Остановили вирус, ага!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (55) « Первая ... 11 12 [13] 14 15 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Cheepset
14.05.2017 - 10:26
0
Статус: Offline


Ебатор

Регистрация: 23.10.13
Сообщений: 3070
кто то сорвал куш!!!!
 
[^]
setup
14.05.2017 - 10:27
0
Статус: Offline


Приколист

Регистрация: 10.11.08
Сообщений: 371
Цитата (rockin @ 14.05.2017 - 03:34)
Цитата (RVstrax @ 14.05.2017 - 03:29)
у меня копии почтовых сообщений 12 лет хранились

ниче се вы стары - вы почту храните. вот это да.
я думал везде imap :]

imap чем от pop отличается для сисадмина - в случае имапа нужно хранить одну сущность, а в случае поп - это ад и контроль.
да, я понимаю, что это протокол, не надо

В случае imap все письма всех сотрудников организации хранятся в одном месте, которое круглосуточно подключено к Интернету. И очень часто этот почтовый сервер сделан на винде (какой нибудь кериомейл сервер или какая-то другая шняга) с отключенным обновлением и смотрящий голой жопой всеми портами в Интернет. А в случае pop - письма хранятся внутри сети за брандмауэром для каждого сотрудника на отдельном компе, большинство из которых, к тому же, работают 8 часов в сутки. Переносить при смене компа pst файлы вместе с документами - не так уж и сложно... и риски того, что кто-то достанет корпоративную переписку с почтового сервера минимальны. Взломали почтовик, а он пустой! (Если бы Хиллари Клинтон не хранила бы всю свою переписку на почтовом сервере - хрен бы кто когда выложил бы эту переписку в викиликс) Да и в случае наворачивания почтового сервера перед админом не будет стоять вопрос в восстановлении почтовых сообщений 500 пользователей из бекапа на хер его знает сколько террабайт.... Так что все относительно... и у имапа есть свои плюсы и минусы и у поп3 точно также... и каждый волен выбрать то, что посчитает нужным.
Так же по поводу заражений этим вирусом. У меня знакомый админ искренне не понимает зачем я у себя в сети настроил WSUS сервер, с которого все компы в моей сети раз в месяц обновляются. А я искренне не понимаю почему он его не использует и при этом устанавливает на компы семерку с первым сервис паком (версия от марта 2010 года) и отключает центр обновлений. При этом он обновлений от Майкрософт боится, как черт ладона....

Это сообщение отредактировал setup - 14.05.2017 - 10:32
 
[^]
Seruy125
14.05.2017 - 10:29
5
Статус: Offline


Юморист

Регистрация: 7.02.16
Сообщений: 409
Не знаю как у вас, господа, а у меня, все вопросы с вирусом решаются переустановкой винды))))
 
[^]
NorthSpirit
14.05.2017 - 10:29
18
Статус: Offline


Юморист

Регистрация: 18.11.10
Сообщений: 550
Везде ожин и тот же вброс, под копирку. Ау, народ! Вирус тупейший и простейший. Использует уязвимость в виндовой реализации одного из старых протоколов. Уязвимость заакрывается обычным патчем майкрософта.
Через неделю все забудут его. Гораздо страшнее были вирусы раньше и не раз.
Вот только майкрософт выебать за эту уязвимость, а вирусописаке ноги оторвать и в жопу засунуть. Да и судя по всему уязвимость не случайная, а специально созданная и поддерживаемая мелкомягкими.

Самый страшный вирус - тетя за компьютером, которая открывает любое файло ей присланное и потом говорит: "не ну а чо?! Мне же написали что там срочное и важное сообщение - я и открыла.


Ну и деланм выводы о том, что сколько в стране контор сидит под виндой и сколько майкрософт еще закладок назасовывала в винду.
 
[^]
LuckyBiker
14.05.2017 - 10:33
3
Статус: Offline


Ярила

Регистрация: 27.01.14
Сообщений: 3663
Цитата (NightRiderz1 @ 14.05.2017 - 00:41)
Бахнуло серьезно, даже для XPшки сделали обновление, хоть ее и не поддерживают уже.

я себе такой скачал... потом подумал, подумал.. и так он у меня лежит в сторонке - ну его нах.. Не верю я в такую доброту Жадного Билли™ - можЫд это бэкдор какой глобальный..
Вона как древнюю дыру оперативно заштопали (типа) - кто им раньше-то мешал?

Да и ХР-хомяк у меня (лицензионный), а там, вроде как, этот протокол по умолчанию отключен. Но, на всякий случай, в реестрик ключик прописал и на том успокоился.
Опять же антивирь у мну кетайский, а т.к. их задело там здОрово, думаю завтра уж и обновление опознователя подкатит..
ЗЫ. Ну и бэкапы все есть - как же без них-то в наше время?
 
[^]
Сертяка
14.05.2017 - 10:35
4
Статус: Offline


Приколист

Регистрация: 10.09.16
Сообщений: 390
Цитата (СтебкаРазин @ 14.05.2017 - 01:41)
Чо за бред насчет остановки атак?! Атакованы не сайты, атакованы физические сервера и пк. Пусть он там чо хочет регистрирует, но объясните мне, как он остановил атаку, регистрируя длинное и кривое имя сайта?!?
Для атаки берется диапазон ip адресов и сканится на открытый 445 порт. Причем тут регистрация доменного имени?! Эту хню по тв прогнали, чтоб люди не паниковали и типа все под контролем.

Там же в статье всё расписано
https://www.malwaretech.com/2017/05/how-to-...er-attacks.html

В теле вируса идет проверка - если домен НЕ доступен, то зашифровать всё нах.
Если доступен - то не шифровать (но все равно сканировать порты и искать новые жертвы).

Т.е. ТЕКУЩАЯ версия вируса заражает компы по прежнему, но не шифрует файлы (из-за доступного домена). Но как только авторы прочухают эту хрень, то изменят тело вируса и уберут это проверку нах.

И настанет Полный и Безоговорочный Пы.Ц
 
[^]
AnotherDude
14.05.2017 - 10:35
4
Статус: Offline


Ярила

Регистрация: 19.03.16
Сообщений: 1347
Цитата (NorthSpirit @ 14.05.2017 - 10:29)
Ну и деланм выводы о том, что сколько в стране контор сидит под виндой и сколько майкрософт еще закладок назасовывала в винду.

Ага, плавный подвод к тому, что надо всех переводить на отечественный софт, а для этого надо выделить охулиард и отечественные "супер-компы" реализовать через дочерние фирмы за 400 тыс руб!
 
[^]
dzheka3d
14.05.2017 - 10:39
8
Статус: Offline


Ярила

Регистрация: 3.03.14
Сообщений: 1103
Так мы еще переходим на электронные рассчеты вместо наличных денег? ))
 
[^]
Палермо
14.05.2017 - 10:39
2
Статус: Offline


Ветеран Ватерлоо ...

Регистрация: 26.07.16
Сообщений: 1478
Цитата (kostyanblch @ 13.05.2017 - 23:30)
Ну вообще-то...

Вирус клянчащий бабки "cript Pedro country 404" ???
Вот он ...
Уязвимости в портах ищет ...

Это сообщение отредактировал Палермо - 14.05.2017 - 10:43

Остановили вирус, ага!
 
[^]
golani4ik
14.05.2017 - 10:41
8
Статус: Offline


Ярила

Регистрация: 1.10.11
Сообщений: 3151
Это разве шторм ? Это так, легкий бриз, обвевающий наши пиратские яйца.
 
[^]
LuckyBiker
14.05.2017 - 10:42
9
Статус: Offline


Ярила

Регистрация: 27.01.14
Сообщений: 3663
Цитата (NorthSpirit @ 14.05.2017 - 09:29)
Ну и деланм выводы о том, что сколько в стране контор сидит под виндой и сколько майкрософт еще закладок назасовывала в винду.

