Масштабная кибератака

Discussion in 'Мировые новости. Обсуждения.' started by alekzs, 12 May 2017.

  1. Ruslan365c

    Ruslan365c Member

    Joined:
    16 Aug 2016
    Messages:
    41
    Likes Received:
    17
    Reputations:
    0
    причем тут полиморфники ? такие вирусы используют библиотеку функций OpenSSL на ней весь интернет держится касперский же не может поиметь сам себя вот и бесится . и причем тут два бича ?

    вот маленький пример что будет если касперский начьнет удолять часть программы openvpn или к примеру протокол RDP использует rc4 тоже использует библиотеку функций OpenSSL ЧТО БУДЕТ ЕСЛИ КАСПЕРСКИЙ ЭТО НАЧЬНЕТ УДАЛЯТЬ ? он очень быстро окажется в психушке
     
    #21 Ruslan365c, 15 May 2017
    Last edited: 15 May 2017
  2. texnoline

    texnoline Banned

    Joined:
    28 Aug 2016
    Messages:
    195
    Likes Received:
    52
    Reputations:
    0
    При том, же что и криптопакет Open SSL! Полиморфники шибко, стали популярны в ряде областей, также как и крипторы в общей массе, для вымогателей!:)
     
  3. kill kill

    kill kill New Member

    Joined:
    29 Dec 2016
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Первый в истории криптор который распространял сам себя.
     
  4. Pomi

    Pomi Member

    Joined:
    20 Jan 2017
    Messages:
    34
    Likes Received:
    13
    Reputations:
    0
    Приветы.
    Не криптор сам себя распространял. Там эксплойт распространяется отдельно и тянет криптор, потом снова распространяется и снова тянет. 2 кода.
    Странно, что раньше так не делали.
     
  5. madik

    madik Member

    Joined:
    4 May 2017
    Messages:
    244
    Likes Received:
    93
    Reputations:
    6
    :)
     
  6. Stas55

    Stas55 New Member

    Joined:
    12 May 2017
    Messages:
    13
    Likes Received:
    3
    Reputations:
    0
    Короче винду переставил не помогло. только установил анти-вирь он сразу на винде нашёл этот вирус. С дисков D и Е эту срань не убирал специально. Кроче как он переползает на системный диск не пойму.
     
  7. Stas55

    Stas55 New Member

    Joined:
    12 May 2017
    Messages:
    13
    Likes Received:
    3
    Reputations:
    0
  8. madik

    madik Member

    Joined:
    4 May 2017
    Messages:
    244
    Likes Received:
    93
    Reputations:
    6
    попрлбуй запретить запись на C:
     
  9. V777

    V777 Elder - Старейшина

    Joined:
    12 May 2015
    Messages:
    1,326
    Likes Received:
    3,181
    Reputations:
    24
  10. madik

    madik Member

    Joined:
    4 May 2017
    Messages:
    244
    Likes Received:
    93
    Reputations:
    6
    по моему мнению у него 7ка
     
  11. Stas55

    Stas55 New Member

    Joined:
    12 May 2017
    Messages:
    13
    Likes Received:
    3
    Reputations:
    0
    Да 7 пак1.
     
  12. V777

    V777 Elder - Старейшина

    Joined:
    12 May 2015
    Messages:
    1,326
    Likes Received:
    3,181
    Reputations:
    24
    без обновлений ?
     
  13. Stas55

    Stas55 New Member

    Joined:
    12 May 2017
    Messages:
    13
    Likes Received:
    3
    Reputations:
    0
    С обновлениями. Смотрите такая история. Уже переустанавливаю 3тий раз. Вирус опять попер антивирь орет постоянно. Подумал решил что диски Д и Е не почищены и вирь лезет на С. Взял про сканировал весь хард антивирь их нашел тысячи. Видели ранее выложенные мной скрины! Практически все файлы повреждены. Переустановил опять вроде тишина но как только подключил инет опять фигня понеслась экран периодически синеет))) антивирь орет.Решил так что вирь может лезет через инет пока я на винду Антивирус ставлю и качаю обновление безопасности. 3тий раз уже быстро поставил антивирь втыкаю кабель инета и сразу жму кнопу на вебморде обновить базу обновился за 45 сек вроде тишина но через минут 20 опять понеслась таже фигня. Может кто также захватил такую же хрень? Подскажите как лечить? Да вот еще одна интересная вещь. Перед очередной переустановкой запустил на компе Линь Протеус через него еще по дискам полазил почистил еще немного вручную. И обратил внемание на одну вещь тхт файлы которые были на компе те что не затронул вирь открываются нормально а тхт файл тот что создал вирь с описанием куда бабки в виде биткоинтов слать на Линуксе открытся не захотел написал не известная кодировка файла.Что это может значить?
     
  14. V777

    V777 Elder - Старейшина

    Joined:
    12 May 2015
    Messages:
    1,326
    Likes Received:
    3,181
    Reputations:
    24
    Установи 10 , только с обновлениями
     
  15. Ruslan365c

    Ruslan365c Member

    Joined:
    16 Aug 2016
    Messages:
    41
    Likes Received:
    17
    Reputations:
    0
    У меня Windows 7 без сервис паков комп включен 24 часа в сутки пока никто не проникал
     
    #35 Ruslan365c, 17 May 2017
    Last edited: 17 May 2017
  16. Ultimausee

    Ultimausee New Member

    Joined:
    7 Nov 2015
    Messages:
    27
    Likes Received:
    1
    Reputations:
    0
    Вы екзе вируса можете приложить? Возможно, это уже версия 2.1, я слышал что ее гораздо сложнее выкурить, надо затирать диск не щадя файлы.
     
  17. Pomi

    Pomi Member

    Joined:
    20 Jan 2017
    Messages:
    34
    Likes Received:
    13
    Reputations:
    0
    Будь здоров.
    Антивирь лечит походу криптор, а загрузчик не видит. Смотри что тебе надо сделать.
    1. Заблокировать 445 порт.
    2. Скачать программу TCPView и, не включая интернет, с ее помощью глянуть на какой айпи ломится эта дрянь. Айпи заблокировать.
    3. Можешь для разнообразия обнову поставить.
    4. Тормозни службу "Сервер".
    Как увидишь айпи скинь его сюда - для интересу и пользы дела.
    Не болей!
     
  18. Stas55

    Stas55 New Member

    Joined:
    12 May 2017
    Messages:
    13
    Likes Received:
    3
    Reputations:
    0
    Всем спасибо кто принимал участие. Короче проблему вроде решил, сейчас все спокойно. Оказывается та Вин 7 что у меня была отказывалась ставить заплатку в виде обновления безопасности.
    Проблему решил установкой другой сборки более новой 7ки.
    Сначала скачал пак обнов безопасности для вин7 не подключая инет поставил его на новую 7ку, установил антивирь практически с новыми обновами вирусных баз и только тогда подключил инет за 40 сек обновил антивирь уже почти сутки тишина.
    Вот это обнова системы безопасности.
    Обновление системы безопасности для ОС Windows (KB4012215)
    Дата установки: ‎17.‎05.‎2017 21:35
    Состояние установки: Успех
    Способ обновления: Важное
    Fix for KB4012215
    Почему не ставилась на предыдущую 7ку не знаю.Это думаю и влекло распространению вируса.
    Еще раз спасибо за советы!!!
     
  19. Stas55

    Stas55 New Member

    Joined:
    12 May 2017
    Messages:
    13
    Likes Received:
    3
    Reputations:
    0
    PS: Да кстати файлы криптованые с компа не удалял по мере возможности удалял сам криптор и описание куда бабло занести. Думаю может сделают декриптор этой фигни. У меня 80% файлов на компе закриптованы много нужных и есть такие что если удалить уже не когда в жизни не восстановить. Пока держу не тру их!!
     
  20. DarkDrago

    DarkDrago Member

    Joined:
    11 May 2017
    Messages:
    21
    Likes Received:
    8
    Reputations:
    0
    Как вы думаете через какое время сделают декриптор ?
     
Loading...