0

Спасибо: |
Получено: 9,808 Отправлено: 3,985 |
Знакомые ребята говорят, что проблем пока особых не было, вчера и сегодня получали заказы. Менеджеры при этом говорили мол ничего страшного не будет. Надеюсь...![]()
Спасибо: |
Получено: 3,468 Отправлено: 4,292 |
да никто не будет резать утку несущую золотые яйца, а вот раздвоить ее - раздвоили![]()
Спасибо: |
Получено: 1,457 Отправлено: 343 |
все люди делятся на тех кто:
1. делает бекапы.
2. не делает бекапы.
3. уже делает бекапы.
выбор за пользователем
--- Добавлено чуть позже ---
и не будет. раньше был no more ransom: да и лечить по сути нечего:это не вирус, ваши файлы никто не заразил, их тупо зашифровали, но использовали стойкий алгоритм и длинный ключ. платить мошенникам - не вариант, расшифровать нереально. только восстановление из архива
--- Добавлено чуть позже ---
причем форматировать, похоже, на низком уровне
--- Добавлено чуть позже ---
а вот фиг ты угадал. шифрует быстро, никсы (говорят) тоже уязвимы. только архив спасет отца русской демократиииксы - убунту, кубунту, федору, прочие аналоги...Вытаскиваешь нужные тебе файлы, если их еще не пошифровало, Протягиваешь несколько раз через разные диски - всё это под линями, потом - кидаешь на флешку.
После чего винт форматишь из под иксов, форматишь из доса, снимаешь, кладешь его в СВЧ печь, проливаешь кислотой, ска, кувалдой, блейать его, по наковальне!!!!!
Затем, на чистую машину накатываешь любые понравившиеся иксы и больше никогда не думаешь о вирусах
--- Добавлено чуть позже ---
но, при этом нельзя ставить софт яндекс/гугл, только ручками в облака бросать и/или отключать автосинхронизацию
Octavia A5/2012 /1.8TSI/6-tip
Octavia A7/2014 /1.8TSI/7-dsg
Спасибо: |
Получено: 7,310 Отправлено: 5,287 |
сказать почему быстро шифрует?все люди делятся на тех кто:
1. делает бекапы.
2. не делает бекапы.
3. уже делает бекапы.
выбор за пользователем
--- Добавлено чуть позже ---
и не будет. раньше был no more ransom: да и лечить по сути нечего:это не вирус, ваши файлы никто не заразил, их тупо зашифровали, но использовали стойкий алгоритм и длинный ключ. платить мошенникам - не вариант, расшифровать нереально. только восстановление из архива
--- Добавлено чуть позже ---
причем форматировать, похоже, на низком уровне
--- Добавлено чуть позже ---
а вот фиг ты угадал. шифрует быстро, никсы (говорят) тоже уязвимы. только архив спасет отца русской демократии
--- Добавлено чуть позже ---
но, при этом
он шифрует 2кб (или 4кб) в начале и конце файла.
если файл меньшесуммы обоих блоков - шифруется полностью.
что касается синхронизации - как правило к файлам добавляется расширение (было блабла.doc стало типа блабла.doc.ransom)
и если оно синхранется - то только место в облаке больше займет.
это небольшое утешение, но всё же. ;-)
как по мне лучший способ создавать отдельного юзверя с правами в некую папку, а у админа отбирать права на запись туда. в итоге скрипт с права спецюзверя будет сливать бэкапы отдельно, куда у хакерской проги с админскими правами доступа не будет.
Ловлю МНЛ в сети словоблудия.
Что вам сказать за .... Я таки знаю пару существ (с)
18+
Спасибо: |
Получено: 430 Отправлено: 848 |
не, то другоеУ меня все реально ценное на отдельном хранилище и съемных носителях. По поводу вируса-он не прилетает из яндекса, а заражение происходит так же, как и во всех подобных случаях-нехера нажимать в интернетах надписи - "вы все выиграли, жмити забирайти" или лазить где не попадя. У юр.лиц заражение происходит потому что там дол...в больше чем дома, и они в корпоративной сети при этом. "Выиграл новую ауди" и вся сеть работодателя в жопе.
"В этом и состоит важное отличие WannaCry от большинства прочих шифровальщиков. Для того, чтобы заразить свой компьютер, обычным, скажем так, шифровальщиком, пользователь должен совершить некую ошибку — кликнуть на подозрительную ссылку, разрешить исполнять макрос в Word, скачать сомнительное вложение из письма. Заразиться WannaCry можно, вообще ничего не делая."
Жена Зубастого
Спасибо: |
Получено: 7,422 Отправлено: 967 |
Внутри каждого человека идёт борьба злого волка с добрым. Всегда побеждает тот волк, которого ты кормишь.
Спасибо: |
Получено: 7,310 Отправлено: 5,287 |
Возможно.
Ваннакрай сканит порты и использует уязвимость для заражения и удаленного запуска софта.
Да, это к счастью, возможно только на компах, где стоят подходящие версии винды.
Именно по этой причине заражено не 100% виндовозных машин. Большей вероятности первичной атаки подвержены домашние компьютеры включенные напрямую ethernet кабелем в сеть. И таких очень много. Если у человека один комп, и ему не нужен вавай а в квартиру заходит готовая витая пара - то именно она напрямую втыкается в комп. Естественно, никто там не парится сетевой безопасностью.
Ловлю МНЛ в сети словоблудия.
Что вам сказать за .... Я таки знаю пару существ (с)
18+
Спасибо: |
Получено: 7,422 Отправлено: 967 |
Внутри каждого человека идёт борьба злого волка с добрым. Всегда побеждает тот волк, которого ты кормишь.
Спасибо: |
Получено: 3,468 Отправлено: 4,292 |
ну нет, там ничего не писалось в буты и пербуты, до такого вроде не доходило еще, а забивать все еще нулями... ну если только просто для винта хорошо сделать
а вот наверное есть какие то сторонние утилиты которые по тому же фтп соеденятся и скидывать на какой нить сервер
но да, монтировать дисковые пространства нельзя, ранее писал, что шифруют и там то же, если примонтировано
нельзя, худо бедно система от такого простого действия защищена
Сноуден так не думает
Спасибо: |
Получено: 2,216 Отправлено: 594 |
Вот святой отец про то и говорит, чтобы удалённо запустить софт, надо чтобы он там был. Значит юзер сам когда-то его словил.
--- Добавлено чуть позже ---
Только вчера жена, делая кучу платежей за коммуналки, садики и прочие электричества, говорит, типа как стало удобно, не поднимая задницы со стула, всё оплачивать. Типа даже цифры уже вбивать не надо, Тинькоф сам знает сколько и куда закидывать монет. На что я ей ответил, что однажды какой-нибудь задрот в очках и засаленой майке напишет чудо-вирус, который уложит весь интернет и 90% компов. Что тогда? Привычный мир рухнет.
Это я к тому, что человечество стало слишком полагаться на все эти технологии (на мой взгляд совершенно ненадёжные). А это совсем не айс.
Зы. Не надо мне рассказывать, что я видимо старею или слишком пессиместичен, это не так. Просто мы переоцениваем надёжность этих технологий.
Das Uaz
Спасибо: |
Получено: 7,310 Отправлено: 5,287 |
НЕ НАДО чтобы он там был.
ПОнимаешь, это как SQL инъекция. Не было пользователя в базе данных, а потом взял и появился.
МОжно воспользоваться дыркой в системе и создать для себя условия. Например можно получить возможность самому дистанционно загрузить некий код и запустить его дистанционно. Это можно сделать опираясь только на возможности самой стандартной операционной системы без каких либо действий юзера.
Для примера приведу схему как П"зба както обиделся и сломал форум и вывалил личку вайтека. Считаешь, что axl тыкал по банерам и заразил форум?
--- Добавлено чуть позже ---
У тебя семерка напрямую кабелем в интернет воткнута, или таки через роутер, который по дефолку 445 порт блочит?
Ловлю МНЛ в сети словоблудия.
Что вам сказать за .... Я таки знаю пару существ (с)
18+
Спасибо: |
Получено: 2,216 Отправлено: 594 |
Kidont, Не могу не согласиться.
Раз уж ты в этом шаришь, можешь объяснить доступным языком (на пальцах), что такое пробросить порт? А именно: на работе локалка с выходом в инет через впн. Чтобы работала 1с надо, как мне сказали, пробросить порт (в роутере). Так вот что это значит? Сам принцип.
Das Uaz
Спасибо: |
Получено: 3,468 Отправлено: 4,292 |
я вот то же не понимаю:
вы реально в это верите?! прям вот понастоящему?!
Кидонт конечно перемешал все, но суть верна.
дыр в системе оставленных авторами много и их успешно используют, но это не афишируется, это опять так тема для заработка разным группам
вирус, это отдельная тема, видать уже на подходе была дыра, которую собирались закрывать и ее решили бомбануть на последок
но я не видел упоминания на соответствующих форумах о том что лез через какую то дыру, значит вирус был рассчитан на дурака
Спасибо: |
Получено: 7,422 Отправлено: 967 |
Внутри каждого человека идёт борьба злого волка с добрым. Всегда побеждает тот волк, которого ты кормишь.
Спасибо: |
Получено: 3,468 Отправлено: 4,292 |
роутер какой?
это называется перенаправление портов, например когда у тебя есть внешний статический IP адрес то заходя на него, по определенным портам, при установленном перенаправлении порта будет обращение сразу на пк куда настроено перенаправление
Спасибо: |
Получено: 3,468 Отправлено: 4,292 |
когда домой приходит кабель, то его некоторые люди сразу втрыкают в ПК, вот что имел Кидонт
и это глупость, как так на прямую и вот почему, так как роутер это такой же ПК, очередной узел и все что к нему подключить, так же узлы и можно сказать что пк напрямую в инете то же
--- Добавлено чуть позже ---
гифка не вставляется... прям красиво показывает работу перенаправления портов
--- Добавлено чуть позже ---
заработала)![]()
Спасибо: |
Получено: 7,422 Отправлено: 967 |
Чавооо?Я перечитал 4 раза, но уловить мысль не смог!
-Кто на ком стоял?? Потрудитесь изъясняться яснее...(с)
Внутри каждого человека идёт борьба злого волка с добрым. Всегда побеждает тот волк, которого ты кормишь.
Спасибо: |
Получено: 3,468 Отправлено: 4,292 |
Padre, все верно мыслишь, это Кидонт вводил в заблуждение, вопросом про прямое подключение![]()
Спасибо: |
Получено: 8,414 Отправлено: 3,359 |
Mercedes Benz C200 CGI BlueEFFICIENCY W204 чОрный, чОрный - был
В личке НЕ КОНСУЛЬТИРУЮ!