а ещё делаем вывод, сколько в мире тупого начальства, которое набрало себе некомпетентных админов исходя из принципов "он согласился за недорого" и(или) "он же родственник (родственник друга)".
ИМХО - 90% пострадали вполне заслуженно. "Скупой платит дважды. Дурак - трижды. А лох - всю жизнь"©

ЗЫ. Вирусописаке выдернут - не боИсь. Причём при любом раскладе, в не зависимости от того, школоло это или "человек из теории РЕН-ТВ"
 
[^]
treeton
14.05.2017 - 10:43
3
Статус: Offline


Ярила

Регистрация: 13.03.13
Сообщений: 4038
Цитата (BiOKaKa @ 14.05.2017 - 10:11)
Цитата (BlacktopLoop @ 14.05.2017 - 10:06)
Ну, я в принципе не против, если мой старый длинк кому-то удастся взломать. gigi.gif

А за NAT он не проходит?
Вроде по информации на час ночи сегодня, ещё не уверены были..
на гиктаймс по крайней мере

да вот какие-то мутки уже 2-й день. Никто толком не пишет - КАКИМ путем оно попадает в локалку... То что по локалке оно ползает через дырку в самбе - это понятно и всесторонне обслюнявленно уже. Но вот путь "заражения" за натом так никто и не объяснил... Вроде как единственное разумное что писали - это то, что как обычно - падает на почту и криворуки его оттудова сами запускают... Другие "предположения" рушат в моей голове вообще все "накопленные" знания о "межсетевых взаимодействиях"... т.е. КАК оно может пролезть за NAT без UPnP у которого проброшены только 21/53/80/443 на внутренний хостинг - я не понимаю... И меня шибко терзают сумнения, что у кого-то в таком поголовном количестве самба через НАТ смотрит наружу... т.к. это какой-то сюр...

ЗЫ: И да... компы с подобной хуйней мне приносили еще 2-3 месяца назад... декрипторов ни у одного антимыловара не было... только "рекомендации"... Правда на те компы скорее всего попадало через мыло...

Это сообщение отредактировал treeton - 14.05.2017 - 11:01
 
[^]
naivnost
14.05.2017 - 10:44
1
Статус: Offline


Балагур

Регистрация: 10.11.16
Сообщений: 940
Кого то из знакомых зашифровали? Ни кто мне еще об этом не говорил. Очень странно.
 
[^]
bikermsk
14.05.2017 - 10:46
3
Статус: Offline


Балагур

Регистрация: 14.02.14
Сообщений: 938
Что-то смахивает на сюжет третьего Терминатора. Главное, скайнет не включайте...
 
[^]
Revanche
14.05.2017 - 10:46
0
Статус: Offline


Адвентист Седьмой Буквы

Регистрация: 20.04.16
Сообщений: 5772
может это пиратские версии блокируются?
особо продвинутые пользователи которых решили установить заплатку? gigi.gif
 
[^]
ZimaZ
14.05.2017 - 10:49
2
Статус: Offline


Ярила

Регистрация: 22.11.14
Сообщений: 4024
Цитата (rx77sr @ 14.05.2017 - 01:02)
Вирус проникает самостоятельно через порт 445.
http://canyouseeme.org/ - введите в Port to Check : 445 и нажмите Check Port
если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)Reason: Connection timed out" --> все в порядке. вирус к вам не залезет

ЗЫ
В пиратских сборках часто эти сервисы и службы, через которые щемится всякая нечисть предусмотрительно выпилены cool.gif

Проверил, все так. Так что пользование пиратским софтом это оказывается хорошо
 
[^]
Seruy125
14.05.2017 - 10:49
2
Статус: Offline


Юморист

Регистрация: 7.02.16
Сообщений: 409
Цитата (Палермо @ 14.05.2017 - 10:39)
Цитата (kostyanblch @ 13.05.2017 - 23:30)
Ну вообще-то...

Вирус клянчащий бабки "cript Pedro country 404" ???
Вот он ...
Уязвимости в портах ищет ...

Ага, в Африканских, с углем))) gigi.gif
 
[^]
ZlobniyTip
14.05.2017 - 10:53
0
Статус: Offline


Да-да, укроп!

Регистрация: 22.03.17
Сообщений: 3069
На линуховых серваках надо поменять пароли...
Если какие то ломы поленились со старта настроить вход на SSH по ключу и пользовались паролем - то кто же им доктор?
А 186813 дата-центров - звучит прямо пугающе!

Это сообщение отредактировал ZlobniyTip - 14.05.2017 - 10:54
 
[^]
NIKANAT
14.05.2017 - 10:53
-1
Статус: Offline


Приколист

Регистрация: 18.11.15
Сообщений: 327
Цитата (hostchel @ 13.05.2017 - 23:28)
Срочно зовите Брюса Уиллиса! Он знает, кого замочить

stol.gif

Отправлено с мобильного клиента YAPik+
 
[^]
gentlemaniak
14.05.2017 - 10:54
3
Статус: Offline


Жестокий гений

Регистрация: 26.06.15
Сообщений: 5640
Остров Новая земля не тронут! А над ним мощнейшую водородную бомбу взорвали 50 лет назад.

Я знаю, как бороться с вирусом...

Это сообщение отредактировал gentlemaniak - 14.05.2017 - 11:01

Остановили вирус, ага!
 
[^]
ХуанДон
14.05.2017 - 10:55
-1
Статус: Offline


Балагур

Регистрация: 16.02.15
Сообщений: 909
Вот уж не знаю, вирус нет, но не могу подцепиться к серверу, работающему на 2008й винде и к стримеру на Линухе. Что то блеать не так.. blink.gif
 
[^]
Русланатор
14.05.2017 - 10:55
0
Статус: Offline


Ярила

Регистрация: 23.11.15
Сообщений: 3818
Цитата (scrudge @ 13.05.2017 - 23:28)
Кстати многие ещё не в курсе, но сегодня атаковали и линуксовые сервера. И если с виндой понятно что делать и как лечить и обновлять, то вот там - ваще пиздец. Линуксоиды не привыкли ко взломам, реально в дата центрах паника. Потому, что попутно орудует еще 2 серьезных виря которые крошат openSUSE
источник

Бля: то на солнце закончились пятна и это может сигнализировать о снижении его работоспособности (поэтому и май такой маябрь), а тут еще и вирус… И тат, и так, пизда проводным коммуникациям. Скоро, скорее всего, только голубиная почта и останется нам для межличностного общения и тогда все дутые миллиарды пойдут в район кошачьего ануса
 
[^]
С2H5OH
14.05.2017 - 10:57
1
Статус: Offline


Восставший из бана-2

Регистрация: 27.06.14
Сообщений: 1913
Кстати, ребят, помните тот сайт с обратным отсчетом? Там 13 часов осталось..Может все таки есть какая-то связь?.. surprise.gif
http://www.livecountdown.com/the-end/
 
[^]
Za4ik
14.05.2017 - 10:58
16
Статус: Offline


=)

Регистрация: 4.03.08
Сообщений: 433
вы все, всё неправильно делаете!!! lol.gif gigi.gif

Остановили вирус, ага!
 
[^]
Чумазоид
14.05.2017 - 10:58
0
Статус: Offline


Ярила

Регистрация: 16.12.16
Сообщений: 6533
Цитата (georgigolova @ 13.05.2017 - 23:32)
Слава богу, нас, на Мадагаскаре, эта хуйня не коснулась...

Чет падазрительна... hz.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 121708
0 Пользователей:
Страницы: (55) « Первая ... 11 12 [13] 14 15 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх