-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в zerg_from_hive

 -Сообщества

Участник сообществ (Всего в списке: 2) Домашняя_Библиотека Чортова_Дюжина
Читатель сообществ (Всего в списке: 3) Золотые_блоги_Лиру Домашняя_Библиотека Чортова_Дюжина

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 05.09.2006
Записей:
Комментариев:
Написано: 63702


WannaCry

Вторник, 16 Мая 2017 г. 13:51 + в цитатник
В колонках играет - Santana/Eternal Caravan of Reincarnation
По случаю запрета на Украине антивирусных продуктов Касперского и DrWeb хотелось бы порекомендовать всем, кто ещё не в курсе, любопытные заметки с хабра про новый шифровальщик WannaCry:
"Атака программы-вымогателя нанесла ущерб многим компаниям и организациям по всему миру, включая испанскую телекоммуникационную компанию Telefonica, больницы в Великобритании и американскую компанию доставки FedEx. Вредоносная программа, относящаяся к классу криптовымогателей, стала известна как «WannaCry».
Вредонос умеет по TCP сканировать 445 порт (Server Message Block/SMB) и распространяться, как червь, атакуя хосты и зашифровывая файлы, которые на них находятся. После чего он требует перечислить какое-то количество биткойнов за расшифровку."


"Wanna Decrypt0r, распространяемый через SMB — это вторая версия Wanna Cry, который распространялся более классическими способами (фишинг), поэтому он имеет индекс 2.0. В данный момент существуют минимум три ветки шифровальщика: фишинговая (первая), киллсвитч (первая волна), без киллсвитчера (выпущенная буквально несколько часов назад). По состоянию 22:00 14.05.2017 обнаружены второй и третий варианты вредоноса, в том числе без киллсвитчера."

В общем, рекомендую ознакомиться, проникнуться и накатить обновления на свои винды. И, естественно, никогда не высовывать оную винду голым тухесом портов 139 и 445 (SMBv1) в интернет (надеюсь, никто не развлекается пробросом этих портов на своих роутерах для остроты ощущений? 8-) Ну и, конечно, чем меньше в офисе виндов, тем крепче наша оборона.
Метки:  

немножко_кошкОо   обратиться по имени Вторник, 16 Мая 2017 г. 14:14 (ссылка)
отчасти поняла. чо делать - нэ очччень...
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Вторник, 16 Мая 2017 г. 14:20 (ссылка)
немножко_кошкОо, если ты ходишь в инет через роутер, тебе проще: просто так эта зараза извне не вломится. 8-)
Другое дело -- локалка с уже заражёнными машинами, тут хуже. Но если ты никому ничего не расшариваешь, то можно просто закрыть виндовым файрволлом порты 139 и 445 хотя бы на всякий случай (была бы винда под рукой -- глянул бы, где и что конкретно жмакать). А винда-то какая? 7-ка, 8-ка, 10-ка?
Ответить С цитатой В цитатник
немножко_кошкОо   обратиться по имени Вторник, 16 Мая 2017 г. 14:45 (ссылка)

Ответ на комментарий zerg_from_hive

о, я буквально с утра слышала про роутер. У меня как раз он, а вот у маминой подруги как раз локалка и комп наелся утро (откуда собственно и слышала эту историю). У меня 7-ка
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Вторник, 16 Мая 2017 г. 15:51 (ссылка)
немножко_кошкОо, с мест пишут:
"«Пуск» -> «Панель управления» -> «Система и безопасность» -> «Брандмауэр Windows». Слева щелкнуть на «Дополнительные параметры», в открывшейся консоли создать новое правило и заблокировать порт с каким надо значением."
В данном случае надо блокировать порты 139 и 445 для протокола TCP (хотя тащемта и UDP не помешает на всякий случай). И, само собой, НИКОГДА не высовывать венду наружу из-за роутера во избежание.
Ответить С цитатой В цитатник
Лезгафт   обратиться по имени Пятница, 19 Мая 2017 г. 21:45 (ссылка)
Ответить С цитатой В цитатник
zerg_from_hive   обратиться по имени Пятница, 19 Мая 2017 г. 22:07 (ссылка)
Лезгафт, угу, теперь и я там отметился.
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку