[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 167 | 46 | 88
Назад Вниз Каталог Обновить

Аноним 13/05/17 Суб 19:46:53  153003844  
1494693982076.jpg (541Кб, 1432x952)
1494693982187.jpg (48Кб, 600x494)
1494693982196.png (42Кб, 639x518)
ВИРУС ПОРАЖАЕТ СОТНИ ТЫСЯЧ КОМПЬЮТЕРОВ В МИРЕ
Число зараженных компьютеров ежечасно застет с громадной скоростью.

ТРЕД №23

Первый тред: https://2ch.hk/b/res/152930021.html
Второй тред : https://2ch.hk/b/res/152936528.html
Третий тонет https://2ch.hk/b/res/152941163.html
и т.д.
15 тред https://2ch.hk/b/res/152971325.html
16 тред https://2ch.hk/b/res/152974400.html
17 тред https://2ch.hk/b/res/152977799.html
18 тонет https://2ch.hk/b/res/152981307.html
19 тонет https://2ch.hk/b/res/152984881.html
20 тред https://2ch.hk/b/res/152989341.html
21 тред https://2ch.hk/b/res/152991849.html
22 тред https://2ch.hk/b/res/152998377.html

-------------------------------
ПРЕДИСЛОВИЕ:
_____

Началось массовое заражение криптовирусом по всему миру. На данный момент известно о больницах в Лондоне, ГИБДД и МВД России, Мегафоне. Запасаемся попкорном и ждем развития событий.
https://nation-news.ru/264825-virus-zakralsya-v-informacionnuyu-sistemu-gibdd-istochnik
https://meduza.io/news/2017/05/12/v-britanskih-bolnitsah-odnovremenno-proizoshel-tehnicheskiy-sboy-hakery-zablokirovali-kompyutery-i-trebuyut-vykup
http://m.pikabu.ru/story/kriptoshifrovalshchik_porazil_set_mvd_5044435

------------------------------------

ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212
-----------------------------------
Для Windows 7: SMBv1 отрубается на семёре через ps командой
(запускать от имени администратора)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force

Запустил от имени админа но теперь вообще ноль реакции на команду
так и должно быть. это нормальное поведение. Говорит о том, что команда применилась

Для Windows 10
Третий пик в ОП посте
---------------------------------
Кто не хочет обновятся, просто пишет это в командную строку.

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"
echo "Thx, Abu"

---------------------------------
КАК БОРОТЬСЯ, ЕСЛИ УЖЕ ЗАРАЖЕН:

1. НЕ ПЕРЕЗАГРУЖАЙТЕ КОМПЬЮТЕР!
2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ
3. ОБНОВИТЕ АНТИВИРУС И ПОСТАВЬТЕ СКАНИРОВАНИЕ ВСЕЙ СИСТЕМЫ
--------------------------------
Про ВИРУС, распространение и история:
Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США.
Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.
В то время как набор эксплоитов уже неделю лежит в открытом доступе https://github.com/fuzzbunch/fuzzbunch с обучающими видео.
В этом наборе есть опасный инструмент DoublePulsar.
Если кратко, то если открыт 445 порт и не установлено обновление MS 17-010, то DoublePulsar
простукивает этот порт, делает перехваты системных вызовов и в память внедряет вредоносный код.

https://geektimes.ru/post/289115/

----
Еще про распространение:

ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.

У тех кто начал эту атаку есть

>Эксплойты слитые Shadow brokers
>Сканнер сети который они сами написали на C/Python
>Linux сервер

Как это работает?

>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.

КАК ХАКЕРЫ ДЕЛАЮТ ТАК, ЧТОБ СЕРВЕР СКАНЕРА НЕ ПАЛИЛСЯ?

В Сетевом стэке Linux допущено изменять IP Header-ы исходящих пакетов. При сканировании их программа заменяет адрес на рандомный, поэтому настоящий адрес сканера никогда не фиксируется.
---------------------------------
Интерактивная карта распространения вируса в режиме реального времени
https://intel.malwaretech.com/WannaCrypt.html - это карта страдающих пидарах по всему миру
--------------------------------

КОШЕЛЬКИ ХАКЕРОВ
https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
--------------------------------
НЕ ПОДТВЕРЖДЕННЫЕ ДАННЫЕ:

Майкрософт в обновлении подсунула БЭКДОР и теперь за вами будут следить (информация проверяется в надежных источниках)

Виновата в виросной атаке - Монголия, Канада и ряд стран Африки (Заключение полузависимого диванного эксперта из Текстильщиков)

Уязвимы только компьютеры под управлением ОС Windows 7-10, пользователи МАКоси и Линукс могут спать спокойно (эксперты из треда оспаривают это заключение)
---------------------------------
СОТРУДНИКИ ПОЛИЦИИ БУГУРТЯТ ИЗ-ЗА ВИРУСА В ВК:
https://vk.com/wall-28464698_720473
---------------------------------
В треде присутствует группа анонов, которые пошли в отрицалово и не верят в существование вируса, так же пытаются оспорить заявление СМИ и Лаборатории Касперского (Хотя уже пруфов было столько, шо пиздец). По неподтвержденным данным (информация проверяется) это дело рук Нэвэльного.
---------------------------------
Позиция Анатолия ШАРИЯ по этому вопросу:

Тут дело скорее не в каких то хакеров из-за океана, а просто Украина решила таким образом отомстить России за Донбасс. Хотя сколько можно им говорить, что Россияне принимает участия в конфликте на востоке Украины и то, что жители путем референдума сделали свой выбор отсоединения от незалэжной. Суть вируса в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты России прямо сейчас решают эту проблему и очень успешно.
----------------------------------
ПОЗИЦИИ РУССКИХ РЭППЕРОВ по данному вопросу.

Витя СД - сидит итт и активно поддерживает пострадавших от вируса.

Павел Техник - пожелал лично расправиться с хакерами физически.

Галат - предложил ОБОССАТЬ ХАКЕРОВ, а не сидеть на жопе.

Хованский - предлагает больно и унизительно ПОКАРАТЬ ИХ СВОЕЙ ЕЛДОЙ.

Саша Скул - предложил наказать ОХУЕВШИХ ПРОГРАММИСТОВ.

СЛАВА КПСС ХРАНИТ МОЛЧАНИЕ.

Шокк - высрал два невнятных твита.

ОКСИМУРОН - В панике, плачет в вк, т.к. зашифрованы все треки

НОЙЗ МС - Надеется что двач остановит этот хаос

ЛАРИН - Нервно покуривает, т.к. зашифровалось 400 гб с ЦП
Аноним 13/05/17 Суб 19:48:52  153003996
>>
>
Аноним 13/05/17 Суб 19:49:32  153004056
A0M4rellZuM.jpg (136Кб, 1024x592)
Ссу на всех в треде
Мимо восьмеркобог
Аноним 13/05/17 Суб 19:49:48  153004083
СОСИ, ПЕРЕКАТ НЕ ТОТ
Аноним 13/05/17 Суб 19:50:21  153004127
>>153003844 (OP)
>2. НЕ ЗАПУСКАЙТЕ .exe ФАЙЛЫ, СКАЧАННЫЕ В МАЕ>Скрипт сканнера запускается на Linux сервере
>Вбивается определенный IP диапазон или целая страна
>Скрипт сканирует диапазон на открытый 445 порт
>В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера
>эксплойт закачивает файл и запускает его.
Что за наркоман шизофреник писал эту хуйню???
Аноним # OP  13/05/17 Суб 19:50:34  153004149
>>153004083
Сам соси.
Аноним 13/05/17 Суб 19:51:18  153004212
И как понять, что я это говно поймал?
Аноним 13/05/17 Суб 19:51:55  153004248
загружено.png (1Кб, 259x194)
Бля, 23-тий тред подряд, эта хуйня уже заслуживает своей статьи на лурке.
Аноним 13/05/17 Суб 19:54:21  153004445
tend.png (43Кб, 1109x530)
ВИРУС: ОКРУЖЕН, НО НЕ СЛОМЛЕН
Аноним 13/05/17 Суб 19:54:42  153004473
14462705359100.jpg (71Кб, 600x419)
>>153003844 (OP)
Блядь да допилите уже в шапку.
ДЛЯ WIN 8.1 аналогично WIN 10
Аноним 13/05/17 Суб 19:56:30  153004622
>>153004212
БАМП СУКА!
Аноним 13/05/17 Суб 19:56:39  153004630
Снимок.JPG (22Кб, 480x212)
НАСРАЛ В НОЗДРЮ НЕКРОЁБАМ
Аноним 13/05/17 Суб 19:57:00  153004666
По результатам опроса ВЦИОМ, вирус-вымогатель пользуется поддержкой 84% россиян
Аноним 13/05/17 Суб 19:57:59  153004749
Вирус-вымогатель увеличил стоимость строительства Зенит-Арены в 10 раз.
Аноним 13/05/17 Суб 19:58:10  153004768
> Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force
После перезагрузки проверяю "sc query lanmanserver", статус "running", значит не отключился?
Аноним 13/05/17 Суб 20:00:17  153004951
>>153004212
Мылачую.
Аноним 13/05/17 Суб 20:00:56  153004997
afr.png (36Кб, 1139x636)
Горжусь Нигерией!
Лол, эта карта заражения — лучший показатель степени компьютеризации и проникновения интернета.
Аноним 13/05/17 Суб 20:01:34  153005040
Безымянный.png (1108Кб, 1299x968)
Безымянный1.png (671Кб, 1268x946)
Безывмянный.png (278Кб, 1268x946)
Windows 7 x64-2[...].png (469Кб, 1024x768)
Как открыть порты на виртуалке?
Аноним 13/05/17 Суб 20:02:54  153005164
>>153003844 (OP)
Вы мне вот что скажите: у меня закрыт 135 и 445 порты, я в безопасности?
Аноним 13/05/17 Суб 20:03:06  153005173
>>153005040
Зачем тебе эта ебля, вот готовый вирус https://transfer.sh/PnDIl/CYBERed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa.exe
Аноним 13/05/17 Суб 20:03:29  153005204
>>153004630
Сколько отдал? какие профиты?
Аноним 13/05/17 Суб 20:04:33  153005292
>>153004997
А мне вот интересно, почему Африка заражена ВСЯ?
Аноним 13/05/17 Суб 20:04:40  153005299
>>153005173
Запустил не работает проверь у себя.
Аноним 13/05/17 Суб 20:06:17  153005403
>>153005299
not found
Аноним 13/05/17 Суб 20:07:02  153005465
Хуйня какая-то.
Аноним 13/05/17 Суб 20:10:14  153005715
clemchocolate`.jpg (147Кб, 587x945)
Всего за шоколадный батончик уничтожу ваш вирус. Я то знаю как убивать зараженных.
Аноним 13/05/17 Суб 20:12:43  153005923
>>153005299
Уже потерли.
Аноним 13/05/17 Суб 20:28:24  153007105
>>153005040
>>153005299
Перезалил, пароль стандартный http://rgho.st/8wRvG2RYM
Аноним 13/05/17 Суб 20:34:04  153007536
tumblrojbbqv6PT[...].jpg (277Кб, 1280x967)
Аноним 13/05/17 Суб 20:36:00  153007674
tumblrokpg430bY[...].jpg (94Кб, 600x900)
Аноним 13/05/17 Суб 20:36:58  153007744
image.png (6Кб, 643x47)
Если компухтер подключен через роутер, то все эта херня не пролезет?
И че за обновление обсирается?
Аноним 13/05/17 Суб 20:38:11  153007842
>>153007105
Ок, скачал. Теперь надо убедиться, что оно не вылезет из ВМ.
Аноним 13/05/17 Суб 20:42:14  153008144
tumblroit3enG4n[...].jpg (416Кб, 1280x853)
Аноним 13/05/17 Суб 20:45:41  153008431
>>153007842
Пости репорт сюда.
Аноним 13/05/17 Суб 20:45:54  153008441
>>153007744
> Если компухтер подключен через роутер, то все эта херня не пролезет?
С хуя ли?
Аноним 13/05/17 Суб 20:46:27  153008478
а если у меня инет в роутере а комп к роутеру подключен шнуром, мне есть чего бояться?
Аноним 13/05/17 Суб 20:48:08  153008611
>ИСПРАВЛЕНИЯ, ЗАТЫКАЮЩИЕ ДЫРЫ В ВИНДЕ 7
http://www.catalog.update.microsoft.com/Search.aspx?q=4012215
http://www.catalog.update.microsoft.com/Search.aspx?q=4012212

Не обновлял семерку с 2013, поставил на глобальное обновление из панели управления, это меня спасет?
Аноним 13/05/17 Суб 20:49:14  153008700
>>153008611
Нет.
Аноним 13/05/17 Суб 20:49:17  153008709
>>153008478
Только своей мамки, она может тебя отхлестать за такие вопросы
Аноним 13/05/17 Суб 20:49:21  153008715
>>153008611
>это меня спасет?
От того, чтобы умереть в одиночестве? Нет, не спасёт.
Аноним 13/05/17 Суб 20:50:23  153008795
>>153008441
>Подвержены опасности компьютеры, напрямую подключенные к интернету (без NAT/firewall)
Аноним 13/05/17 Суб 20:50:39  153008818
Только NAT, только хардкор.
Аноним 13/05/17 Суб 20:51:54  153008924
>>153008709
я серьёзно, у мамки ноут по фай фай, а мой ящик проводом, это не уязвимость?
Аноним 13/05/17 Суб 20:53:05  153009027
Безымянный.png (917Кб, 1680x1050)
>>153008431
Таймер не идёт. Основная система вроде цела.
Аноним 13/05/17 Суб 20:53:36  153009066
>>153008924
в данном случае разницы между вашими подключениями нет, можешь еще дополнительно отключить тот самый порт в настройках роутера
Аноним 13/05/17 Суб 20:54:14  153009113
Каким нужно быть дебилом, чтобы поймать вирус в 2017 году, блять? Просто блять не запускать экзешники с непроверенных источников и всё.
Аноним 13/05/17 Суб 20:54:42  153009160
>>153008795
Блялол это все меняет.
Алсо существуют ещё люди напрямую подключающиеся​ к ПК?
Аноним 13/05/17 Суб 20:54:45  153009165
1494698074187.jpg (49Кб, 394x600)
>>153003844 (OP)
> Хованский
> Русский Рэппер
Аноним 13/05/17 Суб 20:55:07  153009197
>>153009113
Нужно быть тобой. Очередная уязвимость в говношигндосе.
Аноним 13/05/17 Суб 20:55:15  153009218
>>153009113
а каким нужно быть дебилом чтобы не читать шапки?
Аноним 13/05/17 Суб 20:55:43  153009253
ВИРУС БЕСПЛАТНО СКАЧАТЬ БЕЗ СМС И РЕГИСТРАЦИИ
http://rgho.st/8wRvG2RYM
http://rgho.st/8wRvG2RYM
http://rgho.st/8wRvG2RYM
Аноним 13/05/17 Суб 20:55:51  153009268
image.png (8Кб, 747x57)
Анон, залечу ненадолго в тред сразу же с вопросом, по лишним сайтом не лазаю, сейчас ребутнул комп из надобности и когда открывал браузер 1 страницей попыталась открыться эта ебола (пик), но я успел её мгновенно скипнуть, мне пизда?
Аноним 13/05/17 Суб 20:56:44  153009344
>>153009197
>>153009218
Мамкины дегенераты подъехали. Какого это вишмастеры себе за шеку напихивать?
Аноним 13/05/17 Суб 20:58:35  153009509
>>153009344
Лоллирую с этих знатоков. С треда в тред, ну
Аноним 13/05/17 Суб 20:59:10  153009554
>>153009027
>Payment will be raised on
>1/4/1970 03:00:00
Очевидно, в виртуалке вирус не нашел какой-то вызов системного времени, поэтому timestamp обнулился.
Аноним 13/05/17 Суб 20:59:22  153009579
>>153008795
Опять сложныеслова. А как понять, через что я подключен? У меня модем.
Аноним 13/05/17 Суб 20:59:26  153009585
14742786717170.jpg (55Кб, 453x604)
Цена битка = 97550,7к. В 2014 я покупал за 12. Ребята просто затариваются.
Аноним 13/05/17 Суб 21:01:21  153009762
>>153003844 (OP)
Продолжаю уныло реквестировать гайд для гуманитариев для спермерки, разберите по частям все там написанное. Запилите в шапку пожалуйста.
Аноним 13/05/17 Суб 21:02:01  153009812
>>153009585
В 2021 году:
>цена битка 10 000 000
>а вот я покупал в 2017 всего по 97 500
Аноним 13/05/17 Суб 21:04:10  153009980
>>153003844 (OP)
Кстати, вот можно отследить сколько на кошельки хацкеров отправили, а потом если они расщепят битки по новым кошелям. Это можно увидеть?
И когда в итоге битки будут переводить на биржи/обменники проследить этот путь?
Аноним 13/05/17 Суб 21:04:10  153009983
>>153008441
Роутер изначально блокирует ВСЕ порты и для их открытия надо отдельно прописывать их. Т.е, в сеть ты можешь заходить, но сама сеть тебя не видит.
Аноним 13/05/17 Суб 21:04:45  153010029
Windows 7 x64-2[...].png (137Кб, 1024x768)
Залез, паразит.
Аноним 13/05/17 Суб 21:05:58  153010138
23.jpg (494Кб, 3960x2640)
Что тут можно столько тредов обсуждать? Если бы это был эксплойт нулевого дня, о котором майкрософт не знала и который начали эксплуатировать, то я бы еще понял панику, но майкрософт уязвимость пропатчила еще в марте, блять, вы понимаете, что идиоты, которые не ставят обновления, должны страдать?
>>153007536
О, две моих любимых модельки.
Аноним 13/05/17 Суб 21:06:06  153010155
>>153009812
Так и будет. Я прямо готов волосы на жопе рвать.
Аноним 13/05/17 Суб 21:06:38  153010199
>>153009812
Чёт не понимаю, с хуёв у битка такая высокая стоимость? Не уж-то дело всё в ограниченном тираже? В таком случае, это деньги будущего.
Аноним 13/05/17 Суб 21:07:17  153010246
>>153009980
Есть сервисы-микшеры, где сумма делится на 10000 рандомных частей, потоки смешиваются в тысячами других переводов, и все несколько сотен раз миксуется в случайных пропорциях, после чего разобрать, что пришло и откуда не сможет даже аллах.
Аноним 13/05/17 Суб 21:10:14  153010508
>>153010029
У меня рукалицо от твоего скрина
Аноним 13/05/17 Суб 21:10:48  153010559
>>153010029
Ты про Амиго, или Яндекс?
Аноним 13/05/17 Суб 21:11:03  153010581
>>153010199
>В таком случае, это деньги будущего.
this.
Аноним 13/05/17 Суб 21:11:59  153010664
>>153009113
Не нужно ничего ловить, он сам тебя впоймает
Аноним 13/05/17 Суб 21:12:04  153010669
>>153008795
>>153009579
Почему всем так сложно ответить на простые ньюфажные вопросы? Я нашел такую инфу: Если ип твоей пекарни совпадает с ип, который детектид интернет, то ты подключен напрямую. Верно?
Аноним 13/05/17 Суб 21:12:34  153010718
images.png (2Кб, 92x92)
>>153009027
Блядь, лошара, его уже остановили за 10 бакинских.
Аноним 13/05/17 Суб 21:13:09  153010781
>>153009160
Я
Аноним 13/05/17 Суб 21:14:41  153010923
>>153010669
Ты подвержен. Когда за компьютером кто то вроде тебя то это уже красная тревога. Каждое твое действие подвергает его опасности.
Аноним 13/05/17 Суб 21:14:55  153010941
>>153010669
Если на 2ip закрыты 80 и 8080 порты, как и все прочие, то ты сидишь не напрямую.
Аноним 13/05/17 Суб 21:15:07  153010968
Безымянлный.png (211Кб, 1301x963)
>>153010559
>>153010508
Ускоритель интернета скачал же.

Всё, удаляю эту хрень. KII IT WITH FIRE!!
Аноним 13/05/17 Суб 21:17:55  153011195
>>153010923
Просто иди на хуй и не засирай тред.
Аноним 13/05/17 Суб 21:18:51  153011261
>>153011195
Нет.
Аноним 13/05/17 Суб 21:19:22  153011312
Ссу нищим ублюдка на лицо. Сижу на своём божественном АйМаке за 200к и не знаю проблем с ПЕРЕУСТАНОВКОЙ ШИНДОВС ПХАХАХАХАА
Аноним 13/05/17 Суб 21:19:36  153011335
>>153010941
Оба закрыты, как и 135 с 445. Все хорошо? Спасибо
Аноним 13/05/17 Суб 21:22:40  153011597
>>153011312
Пруфы.
Аноним 13/05/17 Суб 21:24:28  153011773
>>153003844 (OP)
> Уязвимы только пк под виндой
> Первый скрин с линуксом
Инфу в шапке измените
Аноним 13/05/17 Суб 21:25:52  153011885
>>153011773
фейк
Аноним 13/05/17 Суб 21:26:21  153011921
>>153005292
СПИД
Аноним 13/05/17 Суб 21:27:06  153011988
>>153011773
> Первый скрин с линуксом
Ты где там линукс увидел, наркоман? На пике коляска космонавта же.
Аноним 13/05/17 Суб 21:29:57  153012224
U5hlt.jpg (686Кб, 1632x1224)
>>153011312
Пиздумс
Аноним 13/05/17 Суб 21:31:40  153012363
>>153003844 (OP)
Хоспаде неужто мы все вернемся на DOS, это же счастье!
Аноним 13/05/17 Суб 21:32:10  153012404
>>153009027
C основной системой всё нормально, я снова здесь.
Аноним 13/05/17 Суб 21:32:29  153012432
Macsnevercrash.jpg (133Кб, 750x600)
>>153011312
Знаешь почем "переустановка" у нас для таких макобогов?
Аноним 13/05/17 Суб 21:33:13  153012495
>>153012363
https://www.youtube.com/watch?v=EY8Mey846IA
Аноним 13/05/17 Суб 21:35:04  153012646
>>153012495
Лойс
Аноним 13/05/17 Суб 21:46:31  153013716
image.png (122Кб, 1242x2208)
>>153012432
Уебывай, позорный нищеброд.
У меня на флешечки лежит чистая Сиера, а все данные в облаке. Шиндовс бомжи же не имеют халявного облака прямо в ОС.
Аноним 13/05/17 Суб 21:54:28  153014356
file-explorer-o[...].png (138Кб, 1812x1035)
>>153013716
Ты что, идиот? OneDrive давно встроен в систему изкаробки.
Аноним 13/05/17 Суб 21:54:59  153014405
Здравствуйте, я русский вирус. По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.
Аноним 13/05/17 Суб 21:55:24  153014442
>>153014356
Не еду что там нищим завозят спустя 5 лет.
Аноним 13/05/17 Суб 21:58:51  153014738
ехай нахуй.webm (1212Кб, 480x360, 00:00:15)
>>153014442
>Не еду
А ты ехай, ехай.
нехуй пиздеть о том, в чем не разбираешься — можно знатно обосраться
Аноним 13/05/17 Суб 22:05:50  153015330
Restart.jpg (96Кб, 728x546)
>>153013716
А съемник у тебя для планарных тяжей пятиинчевых шпинделей за 57к имеется, даунич? Ты же только то и можешь, что это жамкать.
Аноним 13/05/17 Суб 22:10:00  153015751
>>153009027
Хм. Если он шифрует, то значит на какое-то время он создаёт ключ шифрования. Где он может его хранить на время процесса шифрования? В памяти? Или в %temp%?
Где-то год назад сталкивался с шифровальщиком, правда написан он был попроще и распространялся через акцепт.doc.exe.js.dat.ini.cpp.bat по почте. Vault, если не изменяет память. Читал тогда статейку, что перед собственно шифрованием он выкачивал легальную шифроутилиту со своего сервера, и, собственно, эта утилита создавала пару ключей шифр-дешифр. Собственно, подгадав момент и спиздив этот самый ключ дешифования можно было расшифровать зашифрованные файлы этой же утилитой. Проблема была в том, что этот ключ удалялся сразу после запуска шифрования.
Аноним 13/05/17 Суб 22:11:38  153015902
>>153009268
У вас мокрописечанка. Adwcleaner к вашим услугам.
Заражён браузер, чисти антималварью.
Аноним 13/05/17 Суб 22:13:19  153016070
>>153003844 (OP)
Это что, золотой тред?
Аноним 13/05/17 Суб 23:32:53  153024200
blob (28Кб, 499x428)
серанул на айца некрочмошам
Аноним 13/05/17 Суб 23:33:23  153024252
>>153004630
WannaCryp -инфицированные, или носители SMBv1 уязвимости, по легенде обязательно должны были потерять свои фаилы. Я сам решил заняться изучением информации о WannaCrypt и исследовал многие «диссидентские» материалы, лично познакомился с WannaCrypt -диссидентами и авторитетными админами веду переписку и сейчас. Там же, в Windows update центрах, «больным» стали выдавать «бесплатные» «обновления» и . В общении с близкими мне друзьями-линуксойдами была разработана стратегия, с помощью которой мы с ними ведём нашу борьбу и планируем довести её до логического завершения. Сегодня по этому кругу и движется индустрия Программного обеспечения. После того, как два алчных производителя вирусов вступили в сговор и подключили к нему политиков (на самом деле кто кого подключил - они политиков, или политики их - я ещё не разобрался), началась раскрутка маховика мистификации. «бесплатные» «антивирусы».» Потеря данных из-за WannaCryp нагнетали истерию и страх, на котором держится мистификация, и замыкали в порочный круг ложь и обман мистификаторов.. Нас обворовывают, при этом одурачивают и унижают за наш же счёт. WannaCryp -инфекцией не страдает золотая молодежь, сидящая на MacOS, и их родители - крупные политики и бизнесмены. «Антивирусы» было заключено в кавычки, потому, что этим программы, разработанным ещё в 90-х годах прошлого столетия, для «борьбы» с вирусами, не нашли даже тогда применения. На «борьбу» с WannaCryp эта мафия стала отжимать федеральные деньги во всех странах мира, а испуганные люди побежали со всех ног в Windows Store за антивирусами, где неведомыми по сей день способами стали выявлять WannaCryp -инфицированных. Россию, кстати, долго не могли подкупить, но, в конечном счёте, им и это удалось. Ситуация вокруг выдуманного вируса WannaCrypt сложна ещё и тем, что эта афера - международная, поэтому побороть её сложнее на порядок. Этот дуэт сначала убедил несколько недоумков админов в существовании вируса WannaCryp, а затем, в связи между WannaCryp и уязвимостью в SMBv1, потом все вместе они, собрали большую толпу Windows пользователей и для пущей убедительности создавали через доступные СМИ в народе истерию, мол, скоро всем нам хана, если не обновлять Windows и не покупать антивирусы, потихонечку подкупали журналистов других стран, пока не вовлекли в свою бизнесаферу весь мир. Делается это скрытыми методами, о которых чуть позже. «Бесплатные» - это значит закупленные за деньги, которые Microsoft изъяла из кармана самих же пользователей Windows за покупку лицензии, под страхом отсутствия обновлений, о которой тогда постоянно говорили и писали практически все СМИ. Так вот, на самом деле, именно эти обновлений, в основном, и являются причиной WannaCryp. Единственная страна, где нет WannaCrypt - Северная Корея, её руководство не предало своих жителей и не пошло в сговор со мафией-производителями антивирусов . А, если к этому стрессу добавлялась установка антивирусов прошлого столетия, то вероятность подцепить WannaCryp не только увеличивался, но и становился необратимым, тем самым, поддерживалась легенда о WannaCryp. Итак, коротко. Если человек закрыл все ненужные порты и отключил лишние службы и не скачивает подозрительные файлы, не хранил ЦП, у него никогда не было ни риска, ни причин подцепить WannaCryp, а ему вдруг ставят клеймо «WannaCryp -положительный» - то только само клеймо и стресс от него могли свалить любого здорового человека с ног, что, собственно, зачастую и происходило. Не смотря на сокрытие информации мировыми СМИ, известно, что миф о WannaCrypt разоблачают с самого начала разные авторитетные хакеры, админы WannaCrypt -диссиденты разных стран мира, которые, рискуя своей репутацией и карьерой, не отступили от клятвы админов, не предали свой народ и человечество. С 2017-го года сам стал бороться за правду об этом мифе и за ликвидацию лжи, связанной с WannaCrypt в нашей стране. Пока я изучал материалы, переписывался с ответственными за проблему WannaCrypt в нашей стране людьми, знакомился с админами, посещал местный Apple Store, общался с Windows пользователями, общался и интервьюировал UNUX-ортодоксов, вспоминал, как в 86-м в школу приходили два хорошо одетых дяди, чтобы в актовом зале рассказать о появившейся новой проблеме, способной к 2000-му году уничтожить все данные на компьютерах, если не перестать использовать два знака для представления года в датах, и обучить «не отходя от кассы» как использовать эти знания… передо мной сформировалась чёткая картина о том, как устроено программное обеспечение, и на чём держится её мошенническая, лишающая денег людей схема. Слово «больным» заключено в кавычки, потому что, во-первых, сам способ диагностики нормальный человек никогда не сможет понять, если щепетильно отнесётся к его описанию, а, во-вторых, лично мне не понятно, почему WannaCryp инфекция наиболее подвержена только определённая категория граждан, чаще всего, в наши дни, социально и морально не защищённая: это люди не обладаюшие нормальными знаниями IT Windows пользователи. Но уже сейчас передо мной возникает вопрос: какая ответственность и на кого ляжет после того, как в Верховном и/или Конституционном суде будет доказано, что WannaCryp, и, соответственно, законы, связанные с ним - ничтожны? Правовые последствия на мой взгляд надо готовить уже сейчас, ведь нет страшнее преступления, чем лож разработчиков проприетарного ПО, а WannaCryp -мистификация иного определения, кроме как наглая лож, для меня уже сегодня не имеет, и перспектива привлечения к ответственности каких-либо лиц слишком размыта.С того момента, как аналитики компании Kaspersky объявили об открытии вируса WannaCrypt, и по наши дни нас продолжают водить за нос, вероятно, полагая, что верёвочка обмана, лжи, предательства и алчности, замешанных на страхе человека перед потерей фаилов либо неизвестностью, бесконечна
Аноним 13/05/17 Суб 23:33:42  153024288
14947070832330.jpg (1509Кб, 1944x2592)
ПИДАРАСЫ,Я ПРЕДУПРЕЖДАЛ - НИКАКИХ ПЕРЕКАТОВ. ТЕПЕРЬ ЗА ВСЁ ЧТО С ВАМИ ПРОИЗОЙДЕТ Я НЕ РУЧАЮСЬ
Аноним 13/05/17 Суб 23:33:48  153024298
Зашла в папку recycle, которая на диске D (у меня), там у меня 30000+ файлов.
Как и говорилось ранее-это наши файлы, которые зашифровал вирус. Преимущественно, как и у многих jpg тот самый формат, который преобладает.
Поэтому вручную меняем расширение .wncryt на .jpg и открываем-если не открылось пробуем др расширение, .doc, .xls и тд.
я сначала думала, что в этой папке "подсунутые" файлы, но после переименованной хаотично сотни файлов-стали попадаться знакомые файлы.>>153003844 (OP)
Аноним 13/05/17 Суб 23:33:54  153024310
НЕ легитимный перекат вышел
Аноним 13/05/17 Суб 23:34:26  153024361
>>153003844 (OP)
Это 26 тред!!!
Это 26 тред!!!
Это 26 тред!!!
Это 26 тред!!!
Это 26 тред!!!
>>153003844 (OP)

ВОТ ПЕРЕКОТ БЕЗ ОШИБОК!
НЕ СТРАДАЙТЕ ХУЙНЕЙ
Аноним 13/05/17 Суб 23:34:40  153024387
ПЕРЕКАК В ЛЕГИТИМНЫЙ

https://2ch.hk/b/res/153024173.html
https://2ch.hk/b/res/153024173.html
https://2ch.hk/b/res/153024173.html
Аноним 13/05/17 Суб 23:34:50  153024415
>>153024361
ПЕРЕКОТ https://2ch.hk/b/res/153024173.html

легитимный, с корректной шапкой
Аноним 13/05/17 Суб 23:34:56  153024431
>>153003844 (OP)
Ребята не стоит вскрывать этот код. Вы молодые, хакеры, вам все легко. Это не то. Это не Stuxnet и даже не шпионские программы ЦРУ. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте компилятор и забудьте что там писалось. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
Аноним 13/05/17 Суб 23:35:57  153024541
Если делаете перекаты, то блять делайте корректные шапки и с правильными номерами тредов

Легитимный:
ПЕРЕКОТ https://2ch.hk/b/res/153024173.html
Аноним 13/05/17 Суб 23:36:07  153024565
>>153024431
пшел нахер, пёс
Аноним 13/05/17 Суб 23:36:14  153024574
Реквестую запуск этого вируса на виртуалке в дизассемблере.
Плюс ещё при запущенном Wireshark'e и каком-нибудь мониторе изменений реестра.
Аноним 13/05/17 Суб 23:40:03  153024970
>>153010138
А кто на пике? Поиск по изображению не помог.
Аноним 13/05/17 Суб 23:40:26  153025012
>>153024970
На пике, на который ты ответил.
Аноним 13/05/17 Суб 23:48:37  153025860
>>153010029
А почему он названия файлов переводит?
Аноним 13/05/17 Суб 23:52:41  153026266
>>153025860
ХЗ, возможно потому, что это стандартные файлы идущие вместе с системой и в них есть какие-то метаданные.
Аноним 13/05/17 Суб 23:57:54  153026725
Безымянный.png (209Кб, 1366x768)
Ребят, на компе, десятке было много важной инфы по моему ИП, все накладные, всё-всё всё. Вирус сегодня утром зашифровал всё. И я с перепугу заплатил 300 баксов им.
Теперь вроде большая часть документов расшифрована, но пару папок не хватает, прогресс расшифровки остановился на 99. ЧЕ ДЕЛАТЬ?
Аноним 13/05/17 Суб 23:59:44  153026875
>>153003844 (OP)
Не понял, какой ИСТОЧНИК ЗАРАЖЕНИЯ?
Аноним 14/05/17 Вск 00:18:10  153028627
>>153026725
Страдай, ёбаный пидорашкен.
Аноним 14/05/17 Вск 00:44:04  153031130
Снимок.JPG (22Кб, 480x212)
Харкнул в ноздрю некропидорам
Аноним 14/05/17 Вск 00:44:53  153031202
>>153026725
>Вирус сегодня утром зашифровал всё
>/po/
Страдай, говно.
Аноним 14/05/17 Вск 00:45:19  153031246
blob (13Кб, 508x271)
>>153031130
Двачую, чмошникам с некросистемами только и остается что сосать у винлокеров
Аноним 14/05/17 Вск 00:46:05  153031309
Screenshot248.png (16Кб, 1695x222)
Screenshot250.png (89Кб, 1602x670)
Screenshot251.png (94Кб, 1688x704)
Screenshot255.png (69Кб, 1647x577)
ВИРУС ОСТАНОВЛЕН!
Аноним 14/05/17 Вск 00:46:21  153031332
blob (3Кб, 422x78)
............/´¯/)...............(\¯`\
.........../...//....ЗДОХНИ..\\...\
........../...//......ВИРУС.....\\...\
...../´¯/..../´¯\.ЕБАНЫЙ../¯` \....\¯`\
.././.../..../..../.|_......._|.\....\....\...\.\
(.(....(....(..../..)..)…...(..(.\....)....)....).)
.\................\/.../......\...\/................/
..\.................. /.........\................../
Аноним 14/05/17 Вск 00:46:52  153031386
Screenshot254.png (93Кб, 539x337)
>>153031332
Ебать необучаемый
Аноним 14/05/17 Вск 00:46:57  153031395
>>153026725
вот и все
Аноним 14/05/17 Вск 00:48:30  153031532
.jpg (31Кб, 999x84)
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
Если вы чекаете себя на сайте и у вас закрыт 445 порт, то сразу же чекайте и 80 порт. И если он закрыт, то значит у вас локальная сеть на сервере. Порт 80 это здоровый порт, его трогать не надо.
Вам нужно зайти в cmd.exe от имени админа и прописать netstat -an
Только так покажутся порты ВАШЕГО пк. Если он открыт, то значит если кто-то из вашей локальной сети вашего провайдера заразится открыв файл МОКРЫЕ ПИСЬКИ 20017 ЛУЧШАЯ КОЛЛЕКЦИЯ, то вирус постучится к вам в гости по 445 порту и ваш пука ОТВЕТИТ ему.
Еще раз, проверяйте порты через cmd.exe командой netstat -an а не через сайты.
Если у вас 445 порт слушает и не получается его закрыть, то нужно заблочить его фаерволом командой из ОП поста и закрыть в роутере, если у вас роутер, через сам роутер. Так же если у вас стоит сторонний фаервол вроде комодо, то там нужно создать глобальное правило.
После консольной команды порт всё так же будет писаться слушающим, но теперь все запросы на него будут обрываться защитой винды.
ВНИМАНИЕ ЗАКРЫВАТЕЛИ ПОРТОВ
Аноним 14/05/17 Вск 00:48:45  153031556
ЛЕГИТИМНЫЙ ПЕРЕКАТ №2 С НЕПРОЕБАННОЙ НУМЕРАЦИЕЙ И ШАПКОЙ

https://2ch.hk/b/res/153031398.html
https://2ch.hk/b/res/153031398.html
https://2ch.hk/b/res/153031398.html
https://2ch.hk/b/res/153031398.html
Аноним 14/05/17 Вск 00:49:48  153031664
image.png (159Кб, 323x373)
>>153024387
Аноним 14/05/17 Вск 00:49:52  153031670
>>153031386
Это шифр, ламер.
Аноним 14/05/17 Вск 00:51:29  153031808
>>153026725
Дальше в палату мер и весов или в общество защиты прав потребителей.
Аноним 14/05/17 Вск 00:53:21  153031976
>>153003844 (OP)
Ползунок синий палит первый пик
Аноним 14/05/17 Вск 00:58:32  153032443
>>153009585
Какая разница сколько он стоит если нельзя обналичить.
Аноним 14/05/17 Вск 01:02:06  153032764
Abu-kartinki-10[...].jpg (114Кб, 1024x750)
Аноним 14/05/17 Вск 01:03:32  153032899
Бля, поссоны, не видитесь на эту утку, сам вирус на компы не лезет. Это блядь обычный майнер который быдлу приходит по почте типа "НадаТутОбкашлятьПаруВпоросов.zip" пздц...
Аноним 14/05/17 Вск 01:04:09  153032971
я прописал эту хуйню netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445" в
в командной строке
я защищен?
windows 7
Аноним 14/05/17 Вск 01:05:14  153033072
>>153032971
Далбоёб, 445 по умолчанию заблочен
Аноним 14/05/17 Вск 01:05:52  153033140
>>153033072
ну так я защищен?
а то я не очень умный
Аноним 14/05/17 Вск 01:07:02  153033257
>>153033140
>>сам вирус на компы не лезет. Это блядь обычный майнер который быдлу приходит по почте типа "НадаТутОбкашлятьПаруВпоросов.zip"
Аноним 14/05/17 Вск 01:07:29  153033299
>>153032971
https://pentest-tools.com/network-vulnerability-scanning/tcp-port-scanner-online-nmap
Аноним 14/05/17 Вск 01:07:32  153033306
>>153033257
окееей, спасибо
Аноним 14/05/17 Вск 01:10:04  153033543
gUXUNLCWHwA.jpg (12Кб, 200x200)
>>
ХАКЕР WHITEHAT ИТТ! РАССКАЗЫВАЮ КАК ЭТО РАБОТАЕТ. ВСЕМ ВНИМАТЕЛЬНО СЛУШАТЬ.
то чувство,когда ты хоть где-то пригодился IRL,и думаешь,что ты самый охуенный.
Аноним 14/05/17 Вск 01:10:50  153033612
Y7CIm7.jpg (20Кб, 520x293)
>>153031532
Паста, чому я ставлю комодо на десятку, и у меня хуярит синий экран? Пол года назад та же херня была.
Аноним 14/05/17 Вск 01:11:48  153033703
Как вы думаете сколько уже бабла заработал этот вирус?
Аноним 14/05/17 Вск 01:16:46  153034106
Снимок888.PNG (40Кб, 630x433)
Бля парни спасите.
Аноним 14/05/17 Вск 01:18:08  153034222
12344.png (221Кб, 1920x1080)
Когда твой провайдер заботится о тебе...
Первый раз вижу, чтобы провайдеры из-за вирусов пугались. Неужто ПОЧАЛОСЯ?
Аноним 14/05/17 Вск 01:23:58  153034682
>>153034222
О блять, а мои оба молчат.
Нет, домру, я не буду к тебе подключаться.
Аноним 14/05/17 Вск 01:30:14  153035147
>>153033257
>НадаТутОбкашлятьПаруВпоросов.zip
Орнул.
Аноним 14/05/17 Вск 01:32:17  153035296
>>153032443
Про обменники не слышал?
Аноним 14/05/17 Вск 02:14:36  153037878
uGqtdEEmSOI.jpg (160Кб, 1280x960)
Скачал обновление для вин 7 из шапки треда, спасайте, аноны.
Аноним 14/05/17 Вск 02:14:36  153037879
Screenshot1.png (274Кб, 1427x576)
>>153003844 (OP)
Поехали карочи.
Аноним 14/05/17 Вск 02:15:50  153037937
Чем его удолять????????????????????????
Аноним 14/05/17 Вск 02:15:53  153037941
>>153003844 (OP)
не разобрался особо в теме
Скажите пожалуйста, у меня вчера устанавливался апдейт (шиндовс 8.1), стоит ли бояться? (апдейтов KB4012215 и KB4012212 нет)
Аноним 14/05/17 Вск 02:16:02  153037946
ЛЕГИТИМНЫЙ ПЕРЕКАТ №3 С НЕПРОЕБАННОЙ НУМЕРАЦИЕЙ И ШАПКОЙ, БЛЭКДЖЕКОМ И ШЛЮХАМИ

https://2ch.hk/b/res/153037887.html
https://2ch.hk/b/res/153037887.html
https://2ch.hk/b/res/153037887.html
https://2ch.hk/b/res/153037887.html
Аноним 14/05/17 Вск 02:16:33  153037980
>>153037937
Заплати, чё как не пацан.
Аноним 14/05/17 Вск 02:16:40  153037986
11.png (385Кб, 1366x768)
ОХ, ЛОЛ, новость то не фейковая....
Аноним 14/05/17 Вск 02:17:01  153038005
>>153037937
Платить не пробовал?
Аноним 14/05/17 Вск 02:17:36  153038028
>>153037878
Говорят, что это пиратка, на которую обновление не ставится. Настало то самое время.
Аноним 14/05/17 Вск 02:19:44  153038125
>>153038028
Нельзя удалить ссаное обновление?
Аноним 14/05/17 Вск 02:20:56  153038185
>>153038028
Ненавижу, блядь, советики из двоща да и вообще любую еблю с ОС, патчами, кококок. Вот блядь и наука мне, ПОКА РАБОТАЕТ - НЕ ЛЕЗЬ, БЛЯДЬ. Пиздец нахуй.
Аноним 14/05/17 Вск 02:25:22  153038410
>>153037980
>>153038005
Блят, я спрашиваю, что должно стоять, что бы его задетектить
Аноним 14/05/17 Вск 02:26:11  153038445
А если у меня и винда-то не активирована? лол
Аноним 14/05/17 Вск 02:29:06  153038611
>>153038125
Можно, гугли сам по коду ошибки.
Аноним 14/05/17 Вск 02:36:28  153038961
>>153038611
Смотри заходишь короче востанавоавле иня данных дальше командая строка и там вписавай
dir c:
d:
dir
DISM / Image: D : \ /
get-packages


Что это должно значить. Нашел в комментах под видео с просьбой помочь решить такой же трабл, как и у меня. Я не наебну свой комп еще хуже сделав это?
Аноним 14/05/17 Вск 03:01:53  153040035
Ссал на Виндузятников
Аноним 14/05/17 Вск 03:02:46  153040073
>>153040035
Геолог?
Аноним 14/05/17 Вск 04:31:31  153042877
У него же есть триальная расшифровка пары-тройки файлов? Почему нельзя сравнивая зашифрованный файл и расшифрованный вычислить аес ключ которым он все это и нахуярил?
Аноним 14/05/17 Вск 04:32:34  153042905
>>153040035
Дай обоину, пожалуйста

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 167 | 46 | 88
Назад Вверх Каталог Обновить

Топ тредов
Избранное