Автор Тема: WannaCry - кого поразил, признавайтесь?  (Прочитано 6501 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн LongShort

  • Постоялец
  • ***
  • Сообщений: 108
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: а вам зачем?
WannaCry - кого поразил, признавайтесь?
« Ответ #45 : 18 мая 2017, 07:23:03 »
.05,  под вайном запустил? ???
Sit tibi terra levis, molliquetegaris harena, Ne tua non possint eruere ossa canes

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7136
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
WannaCry - кого поразил, признавайтесь?
« Ответ #46 : 18 мая 2017, 07:26:35 »
.05, где взял?
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн .05

  • Постоялец
  • ***
  • Сообщений: 196
  • Рейтинг: 2
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: 74-86-70-23
WannaCry - кого поразил, признавайтесь?
« Ответ #47 : 18 мая 2017, 07:49:11 »
.05, где взял?
фото не мое,  я просто разместил объяву (с)

я линукс то последний раз год назад живой видел
Разное

Оффлайн airdwarf

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 7
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Чесслово, нашел, гражданин начальник!
WannaCry - кого поразил, признавайтесь?
« Ответ #48 : 18 мая 2017, 11:50:48 »
.05, норкоман проклятый!
Цитировать
mordaha:
Флудить так флудить!! :)
Картинка: http://mordaha.com/sc2l.jpg
Это старкон2, запущенный в DosBox, под иксами в Дебиане, который запущен в VMWare, которая в WinXP
Куда мне вопрос о неработающем звуке задавать? )))))

gregory_777:
Санитарам.


Кто чувствует несвободу воли, тот душевнобольной; кто отрицает ее, тот глуп. Один я умный в белом пальто стою красивый.
Вы тут серьёзно отстали от жизни. Админство, саппорт - это уже вчерашний день. Сейчас рулят микросервисная архитектура и continuous integration. Ну еще SAAS, конечно.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
WannaCry - кого поразил, признавайтесь?
« Ответ #49 : 18 мая 2017, 13:12:48 »
Кто-то там файлы из теневых копий восстанавливал.

Цитировать
Троян содержит в себе авторский декодер, который удаляет на заражённом компьютере теневые копии и отключает функцию восстановления системы
https://news.drweb.ru/show/?i=11294&c=5&lng=ru&p=0

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7136
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
WannaCry - кого поразил, признавайтесь?
« Ответ #50 : 18 мая 2017, 14:06:05 »
Да-да, я только семинар вот заслушал, теневые копи эта падла бреет... :)
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
WannaCry - кого поразил, признавайтесь?
« Ответ #51 : 18 мая 2017, 15:17:27 »
Цитировать

между тем, в России начали применять новейший антивирус против Wcry — святую воду! Патриарх Кирилл освятил компьютеры в МВД с целью защиты от всяких бесов и вымогательских зловредов. Предполагается, что поставки этого вида антивируса будут налажены в 220 стран по всему миру в ближайшее время https://heatst.com/tech/russias-secret-weapon-against-ransomware-virus-holy-water/

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7136
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
WannaCry - кого поразил, признавайтесь?
« Ответ #52 : 18 мая 2017, 17:13:44 »
shs:cry:
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн dude2012

  • Начинающий
  • *
  • Сообщений: 12
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: Россия
WannaCry - кого поразил, признавайтесь?
« Ответ #53 : 19 мая 2017, 14:14:23 »
Вот если кому интересно: как определить, какие ПК в сети подвержены WannaCry
http://www.10-strike.com/rus/blog/na-kakih-kompyuterah-net-obnovleniy-ot-wanna-cry/
https://sysadminblog.ru/microsoft/2017/05/17/kak-proverit-kakie-kompyutery-v-seti-uyazvimy-k-wannacry-wcry.html

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7136
  • Рейтинг: 48
  • Пол: Мужской
  • Откуда: замкадыш
WannaCry - кого поразил, признавайтесь?
« Ответ #54 : 22 мая 2017, 12:14:14 »



Updated: 22 May 2017, 12:14:52

Цитировать
This utility allows machines infected by the WannaCry ransomware to recover their files.

wanakiwi is based on wanadecrypt which makes possible for lucky users to :

    Recover the private user key in memory to save it as 00000000.dky
    Decrypt all of their files

The Primes extraction method is based on Adrien Guinet's wannakey which consist of scanning the WannaCry process memory to recover the prime numbers that were not cleaned during CryptReleaseContext().

Adrien's method was originally described as only valid for Windows XP but @msuiche and I proved this can be extended to Windows 7.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
WannaCry - кого поразил, признавайтесь?
« Ответ #55 : 13 июня 2017, 22:48:30 »
В июне ms снова выпустила обновлениЯ для XP и 2003

https://blogs.technet.microsoft.com/msrc/2017/06/13/june-2017-security-update-release/


Updated: 14 June 2017, 13:35:22


Чего-то не наблюдаю активности, а ведь свежие обновления закрывают критические уязвимости, в том числе и с RDP
там Remote code execution, на минуточку,  и вот это всё (как вы любите)
« Последнее редактирование: 14 июня 2017, 16:55:33 от shs »

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6669
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
WannaCry - кого поразил, признавайтесь?
« Ответ #56 : 14 июня 2017, 16:55:58 »
Чего-то не наблюдаю активности, а ведь свежие обновления закрывают критические уязвимости, в том числе и с RDP
Так все накатили уже ж
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
WannaCry - кого поразил, признавайтесь?
« Ответ #58 : 14 июня 2017, 18:18:38 »
Чего-то не наблюдаю активности, а ведь свежие обновления закрывают критические уязвимости, в том числе и с RDP
Так все накатили уже ж
Когда успели? Оно ж только сегодня прилетело.   :popcorn:


https://technet.microsoft.com/ru-ru/library/security/4025685.aspx

вот еще полезная ссыль (для старых систем): https://support.microsoft.com/ru-ru/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms