Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Управляйте маятником, чтобы построить самую высокую (и устойчивую) башню из падающих сверху постов. Следите за временем на каждый бросок по полоске справа: если она закончится, пост упадет мимо башни.

Башня

Аркады, Строительство, На ловкость

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Wanacrypt0r

144 поста сначала свежее
38
theyoba
theyoba
8 лет назад

Не то время, не то место⁠⁠

Не то время, не то место Вирус, Smbv1, НЛО, Неандерталец, Комиксы, Уязвимость, Непонимание, Wannacry

"Они пришли с посланием"

- Перестаньте использовать SMBv1

- Че блять?


хабр(с)

Показать полностью 1
Вирус Smbv1 НЛО Неандерталец Комиксы Уязвимость Непонимание Wannacry
4
9
Jon77
Jon77
8 лет назад

Создатели вируса WannaCry запустили его обновленную версию.⁠⁠

Теперь вирус может обойти домен, остановивший его распространение


Москва, 15 мая 2017, 07:57 — REGNUM Хакеры, организовавшие 12 мая глобальную кибератаку, выпустили его новую версию вируса, способную обойти домен, приостановивший его распространение. Об этом сообщает Motherboard.


По информации издания, теперь вирус может обойти домен, который ранее был зарегистрирован с целью остановки распространения вируса, и вновь может заражать компьютеры.


Отметим, что создатели вируса в первоначальной версии прописали в его коде обращение к домену, который не был зарегистрирован. Вирус следовал по алгоритму: если обращение к домену успешно, то распространение следует прекратить, если нет, то продолжить.


При этом, распространение вируса было остановлено случайно. Британский специалист по кибербезопасности зарегистрировал домен, к которому обращался вирус.


Как ранее сообщало ИА REGNUM, 12 мая хакеры атаковали компьютеры более чем в ста странах мира. Причем наибольшее число попыток заражений зафиксировано в России. 13 мая распространение вируса удалось остановить.



Подробности: https://regnum.ru/news/it/2274641.html

Показать полностью
Wannacry Вирус Продолжение Текст
32
Jon77
Jon77
8 лет назад

Пойми и прости. WannaCry...⁠⁠

Пойми и прости. WannaCry... Прости, Пойми, Wannacry, Я вернусь

Из просторов: ...буду писать ходатайство на отказ структуры МВД от Касперского в пользу "зелёного" антивируса, т.к. Касперский оказался полностью неэффективным, и не только не предотвратил заражение, но и не защитил файлы. То есть не выполнил свою прямую функцию. У меня в кармане лежит ключ на 2000+ лицензий для Касперского, которые МВД закупило фигалион. И надеюсь что эти ключи будут последними которые МВД закупила...


Вчера,когда день близился к своему завершению и Я со спокойной совестью отправился спать..... звонок в дверь....(откройте полиция) шучу....на пороге стояла моя знакомая, вся в слезах и просьбе помочь...


Блять подумал я .....как говорят еще не вечер...

Пока она бегала по-магазинам за вкусняшками, я занялся её компом....

Включил, пошла загрузка (Вин7)....что-то подозрительно долго.... и тут мои опасения начали подтверждаться... Это был ОН. WannaCry...

Были слёзы, просьба восстановить... и даже упрёки, что сделал это именно я 0_о ....

до этого я делал (пол года назад) на этом компе бэкап настроенной винды - так что я не боялся за систему и настройки. Восстановил и ..... (конечно же вирус покапался в каждой папке и на втором диске, оставив в каждой в текстовом файле описание что случилось с компом и сколько надо было заплатить 300$).


Ну а фотки я восстановил из бэка которй был у меня :) не спрашивайте зачем...

Короче вечер удался, а на сегодня мне обещали в ремонт притаранить два телика в ремонт, так что пойду-ка я посплю ещё.


Всем удачи и не болеть никакой вируснёй! Делайте бэкапы господа...

тем временем....


Создатели вируса WannaCry запустили его обновленную версию

Теперь вирус может обойти домен, остановивший его распространение....


Жду новых версий и внимательно слежу за происходящим...


для Всех остальных - минусуйте сколько хотите, а зарабатываю Я Вашей беспечностью.


пысыЖ не знаю зачем вообще я этот пост создал.

Показать полностью
Прости Пойми Wannacry Я вернусь
5
16
doggers
doggers
8 лет назад

Доктор поможет от любых вирусов..:)⁠⁠

Доктор поможет от любых вирусов..:) Доктор Кто, Вирус, Wannacry, Объявление
Показать полностью 1
Доктор Кто Вирус Wannacry Объявление
3
62
pep3l
pep3l
8 лет назад

А вы уже включили автообновления windows?⁠⁠

Создатели WannaCry переписали код вредоносной программы, узнало издание Motherboard, и теперь она функционирует без обращения к домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com. Motherboard предупредила, что теперь вирус вновь может заражать компьютеры. Пик заражений ожидается в понедельник, 15 мая, в связи с началом рабочей недели.


Подробнее на РБК:

http://www.rbc.ru/technology_and_media/14/05/2017/5918bae09a...


Напоминаю, что для того чтобы себя обезопасить от этой дряни на не зараженном компьютере, достаточно:

- или включить автообновления windows и установить все обновления

- или поставить патч безопасности

- или отключить smb

А вы уже включили автообновления windows? Wanacrypt0r, Windows, Обновление, Wannacry, Wcry
Wanacrypt0r Windows Обновление Wannacry Wcry
43
19
Ghost1988
Ghost1988
8 лет назад

Фаервол в ручной режим! Поднять щиты! Как обезопасить свою информацию от вирусов.⁠⁠

Добрый день! Сегодня я расскажу Вам как обезопасить свой персональный компьютер от всякого рода опасностей. Пишу данный пост на волне последних событий, которые произошли во всемирной паутине совсем недавно. Вирус WANA_CRY_Decryptor доставил огромное кол-во головной боли как простым пользователям, так и специалистам, которые работают в ИТ сфере. Ниже, Вы прочитаете рекомендации, которые я использую лично.

Для кого эта информация? Для простых пользователей.Если Вы являетесь специалистом и у Вас есть собственные методы и решения поставленных задач, можете листать дальше. Но если Ваш метод прост и доступен для понимания простыми пользователями то пожалуйста, опишите способ ниже в комментариях.

Дома я использую Microsoft Windows 10. На нем уже изначально стоит программное обеспечение "Защитник Windows" - простой и надежный антивирус. Плюс брандмауэр Windows — встроенный в Microsoft Windows межсетевой экран - данный продукт хорош - но зачастую его нужно настраивать вручную.
Я использую встроенный антивирус он бесплатный но вкупе с ним я использую Comodo Firewall. Он нем как раз таки и пойдет речь.
Comodo Firewall имеет более расширенные возможности чем встроенный брандмауэр Windows. Так как данный пост нацелен прежде всего на простых пользователей я не буду грузить Вас техническими терминами. Просто расскажу как установить и настроить данный продукт.
Вы можете поставить себе два вида продукта от разработчика:
1. Comodo firewall - используйте его совместно со встроенным антивирусом "Защитник Windows"
2. Comodo internet security - это антивирус плюс фаервол.

Данные продукты являются бесплатными, за исключением сервиса comodo geekbuddy - по сути это круглосуточная поддержка, он является платной. Ее можно удалить после инсталляции выбранной выше программы. Но давайте обо всем по порядку.


Заходим в любимый поисковик и ищем сайт comodo.com - там Вы должны найти раздел: нам интересует две программы: Free Internet Security и Comodo Firewall. Скачиваем то, что Вам необходимо. Для Windows 7  я рекомендую Free Internet Security так как "Защитник Windows" необходимо ставить дополнительно с сайта Microsoft. Для Windows 7  и XP он называется "Microsoft Security Essentials"

Фаервол в ручной режим! Поднять щиты! Как обезопасить свою информацию от вирусов. Wannacry, Вирус, Антивирус, Comodo firewall, Видео, Длиннопост

Скачайте выбранную Вами программу и запустите установку. Будьте внимательны: программа установки так же предлагает поставить Вам пакет Яндекс. галочки лучше убрать. Плюс Вам автоматом поставят Браузер Comodo - его можно удалить.

После установки запустится окно. Рассмотрим подробнее на примере Free Internet Security. Программа скачает необходимы базы сигнатур и предложит перезагрузку. После перезагрузки вы должны открыть окно, значок будет находится в системной трее: маленькие значки рядом с часами (:

Фаервол в ручной режим! Поднять щиты! Как обезопасить свою информацию от вирусов. Wannacry, Вирус, Антивирус, Comodo firewall, Видео, Длиннопост

Переходим в режим "Подробная сводка" И тут мы видим три раздела:

Антивирус - здесь оставьте все по умолчанию.

Во второй колонке включите HIPS кликнув по ссылке и выберете "Безопасный режим"

В третей колонке, Фаервол - включите режим "Пользовательский набор правил"

Фаервол в ручной режим! Поднять щиты! Как обезопасить свою информацию от вирусов. Wannacry, Вирус, Антивирус, Comodo firewall, Видео, Длиннопост

После того как Вы включите фаервол в режим "Пользовательский набор правил" программа будет спрашивать Вас о программах которые просят "доступ" в интернет. Всплывает такое окошко. Рассмотрим на примере программы Microsoft Edge - это стандартный браузер в Windows 10.

Фаервол в ручной режим! Поднять щиты! Как обезопасить свою информацию от вирусов. Wannacry, Вирус, Антивирус, Comodo firewall, Видео, Длиннопост

Тут можно посмотреть всю информацию о приложении. А так же варианты решения:

1. Разрешить. Означает что Вы можете разрешить один раз доступ данной программы в интернет.

2. Блокировать. Там есть варианты: "Только заблокировать" "Заблокировать и завершить выполнение" "Заблокировать, завершить выполнение и отменить изменения"

3. Обработать как: тут вы можете выбрать вариант для программы, заблокировать или разрешить. Данное действие будет перманентное, программа запомнит действие для программы и далее может совершать выбранное действие автоматически. Как понять что это за программа. Кликните по ссылке  "MicrosoftEdgeCP.exe"  и всплывет окно свойств.  

Фаервол в ручной режим! Поднять щиты! Как обезопасить свою информацию от вирусов. Wannacry, Вирус, Антивирус, Comodo firewall, Видео, Длиннопост

Нас интересует вкладка подробно. У нормальных программ все поля заполнены и есть "знакомые слова" к пример издатель и проч. Как правило если программа является вредоносной. Comodo автоматом оповестит Вас о том что программа является вредоносной. Благодаря функции Авто-Containment вредоносная программа автоматически изолируется и не дает причинить системе и Вашим файлам вред.

Фаервол в ручной режим! Поднять щиты! Как обезопасить свою информацию от вирусов. Wannacry, Вирус, Антивирус, Comodo firewall, Видео, Длиннопост

Данный ручной режим позволяет настроить "под себя" и самому решить каким программам давать доступ а каким нет. Я пользуюсь данным режимом чтобы перекрывать доступ в интернет некоторым программам,  которые я использую. Если скрывать Вам нечего то выбирайте "безопасный режим" для фаервола.

Данным продуктом я пользуюсь давно. Нареканий как у "опытного пользователя" у меня нет. По этому я рекомендую его Вам.

На что способен данный продукт можно увидеть на видео ниже. После просмотра данного видео я решил написать данный пост, для того чтобы простые пользователи были в безопасности. На видео видно как работает вирус. До и после установки программы Comodo. Причем Comodo данный вирус не известен.

Заключение: данный продукт хорош всем. Не содержит рекламы, бесплатный и надежный.

Существует кучу профессиональных решений. Функции выполняют те же самые но они платные.

P.S. Информация в наши дни порой имеет весомую ценность. Как материальную так и духовную. Если Вам дорога Ваша информация я рекомендую копировать свои данные в облачные хранилища, такие как Yandex.Disk, OneDrive, DropBox  и т.п. Так же Вы можете использовать домашнее хранилище. Собрать и настроить самостоятельно - о таких хранилищах NAS я могу рассказать и показать примеры и как синхронизировать данные 24\7 со всеми своими устройствами в отдельном посту.

Можете купить готовое решение от производителей. Например QNAP или NETGEAR и т.п.  

Если у Вас есть вопросы, касающиеся программы либо "как сохранить свои данные даже при атомной войне". Пишите в комментариях, отвечу с удовольствием.

