LfX.jpg


Действительно, зачем отвлекать поедателей кактуса каким-то там линуксом
Re[2]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/W
От: wildwind Россия  
Дата: 15.05.17 07:24
Оценка: 4 (1)
Здравствуйте, Lazytech, Вы писали:

L>Самое интересное, я, не будучи специалистом, откуда-то узнал про похожий эксплойт еще пару лет назад.


Таких эксплойтов знаешь сколько было? Пальцев везде не хватит сосчитать.

L>По крайней мере, у меня в файрволле давно закрыты порты 139 и 445 c пометкой «Redirect to SMB (exploit)».


Это подходит далеко не всем. Скажем так, одиноким домоседам в основном .
Re: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: SteeLHeaD  
Дата: 15.05.17 10:02
Оценка:
Здравствуйте, wildwind, Вы писали:

W>Уже по всему миру распространяется.

W>Карта заражения: https://intel.malwaretech.com/botnet/wcrypt/?t=5m&bid=all
W>Карта с пингами к C&C в реальном времени: https://intel.malwaretech.com/WannaCrypt.html

W>Анализ от Касперского: https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/


W>Для заражения по сети использует дыру в SMB, закрытую в марте.

W>Кто не обновился, обновитесь. Пользователям XP и пираток остается срочно забэкапить все важное и молиться, чтобы пронесло.

Господа, я в механизме вируса не понимаю вот чего:
вот у меня на компе — предположим — запустился этот вирус. Всё зашифровалось. Потом я пошел и заплатил.
Как вирус, даже видя все биткоин — транзакции, поймет, что это именно я? или там при оплате указыввается уникальный код, который включается в биткоин — транзакцию?
В общем, если кто уже поймал в экспериментальных целях — расскажите?
Re: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: pestis  
Дата: 15.05.17 10:12
Оценка:
Здравствуйте, wildwind, Вы писали:

W>Уже по всему миру распространяется.


Где скачать? Под виртуалкой на маке заработает?
Re[2]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: vmpire Россия  
Дата: 15.05.17 10:50
Оценка:
Здравствуйте, SteeLHeaD, Вы писали:

SLH>Господа, я в механизме вируса не понимаю вот чего:

SLH>вот у меня на компе — предположим — запустился этот вирус. Всё зашифровалось. Потом я пошел и заплатил.
SLH>Как вирус, даже видя все биткоин — транзакции, поймет, что это именно я? или там при оплате указыввается уникальный код, который включается в биткоин — транзакцию?
SLH>В общем, если кто уже поймал в экспериментальных целях — расскажите?
А вы что, думаете, автор вируса такой весь из себя честный и благородный и действительно высылает ключ?
Re[2]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: wildwind Россия  
Дата: 15.05.17 10:56
Оценка:
Здравствуйте, SteeLHeaD, Вы писали:

SLH>Как вирус, даже видя все биткоин — транзакции, поймет, что это именно я? или там при оплате указыввается уникальный код, который включается в биткоин — транзакцию?


ID транзакции вполне уникален.
Re[3]: Эпидемия вымогателя/шифровальшика: WannaCrypt/WannaCry/WCryp
От: wildwind Россия  
Дата: 15.05.17 10:57
Оценка:
Здравствуйте, vmpire, Вы писали:

V>А вы что, думаете, автор вируса такой весь из себя честный и благородный и действительно высылает ключ?


Высылает. Иначе не станут платить.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.