Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- [B]ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В РОССИИ, ВЕЛИКОБРИТАНИИ И ПО ВСЕМУ МИРУ[/B]
- [B]ТРЕД № [/B]
- Прошлый тред:
- -------------------------------
- [B]Копипаста для переката: [/B] https://pastebin.com/CNErRvJA
- --------------------------------
- [B]Посмотреть карту заражения в реальном времени[/B] [SPOILER](и задаться вопросом, откуда берется эта инфа)[/SPOILER]:https://intel.malwaretech.com/WannaCrypt.html
- -------------------------------
- [B]ПРЕДИСЛОВИЕ:[/B]
- _____
- Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
- https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
- https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
- http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435
- ------------------------------------
- [B]ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7[/B]
- http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
- http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
- -----------------------------------
- [B]Для Windows 7:[/B]
- SMBv1 отрубается на семёре через PowerShell командой
- Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
- [B]Как найти PowerShell[/B]
- Нажимаешь на "пуск", внизу есть поле поиска, набираешь PowerShell и запускаешь с правами администратора.
- [B]
- Запустил от имени админа но теперь вообще ноль реакции на команду?[/B]
- Так и должно быть. это нормальное поведение. Говорит о том, что команда применилась.
- -----------------------------------
- [B]Для Windows 10[/B]
- Третий пик в ОП посте
- Кто не хочет обновятся, просто пишет это в командную строку.
- netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
- netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
- -----------------------------
- [B]Требуемый апдейт MS17-010[/B]
- https://technet.microsoft.com/ru-ru/library/security/ms17-010.aspx
- [B]
- ------------------------------
- ПРЯМЫЕ ССЫЛКИ НА ОБНОВЛЕНИЯ[/B]
- [B]
- Windows 7 x86 [/B]http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu
- [B]Windows 7 x64[/B] http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu
- [B]Windows 8.1 x86[/B] http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x86_d4facfdaf4b1791efbc3612fe299e41515569443.msu
- [B]
- Windows 8.1 x64 [/B]http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu
- [B]Если после установки обновлений наступили ПИЗДАРИКИ.[/B]
- Следующие ссылки. Только название обновления другое, но вы сможете пролистать вверх и посмотреть из списка обновление по времени-дате какое из них было роковое.
- http://winerror.ru/windows-7/oshibka-pri-zapuske-windows-7-0xc000000d-1456
- https://www.youtube.com/watch?v=kIRoq2QmUEM
- ---------------------------------
- [B]КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:[/B]
- 1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
- 2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
- 3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
- 4. СКОПИРУЙ СЕБЕ НА СТЕНУ
- ............/´¯/)...............(\¯`\
- .........../...//....ЗДОХНИ..\\...\
- ........../...//......ВИРУС.....\\...\
- ...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
- .././.../..../..../.|_......._|.\....\....\...\.\
- (.(....(....(..../..)..)…...(..(.\....)....)....).)
- .\................\/.../......\...\/................/
- ..\.................. /.........\................../
- --------------------------------
- [B]Про ВИРУС, распространение и история:[/B]
- Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
- Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
- В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
- В этом наборе есть опасный инструмент DoublePulsar.
- Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
- простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
- https://geektimes.ru/post/289115/
- -------------------------
- [B]Еще про распространение:[/B]
- [B]ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.[/B]
- У тех кто начал эту атаку есть
- >Эксплойты слитые Shadow brokers
- >Сканнер сети который они сами написали на C/Python
- >Linux сервер
- Как это работает?
- >Скрипт сканнера запускается на Linux сервере
- >Вбивается определенный IP диапазон или целая страна
- >Скрипт сканирует диапазон на открытый 445 порт
- >В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
- >эксплойт закачивает файл и запускает его.
- КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?
- В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
- --------------------------------
- [B]НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:[/B]
- Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)
- Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)
- Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
- ---------------------------------
- СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
- https://vk.com/wall-28464698_720473
- ---------------------------------
- Мировая IT-инфраструктура [B]ВСЁ.[/B]
- [B]Кидаем ссылки на подборки новостей:[/B]
- - https://www.gazeta.ru/news/seealso/6776581.shtml
- - https://ria.ru/trend/cyberattack-world-12052017/
- Свежие оперативно обновляемые сводки с мест событий:
- - https://www.superstation95.com/index.php/world/3863
- Доступно обновление для шифровальщика, обязательно обновитесь - http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html
- Зловред обезумел, сможешь ли ты совладать с ним?
- Червь-шифровальщик, червь-вымогатель, червь-пидр.
- ---------------------------------
- [B]Позиция Анатолия ШАРИЯ по этому вопросу:[/B]
- Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
- ----------------------------------
- [B]МОГЛО БЫТЬ ХУЖЕ[/B]
- А вы представляете, какого сейчас авторам шифровальщика? Ведь если они действительно рассчитывали на такую всемирную славу, то они - полные аутисты. Поэтому наиболее вероятно, что просто что-то пошло не так, и сейчас они мылят верёвки и сушат сухари.
- Алсо, периодически форсится инфа, что они-де из Африки. Хоть какие-то пруфы на это уже были?
- Эта уязвимость пропалилась каким-то алчным дебилом с криптолокером, а не хардкорными криптоанархистами с нюками всей системы. Представьте себе последствия во втором случае. Такой потенциал, и такой проёб. Из-за банальной жадности. А ведь какое поле было бы, как минимум хотя бы для политического заявления.
- А ведь могло быть всё гораздо хуже. Вместо шифровальщика это мог оказаться нюк. Или радмин. Или вообще шифровальщик мог действовать тайно, без палева и без шифрования содержимого рабочих столов. Никто бы ничего и не заметил. А потом массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки.
- Было бы охуенно. Все бы схватились за головы, а разговоров было бы на годы вперед. Это как война, большое потрясение, только без человеческих жертв. Хакерам бы досталась эпичнейшая слава Герострата, а не копейки, за которые они все равно заживо сгниют в Гуантаномо Бэй.
- Как рядовой инженер-пролетарий мечтаю об информационном апокалипсисе. Чтоб уже ёбнуло так ёбнуло, наконец. Ибо уже заебался со всеми вышестоящими коллегами сраться на темы о необходимости вкладываться в безопасность и надёжность. Никто никогда не слушает. Даже внутри IT-компаний. Пока есть прибыль, манагеров ничего не волнует.
- Да наступит всеочищающий [B]Цифровой Великий Фильтр[/B] во славу бинарной справедливости.
- ------------------------------------
- [B]ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.[/B]
- Витя СД - сидит итт и активно поддерживает пострадавших от вируса.
- Павел Техник - пожелал лично расправиться с хакерами физически.
- Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.
- Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.
- Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.
- СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.
- Шокк - высрал два невнятных твита.
- ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки
- НОЙЗ МС - Надеется что двач остановит этот хаос
- ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
Add Comment
Please, Sign In to add comment