10371 відвідувач онлайн
28 115 138

Поширення "вірусу-здирника" вдалося призупинити

вирус

Це сталося завдяки реєстрації безглуздого доменного імені.

Як інформує Цензор.НЕТ із посиланням на "112 Україна", поширення вірусу-здирника WannaCrypt вдалося призупинити, зареєструвавши домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Спеціаліст із безпеки, який веде твіттер @MalwareTechBlog, виявив, що вірус для чогось звертається до цього домену, і вирішив зареєструвати його, щоб стежити за активністю програми. Як з'ясувалося потім, у коді вірусу йшлося, що якщо звернення до цього домену буде успішним, то зараження слід припинити, а якщо ні, то продовжувати. Відразу після реєстрації домену до нього прийшли десятки тисяч запитів.
Як написав @MalwareTechBlog, коли він реєстрував домен, він не знав, що це призведе до уповільнення поширення вірусу.
Щоб знову почати зараження, зловмисникам досить змінити кілька рядків коду, де згадується домен iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com.

Читайте також: Вірус-вимагач заразив комп'ютери МВС РФ, - російські ЗМІ
Топ коментарі
+36
на росії його зупиняли чіста малітвами
показати весь коментар
13.05.2017 12:10 Відповісти
+33
Распространение "вируса-вымогателя" удалось приостановить - Цензор.НЕТ 2458
показати весь коментар
13.05.2017 12:13 Відповісти
+10
кадилом выкуривали, яйцом выкатывали, петушку из гавна малились))
показати весь коментар
13.05.2017 12:17 Відповісти
Коментувати
Сортувати:
Сторінка 2 з 2
Я акронисом делаю копии дисков, чтобы потом долго не восстанавливать.
показати весь коментар
13.05.2017 12:44 Відповісти
Аналогично.
показати весь коментар
13.05.2017 12:58 Відповісти
... также несколько лет сразу по установлении новой ОС делаю образ системного диска программой Ghost - потому как с нуля переустанавливать ОС при моем количестве САПРов - проблема не одного дня, а так полчаса - и у меня "девственная" ОС со всеми установленными программами и САПРами ...
показати весь коментар
13.05.2017 14:04 Відповісти
Да все это страшилки для лохов! В моем компе мыши гуляют свободно и секретные данные сьели.
показати весь коментар
13.05.2017 12:37 Відповісти
...для атаки используется уязвимость протокола SMBv1
почитай, для общего развития...
показати весь коментар
13.05.2017 14:21 Відповісти
Неплохо было бы еще для повседневной работы заводить специального пользователя с максимально кастрированными правами, а не качать порнуху под админскими правами.
показати весь коментар
13.05.2017 12:36 Відповісти
Этот вирус не имеет никакого отношения ни к пользователю, ни к его правам.
показати весь коментар
16.05.2017 09:56 Відповісти
не парься и просто сиди с лайф сиди, без жесткого диска
показати весь коментар
13.05.2017 12:45 Відповісти
У вас батенька паранойя!
Толку от отключения интернета во время резервного копирования?!
Если комп уже заражен, то отключение априори уже ничего не даст и вирус преспокойно сделает свою копию на ваш носитель, а если еще не заражен, то во время копирования он и не заразится (если конечно кроме задачи копирования вы на компе в этот момент не будете что-то запускать).
А вот во время восстановления системы из чистого от вирусов образа (именно системы/системных файлов, а не данных), а также во время лечения антивирусом, смысл отключения имеется - это затруднит вирусу возможность восстановить свою копию из инета
показати весь коментар
13.05.2017 13:15 Відповісти
фигня все эти меры безопасности.... ЕСЛИ В КОМНАТЕ, ГДЕ СТОИТ КОМПЬЮТЕР, ШТОРЫ НЕ ЗАШТОРЕНЫ!!!!!
и мобильный после разговора не забудь выключать и вытаскивать аккумулятор.
и вообще всё отключить от электропитания и спрятаться в погреб - самый действенный способ защиты!
показати весь коментар
13.05.2017 14:01 Відповісти
нужно сетевой кабель окропить боярышником и прочитать отче наш три раза, мне помогло.
