ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕЧисло зараженных компьютеров ежечасно застет с громадной скоростью. ТРЕД №46 Первый тред: https://2ch.hk/b/res/152930021.htmlВторой тред : https://2ch.hk/b/res/152936528.htmlТретий тонет https://2ch.hk/b/res/152941163.htmlи т.д.15 тред https://2ch.hk/b/res/152971325.html16 тонет тут https://2ch.hk/b/res/152974400.html45 тонет https://2ch.hk/b/res/153204380.html-------------------------------ПРЕДИСЛОВИЕ:_____ Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnikhttps://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykuphttp://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435 ------------------------------------ ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7http://www.catalog.update.microsoft.com/Search.aspx?q=4012215http://www.catalog.update.microsoft.com/Search.aspx?q=4012212-----------------------------------Для Windows 7: SMBv1 отрубается на семёре через ps командой(запускать от имени администратора) Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force Запустил от имени админа но теперь вообще ноль реакции на командутак и должно быть. это нормальное поведение. Говорит о том, что команда применилась Для Windows 10Третий пик в ОП посте---------------------------------Кто не хочет обновятся, просто пишет это в командную строку. netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"echo "Thx, Abu" ---------------------------------КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН: 1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ--------------------------------Про ВИРУС, распространение и история:Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.В этом наборе есть опасный инструмент DoublePulsar.Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsarпростукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код. https://geektimes.ru/post/289115/ ----Еще про распространение: ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ. У тех кто начал эту атаку есть >Эксплойты слитые Shadow brokers>Сканнер сети который они сами написали на C/Python>Linux сервер Как это работает? >Скрипт сканнера запускается на Linux сервере>Вбивается определенный IP диапазон или целая страна>Скрипт сканирует диапазон на открытый 445 порт>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера>эксплойт закачивает файл и запускает его. КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ? В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.---------------------------------Интерактивная карта распространения вируса в режиме реального времениhttps://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру-------------------------------- КОШЕЛЬКИ ХАКЕРОВhttps://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMwhttps://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn--------------------------------[bН]Е ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:[/b] Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках) Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков) Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)---------------------------------СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:https://vk.com/wall-28464698_720473---------------------------------В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.---------------------------------Позиция Анатолия ШАРИЯ по этому вопросу: Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.----------------------------------ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу. Витя СД - сидит итт и активно поддерживает пострадавших от вируса. Павел Техник - пожелал лично расправиться с хакерами физически. Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе. Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ. Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ. СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ. Шокк - высрал два невнятных твита. ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки НОЙЗ МС - Надеется что двач остановит этот хаос ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП---------------------------------
Олух опять перекатил с говношапкой.
Жители Казани, Нижнего новгорода и Сургута, пострадавшие больше всего от вируса, выходят на митинги и просят защитить их компьютеры от этой угрозы
>>153288917Как ты заебал блять. Я с разными шапками уже пробовал перекаты делать, но ты сука никак не уймешься.
ТРЕД №47ТРЕД №47ТРЕД №47ТРЕД №47ТРЕД №47Простите, проебался
Vkateelsya.
>>153289035Где инфа о том, что делают консольные команды, и о том, для чего нужны патчи?
Давайте ток без стенок новостей, ок?
>>153288782 (OP)> Хованский> Русский Рэппер
>>153289514
>>153289514кто эта няша?
>>15328962181
>>153289621101, пошёл на хуй
>>153289621Как же меня бесят такие дегенеративные задачи.1. 3 слагаемых, сумма 60, значит каждое слагаемое равно 20.2. Так как красные цветок равен 20, смотрим, что два синих цветка дают сумму 10. Значит, каждый синий цветок имеет значение 5.3. Так как синий цветок равен 5, то нужно вычесть 2, чтобы получить 3. Следовательно, два желтых цветка имеют значение 2, отсюда следует, что один желтый цветок будет давать половину значения - 1.4.Желтый цветок это 1, красный - 20. Синий цветок лишился одного лепестка, интерпретируем это как (-1) и вычитаем из значения синего цветка единицу. Получается 1 плюс 20 умножить на 4. Следуя приоритету операций, сначала умножаем 20 на 4, и к результату 80 прибавляем 1. В итоге ответ: 81.
>>153289126Еще глянь внимательно шапку там с разметкой косяк небольшой
>>153288782 (OP)ЧЕРЕЗ 72 ЧАСА, К КОНЦУ НЕДЕЛИ США ОБЪЯВИТ ВОЕННОЕ ПОЛОЖЕНИЕПРУФ - https://www.youtube.com/watch?v=_d2J4jHmEL8 (о сегодняшнем заражении смотреть где-то с 6:20)> Published on Mar 17, 2013
Что вы тут обсуждаете, дебилы? Все заглохло еще в субботу.
>>153289598
Это плохо
>>153288782 (OP)Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
>>153289671Двачую.
Что делать? Дальше не расшифровывает.
>>153289828Церковь.
>>153289760
А вы представляете, какого сейчас авторам шифровальщика? Ведь если они действительно рассчитывали на такую всемирную славу, то они - полные аутисты. Поэтому наиболее вероятно, что просто что-то пошло не так, и сейчас они мылят верёвки и сушат сухари.Алсо, периодически форсится инфа, что они-де из Африки. Хоть какие-то пруфы на это уже были?Эта уязвимость пропалилась каким-то алчным дебилом с криптолокером, а не хардкорными криптоанархистами с нюками всей системы. Представьте себе последствия во втором случае.Такой потенциал, и такой проёб. Из-за банальной жадности. А ведь какое поле было бы, как минимум хотя бы для политического заявления.Было бы охуенно. Все бы схватились за головы, а разговоров было бы на годы вперед. Это как война, большое потрясение, только без человеческих жертв. Хакерам бы досталась эпичнейшая слава Герострата, а не копейки, за которые они все равно заживо сгниют в Гуантаномо.А ведь могло быть всё гораздо хуже. Вместо шифровальщика это мог оказаться нюк. Или радмин. Или вообще шифровальщик мог действовать тайно, без палева и без шифрования содержимого рабочих столов. Никто бы ничего и не заметил. А потом массово с рельс начали бы сходить поезда, электростанции бы массированно отключались а химзаводы начали сбрасывать отработанные стоки прямо в реки.Такой масштаб, такой эксплоит и такой обосрамс уровня винлокера от Васяна из 2б класса.Разменяли десяток пожизненных на 70 штук баксов.
>>15328962127
>>153290065ага, вот эти ребята.
>>153288782 (OP)Зловред обезумел, сможешь ли ты совладать с ним?
Блядь, заебали семенить, пидоры. Одни пасты из прошлых тредов. Рекомендации говно и траллинг.
>>153290165Обосрался. Завязывайте, ну правда
Червь-шифровальщик, червь-вымогатель, червь-пидр.
>>153290165
Мировая IT-инфраструктура ВСЁ.Кидаем ссылки на подборки новостей:- https://www.gazeta.ru/news/seealso/6776581.shtml- https://ria.ru/trend/cyberattack-world-12052017/Свежие оперативно обновляемые сводки с мест событий:- https://www.superstation95.com/index.php/world/3863Доступно обновление для шифровальщика, обязательно обновитесь - http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html : блокировка регистрацией доменов больше не останавливает зловред.
>>153290330
Как себе поставить такой же шифровальщик-вымогатель? Всяко пытался, но не выходит ничего.
>>153290348это только начало, ПОШЛА ЖАРА:> СМИ: имитатор вируса WannaCry заразил более 200 тысяч компьютеровhttp://www.mk.ru/science/2017/05/17/smi-imitator-virusa-wannacry-zarazil-bolee-200-tysyach-kompyuterov.html> «Мир подвергся еще более опасной кибератаке, чем WannaCry»> Вирус Adylkuzz скрытно добывает информацию, связанную с виртуальной валютой пользователяhttps://regnum.ru/news/accidents/2276146.html> Обнаружить Adylkuzz гораздо сложнее. Его основная цель — кража виртуальной валюты.> Специалисты обнаружили новый вирус Adylkuzz, который использует ту же уязвимость для заражения компьютеров в Windows, что и WannaCry. Об этом сообщила газета El Mundo.https://life.ru/t/новости/1008596/smi_virus_imitiruiushchii_wannacry_zarazil_200_tysiach_kompiutierov
Как рядовой инженер-пролетарий мечтаю об информационном апокалипсисе. Чтоб уже ёбнуло так ёбнуло, наконец. Ибо уже заебался со всеми вышестоящими коллегами сраться на темы о необходимости вкладываться в безопасность и надёжность. Никто никогда не слушает. Даже внутри IT-компаний. Пока есть прибыль, манагеров ничего не волнует.Да наступит всеочищающий Цифровой Великий Фильтр во славу бинарной справедливости.
По ватсапу прислали предупреждение очередное http://rgho.st/884KywsNK
ФАКСОСАЕТИ!
Шестерёнки капитализма в деле.Хитрый мега-план века:1. Намеренно создаешь уязвимость в протоколе smb2. делаешь под нее иксплоит3. АНБ следят за ключевыми фигурами в политике и компаниями на протяжении 10 лет4. Спустя 10 лет Вкидываешь часть эксплоитов чтобы подогреть интерес5. Предлагаешь купить самую вкусную часть этого пака6. Чуть-Чуть продаешь7. Выкидываешь в паблик 2-ую часть сплоитов6. Ебошишь криптолокером все на свете, капает еще несколько десятков тысяч бачинских7. Касперский поднимает на форсе пару миллиардов долларов8. Майкрософт поднимает на форсе количество обновившихся до 10-ки9. Эппл поднимает на форсе10. Удаляльщики порнобанеров, нимножк поднимаются на форсе11. Только выиграли.Кому это выгодно?Так-то да - тут вам и апдейты винды, и продажи маков. Даже антивирусники даже небо и даже Аллах в профите.Алсо, возможность закрутить гайки - тут и новая версия PRISM от NSA в Штатах, и инициативы от GCHQ и BND в странах Европы, и Роскомнадзор - куда же без него.UPD.>BND> В ФРГ призвали ужесточить законы об информационной безопасности страны- https://ria.ru/world/20170515/1494316642.htmlЗакручивание гаек
>>153288782 (OP)ЕЩЕ ЕСТЬ АКТУАЛЬНЫЕ УГРОЗЫ НА ДАННЫЙ МОМЕНТВирус SALITYфайловый вирус. Заражает исполнимые .exe файлы размером более 100 кб с увеличением их длины. Иконка файла сохраняется. Вирус заражает файлы, которые запускаются пользователем (иногда вместо заражения файл портится и после этого не запускается), и некоторые случайные файлы. Системные файлы остаются нетронутыми, хотя тоже не всегда.Для собственной защиты вирус создает драйвер abp470n5 с путем к файлу system32\drivers\.sys. После загрузки драйвера файл удаляется. Дамп памяти драйвера имеет размер 8192 байта и детектируется некоторыми антивирусами как Rootkit.Sality.A.Вирус включает некоторые потенциально опасные службы Windows и разрешает отправку сообщения удаленному помощнику, создает ссылки на на различные файлы. Удалает антивирусные программы из списка автозагрузки. Безопасный режим блокируется. Запрещается запуск диспетчера задач и редактора реестра. На всех съемных и сетевых дисках вирус создает файл autorun.inf и экземпляр тела с расширением exe или pif. Также вирус выполняет функции трояна-загрузчика, шпиона и кейлоггера.Лечение вируса возможно в безопасном режиме, если его удастся запустить, или с чистой системы (загрузочного диска). Некоторые антивирусы не умеют лечить зараженные файлы и предлагают их удалить будьте осторожны.MIRAIMirai — червь и ботнет, образованный сломанными (скомпрометированными) устройствами типа «интернет вещей» (видеопроигрыватели, «умные» веб-камеры, прочее).Ботнет Mirai стал возможным благодаря реализации уязвимости, которая заключалась в использовании одинакового, неизменного, установленного производителем пароля для доступа к учетной записи администратора на «умных» устройствах. Всего он использует 61 различную комбинацию логин-пароль для доступа к учетной записи методом перебора[1]. Исследования показали, что значительная часть уязвимых устройств была изготовлена с использованием составляющих производства фирмы XiongMai Technologies с офисом в Ханчжоу, и фирмы Dahua, КитайZeroaccess (Две версии вируса на данный момент, обе активны)является вредоносный троянский конь, который был назван так из-за строка найдена в его код драйвера ядра, который указывает на папку вирусов. Однако вы также можете найти, что он назван Макс ++. Обратите внимание, что существует много версий данного троянца, как Trojan.Zeroaccess! kmem, Trojan.Zeroaccess. B, Trojan.Zeroaccess! inf, Trojan.Zeroaccess! inf2 Trojan.Zeroaccess! inf3, Trojan.Zeroaccess. C, Trojan.Zeroaccess! inf4 или последних Trojan.Zeroaccess! gen10 и Trojan.Zeroaccess! gen11. Каждый из них может легко скрывать глубоко внутри вашего ПК без каких-либо признаков, потому что они тесно связаны с вирусов руткит, который был разработан для выполнения этой задачи.Nivdort (Активно подбирается к границам РФ)как потенциальные компьютерный вирус троянский конь Nivdort Virus отмеченные ряда онлайн безопасности баз данных. В этой статье мы собираемся представить общую информацию о Nivdort Virus представляет угрозу, а так же указать вам в направлении, которого Nivdort Virus использовали для входа ваш компьютер. Nivdort – имя большой семьи известных троянских для сбора различной информации зараженных компьютеров. Есть более чем десятка имен на этот троян семьи, такие как TrojanSpy:Win32/Nivdort.BE, TrojanSpy:Win32/Nivdort.BN, TrojanSpy:Win32/Nivdort.BU, TrojanSpy:Win32/Nivdort.BV, TrojanSpy:Win32/Nivdort.CC, TrojanSpy:Win32/Nivdort.CD, TrojanSpy:Win32/Nivdort.V, TrojanSpy:Win32/Nivdort.W, TrojanSpy:Win32/Nivdort.Y и TrojanSpy:Win32/Nivdort.Z.Обычно троянов от семейных путешествий Nivdort придает спам-писем. Эти письма разрабатываются выглядеть как допустимые сообщения от социальных средств массовой информации или другие надежные веб-сайты, но вы никогда не следует открывать файлы, вложенные в письма от спама категории на ваш ящик электронной почты.Троянские кони, или троянов для краткости, являются особенно неприятный формой вредоносных программ. Они способны содействовать целый ряд возможных проблем в будущем для вашего ПК. Одна вещь они являются они уникальные для – может долгое время оставаться спящие и ожидают благоприятные условия выполнены, прежде чем начать выполнение задач, они были предназначены для. Очень часто, если не исключительно они предоставление доступа к компьютеру затронутого пользователя вымогателей приложений и других удаленных контролируемых угроз.NECURSВот еще что нас ждет.Пока в России вроде не зафиксирован, но заражена вся европа и США---Ботнет Necurs известен как один из крупнейших ботов мира. Его владельцы задействуют мощности своего детища для рассылки огромного количества спам-сообщений. Их объем настолько большой, что работа Necurs заметно влияет на общий размер e-mail трафика во всем мире. Вообще говоря, Necurs — не просто спамбот, это достаточно опасное malware, которое заражает уязвимые системы, подтягивая основной модуль ботнета и соответствующие модули.Существует и работает Necurs уже несколько лет. За это время он стал объектом исследования многих специалистов по информационной безопасности. Эксперты смогли узнать, какие уязвимости системы использует атакующая часть ботнета и какой протокол используется спам модулем. Но сама платформа не статична, она меняется и совершенствуется.
>>153288782 (OP)Уже давно зоонаблюдаю ситуацию, с утра субботы.Читал коменты в предыдущих тредах, в б/реду и на с/осаче, ознакомился и здесь - https://geektimes.ru/post/289115/Не люблю холиворы, но читая комментарии, осознаю весь спермоотсос экосистемы, целиком и полностью.Прыщебоги смотрят на спермоблядей грустно, но в то же время с недоумением.Да-да-да, пользователи дебилы, что не обновляются и держат жопой наружу критически важные порты.Но давайте взглянем трезво.С обновлений и начнём. Эта вечная трахоебля: - внимание, доступно важное обновление, срочно перезагрузитесь для установки - да отъебись ты, мне некогда, я проектирование заканчиваю - это ОЧЕ важное обновление! - ладно, заебала, ща перезагружусь и продолжу - пожалуйста, не выключайте компьютер 10% 20% 40%СКОЛЬКО ЗАЙМЁТ ПО ВРЕМЕНИ? А ХУЙ ЕГО ЗНАЕТ, ВОТ ТАКАЯ У НАС ЗАБОТА О ПОЛЬЗОВАТЕЛЕ! Может 10 минут, а может час. - перезагрузка- заебись, наконец-то, ПОШЛА ЖАРА- выключение, перезагрузка, ПОДОЖДИТЕ, ИДЁТ ПОДГОТОВКА- Падре, они там охуели что ли, да долго я на это смотреть-то буду?Фууу, бля - ладно. С обновлениями закончили.А нет, что это такое - обновить до windows 10? СПАСИБО, НЕТ. Да как же его ... да ёмоё. <Пользователь берёт и после всей этой хуйни просто вырубает обновления нахуй>Но даже если пользователь выделил специально пару часов, с запасом, все эти два часа он только и будет, что качать и устанавливать апдейты. Почему? Ну, хуй его знает, спросите у Наделы, почему, чтобы Windows Update понял, есть ли обновления, ему нужно дристать статус-баром, дескать, ща, вот-вот и ещё скажу, сколько надо будет скачать, насилуя при этом пластины диска так, что аж скрежет слышно. Нет, я серьёзно, вы просто погуглите, да что там гугл и официальные форумы Windows, где специально обученные MVP вам всегда предложат проверенное решение - "попробуйте выключить и включить, переустановитесь" - даже на гиктаймсе в том же топике в комментах об этом пишут.Ну а теперь эти самые критические обновления. У кого-то, напрямую с официального сайта они даже не скачиваются, кому-то отдаётся не та языковая версия, кому-то вообще суются версии под embedded для pos-терминалов. Даже те, у кого они скачались, при ребуте уходят либо в бесконечный ребут, либо в BSoD. Нет, вы что, блять, серьёзно??? Большинство же вынуждено заучивать номера обновлений НАИЗУСТЬ, НАИЗУСТЬ, КАРЛ, НОМЕРА ОБНОВЛЕНИЙ, НУ ОХУЕТЬ ТЕПЕРЬ. И ЭТИ ЛЮДИ ПОТОМ НОЮТ, ЧТО ЖМУПИНУС ОЙ ЭТА СЛОЖНА И НИЧИГО НЕПАНЯТНА: - Ой, а как проверить, что у меня есть KB12345, который закрывает эту уязвимость - запусти> sysinfo /alsjdflk /qiuoweyruiy | find FF5Но только если у тебя 7, и нет PSА вот в 8, для PS:> smc /nnvbv /sldf | find FF4Хотя если у тебя уже 8.1 или 10 то ... (и где тогда хвалёная обратная совместимость, благодаря которой уже десятилетиями тянутся одни и те же костыли? Один только use-after-free в памяти в виде исключения для SimCity чего стоил) - ничего не находит - это НОРМАЛЬНО, значит, надо проверить, были ли установлены KB25673, KB27892 и KB24387- это кумулятивные снаряды для подрыва взмыленных пердаков сисадминов, во славу Бога-Машины разгребающих этот АДОВ ПИЗДЕЦ обновления.Ребята, нахуй так жить?Обновиться:> # apt dist-upgrade -yПроверить, установлен ли пакет, и какой версии:> # dpkg -l <точное имя пакета ИЛИ шаблон текста для поиска>
>>153290211>/b/>Рекомендации говно и траллинг.Быть не может такого.
>>153288961Живу в НиНо. Ничего не слышал о митингах.
>>153291056> Даже те, у кого они скачались, при ребуте уходят либо в бесконечный ребут, либо в BSoD.ДАЖЕ ЛИЦУХИ ОТ ЭТОГО НЕ ЗАСТРАХОВАНЫ
>>153291183
>>153291203Жиза
>>153289621110 ееееееее я умный
>>153291102Самое смешное что кто то следует этим рекомендациям.
>>153291310бля там нет скобок. 102 тохда
>>153291424Двощую, 102
>>153290536>имитатор вирусаОни ёбнулись?
>>153291740Звучит как > создали клон, чтоб изучить поведение вируса> эта херня вырвалась из виртуалки и прошлась по локалке нии> клон вируса вырвался из лаборатории
>>153288782 (OP)Что за стори у 4ого пика?
>>153292069Кто-то научилcя html редактировать
>>153292069Фотошоп же, ну - https://lenta.ru/articles/2017/05/12/encryptalltheworld
Зачем они это делают?
>>153292209Боты. Внимание привлекают для подписоты таких же ботов.
>>153292202Какая милая девушка. Интересно, на какой паблик она подписана?
>>153292209Тег имеется ввиду действительно, что им хочется плакать, а не название вируса же.
>>153292138Там слишком мыльный текст для этого.
СИМ НАРЕКАЮ СЕЙ ТРЕД ЛЕГИТИМНЫМ, БЛАГОСЛОВЕННЫМ И ОСВЯЩЁННЫМ.ВО ИМЯ ЖЕЛЕЗА, СОФТА И СВЯТАГА БИТА, АМИНЬ.
>>153291056Сейчас давно уже можно поставить, чтобы апдейты происходили вне времени активности пользователя. Ночью например. Но спермоворам обычно лень даже время указать, когда они не сидят за кудахтером.
Вкатился в тред
Анон, у меня вопрос не по теме, но всё равно. Если человек_1 совершает убийство человека_2 в результате манипуляций, шантажа и угроз со стороны человека_3, при том что известно, что человек_3 не раз убивал людей чужими руками, а человек_2 совершил убийство впервые, какой срок дадут человеку_2 после суда над человеком_3?
>>153292696Убийство есть убийство. Могут впаять минималку, которая за это полагается.
>>153292797А именно? Сколько это будет?
>>153292828Ну ёба, загляни в УК РФ.
>>153288782 (OP)Sup, двуч. Накатил Porteus на флешку и сижу сейчас с него. Какие подводные?
>>153292696В Украшке есть основание для освобождение от уголовной ответственности, называется физическое или психическое принуждение.Стаття 40. Фізичний або психічний примус1. Не є злочином дія або бездіяльність особи, яка заподіяла шкоду правоохоронюваним інтересам, вчинена під безпосереднім впливом фізичного примусу, внаслідок якого особа не могла керувати своїми вчинками.2. Питання про кримінальну відповідальність особи за заподіяння шкоди правоохоронюваним інтересам, якщо ця особа зазнала фізичного примусу, внаслідок якого вона зберігала можливість керувати своїми діями, а також психічного примусу, вирішується відповідно до положень статті 39 цього Кодексу.Если квкратце - в случае, когда совсем не можешь управлять своими действиями из-за принуждения (пистолет у виска) - не будет вообще ответственности, если же мог управлять действиями (но ограниченно) - применяются положения о крайней необходимости. Т.е. ущерб нанесенный должен быть меньше, чем ущерб, которого удалось избежать. Ну и там еще детали есть, лень писать, вот, почитай, если хочешь.Стаття 39. Крайня необхідність1. Не є злочином заподіяння шкоди правоохоронюваним інтересам у стані крайньої необхідності, тобто для усунення небезпеки, що безпосередньо загрожує особі чи охоронюваним законом правам цієї людини або інших осіб, а також суспільним інтересам чи інтересам держави, якщо цю небезпеку в даній обстановці не можна було усунути іншими засобами і якщо при цьому не було допущено перевищення меж крайньої необхідності.2. Перевищенням меж крайньої необхідності є умисне заподіяння шкоди правоохоронюваним інтересам, якщо така шкода є більш значною, ніж відвернена шкода.3. Особа не підлягає кримінальній відповідальності за перевищення меж крайньої необхідності, якщо внаслідок сильного душевного хвилювання, викликаного небезпекою, що загрожувала, вона не могла оцінити відповідність заподіяної шкоди цій небезпеці.Ответ на твой вопрос зависит от конкретных обстоятельств. Не слушай даунов, которые кукарекают, что УБИЙСТВО И ЕСТЬ УБИЙСТВО)),))
>>153292696Если человек_1 действительно находился под физической угрозой со стороны человека_3, то, если ОЧЕ повезёт (с судьёй, прокурором и адвокатом), можно даже отделаться условкой. В одной из статей по убийству в УК РФ где-то есть пункт на этот счёт. Консультант в помощь.Мимо не юрист
>>153292990Обстоятельство, исключающее преступность деяния* ошибся вначале поста. самофикс.
>>153292990Собственно в Пидорашке все так же.Статья 39. Крайняя необходимость1. Не является преступлением причинение вреда охраняемым уголовным законом интересам в состоянии крайней необходимости, то есть для устранения опасности, непосредственно угрожающей личности и правам данного лица или иных лиц, охраняемым законом интересам общества или государства, если эта опасность не могла быть устранена иными средствами и при этом не было допущено превышения пределов крайней необходимости.2. Превышением пределов крайней необходимости признается причинение вреда, явно не соответствующего характеру и степени угрожавшей опасности и обстоятельствам, при которых опасность устранялась, когда указанным интересам был причинен вред равный или более значительный, чем предотвращенный. Такое превышение влечет за собой уголовную ответственность только в случаях умышленного причинения вреда.Статья 40. Физическое или психическое принуждение1. Не является преступлением причинение вреда охраняемым уголовным законом интересам в результате физического принуждения, если вследствие такого принуждения лицо не могло руководить своими действиями (бездействием).2. Вопрос об уголовной ответственности за причинение вреда охраняемым уголовным законом интересам в результате психического принуждения, а также в результате физического принуждения, вследствие которого лицо сохранило возможность руководить своими действиями, решается с учетом положений статьи 39 настоящего Кодекса.
Реквестирую пикчу вируса в HD качестве!
>>153290065Я тоже думал, что изначально хакеры хотели поиметь пару тысяч компьютеров, дабы получить с них выгоды и не получить сильной огласки. И что-то пошло не так, как с червем Морриса, который очень быстро заразил огромное количество компьютеров (что, собственно, и не планировалось), чем и привлек к себе внимание. Но все же создатели wanacry выпускают новые модификации, что может говорить о том, что им абсолютно плевать на масштаб заражения и огласку, которую они получат. В их головах мысль только о том, как заразить компьютеров побольше.
>>153292696Капитанировал.
>>153288782 (OP)А у меня просто винда 7 и при попытке обновить с помощью ехе файла, пишет что этот компьютер не подлежит обновлению чому так? У меня нет сервис пака 1 и обновляться я не думаю
>>15328962184
>>153294109> чому так?> нет сервис пака 1 и обновляться я не думаю
>>153293901Да, в этой связи немного перестаёт быть бредом версия о том, что родина шифровальщика - Лучшая из Корей.
>>153292520мань, пруфани. А то вьдь твой пик можно с фш селать
Блядь, хоть бы спасибо написал. Хуй вам, а не правовые консультации теперь, пидоры.
>>153294389Спасибо
>>153290330Это разжиревший джон сноу?
Анатомия #WannaCry
>>153293219Ок, спасибо.
Парни, я тупой параноик , объясните почему эти две обновы на английском? При нажатий на "сведения о поддержке" меня кидает к главному сайту но не к статье обновы (так же и с третьей (подчёркнуто коричневым)). Это не вирус?Для того чтобы обезопасить себя от винлокера нужно только скачать обновы с www.catalog.update.microsoft.com ? В какой очередности? Сначало KB4012212 а потом KB4012215?
>>153294435Скинь пак фоток таких.не для забавы, а для изучения. Мало ли они у тебя заражены. Для анализа
>>153294264Для хр значит накатили, а мне без сп1 нет? Нечестно же
>>153294308https://www.linux.org.ru/forum/talks/13416609
Аноны, все норм?
>>153288782 (OP)АЛЛЁРТ!!!Только что в министерствах начали распостронять инфу о кибератаке на Россию, сказали не вклбчать компы лол, особенно этой ночью
>>153289697Каково это, когда ты выебнулся какой ты умный, а всем похуй?
>>153294523Всегда пожалуйста, бро.
В Таджикистане сотовые операторы «Мегафон», «Билайн» и «Тселл» прекратили прием абонентских платежей. Как отмечает информационный ресурс «Радио Озоди», приостановление платежных операций совпало с распространением вируса WannaCry, хотя официальных заявлений операторы не стали делать.https://digital.report/sotovyie-operatoryi-tadzhikistana-zablokirovali-platezhi-abonentov/
Я в безопасности, анон?
>>153295415Нет конечно.Там пишут что зарыты все порты, ради прикола. даже 80й, через который http идёт
>>153294853Парни,помогите пожалуйста.
Считаем чужие деньги - https://whitesunset.github.io/wannacrypt_balance/
>>153294920wine нужно анально огораживать, она через GLOBAL?? все файлы как пользователь видит. Нирикамендую так виросы запускать.
>>153294920так это на вайне запускают. а линукс то цел
БЕДА АНОНЫ! ТЫСЯЧИ ЛЮДЕЙ ПОД УГРОЗОЙ!Многие люди не защитили свои роутеры! Двач должен помочь людям!Делает следущее:1. Идем сюда (1 пик) https://4it.me/getlistipВводим Ваш город или любой другой. Берем список IP диапазонов города.2. скачеваем этот сканер http://rgho.st/7VxRkxgvG3. Вставляем в него IP диапазоны и начинаем сканирвоание.4. Заходим на роутер, у которого определились стандартные пароли.5. Закрываем порты 135 и 445, тем самым защитив пользователейДВАЧ ПОМОГАЕТ НЕГРАМОТНЫМ ПОЛЬЗОВАТЕЛЯМ ОБЕЗОПАСИТЬ СЕБЯ
>>153295812Только не надо перезагружать роутеры и менять настройки\пароли
>>153288782 (OP)46 тред а в шапке одна и таже хуйня.Неужели ничего нового?
>>153295840А если не перезагрузить - настройки будут работать?А как порты закрыть?Очень хочу помочь.
>>153295859>>153295342>>153290536
>>153292278ОРНУЛ
>>153289621101
>>153295886в меню FireWall закрываешь порты.
>>153288782 (OP)Лол, вы до сих пор перекатываетесь?Алсо, ссу на всех в тредеМимо восьмеркобог
>>153289697Какого это, когда ты выебнулся какой ты умный и проебался?
>>153296139Проебался ты
>>153296059Нет такого меню
>>153295840Не факт, что без перезагрузки порты будут задраины. Хотя в прыщах сетевые изменения вступают в силу обычно динамически, кто знает, какую проприетарь для сетевой подсистемы на аппаратном уровне в каждую конкретную железку наговнокодил производитель.Короче, я бы перезагрузился.
