Массовое заражение Wana Decrypt0r

habrahabr.ru — Вирус зашифровывает все файлы на компьютере и требует выкуп — 300 долларов США в биткоинах. На выплату дается три дня, потом сумма увеличивается вдвое.
Новости, Компьютеры | Jonny 01:35 13.05.2017
12 комментариев | 137 за, 2 против |
#1 | 04:27 13.05.2017 | Кому: Giatsynt
> мыши плакали, кололись.... как обычно короче :)

Microsoft закрыла эту уязвимость в марте.©

Сегодня май.
#2 | 04:40 13.05.2017 | Кому: Blindman
> это особистов трясти надо, секрета не уберегли.

На АНБ работают коммерческие конторы. Этот эксплойт одна из них запилила.
#3 | 04:48 13.05.2017 | Кому: Doom405
> Все чудесатее и чудесатее, все страньше и страньше.

Почему? Нормальная практика.

ФБР взлом айфона тоже заказывала на стороне у конторы специализирующейся на безопасности.

А основные разработчики линукса как ядра сотрудничают с министерством обороны.

Зачем держать в штате, если можно купить результат деятельности?
#4 | 04:53 13.05.2017 | Кому: Doom405
> Ну, в нынешней логике может и нормальная.

А при какой ненормальная?

> Помнится, КГБ обвиняли в том, что у него была секретная лаборатория по разработке ядов. Но он хотя бы не додумался яды в МХТИ заказывать.


Речь про ПО.

Во взломе ПО как таковом, нет ничего предосудительного. Всякие эплы, майкрософты и прочие гуглы энтузиастам даже премии платят за нахождение уязвимости.

Тут одна организация, заказала другой нахождение. Заказчик выплатил денег исполнителю. Исполнитель передал результаты заказчику. Какие особисты? Нахер они тут нужны?
#5 | 05:02 13.05.2017 | Кому: Doom405
> Давай и атомное оружие на строне заказывать.

Заказывай.

> Опять-таки, зачем содержать хим- и биолаборатории?


Можешь не содержать.

> Или кибероружие менее опасно?


Это не оружие. Это уязвимость. Информацию об уязвимости передали агентству национальной безопасности. Государственной организации. За деньги. Сами не использовали.
#6 | 05:03 13.05.2017 | Кому: Doom405
> Если я правильно перевозу с эльфийского, заказан был вредоносный код.

Нахождение уязвимости. Нахождение уязвимости абсолютно легально и законно. Массово одобряется производителями ПО.
#7 | 06:18 13.05.2017 | Кому: vak
> но ни одна падла не написала номер обновления.

Прямо в тексте указан номер бюллетеня.

Специально для тебя прямая[censored]

> на сколько я понял это емайл с вредоносным вложением...


Прямо в тексте указано что виноват блок сообщений сервера.
#8 | 07:30 13.05.2017 | Кому: Utgart
> А на серваках обычно всё ставится не по выходу, а когда можно. Так что не всё так уж гладко

Ну да, если безопасники или их руководство идиоты, то 47к компов инфицировано. Это ж зиродэй. Как его фикс можно игнорировать?
#9 | 15:16 13.05.2017 | Кому: dse
> Если твоя машина подключена к интернету через домашний роутер или её подключение к интернету имеет тип "Подключение к общественной сети", возможно, конкретно этот шифровальщик до твоей машины не добрался.

Говорят, говорят, через роутер всё прекрасно заражается.
#10 | 17:19 13.05.2017 | Кому: Котовод
> А УК так не думает.

Чей? Чо за статья?
#11 | 17:45 13.05.2017 | Кому: Котовод
> 273 же.

Надо ж тебе, АНБ не соблюдает УК РФ. Гугл объявляя премию за взлом хромого бука призывает нарушать УК РФ за деньги.

Ах да, там же за создание, использование и распространение ПО карают.

Которое:
заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации.

Т.е. и гугл и АНБ соблюдают УК РФ и ни к чему плохому не призывают даже по законам нашей страны.
#12 | 19:02 13.05.2017 | Кому: dse
> Я чётко написал: "домашний роутер".

Именно он и имелся ввиду. Не менее чётко

> А теперь, давай, подключись из интернета к машине с адресом скажем 10.11.11.33, чтобы вкорячить ей в порты 135,445/tcp обсуждаемый эксплоит для SMB. Пока домашний пользователь не пробросит на своём домашнем роутере порты 135,445/tcp на соответствующие порты своей домашней машины,


А ещё я 2(ДВА!!!) раза, написал слово "говорят". Специально чтобы было понятней. Но понятней, как видим, не стало.
Войдите или зарегистрируйтесь чтобы писать комментарии.