Xwab
Форумыnavigate_nextВсе о компьютерах

WannaCry
Сообщения
Fantom

12 мая вирус-вымогатель начал атаковать компьютеры под управлением ОС Windows по всему миру. Атакам подверглись абсолютно разные компании, в том числе больницы.
Заражены десятки тысяч машин.
Вирус сканит 445 порт, подключается и шифрует файлы, после чего просит перевести бабок на биткойн-кошелек. Так что блокируйте трафик на 135 и 445 портах. Патч для Windows https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Мелкомягкие выпустили патчи даже для XP.
Интересная особенность: вирус остановили регистрацией домена, адрес которого был вшит в код программы. Вирус проверял доступность этого домена, и, если тот был недоступен, то продолжал распространяться.
Случайно, но один чувак раскопал это дело и регнул домен, после чего обнаружил тысячи запросов к этому домену. Вот такой домен-выключалка))
Это всё, что я знаю. Да, это наверное, все уже знают. Но мало ли, вдруг кто прослоупочил.
Вот, такие дела, ребятки,
Блочим порты и ставим заплатки.

14 Май 2017, 17:54
Sanekl9

все у кого на 10ке обновление свежее марта, либо установлен патч - вирус не трогал, Друзья - всегда обновляйтесь)

14 Май 2017, 22:45
BurBon

Ага, обновления всегда нужно ставить, особенно сейчас.

15 Май 2017, 11:21
Ответить на тему