Вторник, 16 Мая 2017 г. 13:51
+ в цитатник
В колонках играет - Santana/Eternal Caravan of ReincarnationПо случаю запрета на Украине антивирусных продуктов Касперского и DrWeb хотелось бы порекомендовать всем, кто ещё не в курсе, любопытные заметки с хабра про новый шифровальщик WannaCry:
"Атака программы-вымогателя нанесла ущерб многим компаниям и организациям по всему миру, включая испанскую телекоммуникационную компанию Telefonica, больницы в Великобритании и американскую компанию доставки FedEx. Вредоносная программа, относящаяся к классу криптовымогателей, стала известна как «WannaCry».
Вредонос умеет по TCP сканировать 445 порт (Server Message Block/SMB) и распространяться, как червь, атакуя хосты и зашифровывая файлы, которые на них находятся. После чего он требует перечислить какое-то количество биткойнов за расшифровку."
"Wanna Decrypt0r, распространяемый через SMB — это вторая версия Wanna Cry, который распространялся более классическими способами (фишинг), поэтому он имеет индекс 2.0. В данный момент существуют минимум три ветки шифровальщика: фишинговая (первая), киллсвитч (первая волна), без киллсвитчера (выпущенная буквально несколько часов назад). По состоянию 22:00 14.05.2017 обнаружены второй и третий варианты вредоноса, в том числе без киллсвитчера."
В общем, рекомендую ознакомиться, проникнуться и накатить обновления на свои винды. И, естественно, никогда не высовывать оную винду голым тухесом портов 139 и 445 (SMBv1) в интернет (надеюсь, никто не развлекается пробросом этих портов на своих роутерах для остроты ощущений? 8-) Ну и, конечно, чем меньше в офисе виндов, тем крепче наша оборона.
Метки:
компьютеры
программное обеспечение
вирусы
windows
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-