>>153289621>>15329604881
>>153296228есть во всех роутерах. Firewall/Securety/Безопасность
>>153293901Вы чего, ребята - вирус то модифицировать может кто угодно. Можете хоть сами взять его код (ссыль тут уже давали) и сделать свой "форк".О дивный новый мир. Крипто-революция 2.0. Интересно есть ли связь роста крипты и это зловреда ????>>153294267
>>153296327Что из этого?
>>153296048>>153296292А что за прога?Веб-версия какой-нибудь wolphram alpha?
>>153294853Блэт, ты патчноуты читал? KB4012215 УЖЕ СОДЕРЖИТ В СЕБЕ KB4012212. Ставить оба смысла нет
>>153295886>>153296287
>>153296528wolframalpha.com скорее всего
>ТРЕД №46Неизлечимые дауны.
В чем выражается этот вирус-то?
>>153296139КакоГО хуя ты путаешь слова "каково" и "какого", умник?
>>153297015ЗНАЕШЬ КАК ЕБООШИТ?Чот по США сегодня лупит.
>>153296588Я же говорил что я тупой.Возможно ли чтобы вирус замаскировал себя под обновой от Microsoft? Обновы из моей приклипейтед безопасны?
>>153296048>>153289621105
>>153294853>параноик >юзает виндовскек
>>153288782 (OP)>ТРЕД №46Ебать вы тут насрали, вам делать нехуй чтоли?
>>153297236Блять, 101. Точно
>>153288782 (OP)Сижу на какой-то рандомной семёрочке от васяна "корпоративная". Нихуя не заражён, вы чё дауны?
Если скачать архив файлов,зашифрованный wncry,то можно ли подхватить себе эту заразу?
>>153297875Да тут за 46 тредов раржпеги наверняка запостили с прокаженными файлами. Тобi пизда.
>>153297992Ну я делал все что описано было в целях безопасностикомплибастер перезагружал раза 3,брат жив,зависимость есть
>>1532896213.14
>>153297767>семёрочке от васяна > вы чё дауны
Потсаны, какие порты закрыть нада, шоб всё было чоки-чоки?
>>15329821780
>>153298217443
File namesd5e0e8694ddc0548d8e6b87c83d50f4ab85c1debadb106d6a6a794c3e746f4fa b.wnry055c7760512c98c8d51e4427227fe2a7ea3b34ee63178fe78631fa8aa6d15622 c.wnry402751fa49e0cb68fe052cb3db87b05e71c1d950984d339940cf6b29409f2a7c r.wnrye18fdd912dfe5b45776e68d578c3af3547886cf1353d7086c8bee037436dff4b s.wnry4a468603fdcb7a2eb5770705898cf9ef37aade532a7964642ecd705a74794b79 taskdl.exe2ca2d550e603d74dedda03156023135b38da3630cb014e3d00b1263358c5f00d taskse.exe97ebce49b14c46bebc9ec2448d00e1e397123b256e2be9eba5140688e7bc0ae6 t.wnryb9c5d4339809e0ad9a00d4d3dd26fdf44a32819a54abf846bb9b560d81391c25 u.wnryObserved IPs 188[.]166[.]23[.]127:443 - Tor Exit Node193[.]23[.]244[.]244:443 - Tor Exit Node2[.]3[.]69[.]209:9001 - Tor Exit Node146[.]0[.]32[.]144:9001 - Tor Exit Node50[.]7[.]161[.]218:9001 - Tor Exit Node128.31.0[.]39 - Tor Exit Node213.61.66[.]116 - Tor Exit Node212.47.232[.]237 - Tor Exit Node81.30.158[.]223 - Tor Exit Node79.172.193[.]32 - Tor Exit NodeTor C2sxxlvbrloxvriy2c5.onioncwwnhwhlz52maqm7.oniongx7ekbenv2riucmf.onion57g7spgrzlojinas.onion76jdd2ir2embyv47.onionObserved hash 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 of file names encrypted by the ransomware:.der, .pfx, .key, .crt, .csr, .p12, .pem, .odt, .sxw, .stw, .3ds, .max, .3dm, .ods, .sxc, .stc, .dif, .slk, .wb2, .odp, .sxd, .std, .sxm, .sqlite3, .sqlitedb, .sql, .accdb, .mdb, .dbf, .odb, .mdf, .ldf, .cpp, .pas, .asm, .cmd, .bat, .vbs, .sch, .jsp, .php, .asp, .java, .jar, .class, .mp3, .wav, .swf, .fla, .wmv, .mpg, .vob, .mpeg, .asf, .avi, .mov, .mp4, .mkv, .flv, .wma, .mid, .m3u, .m4u, .svg, .psd, .tiff, .tif, .raw, .gif, .png, .bmp, .jpg, .jpeg, .iso, .backup, .zip, .rar, .tgz, .tar, .bak, .ARC, .vmdk, .vdi, .sldm, .sldx, .sti, .sxi, .dwg, .pdf, .wk1, .wks, .rtf, .csv, .txt, .msg, .pst, .ppsx, .ppsm, .pps, .pot, .pptm, .pptx, .ppt, .xltm, .xltx, .xlc, .xlm, .xlt, .xlw, .xlsb, .xlsm, .xlsx, .xls, .dotm, .dot, .docm, .docx, .doc, http://blog.talosintelligence.com/2017/05/wannacry.html
>>153298247>>153298330Сделол. Теперь нет чето тупит, так далжно быть?Сижу щяс с смарфона
>>153298634)
>>153298121Блок портов защитит только от распространения, если ты сам эту хуергу запустишь - то тоби пизда
Может кто-нибудь без траллинга пояснить как мне проверить есть ли у меня сейчас защита от этой хуйни? Пока ничего не далал.
>>153289757ЭТО ВОЙНА!> МИД РФ назвал атаку вируса WannaCry актом кибертерроризмаhttp://360tv.ru/news/mid-rf-nazval-ataku-virusa-wannacry-aktom-kiberterrorizma-111149/
>>153299098А он быстрый
https://xakep.ru/2017/05/17/theshadowbrokers-new-offer/От хакеров не было вестей с апреля 2017 года, с тех самых пор, когда группировка обнародовала большую часть инструментария АНБ. Теперь группа вернулась с новым сообщением.Очевидно решив, что массовые атаки WannaCry сделали им неплохую рекламу, The Shadow Brokers предложили всем заинтересованным лицам оформить подписку на сервис «Ежемесячный дамп The Shadow Brokers» (TheShadowBrokers Data Dump of the Month), чье название говорит само за себя. Группировка обещает ежемесячно публиковать новые эксплоиты для своих подписчиков, в том числе: браузерные эксплоиты, эксплоиты для роутеров, эксплоиты и инструменты для мобильных устройств, эксплоиты для Windows 10, скомпрометированные данные из сетей провайдеров SWIFT и банков, скомпрометированные данные о ядерных и ракетных программах России, Китая, Ирана и Северной Кореи.Сомневаться в правдивости этих заявлений не приходится, учитывая, что ранее The Shadow Brokers всегда выполняли свои обещания, однако на этот раз хакеры не предоставили никаких демо и «бесплатных образцов».Помимо анонса нового сервиса в своем послании хакеры также сообщили, что благодарить за исправление 0-day уязвимости в SMB стоит именно их. The Shadow Brokers заявили, что именно после того как они опубликовали скриншот инструментов, которые имеются в их распоряжении, в АНБ поняли, что происходит и решили проинформировать о проблеме разработчиков Microsoft.Сколько именно будет стоит подписка на ежемесячные дампы группы, а также как все это будет организовано, пока неизвестно. The Shadow Brokers обещают сообщить подробности в июне 2017 года.Заебись хули, представьте, что они еще выложат в открытый доступ. Это будет нескончаемый пиздос.
>>153298928http://remotehelper.ru/administrirovanie/otkryt-port-li-port-na-kompyutere-s-windows-10Ну или пропингуй локалхост по порту 445
Как можно заразиться?
>>153299190>скомпрометированные данные о ядерных и ракетных программах России, Китая, Ирана и Северной Кореи.А США ФРАНЦИИ ГЕРМАНИИ ЮК?Очевидно, что эти теневые брокеры и есть АНБ американское
>>153299305Хуем в пизду, например.
>>153299357> браузерные эксплоиты,> эксплоиты для роутеров,> эксплоиты и инструменты для мобильных устройств,> эксплоиты для Windows 10Кто тут кудахтал, что десятку не тронут? А еще роутеры блять, телефоны. Хуй знает что у них в загажнике щас имеется. Прикиньте, у всех кто на ведре например, спиздят все данные или зашифруют также. Уже нихуя не поможет вообще.
Скажите что с этой обновой не так.
>>153298924Вот я и спрашиваю.Если я скачаю файлы другана,которые заархивированы wncry,то я тоже подхвачу вирусняк?
>>153299190>Заебись хули, представьте, что они еще выложат в открытый доступ. Это будет нескончаемый пиздос.
мимо не устаю проигрывать
>>153299701Это присылают когда антивирус майкрософтовский сам не обновляешь
>>153299721Жди хули, я думаю, если для телефонов эксплоиты, то большая вероятность, что все они под ведро заточены.
>>153295812А потом на бутылочку присаживаешься. Двач плохого не посоветует
>>153299711Не, заархивированые файлы сами по себе безопасны. Но проверь их на всякий случай
>>153299849Инфа сотка?
>>153299849Вопрос, почему эти 2 заплаты не находит центр обновлений. Пробовал на 2 пк. И почему для 64 битки написано не [64, а AMD 64? Выходит, если проц интеловский то не поставится что ли? Или я не так понял?
>>153299282Короче, открыт, мне писда?
>>153300142Да, блочь его. Гайд в ОП-посте
>>153300114>>153300141Чо пристали. Я не работаю в майкрософт. Пишите им в тех. поддержку
>>153300171Я тупой, не шарю как по гайду в шапке.
>>153300141амд64 это архитектура, а не проц производства амдhttps://ru.wikipedia.org/wiki/X86-64
>>153300318То есть похуй какой проц, главное чтобы 64 был?
>>153300216>Чо пристали. Я не работаю в майкрософт. Пишите им в тех. поддержку>Это присылают когда антивирус майкрософтовский сам не обновляешьТогда скажи,почему ты дал такой ответ?
сколько прыщей заражено?
>>153300388>Корпорации Microsoft и Oracle используют для обозначения этого набора инструкций термин «x64», однако каталог с файлами для архитектуры в 64-разрядных Microsoft Windows называется «amd64» («i386» для архитектуры x86).
>>153300419нуль целых, член десятых
>>153300414Потому что мне такие тоже регулярно присылают для виндовс дефендер. но я их не искал на сайте майрософт
>>153288782 (OP)>По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.В рахе вообще есть хоть что нибудь, что не дело рук нэвэльного или госдепа?
>>153300448Блять у меня интеловский E6600, патчи не ставятся почему то.
>>153295812Ой, ой, ой, мистер х@к3р.
>>153294853>>153300560>>153300448>>153300141>>153299701>>153299849Ну вот нахуй так страдать, пацаны?>>153291056
>>153300510ну, значит укатываюсь в фап-тредж.
>Для Windows 7: SMBv1 отрубается на семёре через ps командойЧто еще за PS? Поясните, позязя.
>>153300832poweshell? продвинутая версия командной строки.
>>153300832PowerShell
>>153292545Люди обычно выключают кудахтер, когда за ним не сидят
>>153290536НОВОСТИ СУТОК:Новая порция документов из ЦРУ от Wikileaks> Wikileaks опубликовала детали еще о двух инструментах ЦРУ: AfterMidnight и Assassinhttps://xakep.ru/2017/05/16/aftermidnight-and-assassin/Озвучена официальная позиция Microsfot - "я - не я, корова - не моя"> Главный юрисконсульт Microsoft обвинил АНБ в успехе шифровальщика Wana Decrypt0rhttps://xakep.ru/2017/05/16/wannacry-reactions/ГЛАВНОЕ> Началась охота на авторов Wana Decrypt0r. Эксперты полагают, что след ведет в Лучшую Кореюhttps://xakep.ru/2017/05/16/wcary-north-korean-trace/Лучшие реверсеры со всего мира вгрызаются в байты. Не переключайтесь!
>>153300230В cmd это пиши:netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"echo "Thx, Abu
>>153300832
>>153301336>echo "Thx, Abu
>>153301327Ещё одна новость отклеилась - одну и ту же дыру долбят отлично уже два шифровальщика.> Нашумевшую уязвимость в SMB уже несколько недель эксплуатирует майнер Adylkuzzhttps://xakep.ru/2017/05/17/more-attacks-on-smb/Также в выпуске: Медведев проснулся> "государство оказалось не готово к проблемам с сетью"> Премьер-министр прокомментировал кибератаку, которая была зафиксирована недавно в 74 странахhttp://izvestia.ru/news/708326
>>153301516Ну, пусть посмеются
А шо за вирус и как его избежать?
>>153301683Лол живой нуфак.
Специалисты компании Proofpoint обнаружили криптовалютный майнер Adylkuzz, который преимущественно занимается майнингом валюты Monero. По данным специалистов, малварь использует точно такой же механизм распространения, как и WannaCry: сканирует SMB-порты, применяет эксплоит ETERNALBLUE и заражает уязвимые системы без ведома пользователей, задействовав DOUBLEPULSAR.Более того, исследователи уверены, что вредоносная кампания Adylkuzz стартовала гораздо раньше WannaCry, как минимум 2 мая 2017 года, а возможно даже раньше – 24 апреля 2017 года. Adylkuzz не привлек к себе так много внимания, как нашумевший шифровальщик, по той простой причине, что заметить заражение в этом случае гораздо сложнее. Единственные «симптомы», на которые может обратить внимание пострадавший, это замедление работы ПК, так как майнер оттягивает на себя ресурсы системы.По данным специалистов, операторы малвари уже «заработали» порядка $43 000, хотя точное количество пострадавших устройств неизвестно.Специалисты отмечают, что Adylkuzz в некотором роде защитил пострадавших от него пользователей от атак WannaCry. Дело в том, что заразив систему, майнер закрывает «дырку» в SMB и не позволяет другой малвари воспользоваться брешью.
>>153301988>Moneroкек
>>153302098Что кэк?
>>153302218Это тот же "лол".
>>153302331Ну и в чем лол?
>>153302388кек
>а количество заражений уже превысило 350 000.А чё так мало?В мире миллионы пек с виндой
>>153302388Майнеры же чаще используют Bitcoin. Валюта Monero обогнала Bitcoin или как?
ПОЯВИЛСЯ НОВЫЙ ВИРУС ШИФРОВАЛЬЩИК WANNCRYPTER WANNCRY ШИФРУЕТ ФАЙЛЫ ВИРУС РАСАРОСТРАНЯЕТСЯ ПО СЕТИ ИНТЕРННТА БЛОКИРУЙТЕ ПОРТ 445 И В НАСТРОЙКАХ РОУТЕРАХ МЕЖСЕТЕВОЙ ЭКРАН БЛОКАЙТЕ ПОРТ 445 И ЕСЛИ У ВАС ВИНДА 10 СТАВЬТЕ ОБНОВУ ПОСЛЕДНЮЮ ЗАКЛЕЙКА ДЫРЫ УЯЗВИМОСТИ!!!!
>>153300047Понял,спасибо.А проверять каким антивирем?Windows Defender сойдет?
Не хочу создавать тред, спрошу здесь. Постоянно выскакивает пикрелэйтед при запуске любой закачки в хроме, аноны что за хуйня?
>>153302732Сейчас из всех криптовалют профитнее майнить Монеро.
>>153302775>аноны что за хуйня?Nod32
>>153302775Сайт с торрентами. Попробуй запустить хром с пустым профилем, вдруг в твоем кто живет.http://stackoverflow.com/questions/31067404/how-to-create-a-chrome-profile-programmatically
Аноны,объясните долбоебу,а как вообще вирусы пишутся? На каких языках пишется код этих троянов,червей?
>>153303063ебать,что у тебя с рукой?
>>153303207на русском))
>>153303270а чо с ней
>>153303293не,я серьезно,как вообще можно сообразить такое?
>>153303207C, C++
>>153303392а как находятся эти эскплойты?
>>153303441эксплойты сами пишутся. ищутся баги в коде, использую реверс инжениринг итд если код закрыт
>>153303207Системное программирование. Участвуют как молодежные скриптовые языки, так и дидовские сишки, ассемблеры. Важны не языки, но технологии.
>>153303514где они такому научились,лол) в вузах чтоли?)
>>153303627В армии.
КАНЬТЕ PNG ОРИГИНАЛЬНОГО ОКНА ВИРУСА, ХОЧУ ПОДЕЛАТЬ ФОТОЖАБЫ!
>>153303901https://4.bp.blogspot.com/-O012bS_7PXg/WRX-0tfWzhI/AAAAAAAAsmk/1UxWn9hp-sU2c-3n_zB63sfpBhm2BUidgCLcB/s1600/Wana-Decrypt0r-WannaCry-Ransomware.png
>>153303901https://blog.avast.com/hs-fs/hubfs/Wana_decrypt0r_2.0.png?t=1494850542071&width=640&name=Wana_decrypt0r_2.0.png
>>153303207>>153303362>>153303627В компьютерных вирусах нет ничего таинственного, это обычная программа, как "hello world"Но их основные отличительные свойства: - самокопирование И деструктивные (для пользователя) действияВ удалении/шифровании файлов, равно как рассылке самого себя по сети, нет НИЧЕГО сложного. К тому же, уже давно есть свыше 9000 сторонних библиотек, в которых та же работа с шифрованием или сетью делается через пару-тройку вызовов функций - с нуля никто ничего уже давно не пишет.Несколько сложнее - СПОСОБ доставки.И для этого нужны эксплойты - т.е. уязвимости в ПО.https://ru.wikipedia.org/wiki/Уязвимость_(компьютерная_безопасность) https://ru.wikipedia.org/wiki/ЭксплойтСамая банальная и старая из них - https://ru.wikipedia.org/wiki/Переполнение_буфера (там с примерами и картинками, ничего сложного, нужно просто хотя бы примерно понимать, что представляет из себя выполнение программ на современных пекарнях)Поиск уязвимостей возможен несколькими путями:https://ru.wikipedia.org/wiki/Обратная_разработкаhttps://ru.wikipedia.org/wiki/Фаззингhttps://en.wikipedia.org/wiki/AddressSanitizerЕсли исходники открыты, то это немного облегчает задачу. Получив возможность шатать память и адреса приложения, можно подсунуть вредоносный код для выполнения.
>>153291056>aptЯростно двачую. Деб, конечно, консервативный и деревянный, зато , если с ним не спорить, ни хуя не поломается.>>153292545>чтобы апдейты происходили вне времени активности>>153301063>Люди обычно выключают кудахтерВотимянно. Особо одаренные нахуй из розетки выдергивают. Так бы можно было в полночь WoL-ом разбудить, все сделать и погасить к утру (как я на пред-предыдущем месте работы делал). А с этим контингентом единственный вариант поддерживать все up-to-date - это пилить VDA.
>>153304481так почему тогда это не делает каждый школьник?
>>153304839> нужно просто хотя бы примерно понимать, что представляет из себя выполнение программ на современных пекарняхслепой?
>>153304839Во первых, делают.Просто это нудно. МОжно недели просидеть ничего в коде не найти.Ну и тянки за это не дают
>>153303207>>153303362>>153303627Нынешняя пиздецома - всего лишь демонстрация обычного проёба по всём фронтам: - тут и бэкдоры (намеренно оставленные никому не известные уязвимости) от АНБ в продуктах Microsfot - тут и нерегулярные обновления обычных пользователей, и совершенно невменяемые политики со стороны руководства на предприятиях ( см. >>153290576 ) - тут и использование Шиндовс на критически важных узлахИ пошло-поехало.
>>153305088Программист?
>>153305244>mediaget>программист
>>153305407>mediagetА что это?
>>153305448Хуйня для детекта УВЕРЕННЫХ ПОЛЬЗОВАТЕЛЕЙ ПК
Кимерсен блэд
>>153304839Пивасик после школы бухать, да тяночек по подъездам мацать интересней же, ну.А это удел аутистов.Выше уже верно подметили - иногда это целое исследование. Если что-то долбить целенаправленно - может занять несколько месяцев. Впрочем, заметно, что поиски уязвимостей начинают стараться хоть как-то автоматизировать, создавая всякий софт для анализа. Так что дальше будет только интересней.Про IoT слышал? А про mirai?Там вообще знать ничего не надо было - бинарь тупо перебирал по ~60 стандартных часто используемых заводских/пользовательских паролей, вшитых прямо в бинарь, при логине, и также распространял себя дальше. А потом ддосил (слал пакеты, чтобы повысить нагрузку до вывода из строя) ресурсы.
>>153305088Сапёр? Кто именно - базисник, консультант, абапер?
>>153305656
ШОК, тред зашифровал вирус
BUMP
Вы охренели? Вам показать список всех cve-s и 0-days и вы по каждому будете кудахтать в тредах?Пиздец какой-то честное слово. Аномальная потребность в общении.
>>153307441Поговори со мной
>>153307441Прост новый способ доставки доставляет
>>153307441А у меня вообще линукс, мне просто творчество посетителей треда нравится.
>>153288782 (OP)Вы чё сука охуели, весь двощ засрали блять, поехвашие
>>153288782 (OP)чот про 8ку молчат и недавних обновлений безопасности на неё нет там дыры нет чтоли?
>>153308315А ты то сам в рулетках и хуетредах сидишь, да?
>>153308414неа, я ваще просто так спизданул, так что иди нахуй, всего доброго, до свидания лаффке чмаффке
>>153310988Похоже на фотошоп.
>>153301988Я даже тред помню чел не так давно создавал где спрашивал "Не подцепил ли я майнер?".В диспетчере не видно, а комп гудит.То есть все как я и предполагал.
>>153311393
>>153291527Неа
>>153313095А, бляВерно
https://youtu.be/OFbFEDVA1IsАнонимус про все это.
>>153313153> Anonymous - Here's what you need to know... (WannaCry Ransomware)> Anonymous Official> Anonymous> Official
>>153313153Как они галочку получили?
>>153289621102
>>153313334За количество подписчиков. Галку дают от 10к у них побольше.
>>153292696> человек_1 совершает убийство человека_2> человек_2 совершил убийство
>>153313153Они там эта, всрались на первой же минуте - уязвимость в SMB v1, а не в v2.Анонимы-эксперты, my ass.
Аноны, у меня ноут Acer на 8 винде, мне пизда? Или на восьмёрке уязвимости нет?
>>153313751Ох ты, да у нас тут сам Митник?Уязвимость и в v1 и в v2, ты в исходниках-то ethernalblue копался?
>>153313784Это уязвимость во ВСЕХ ВИНДАХ, где используется протокол smbv1
Аноны.. Накидайте самых страшных вирусов, которые стабильно накрывают систему, может даже и железо.
>>153313971ЧЕРНОБЫЛЬ aka CIH
>>153313925А не проще после заражения просто винду снести и новую поставить?
>>153314034И снова заразишь её, лол.
>>153314083Колесо дьявола дало оборот.
>>153314011ссылка на файл есть?
>>153313920Так нам отключать и второй что ли ??
>>153313920Не вводи в заблуждение. Только в smb1.
>>153314011И как он это делает?Винт можна попробовать перегрузить но все остальное железо само себя отрубит в случае чегоперегрева там, скачка напряжения - там ведь не программируемые датчики стоят
>>153314417НЕТ, уязвима только первая вресия.
>>153314178отклеилось
>>153314534ДелаЛ. В те далёкие времена эта тварь биос затирала к хуям и у тебя оставался кирпич вместо компа.
Весь тред целиком состоит из паст и платиновых постов. Пиздец. Вирус давно уже коньки откинул поди. Меня ничего не заразило, хоть и сижу на семёрке, которая года три не обновлялась. Ламеры ебаные, сидят тут айтишники, понимаешь, с умным видом, а сами накатывают патчи блядь.
>>153313920>ты в исходниках-то ethernalblue копался?Только в ассемблерном коде, отладчиком.Какие исходники-то?На NSA не работаю, а в паблике под это видел только экзешник.Алсо.https://technet.microsoft.com/en-us/library/security/ms17-010.aspx> Microsoft Security Bulletin MS17-010 - Critical> This security update resolves vulnerabilities in Microsoft Windows. The most severe of the vulnerabilities could allow remote code execution if an attacker sends specially crafted messages to a Microsoft Server Message Block 1.0 (SMBv1) server
>>153288782 (OP)>Для Windows 7: SMBv1 отрубается на семёре через ps командой>(запускать от имени администратора)Это в командую строку писать али как?
>>153314902Али как
>>153314902>в командую строку>> через psps - PhotoShop PlayStation PowerShellНет, не в cmd.exe, а в PowerShell.Да, шапка действительно ебанутая на всю голову.Так исторически сложилось.Для обратной совместимости.
>>153315031Спасибо. Я надеюсь, после этого у меня не будет рикролл на весь экран вкупе с автоустановкой вишмастера 999?
>>153314573Пожалуйста, пососите писос.
>>153314817>Вирус давно уже коньки откинул поди.Наоборот. Теперь в одну уязвимость долбятся уже целых два вируса.> 17 мая 2017, 20:17> СМИ сообщили о масштабной кибератаке вируса — аналога WannaCryhttp://izvestia.ru/news/708848
>>153315265Причём воннакрай вроде как второй, азаза.
>>153314881https://github.com/misterch0c/shadowbroker/blob/master/README.mdERRATICGOPHER is a SMBv1 exploit targeting Windows XP and Server 2003ETERNALSYNERGY is a SMBv3 remote code execution flaw for Windows 8 and Server 2012 SP0 (MS17-010)ETERNALBLUE is a SMBv2 exploit for Windows 7 SP1 (MS17-010)ETERNALCHAMPION is a SMBv1 exploit
>>153315508>https://github.com/misterch0c/shadowbroker/blob/master/README.mdДа видел уже, дальше что?Во-первых, там только бинари - https://github.com/misterch0c/shadowbroker/tree/master/windows/specialsВо-вторых, Microsoft сказал, что это касается только SMBv1 может и пиздят, не знаю >>153314881В-третьих,> ETERNALBLUE is a SMBv2 exploit for Windows 7 SP1 (MS17-010)"на заборе тоже много что написано"В-четвёртых, у меня нет подтверждений, что оно работает для SMBv2.
>>153315790Ок, ладно, не буду вскрывать эту тему. По крайней мере не на мейлаче.
Посоны, в каком-то из прошлых тредов был способ выключения смб через консоль. Я делал и его, и через ps, нихуя не вышло, оно один Хуй RUNNING. ЧЯДНТ?Алсо, я нихуя в этом не понимаю, но выскажу свой охуительный бред: а впн разве не должно помочь защититься от вируса, не? Или оно только усугубит ситуацию?
Блять, ванакриптор зашифровал все мои важные документы, которые я шифровал вираром и забыл пароль, а поверх ещё битлокером, но сертификат случайно удалил? как всё в зад вернуть? очень важный пак был?
>>153318210>очень важный пак был?Не, не оч важный.Так, по хуйне.
Двощ, скачал и запустил я тут недавно вируса WannaCry, и о чудо- теперь я тоже как все! Спасибо двачу.Поздравьте меня.
>>153320701Поздравляю! Добро пожаловать в семью!
>>153320701виртуалка же.
>>153320822Нет, это у меня на железе стоит!
>>153320822windows 7 embedded standard решил потестить заодно вируса знаменитого посмотреть вживую :)
Двощ кстати этот вирус охуительная штука напакостить врагу, если есть таковые! И под подозрение не попадёшь - вирус то знаменит :)
>>153320932Бля, что движет такими людьми
>>153321029просто интересно стало, ато говорят, говорят
>>153321015Это Сергей Симонов?
>>153321114Вроде у тян щас в моде усы с бородой носить
>>153321015статья же
>>153321488А как доказать?
>>153321699бляяяяяЯ заебался пояснять.Железо всё изымут и на экспертизу. В том числе и всё что ты в треде пишешь найдут.
>>153288782 (OP)Вангую это майкросовт решило снести все нелицензионные копии в мире, вот и запустила вирус. Шоб покупали больше лицензионных операционок. Гениально!
>>153289621Три красных цветка = 60, значит красный = 20Красный и два синих = 30, значит синие по пятьСиний и два желтых это три, значит желтые долговые цветки и ты торчишь дарящему по одному.Желтый (-1), красный (20) и синий (5) это 24.ОЧЕВИДНО ЖЕ.Любой уебок что посчитал иначе - тупорылый олень и еблан.
Ну что там, када уже можно пеку включить?
Что за хуйня? Аноны, поясните, мне как рядовому юзеру тырнетов стоит бояться вируса? Он сам по себе может залезть ко мне в комп, независимо что я делаю?
>>153322872ДА
>>153320701корзина на месте, фейк.
>>153295568> Нет конечно.> Там пишут что зарыты все порты, ради прикола. даже 80й, через который http идётТы тупой? Это у сервера сайта должен быть открыть 80 порт, у клиентской машины (твоей) могут быть закрыты вообще все порты. Почитай про протокол TCP IP.
>>153322872>Он сам по себе может залезть ко мне в комп, независимо что я делаю?THIS. Поэтому такой масштаб.
Где скачать этого няшу ?
>>153323511>протокол TCP IP.Нет такого протокола TCP IP.Есть сетевая модель TCP/IP.А есть, по отдельности помимо прочих протоколов протокол сетевого уровня IP и протокол транспортного уровня TCP.Так-то.
>>153323502↓>>153294700читаем второй пункт в категории получение контроля.
>>153323817Это не писечка, а трапопидр.
Вы это видели? На выходных и до среды такой активности и в помине не было, сейчас активность в сотни раз выше чем в предыдущие дни.
>>153323817ОП-ОП риностоп!
>>153323905Няшечку, а не уёбищ с трапами. Чтобы мимими.
>>153324017Не няша. У тебя с глазками плохо?
>>153323998
Чуть не подхватил сегодня этого пидараса. Во время убил заразу
>>153323960Нет, корзина скрывается в любом случае, я вирусу больше доверяю, он то точно пиздеть не будет, в отличии от тебя. Так что иди и настоящий вирус запускай на компе, а не это бутафорское окошко на делфи, только тогда получишь доступ в наш закрытый клуб ваннакрайеров.
>>153324074Хохлы совсем ебанутые.>>153324102Нет, а почему вы спрашиваете, товарищ майор?
>>153324132Давай лучше первое.
>>153323771Гугли Кристину Пименову
>>153324183Ну запиши webm если не лень, например, попробуй открыть разные файлы на рабочем столе, и покажи что они не открываются, покажи какие он файлы зашифровал и сменил у них разрешение на .wcry, заодно будет полезно для хроники подобных тредов, может даже в шапку добавим.
Ваши треды летят быстрее, чем заражаются пк
>>153324353Сделай скриншот всех зашифрованных файлов в определенной папке, у которых разрешение .wcry
Виндобляди, оправдывайтесь.
>>153324386Shellscohk Heartbleed
>>153324436>@[email protected]Все, теперь верю. Ты тру зараженный.
>>153324453Не сравнятся с просто так открытым портом.
>>153324386Да этот бэкдор специально для АНБ был. А это они обосрались, а не винда
Мужики, чот нихуя
>>153324786какая винда?
>>153324807спермёрка сп1
>>153324876Запусти PowerShell от имени админа и введи туда эту команду, затем сделай скрин и в тред. Проверим работает ли у тебя этот сервис.Get-SmbServerConfiguration
>>153288782 (OP)Внимание, говорит старпом треда.Просьба дежурного занять мостик, дабы предотвратить потопление.Исходя из ситуации, следующая дислокация планируется примерно в 9 часов утра по дефолтному времени. Вторая смена заменит дежурного.В случае эвакуации первыми подлежат схоранению шапка и пасты, далее - картинки. Также используйте спасательные шебм-ролики.Всем остальным экипаж желает ориджинал-контента. Всего вам доброго.
Пацаны, дайте скрин с введённой командой на спермёрке из оп поста, очень надо. Без ошибок.
>>153325002Уважаемый старпом, не могли бы вы добавить в следующую шапку треда, вот эту картинку? - >>153294700
>>153325068я же тебе написал как проверить а потом отключить, хули ты проигнорировал? Совсем тупой >>153324921
>>153324921>>153324786Эта то команда у меня работает. А команда из оппоста также. Никакой реакции. Другой анон.
>>153325131Братишка, введи заново, нажми ентер и заскринь, очень надо. Нефти отсыплю.
>>153325131Ну скрин запости в тред, а дальше я напишу что вводить чтобы отрубить сервис. но мне нужно знать его статус
>>153324921Не проигнорировал. Я аутисту помогаю.
>>153325212>>>153325130
>>153325212Понятно, в общем список для 7 винды не работает. Только для дестяки.Но для тебя есть другая команда.Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -ForceПосле применения перезагрузишь комп. И все.
>>153325299Дык это та же самая команда.
>>153325365Короче хуй с ним, и так отрендерю видосик. Скоро тут будет.
>>153325365Ну так на powershell ее запускать надо, а не на cmd, как здесь >>153324786
>>153325382Сказал аутисту, сука, и вот что в ответ прислал. Не, я с ним завязываю.
>>153325425Скажи ему напоследок, чтобы вставил команду всего 1 раз, а не два и более.)
>>153325475Сказал, но этот аутист пошёл дрочить на Рафиэль.
>>153325575https://www.youtube.com/watch?v=7SWBmQDPvEcГотово.
>>153289582Его на расстрел ведут?
>>153289878Лол, ты в телике.>>153325623
>>153325172>>153325166Опс. Сорри проебался. Ну мб другие аноны посмотрят. Короче при вводе этой команды ничего не происходит и никаких знаков не подается. Она сработала или нет? Виндовс7. Из списка это нижний повершел, но в остальных что то похожее.
>>153318436Ну тащмайор, это же были мои файлы, зачем подсматриваете?
>>153318210Лол. Столько шифров. Предлагаю тебе сохранить все на флешечку до лучших времен. Возможно в 2090 смогут расшифровать эту хуету.
>>153312571сук, лол))Это ОП
Треды всё?
>>153335537Ты видел что на нулевой?Треды не всё. Просто на работе щас все.
>>153336032>Ты видел что на нулевой?Хохлобан?>Просто на работе щас все. Будто это когда-то мешало капчевать.
На вин 10 достаточно снять галку пик3 или нужно прописывать:netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name="Block_TCP-137"netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name="Block_TCP-138"netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name="Block_TCP-139"netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=5000 name="Block_TCP-5000"?
Есть вин10 ноут, есть локальная сеть (нетбиос, автовыдача айпишек), там есть шары. Ноут на вин10 НЕ видит сеть.Прописал одинаковое название группы. На вин ХП компах ВИДЕН ноут в "сеть" но "нет доступа к \\ноут".Щито поделать?
Накидайте вирусов, чернобылей там, вишмастеров, а я вам немало расчленёнки на файлообменник залью
>>153337569УК РФ, Статья 273. Создание, использование и распространение вредоносных компьютерных программ 1. Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации, -наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.2. Деяния, предусмотренные частью первой настоящей статьи, совершенные группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно причинившие крупный ущерб или совершенные из корыстной заинтересованности, -наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до пяти лет со штрафом в размере от ста тысяч до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от двух до трех лет или без такового и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.3. Деяния, предусмотренные частями первой или второй настоящей статьи, если они повлекли тяжкие последствия или создали угрозу их наступления, -наказываются лишением свободы на срок до семи лет.
>>153339934Полезно знать УК.
>>153340069Полезней чем конституциючёрный юмор
>>153339934И давно эта хуйня появилась?
>>153340173Кэк.
>>153340198В этой версии 07.12.2011.
>>153340286Да пошли они на хуй, я может с вирусами борюсь..
>>153340286Версия 2003г.1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами -наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.2. Те же деяния, повлекшие по неосторожности тяжкие последствия, -наказываются лишением свободы на срок от трех до семи лет.
>>153340401malwr.com - вот тут зарегистрируйся и качай любые виресы для исследования.
>>153340522Ну кто выкладывает по просьбе - он же не распространяет.
Это ВСЁ, парни, сеть уже не будет как прежде Теперь все соснут. Теперь все ваши данные вижны. Пизда всем.
>>153340901Про просьбу в УК ничего нет)
>>153341191Ну так..)
>>153341191шурыгина.тхт
Thx, abu
Спасибо, Абу
Бамп
>>153342259Бамп. Как заставить себя делать диплом?Нужно ссылки на литературу повставлять и подписи к рисункам. Пиздец как не люблю такой хуйнёй маяться.
>>153303100медиагет,братан ты походу мог засветится https://vk.com/kanalodnogoantona
>>153305407>>153305615>>153305088https://vk.com/kanalodnogoantonaищите себя :3
Qq
>>153342599>ищите себя :3 а) у меня линуксб) у меня нет вебкамерыв) я не использую подобнуй говнософт
>>153342480Что такое медиагет ?
>>153344176Какой медиагет?
>>153344176Из массэффекта пареньки такие
сапхочу заразить бухгалтерию где работал этим вирусом, как его им подсунуть и при этом свой ПК не заразить?на моё место взяли такую тупую шмару что пиздец, она точно бэкапы не делает
>>153344597Зарепортил в ФСБ
>>153344597Ты внимательно прочитал?>>153339934
>>153344641анус себе зарепорти, собака
>>153344668По сути сейчас он признался в планировании преступления.
>>153344691>признался в планировании и что мне теперь грозит?
>>153344691По части второй пойдёт "с использованием своего служебного положения".До 4 лет.
>>153344754Бутылка в анус.
>>153344754За планирование судят как за совершённое, если максимальное наказание за совершённое более 2 лет.1. Приготовлением к преступлению признаются приискание, изготовление или приспособление лицом средств или орудий совершения преступления, приискание соучастников преступления, сговор на совершение преступления либо иное умышленное создание условий для совершения преступления, если при этом преступление не было доведено до конца по не зависящим от этого лица обстоятельствам.2. Уголовная ответственность наступает за приготовление только к тяжкому и особо тяжкому преступлениям.3. Покушением на преступление признаются умышленные действия (бездействие) лица, непосредственно направленные на совершение преступления, если при этом преступление не было доведено до конца по не зависящим от этого лица обстоятельствам.
>>153344885>Уголовная ответственность наступает за приготовление только к тяжкому и особо тяжкому преступлениям>тяжкому и особо тяжкому преступлениямкекнулсломать бухгалтерию одной конторе которая живёт за счёт проституток
>>153345096Ну да. по средней тяжести пойдёт.
>>153289621105 Красный цветок - 20Синий - 5 Желтый - 1
В итоге окажется то что этот вирус появился в результате того что человек трахнул обезьяну
>>153345358
>>153339934>>153340522>>153344885>>153341191>Про просьбу в УК ничего нет)
FUCKKKKKKKKKK
>>153291056А самый смак в том, что сервис обновления перестает косячить после установки патча, который устанавливается через... сервис обновлений. Ебанный стыд. Конечно, можно поставить вручную, но кто из обычных (не продвинутых) пользователей поймет причину (какого хуя у меня 3 сутки пишется "Обновляемся, осталось совсем чутка") потом узнает об этом, потом разберется в эти КВ-хуебэ какой им нужен. И тем более если стоит автомат и эта дрис уже начала происходить.
Пацаны, кажется, я подхватил вирусняк. В правом вверхнем углу появилось окно, с советом обновиться, но у меня все обновления и уведомления отключены. Сейчас прогоняю диски антивирусом. Уже поздно обновляться? И не придёт ли товарищ майор после обновления за моим паком с цп?
>>153292520
>>153346599Во дауны на линупсе сидят. Не могут запустить обычную программу)
>>153290141niet
Вот инструкция совсем для дебичей, если что.
>>153325623Че за долбоеб взял наши скрины из этих постов?>>153325212>>153324786
>>153327307Все сработало, так и должно быть, теперь перезагрузи винду.
>>153351022Вниманиеблядок, репорти его канал.
>>153350615>WoT>Avast>Chrome
>>153288782 (OP)Чому мi тонем, капiтан?
>>153355350Хохлы покинули судно.
>>153355732Значет быстрее поплывём!
>>153357120Хохлы дыры в корпусе затыкали, так что быстрее да, но только на дно.
Двачок, Двачишка, помоги.Понимаю, что это, наверное, было обсосано уже сто раз, но.Установил вчера обновление BK4012212 на свою ПИРАТОЧКУ Win7. Перезагрузился только перед сном, утром, при загрузке, словил синий экран с С0000145. Как оказалось - классическая ситуация.Через командную строку удолил накатанное обновление, система таки запустилась. У меня вопрос: как мне на пираточку win7 установить всё-таки BK4012212 и не словить потом синий экран? Сборка уже и не помню какая, с торрентов от Васяна, не знаю, что там был за активатор и какие обновления уже были встроены. Помоги, Двачок, хочу ЗАЩИТИТЬСЯ ОТ ЧЕРВЕЙ!
не спим! Вирус продолжает атаковать!
>>153362448Пока что тебя атаковал только вирус иммунодефицита.
>>153357423>сборка от васянаЗачем вы это делаете? Зачем? Зачем вы из раза в раз скачиваете эти ебанутые сборочки от ебанутых репакоделов с предустановленными ебанутыми винрарами и прочим говнософтом? Зачем вы ставите всякие репаки "ничего не вырезано не перекодировано"? Почему? Ведь можно же по человечески взять чистый официальный образ и самому накатить туда активатор. Объясните мне, ибо я не понимаю этого фетиша на васяновысеры.
>>153362798Оттуда вырезают подозрительные обновления.
>>153363431Отсутствие которых неминуемо спавнит ваннакрай на рабочем столе
>>153363478Нет, можно просто открутить кое-то. А лучше вообще качать сборочки без всяких ненужных свистелок и перделок.
>>153363589Ну я так же подумал. А после ебли с активатором я скачал сборочку линукса. Там и софт, и офис, и архиватор, и даже мозила. Ни разу не пожалел.
Парни, вчера пришел домой, увидел процесс mssecsvc, сразу прибил его и накатил обновления от винды, плюс 4012212. Проверил комп доктор веб онлайн сканер, нашел он вирус mssecsvc и удалил его.Сегодня решил проверить касперским, установил его на комп, начал полную проверку. Сам касперский по итогу нашел два вируса tasksche и qeriuwjhrf. Я их удалил сразу с компа. Проверил еще раз комп на вирусы, касперский ничего не нашел. Как думаете, если я установил обновление которое закрывает "дыры" и удалил остатки этого вируса, я в безопасности? Или что-то еще посоветуете?
>>153352821>делают вирусыВ Ворде? Либерасты совсем отупели, им бы Великую Корею только оклеймить.
>ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕПроблемы нищебродов на ПеКа с виндопарашей.
>>153369406хуесос закукарекал, у которого вместо ОС кусог говна в котором нужно изъебнуться и перечитать форумы\справочники, что бы выполнить любое элементарное действие.В винде все интуитивно понятно, а ты ебись в своем черном окошечке.
>>153370606>В винде все интуитивно понятно, а ты ебись в своем черном окошечке. >У всех самба по умолчанию включена и 445-ый на распашку в интернеткек с этой интуитивной понятности
БАМП
>>153370689> интуитивность> безопасностьЧуешь розницу?
>>153371557Да, тебя надо было лучше сразу нахуй послать
>>153375092ДЕАНОН ПО ПАСПОРТУ КЛИЕНТА!КАЗАКОВ АЛЕКСЕЙ АНДРЕЕВИЧ9.09.1994КОД ВЫДАЧИ 500-057
>>153377141И че, омега?
>>153377141>500-057Луховицы, либо луховицкий район.Данные попали третьим лицам. Увольнение
>>153377206Да блять, похуй на тебя всем, успокойся.
>>153377338Поехал? Всего лишь выговор и штраф.
>>153377141Срочно бежим оформлять кредиты!
>>153370606>шиндовс>мой мак стоит как твоя печенкаУ меня хотя бы страховка есть.
За час заразил 2000 тысячи. Опять активизировался.
>>153362798
The infamous hacking collective Shadow Brokers – the one who leaked the Windows SMB exploit in public that led to last weekend's WannaCrypt menace – are back, this time, to cause more damage.In typically broken English, the Shadow Brokers published a fresh statement (with full of frustration) a few hours ago, promising to release more zero-day bugs and exploits for various desktop and mobile platforms starting from June 2017.However, this time the Shadow Brokers leaks will not be available for everybody, as the hacking collective said:"TheShadowBrokers is launching new monthly subscription model. Is being like [the] wine of month club. Each month peoples can be paying membership fee, then getting members only data dump each month."В общем все то же самое, что сказал Анон выше.
>>153384916Не та пикча. Она из первой части, а нужна из третьей, как у >>153383124Ну и текст по стилю к концу изложения должен переходить из вопросительного в утвердительный, как в оригинале.Например, "только спермовор может выдумать червивую и кривую сборку от Васяна" ну ты понел
>>153386320Это я же запости, лол. Картинку из 3 части норм не нашел.
le bump
Самое забавное, что в вирусе была охуенная ошибка и данные не расшифровывались. Хакеры из-за своей тупости просто уничтожили данные, да ещё и денег заработали.https://xakep.ru/2017/05/18/wana-decrypt0r-race-condition/На этой неделе специалисты множества компаний занялись изучением малвари WannaCry (также известной под названиями Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt), которая 12 мая 2017 года атаковала пользователей и организации более чем в 100 странах мира, использовав для этого похищенные у АНБ эксплоиты ETERNALBLUE и DOUBLEPULSAR.«Лаборатория Касперского» и Symantec уже представили первые отчеты о вредоносе, сообщив, что в коде WannaCry удалось обнаружить сходство с малварью известной хакерской группы Lazarus. Напомню, что данная группировка известна атаками на кинокомпанию Sony Pictures Entertainment в 2014 году, также Lazarus подозревают в атаках на банки Сеула, СМИ и вооруженные силы Южной Кореи. В 2016 году хакеры и вовсе едва не совершили «киберограбление века»: злоумышленники успешно похитили 81 млн долларов у Центробанка Бангладеш и только чудом не сумели украсть почти миллиард.Также, начиная с 12 мая 2017 года, независимые эксперты и компании внимательно следят за биткоин-кошельками операторов Wana Decrypt0r и поступающими на них платежами. То есть в сети можно найти не только карты, через которые можно наблюдать за атаками шифровальщика в реальном времени (1 и 2), но и сервисы, которые подсчитывают доходы его операторов. Так, в настоящее время хакеры заработали более 85 000 долларов.Как оказалось, делать свои биткоин-кошельки достоянием общественности операторы вредоноса не планировали. Проблему в коде малвари заметили специалисты Symantec Security Response. По их словам, в код WannaCry закрался баг, который провоцирует состояние гонки (race condition) и не дает шифровальщику генерировать уникальный биткоин-адрес для каждой отдельной жертвы. Из-за этого вымогатель оперирует только тремя известными специалистам кошельками и не имеет возможности проследить платежи, поступившие от конкретных пользователей.Скорее всего, именно этим объясняется тот факт, что пока никто не сообщал о пользователях, которые благополучно расшифровали бы свои файлы после выплаты выкупа. Эксперты полагают, операторы WannaCry попросту не могут восстановить файлы некоторых жертв. Специалисты Symantec Security Response пишут, что авторы вредоноса уже устранили вышеописанный баг, но, тем не менее, большинство заражений были подвержены данной проблеме.
>>153288782 (OP)Капитан, мы не получаем от Вас сигнала!
>>153288782 (OP)>>153325002>>153390194О капитан! Мой капитан! Тред трудный завершен,Все бури выдержал корабль, увенчан славой он.Уж близок порт, я слышу звон, народ глядит, ликуя,Как неуклонно наш корабль взрезает килем струи. Но сердце! Сердце! Сердце! Как кровь течет ручьем На палубе, где капитан Уснул последним сном!О капитан! Мой капитан! Встань и прими парад,Тебе салютом вьется флаг и трубачи гремят;Тебе букеты и венки, к тебе народ теснится,К тебе везде обращены восторженные лица. Очнись, отец! Моя рука Лежит на лбу твоем, А ты на палубе уснул Как будто мертвым сном.Не отвечает капитан и, побледнев, застыл,Не чувствует моей руки, угаснул в сердце пыл.Уже бросают якоря, и тред наш завершен,В надежной гавани корабль, приплыл с победой он. Ликуй, народ, на берегу! Останусь я вдвоем На палубе, где капитан Уснул последним сном.
Найден способ расшифровки файлов после атаки WannaCry Найден способ расшифровки файлов после атаки WannaCry Найден способ расшифровки файлов после атаки WannaCry https://github.com/aguinet/wannakeyhttps://xakep.ru/2017/05/19/wannakey/
>>153400715Работает только для XP. СПЕРМОБЛЯДИ СОСНУЛИ.
>>153400809ПЕРЕНЕСТИ ФАЙЛЫ НА ХР
>>153401565)))))))ХД
>самба-хуямбаТут дыры в интелопрошивках на обновление которых все клали ещё больший болт, а вы про самбу, блядьhttps://nvd.nist.gov/vuln/detail/CVE-2017-5689Скачать тулзы для проверки https://downloadcenter.intel.com/download/26755
>>153288782 (OP)Мне одному кажется, что ОП первых тредов, и возможно этого и есть один из авторов вируса. Я думаю так потому что в 2013 и в 2016 уже была подобная атака, но я не помню такого хайпа на дваче.
>>153288961Проиграл со старух на пикчах
МЕГАФОН ВСЕ!те кто юзает мегафон в ДС не могут поймать сеть, лол
>>153407644Билайн тоже кончился, говорят.ПРОДОЛЖЕНИЕ БАНКЕТАhttps://vc.ru/n/megafon-crash-may19
>>153288782 (OP)>>153407644>>153407771Если wannacry добрался до узлов SS7, то будет весело.Капитан, свистать всех наверх!
>>153407644>>153407771Ну наконец-то веселуха!
>>153407644Подтверждаю, мать не могла дозвониться. Минут через 15 телефон пикнул звонком и сразу пропущенный. Смс о звонке, еслиб я был недоступен не поступало. Еще раз перепроверил, не робит. Звонок с Билайна на Мегафон.
>>153288782 (OP)После установки заплатки на шиндоус у меня слетели кодеки на звук, в чем может ыбть проблема (реестр чистил, к-лайт переустанавливал). Проблема в LAV audio кодеке как я понял. Сношу кодеки полностью, звук есть. И это касается только файлов.
>>1532925201432х952 - что за ебанутое разрешение? Ты запустил на виртуалке убунту, а потом через вайн запустил ванакрай? Ты уебок что ли?
>>153409670Это чтоб ты его разрешение не протрассировал.
Как охуенно то.
ПЕРЕКОТ https://2ch.hk/b/res/153412212.htmlПЕРЕКОТ https://2ch.hk/b/res/153412212.htmlПЕРЕКОТ https://2ch.hk/b/res/153412212.html
добить тред
Добить тред 2
Добить тред 3
Добить тред 4