показати весь коментар
13.05.2017 12:26 Відповісти
Хоть и известно, что пиндоские вирусы боятся боярышника как черт ладана, но окропить сетевой кабель явно не достаточно, нужно обязательно протереть боярышником все детали компьютера или замочить на ночь в святой воде (которая была освещена батюшкой выпившим перед этим боярышник)
показати весь коментар
13.05.2017 13:21 Відповісти
Ну этот вирус могли создать только бедуины арабские.Ведь они же отключили компьютеры Пентагона в день терракта в США.
показати весь коментар
13.05.2017 12:30 Відповісти
Самый хужий "вирус вымагатель" наша власть! А на компе можно винду переустановить.
показати весь коментар
13.05.2017 12:34 Відповісти
У некоторых людей, которые на компе еще и работают, кроме винды лежит куча нужной инфы за которую дешевле заплатить выкуп, чем потерять
показати весь коментар
13.05.2017 13:23 Відповісти
да-да, гигабайты фоточек и видео не должны пропасть. Это поставит человечество на грань вымирания.
А если серьезно, не делать бекапы в 2017 году?!
показати весь коментар
13.05.2017 14:40 Відповісти
https://www.facebook.com/greg.dawis?hc_ref=NEWSFEED&fref=nf Greg Davis https://www.facebook.com/greg.dawis/posts/1552053154853778 10 мин · Появился новые вирус вымогатель, он пишет богатым людям на имейл и требует с ним связаться, а если в течении трех дней не свяжутся - он грозится опубликовать компромат на Украинской Правде.
показати весь коментар
13.05.2017 13:04 Відповісти
Случай из жизни. Лет 6 назад было. Прибежал товарищ с тёщиным ноутбуком( он на него порно скачивал). А там заставка такая "громкая": вы- нарушитель закона, извращенец, перешлите столько-то денег на такой-то номер, а то к вам придут спецслужбы. Как выяснилось позже, деньги он перечислил( отношения с тёщей и женой дороже), но проблема не исчезла. В общем, переустановил я ему винду. На следующий день другой друг позвонил с той же проблемой. Так что технологии эти отрабатывались давно, и "рускаязычный" след у этой истории весьма вероятен...
показати весь коментар
13.05.2017 13:05 Відповісти
Тогда еще можно было переустановить винду! Данный момент уже не получиться, так как вирус полностью блокирует рабой стол, клавиатуру и мышь! Даже вирус блокирует безопасный режим f8. Недавно скачал из интернета бесплатную программу, виртуальную клавиатуру, чтобы защитится от клавиатурных шпионов, в месте с этой бесплатной программой подцепил это вирус!
показати весь коментар
13.05.2017 18:26 Відповісти
Linux Forever!
показати весь коментар
13.05.2017 13:13 Відповісти
Народ, ну неужели вас жизнь до сих пор не научила? Чем краше упаковка, чем громче реклама тем говнянее содержимое(Ведь зачем так надрываться рекламировать хороший продукт,достаточно о нем просто рассказать, дальше всю работу сделает качество продукта).
Так и в инете - чем больше кнопка, чем краше она сделана, чем виднее расположена тем больше вероятность, что там вирусня. А нужные кнопки, по которым скачивается действительно то, что нужно, как правило, не заметны без лупы, их ищешь по полчаса на экране проходя через десяток капч. И в этих капчах, не то что робот, специалист по наскальным рисункам времен австралопитеков, хрен разберется. Я понимаю, что утописты 20века обещали вам интернет как хранилище бесконечной вселенской мудрости, но извините, на деле это огромная мусорка в которых полезного лишь крупицы.
показати весь коментар
13.05.2017 13:18 Відповісти
Есть такое дело.
показати весь коментар
13.05.2017 14:16 Відповісти
IT-тишники Цензора вы где? Почему без коментов?
Для начала, как по быстрячку себя обезвредить, вводим от имени администратора:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

Дальше читаем:
В настоящий момент можно наблюдать масштабную атаку трояном-декриптором "Wana decrypt0r 2.0" Атака наблюдается в разных сетях совершенно никак не связанных между ссобой.

Распространение "вируса-вымогателя" удалось приостановить - Цензор.НЕТ 8978
показати весь коментар
13.05.2017 14:12 Відповісти
Как работает вирус WannaCrypt:

Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент ************.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то ************
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.
показати весь коментар
13.05.2017 14:14 Відповісти
Распространение вируса-вымогателя WannaCrypt удалось приостановить, зерегистрировав домен "iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com."
Специалист по безопасности, который ведет твиттер @MalwareTechBlog, обнаружил, что вирус зачем-то обращается к этому домену и решил зарегистрировать его, чтобы следить за активностью программы.

Как выяснилось потом, в коде вируса говорилось, что если обращение к этому домену успешно, то заражение следует прекратить; если нет, то продолжать. Сразу после регистрации домена, к нему пришли десятки тысяч запросов.

Регистрация вышеупомянутого домена не помогла тем, кто уже был заражен, но дала время другим установить обновление Windows, после которого вирус не работает.
показати весь коментар
13.05.2017 14:15 Відповісти
дай угадаю. Все эти 30-40тысяч зараженных машин(госпаде из за чего весь шум, из за сраных нескольких тысяч компов?) заразились пройдя по этой ссылке?
показати весь коментар
13.05.2017 14:43 Відповісти
Ежемесячный набор исправлений качества системы безопасности для систем Windows 7 на базе процессоров x64 (KB4012215), март 2017 г.
Дата установки: ‎15.‎03.‎2017 11:08
Состояние установки: Успех
Способ обновления: Важное
В программном продукте Microsoft обнаружена проблема безопасности, которая может повлиять на вашу систему. Чтобы защитить компьютер, установите данное обновление, выпущенное корпорацией Майкрософт. Полный список проблем, устраняемых этим обновлением, см. в соответствующей статье базы знаний Майкрософт. После установки этого обновления может потребоваться перезагрузить компьютер.
Дополнительные сведения:
http://support.microsoft.com/kb/4012215
Справка и поддержка:
http://support.microsoft.com
показати весь коментар
13.05.2017 17:41 Відповісти
Распространение "вируса-вымогателя" удалось приостановить - Цензор.НЕТ 8898
показати весь коментар
13.05.2017 14:15 Відповісти
Этот вирус Wilkul Wanna Crupt пока не убиваемый.Но это только пока.
показати весь коментар
13.05.2017 16:15 Відповісти
Может я чего то не понимаю, пусть меня поправят кто понимает. Почему бы в компе не прошить кроме БИОСа, все основные пользовательские программы начиная от браузеров и заканчивая MS Ofice. Обновлять ПО с помощью замены чипов. Тогда никакие вирусы не пристанут. Наверное это не выгодно разработчикам антивирусов.
показати весь коментар
13.05.2017 18:39 Відповісти
А кто будет определять набор программ? А как поставить недостающее? А как антимонопольніе законі? А кто чипі менять будет и почем? И что такое БИОС- скала неприступная ? Я за полгода уже их три перепрошил. И еще 100500 А как и накера
показати весь коментар
13.05.2017 19:03 Відповісти
должен быть минимальный пакет услуг поставляемый с компом прошитый в чипе. Не обязательно мелкомягкие изделия. Установить слоты для его замены и добавления, на внешней стороне компа. Сразу уйдет проблеме не лицензионного ПО. Антимонопольный закон тут не причем, потому что чипы будут изготовлять все производители софта.
Что бы трогать БИОС, его нужно перепрошивать, для вируса это недоступно.
показати весь коментар
13.05.2017 19:24 Відповісти
П.С. Наверняка надуться умельцы, которые будут торговать пиратскими перепршитым софтом. Но это все равно безопасней чем все держать на открытом диске и всем доступной памяти. Патчи не нужно затыкать во все дыры
показати весь коментар
13.05.2017 19:30 Відповісти
наверняка к этому все придут со временем. Почему бы нам не возглавить это направление разработок? Лучше чем все время догонять.
показати весь коментар
13.05.2017 19:38 Відповісти
Посчитал - 100 программ у меня стоит ( некоторые с виндой поставились ) . Это ж сколько слотов надо выводить?
показати весь коментар
14.05.2017 07:30 Відповісти
Не довго тішились, http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html вже поширюється версія без вимикача
показати весь коментар
14.05.2017 11:38 Відповісти
Сторінка 2 з 2