11696 посетителей онлайн
28 121 138

Распространение "вируса-вымогателя" удалось приостановить

вирус

Это произошло благодаря регистрации бессмысленного доменного имени.

Как передает Цензор.НЕТ со ссылкой на 112, распространение вируса-вымогателя WannaCrypt удалось приостановить, зарегистрировав домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену, и решил зарегистрировать его, чтобы следить за активностью программы. Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.

Как написал @MalwareTechBlog, когда он регистрировал домен, он не знал, что это приведет к замедлению распространения вируса.
Чтобы снова начать заражение, злоумышленникам достаточно изменить несколько строчек кода, где упоминается домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.

Читайте на "Цензор.НЕТ": Вирус-вымогатель заразил компьютеры МВД РФ, - российские СМИ
Топ комментарии
+36
на росії його зупиняли чіста малітвами
показать весь комментарий
13.05.2017 12:10 Ответить
+33
Распространение "вируса-вымогателя" удалось приостановить - Цензор.НЕТ 2458
показать весь комментарий
13.05.2017 12:13 Ответить
+10
кадилом выкуривали, яйцом выкатывали, петушку из гавна малились))
показать весь комментарий
13.05.2017 12:17 Ответить
Комментировать
Сортировать:
Страница 2 из 2
Я акронисом делаю копии дисков, чтобы потом долго не восстанавливать.
показать весь комментарий
13.05.2017 12:44 Ответить
Аналогично.
показать весь комментарий
13.05.2017 12:58 Ответить
... также несколько лет сразу по установлении новой ОС делаю образ системного диска программой Ghost - потому как с нуля переустанавливать ОС при моем количестве САПРов - проблема не одного дня, а так полчаса - и у меня "девственная" ОС со всеми установленными программами и САПРами ...
показать весь комментарий
13.05.2017 14:04 Ответить
Да все это страшилки для лохов! В моем компе мыши гуляют свободно и секретные данные сьели.
показать весь комментарий
13.05.2017 12:37 Ответить
...для атаки используется уязвимость протокола SMBv1
почитай, для общего развития...
показать весь комментарий
13.05.2017 14:21 Ответить
Неплохо было бы еще для повседневной работы заводить специального пользователя с максимально кастрированными правами, а не качать порнуху под админскими правами.
показать весь комментарий
13.05.2017 12:36 Ответить
Этот вирус не имеет никакого отношения ни к пользователю, ни к его правам.
показать весь комментарий
16.05.2017 09:56 Ответить
не парься и просто сиди с лайф сиди, без жесткого диска
показать весь комментарий
13.05.2017 12:45 Ответить
У вас батенька паранойя!
Толку от отключения интернета во время резервного копирования?!
Если комп уже заражен, то отключение априори уже ничего не даст и вирус преспокойно сделает свою копию на ваш носитель, а если еще не заражен, то во время копирования он и не заразится (если конечно кроме задачи копирования вы на компе в этот момент не будете что-то запускать).
А вот во время восстановления системы из чистого от вирусов образа (именно системы/системных файлов, а не данных), а также во время лечения антивирусом, смысл отключения имеется - это затруднит вирусу возможность восстановить свою копию из инета
показать весь комментарий
13.05.2017 13:15 Ответить
фигня все эти меры безопасности.... ЕСЛИ В КОМНАТЕ, ГДЕ СТОИТ КОМПЬЮТЕР, ШТОРЫ НЕ ЗАШТОРЕНЫ!!!!!
и мобильный после разговора не забудь выключать и вытаскивать аккумулятор.
и вообще всё отключить от электропитания и спрятаться в погреб - самый действенный способ защиты!
показать весь комментарий
13.05.2017 14:01 Ответить
нужно сетевой кабель окропить боярышником и прочитать отче наш три раза, мне помогло.
показать весь комментарий
13.05.2017 12:26 Ответить
Хоть и известно, что пиндоские вирусы боятся боярышника как черт ладана, но окропить сетевой кабель явно не достаточно, нужно обязательно протереть боярышником все детали компьютера или замочить на ночь в святой воде (которая была освещена батюшкой выпившим перед этим боярышник)
показать весь комментарий
13.05.2017 13:21 Ответить
Ну этот вирус могли создать только бедуины арабские.Ведь они же отключили компьютеры Пентагона в день терракта в США.
показать весь комментарий
13.05.2017 12:30 Ответить
Самый хужий "вирус вымагатель" наша власть! А на компе можно винду переустановить.
показать весь комментарий
13.05.2017 12:34 Ответить
У некоторых людей, которые на компе еще и работают, кроме винды лежит куча нужной инфы за которую дешевле заплатить выкуп, чем потерять
показать весь комментарий
13.05.2017 13:23 Ответить
да-да, гигабайты фоточек и видео не должны пропасть. Это поставит человечество на грань вымирания.
А если серьезно, не делать бекапы в 2017 году?!
показать весь комментарий
13.05.2017 14:40 Ответить
https://www.facebook.com/greg.dawis?hc_ref=NEWSFEED&fref=nf Greg Davis https://www.facebook.com/greg.dawis/posts/1552053154853778 10 мин · Появился новые вирус вымогатель, он пишет богатым людям на имейл и требует с ним связаться, а если в течении трех дней не свяжутся - он грозится опубликовать компромат на Украинской Правде.
показать весь комментарий
13.05.2017 13:04 Ответить
Случай из жизни. Лет 6 назад было. Прибежал товарищ с тёщиным ноутбуком( он на него порно скачивал). А там заставка такая "громкая": вы- нарушитель закона, извращенец, перешлите столько-то денег на такой-то номер, а то к вам придут спецслужбы. Как выяснилось позже, деньги он перечислил( отношения с тёщей и женой дороже), но проблема не исчезла. В общем, переустановил я ему винду. На следующий день другой друг позвонил с той же проблемой. Так что технологии эти отрабатывались давно, и "рускаязычный" след у этой истории весьма вероятен...
показать весь комментарий
13.05.2017 13:05 Ответить
Тогда еще можно было переустановить винду! Данный момент уже не получиться, так как вирус полностью блокирует рабой стол, клавиатуру и мышь! Даже вирус блокирует безопасный режим f8. Недавно скачал из интернета бесплатную программу, виртуальную клавиатуру, чтобы защитится от клавиатурных шпионов, в месте с этой бесплатной программой подцепил это вирус!
показать весь комментарий
13.05.2017 18:26 Ответить
Linux Forever!
показать весь комментарий
13.05.2017 13:13 Ответить
Народ, ну неужели вас жизнь до сих пор не научила? Чем краше упаковка, чем громче реклама тем говнянее содержимое(Ведь зачем так надрываться рекламировать хороший продукт,достаточно о нем просто рассказать, дальше всю работу сделает качество продукта).
Так и в инете - чем больше кнопка, чем краше она сделана, чем виднее расположена тем больше вероятность, что там вирусня. А нужные кнопки, по которым скачивается действительно то, что нужно, как правило, не заметны без лупы, их ищешь по полчаса на экране проходя через десяток капч. И в этих капчах, не то что робот, специалист по наскальным рисункам времен австралопитеков, хрен разберется. Я понимаю, что утописты 20века обещали вам интернет как хранилище бесконечной вселенской мудрости, но извините, на деле это огромная мусорка в которых полезного лишь крупицы.
показать весь комментарий
13.05.2017 13:18 Ответить
Есть такое дело.
показать весь комментарий
13.05.2017 14:16 Ответить
IT-тишники Цензора вы где? Почему без коментов?
Для начала, как по быстрячку себя обезвредить, вводим от имени администратора:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

Дальше читаем:
В настоящий момент можно наблюдать масштабную атаку трояном-декриптором "Wana decrypt0r 2.0" Атака наблюдается в разных сетях совершенно никак не связанных между ссобой.

Распространение "вируса-вымогателя" удалось приостановить - Цензор.НЕТ 8978
показать весь комментарий
13.05.2017 14:12 Ответить
Как работает вирус WannaCrypt:

Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент ************.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то ************
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
показать весь комментарий
13.05.2017 14:14 Ответить
Распространение вируса-вымогателя WannaCrypt удалось приостановить, зерегистрировав домен "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com."
Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы.

Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.

Регистрация вышеупомянутого домена не помогла тем, кто уже был заражен, но дала время другим установить обновление Windows, после которого вирус не работает.
показать весь комментарий
13.05.2017 14:15 Ответить
дай угадаю. Все эти 30-40тысяч зараженных машин(госпаде из за чего весь шум, из за сраных нескольких тысяч компов?) заразились пройдя по этой ссылке?
показать весь комментарий
13.05.2017 14:43 Ответить
Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г.
Дата установки: ‎15.‎03.‎2017 11:08
Состояние установки: Успех
Способ обновления: Важное
В программном продукте Microsoft обнаружена проблема безопасности, которая может повлиять на вашу систему. Чтобы защитить компьютер, установите данное обновление, выпущенное корпорацией Майкрософт. Полный список проблем, устраняемых этим обновлением, см. в соответствующей статье базы знаний Майкрософт. После установки этого обновления может потребоваться перезагрузить компьютер.
Дополнительные сведения:
http://support.microsoft.com/kb/4012215
Справка и поддержка:
http://support.microsoft.com
показать весь комментарий
13.05.2017 17:41 Ответить
Распространение "вируса-вымогателя" удалось приостановить - Цензор.НЕТ 8898
показать весь комментарий
13.05.2017 14:15 Ответить
Этот вирус Wilkul Wanna Crupt пока не убиваемый.Но это только пока.
показать весь комментарий
13.05.2017 16:15 Ответить
Может я чего то не понимаю, пусть меня поправят кто понимает. Почему бы в компе не прошить кроме БИОСа, все основные пользовательские программы начиная от браузеров и заканчивая MS Ofice. Обновлять ПО с помощью замены чипов. Тогда никакие вирусы не пристанут. Наверное это не выгодно разработчикам антивирусов.
показать весь комментарий
13.05.2017 18:39 Ответить
А кто будет определять набор программ? А как поставить недостающее? А как антимонопольніе законі? А кто чипі менять будет и почем? И что такое БИОС- скала неприступная ? Я за полгода уже их три перепрошил. И еще 100500 А как и накера
показать весь комментарий
13.05.2017 19:03 Ответить
должен быть минимальный пакет услуг поставляемый с компом прошитый в чипе. Не обязательно мелкомягкие изделия. Установить слоты для его замены и добавления, на внешней стороне компа. Сразу уйдет проблеме не лицензионного ПО. Антимонопольный закон тут не причем, потому что чипы будут изготовлять все производители софта.
Что бы трогать БИОС, его нужно перепрошивать, для вируса это недоступно.
показать весь комментарий
13.05.2017 19:24 Ответить
П.С. Наверняка надуться умельцы, которые будут торговать пиратскими перепршитым софтом. Но это все равно безопасней чем все держать на открытом диске и всем доступной памяти. Патчи не нужно затыкать во все дыры
показать весь комментарий
13.05.2017 19:30 Ответить
наверняка к этому все придут со временем. Почему бы нам не возглавить это направление разработок? Лучше чем все время догонять.
показать весь комментарий
13.05.2017 19:38 Ответить
Посчитал - 100 программ у меня стоит ( некоторые с виндой поставились ) . Это ж сколько слотов надо выводить?
показать весь комментарий
14.05.2017 07:30 Ответить
Не довго тішились, http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html вже поширюється версія без вимикача
показать весь комментарий
14.05.2017 11:38 Ответить
Страница 2 из 2