Реклама | Adv
  • Rotator
  • Rotator
  • Rotator
  • Rotator
  • Rotator
  • Rotator
  • Rotator
  • Rotator
  • Rotator
  • Rotator
  • Rotator
  • Rotator
  • Rotator
  • Rotator
Сообщения форума
Реклама | Adv

Вирус Wanna Cry.

Дата: 15.05.2017 13:04:27
Просмотр сообщенияFiging (15 май 2017 - 09:21) писал:   1. Основная цель распространителей криптолокеров - получение бабла.   2. Загрузчик криптолокера приходит в пхишинговом сообщении по почте.   3. Масштабы бедствия. 

Santcoder:   Ворвусь немножечко в тему.   Данный вирус эксплуатирует уязвимость в SMBv1. Заразив машину сканирует диапазон адресов и ищет машины с открытым портом и, найдя, вызывает переполнение буфера и заражает. Так что одна из особенностей - ему не нужны письма и флэшки. Это плохая новость.   Хорошие новости в том что а) использует только SMB1, его можно полностью отключить на Windows 8.1 и более старших версиях с помощью команды в консоли 

Цитата  dism /online /norestart /disable-feature /featurename:SMB1Protocol

Santcoder:  источник либо просто закрыв 445 порт самбы.   б) Большинство из нас сидит через роутеры с NAT, соответственно, когда червь пытается сканировать ваш IP - он сканирует ваш роутер, сквозь который эксплуатировать уязвимость не получится. Исключение составят какие-нибудь свистки с мобильным интернетом или интерет-кабель напрямую воткнутый в пк, которые оказались в вашей сети. Попав через свисток на одну машину - червь заразит все машины в сети.   в) майкрософт выпустил обнову еще 14 марта  если вы регулярно обновляетесь - вам не страшно. И даже для XP   Вырубайте SMBv1, ставьте вовремя обновы - и все будет хорошо.

Реклама | Adv