Ну и напоследок: ЛИГА ДОБРА, ПОДНЯТЬ ЩИТЫ! © @Devastator

Фаервол в ручной режим! Поднять щиты! Как обезопасить свою информацию от вирусов. Wannacry, Вирус, Антивирус, Comodo firewall, Видео, Длиннопост
Показать полностью 7 1
Wannacry Вирус Антивирус Comodo firewall Видео Длиннопост
41
577
Strikebizz
Strikebizz
8 лет назад

Обнаружены второй и третий варианты WannaCry, в том числе без стоп-крана⁠⁠

Пятничная атака криптовымогателя WannaCry (WannaCrypt) поразила более 200 000 компьютеров в 150 странах, сказал руководитель Европола Роб Уэйнрайт (Rob Wainwright). Атака стала «беспрецедентной по своему размеру», а полный масштаб заражений пока неизвестен. По словам Уэйнрайта, многие пользователи найдут свои компьютеры заражёнными в понедельник утром. Среди стран наиболее пострадали Россия и Великобритания.


Как известно, WannaCry (WannaCrypt) сочетает функциональность криптовымогателя и червя, распространяясь по случайным IP-адресам после заражения компьютера, используя критическую уязвимость во всех версиях Windows и эксплойт от АНБ. По счастливой случайности глобальное распространение инфекции удалось остановить в тот же день, когда она началась.


Британский специалист по безопасности, автор блога MalwareTech Blog, оперативно зарегистрировал доменное имя, к которому обращалась каждая версия криптовымогателя перед выполнением вредоносного кода. Позже выяснилось, что это доменное имя программа использовала в качестве «аварийного стоп-крана». Вероятно, чтобы защититься от анализа специалистами своей функциональности в виртуальной среде (песочнице).


Доменное имя iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com специально было оставлено незарегистрированным. Дело в том, что в песочнице обычно все HTTP-запросы перехватываются и по ним возвращается ответ OK с IP-адресом песочницы, чтобы изучить дальнейшие действия зловреда. В данном случае если запрос к домену возвращает успешный ответ, зловред думает, что он в песочнице, и аварийно прекращает работу. Таким образом, после регистрации доменного имени все экземпляры WannaCry во всём мире решили, что они в песочнице — и закончили работу.


Разумеется, речь идёт только о свежих заражениях, когда зловред первично запускается на исполнение.


После появления информации об «аварийном стоп-кране» в коде программы эксперты сразу выступили с предупреждениями, что расслабляться рано. Наверняка в ближайшее время можно ожидать появления новой версии криптовымогателя без подобного ограничителя. Многие предполагали, что такая версия появится на следующей неделе, но реальность оказалась хуже, чем прогнозы. Несколько часов назад хакер Мэтью Сюиш (Matthieu Suiche) из Microsoft сообщил в твиттере об обнаружении нового варианта WannaCry (WannaCrypt) с видоизменённым «стоп-краном», который проверял уже другой домен ifferfsodp9ifjaposdfjhgosurijfaewrwergwea.com перед выполнением. Экземпляр прислал коллега @benkow_.


Хакер моментально подал заявку на этот домен, чтобы остановить вторую волну атаки.


Общий механизм работы криптовымогателя и механизм обнаружения песочницы остался прежним. Как и раньше, в случае успешного запроса к доменному имени выполнение программы прекращается. Но теперь есть основания предполагать, что существует несколько вариантов зловреда с разными доменными именами, прошитыми в коде.


Сюиш опубликовал свой анализ новых вариантов WannaCry. по его словам, найдено два новых варианта. Первый из них Мэтью блокировал путём регистрации доменного имени, а второй вариант криптовымогателя не шифрует файлы из-за повреждённого архива.


Мэтью Сюиш связался с коллегой @MalwareTechBlog, чтобы перенаправить с нового домена на общий sinkhole-сервер, который собирает запросы от ботов и обновляет интерактивную карту заражений.


Что касается второго варианта с повреждённым архивом, то его обнаружили специалисты антивирусной компании «Лаборатория Касперского» — и он работает без выключателя. Хотя непосредственно шифрования файлов не выполняется из-за повреждения, но червь успешно распространяется по Сети — и к настоящему времени поразил большое количество компьютеров.


Таким образом, к настоящему времени известно три варианта червя-криптовымогателя WannaCry.


Третий вариант «Лаборатория Касперского» обнаружила первой — и там выключатель отстутствует. К счастью, этот вариант не может извлечь свои исполняемые файлы из архива.


Третий вариант без выключателя впервые обнаружен в 2017–05–14 13:05:36. Заражений от него нет ни одного.


Конечно, история не заканчивается на этом. Самое массовое заражение криптовымогателями только начинается. Наверняка можно ожидать новых вариантов WannaCry (WannaCrypt), которе будут функционировать как положено. Пока что мы получили только временную передышку.


Напоминаем, что Microsoft оперативно выпустила патчи для исправления уязвимости:


Microsoft Security Bulletin MS17-010

Патч, для старых систем (Windows XP, Winows Server 2003R2)



Уязвимость также можно закрыть в Windows 8.1 и более старших версиях, полностью отключив поддержку SMBv1:


dism /online /norestart /disable-feature /featurename:SMB1Protocol


автор: Анатолий Ализар

https://geektimes.ru/post/289153/

Показать полностью
Wannacry Вирус Текст Длиннопост
130
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
CountZeroOne
CountZeroOne
8 лет назад

WannaCry 2.0 а так же новые версии, новая волна! Адский Понедельник начинается...⁠⁠

Немного новостей из Твитера


- Судя по всему вирус #WannaCry модифицирован и снова опасен

https://intel.malwaretech.com/WannaCrypt.html


- Помимо этого подключились и другие мамкины хакеры и пока щель открыта все кому не лень юзают уязвимость всеми видами малвари.


Очень интересно как будут развиваться события, потому как вторая волна, если она будет, то будет намного веселее, уж с разными видами зараз можно всего ожидать .

WannaCry 2.0 а так же новые версии, новая волна! Адский Понедельник начинается... Интернет, Вирус, Wannacry, Wannacrypt, Шифровальщик, Информационная безопасность, Скайнет, Новая жизнь, Длиннопост
WannaCry 2.0 а так же новые версии, новая волна! Адский Понедельник начинается... Интернет, Вирус, Wannacry, Wannacrypt, Шифровальщик, Информационная безопасность, Скайнет, Новая жизнь, Длиннопост
WannaCry 2.0 а так же новые версии, новая волна! Адский Понедельник начинается... Интернет, Вирус, Wannacry, Wannacrypt, Шифровальщик, Информационная безопасность, Скайнет, Новая жизнь, Длиннопост
WannaCry 2.0 а так же новые версии, новая волна! Адский Понедельник начинается... Интернет, Вирус, Wannacry, Wannacrypt, Шифровальщик, Информационная безопасность, Скайнет, Новая жизнь, Длиннопост
WannaCry 2.0 а так же новые версии, новая волна! Адский Понедельник начинается... Интернет, Вирус, Wannacry, Wannacrypt, Шифровальщик, Информационная безопасность, Скайнет, Новая жизнь, Длиннопост
WannaCry 2.0 а так же новые версии, новая волна! Адский Понедельник начинается... Интернет, Вирус, Wannacry, Wannacrypt, Шифровальщик, Информационная безопасность, Скайнет, Новая жизнь, Длиннопост
WannaCry 2.0 а так же новые версии, новая волна! Адский Понедельник начинается... Интернет, Вирус, Wannacry, Wannacrypt, Шифровальщик, Информационная безопасность, Скайнет, Новая жизнь, Длиннопост
WannaCry 2.0 а так же новые версии, новая волна! Адский Понедельник начинается... Интернет, Вирус, Wannacry, Wannacrypt, Шифровальщик, Информационная безопасность, Скайнет, Новая жизнь, Длиннопост
WannaCry 2.0 а так же новые версии, новая волна! Адский Понедельник начинается... Интернет, Вирус, Wannacry, Wannacrypt, Шифровальщик, Информационная безопасность, Скайнет, Новая жизнь, Длиннопост
Показать полностью 8
Интернет Вирус Wannacry Wannacrypt Шифровальщик Информационная безопасность Скайнет Новая жизнь Длиннопост
26
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии