Вирус Wanna Cry.
Дата: 15.05.2017 13:04:27
Figing (15 май 2017 - 09:21) писал: 1. Основная цель распространителей криптолокеров - получение
бабла. 2. Загрузчик криптолокера приходит в пхишинговом
сообщении по почте. 3. Масштабы бедствия. Santcoder: Ворвусь немножечко в тему. Данный вирус эксплуатирует
уязвимость в SMBv1. Заразив машину сканирует диапазон адресов и
ищет машины с открытым портом и, найдя, вызывает переполнение
буфера и заражает. Так что одна из особенностей - ему не нужны
письма и флэшки. Это плохая новость. Хорошие новости в том
что а) использует только SMB1, его можно полностью отключить
на Windows 8.1 и более старших версиях с помощью команды в
консоли
Цитата dism /online /norestart /disable-feature /featurename:SMB1Protocol
Santcoder: источник либо просто закрыв 445 порт самбы.
б) Большинство из нас сидит через роутеры с NAT,
соответственно, когда червь пытается сканировать ваш IP - он
сканирует ваш роутер, сквозь который эксплуатировать уязвимость не
получится. Исключение составят какие-нибудь свистки с
мобильным интернетом или интерет-кабель напрямую воткнутый в
пк, которые оказались в вашей сети. Попав через свисток на одну
машину - червь заразит все машины в сети. в) майкрософт
выпустил обнову еще 14 марта если вы регулярно
обновляетесь - вам не страшно. И даже для XP Вырубайте SMBv1, ставьте
вовремя обновы - и все будет хорошо.
Вирус Wanna Cry.














