1 (6 лет 11 месяцев назад)

Тема: Внимание! Всемирная вирусная атака шифровальщиков!

Тут по всему миру расползается серьезная атака на Windows - вымогатель шифрует файлы и требует много биткойнов. Под удар попали британская система здравоохранения (больницы фактически закрываются), операторы сотовой связи - испанская Telefonica и российский Megafon, где выключили все ПК и серверы на Windows.

Вектор атаки пока неясен (слишком свежо), но некоторые источники указывают на уязвимости SMB, которые Microsoft закрыла в марте и еще на этой неделе в мае, а также на самую свежую крупную уязвимость с удаленным выполнением кода. Ее обнаружили в антивирусном движке Microsoft, причем для эксплуатации явный запуск исполняемого кода не требуется - антивирус сам "проверит" файлы и попадет под раздачу.

Уязвимость раскопали пять дней назад исследователи Google, и уже на следующий день Microsoft обновила движок и выпустила предупреждение https://technet.microsoft.com/library/security/402234..

Как обычно, в таких случаях с намного меньшей вероятностью страдают те домашние пользователи, у которых включено автоматическое обновление ОС. Например, в этом случае новый антивирусный движок уже пришел. Проверить версию движка можно в #Powershell:
(Get-MpComputerStatus).AMEngineVersion

Если 1.1.13704.0 или выше, у вас все ок (см. картинку над постом). Сторонние антивирусы не затронуты, но нельзя исключить, что встроенный включится по той или иной причине.

Любителям отключать Windows Update вообще или ставить патчи вручную через месяц-другой - привет!

2 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

беда то какая smile

3 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

PufonBarn пишет:

беда то какая smile

смех смехом, а народ теряет документы-фото-видео...
ибо все появляется самостоятельно, без участия пользователя

4 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

Exciter пишет:
PufonBarn пишет:

беда то какая smile

смех смехом, а народ теряет документы-фото-видео...
ибо все появляется самостоятельно, без участия пользователя

бэкапы надо делать slightly_smiling_face

5 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

Всё важное в облаке.

6 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

http://www.vesti.ru/m/doc.html?id=2887444

Отредактировано ЖИШИ (, 6 лет 11 месяцев назад)

7 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

Чет про мегафон не верится, у них самая крутая политика безопасности которую я видел...

8-(92З)-1б1-552I
*

8 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

было , было ...у меня после полуночи ТТК содрогнулся , а он
вроде каким то боком к РЖД . Так что угроза реальная ,
без шуток ...
у меня и утюг 3.14дой накрылся , пишу с микроволновки  smile
Мне стало спокойнее за свою коллекцию картинок. smile  smile  smile

Отредактировано ЖИШИ (, 6 лет 11 месяцев назад)

9 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

пора битками тариться

10 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

а у нас, есть вообще кто нибудь кто попал под раздачу???

KT_ пишет:

Чет про мегафон не верится, у них самая крутая политика безопасности которую я видел...

вот и мне не верится

Отредактировано (, 6 лет 11 месяцев назад)

11 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

AleXiN пишет:

а у нас, есть вообще кто нибудь кто попал под раздачу???

KT_ пишет:

Чет про мегафон не верится, у них самая крутая политика безопасности которую я видел...

вот и мне не верится

Сами подтвердили. И yota слегка зацеплена.

Вот тут народ на хватал
https://forum.kasperskyclub.ru/index.ph … amp;page=1

12 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

KT_ пишет:

Чет про мегафон не верится, у них самая крутая политика безопасности которую я видел...

и как она поможет если дурачок открыл файлик?  laughing  laughing

www.neuron.ru

dzen.ru/neuron

В эпоху повсеместной победы дилетантизма всякое проявление высокого профессионализма выглядит архаичным и неправдоподобным

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.

13 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

Exciter пишет:
AleXiN пишет:

а у нас, есть вообще кто нибудь кто попал под раздачу???

KT_ пишет:

Чет про мегафон не верится, у них самая крутая политика безопасности которую я видел...

вот и мне не верится

Сами подтвердили. И yota слегка зацеплена.

Вот тут народ на хватал
https://forum.kasperskyclub.ru/index.ph … amp;page=1

у нас в конторе тихо slightly_smiling_face

14 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

PufonBarn пишет:

у нас в конторе тихо slightly_smiling_face

ну если админы вовремя патчили винду, то проблем не должно быть. slightly_smiling_face

15 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

А я не буду включать компы и ноутбуки в выходные. Планшета хватит. Андроид без рута непреступен. sunglasses

16 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

Exciter пишет:
PufonBarn пишет:

у нас в конторе тихо slightly_smiling_face

ну если админы вовремя патчили винду, то проблем не должно быть. slightly_smiling_face

механизм распространения ещё не известен  slightly_smiling_face
про дырку в винде это лишь версия

www.neuron.ru

dzen.ru/neuron

В эпоху повсеместной победы дилетантизма всякое проявление высокого профессионализма выглядит архаичным и неправдоподобным

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.

17 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

IMG-20170513-WA0001

Личный +79132165550 (вотсап)

18 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

MASIBUT89 пишет:

IMG-20170513-WA0001

что и алтайские менты пострадали?

www.neuron.ru

dzen.ru/neuron

В эпоху повсеместной победы дилетантизма всякое проявление высокого профессионализма выглядит архаичным и неправдоподобным

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.

19 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

Microsoft заявила, что добавила защиту от вредоносной программы WannaCrypt, вымогающей деньги у пользователей, в обновлённую версию Windows. Об этом в разговоре с TJ рассказала пресс-секретарь компании в России Кристина Давыдова.

В компании порекомендовали обновить операционную систему до последней версии и использовать её бесплатный антивирус.

Наши специалисты добавили обнаружение и защиту от новой вредоносной программы, известной как Ransom:Win32.WannaCrypt.

В марте мы также представили дополнительную защиту от вредоносного ПО подобного характера вместе с обновлением безопасности, которое предотвращает распространение вредоносного ПО по сети.

Кристина Давыдова, пресс-секретарь Microsoft в России

Давыдова пояснила, что пользователи антивируса Windows Defender защищены от вируса, потому что на него обновления приходят автоматически. Те, у кого установлен Windows Update, получили обновлённую защиту в марте 2017 года.

Пользователям сторонних компьютеров в компании посоветовали загрузить последние обновления.

20 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

Exciter пишет:

Microsoft заявила, что добавила защиту от вредоносной программы WannaCrypt, вымогающей деньги у пользователей, в обновлённую версию Windows. Об этом в разговоре с TJ рассказала пресс-секретарь компании в России Кристина Давыдова.

В компании порекомендовали обновить операционную систему до последней версии и использовать её бесплатный антивирус.

Наши специалисты добавили обнаружение и защиту от новой вредоносной программы, известной как Ransom:Win32.WannaCrypt.

В марте мы также представили дополнительную защиту от вредоносного ПО подобного характера вместе с обновлением безопасности, которое предотвращает распространение вредоносного ПО по сети.

Кристина Давыдова, пресс-секретарь Microsoft в России

Давыдова пояснила, что пользователи антивируса Windows Defender защищены от вируса, потому что на него обновления приходят автоматически. Те, у кого установлен Windows Update, получили обновлённую защиту в марте 2017 года.

Пользователям сторонних компьютеров в компании посоветовали загрузить последние обновления.

ну да ага, майкрософт всем помог и вирус модифицировать конечно же нельзя  laughing

www.neuron.ru

dzen.ru/neuron

В эпоху повсеместной победы дилетантизма всякое проявление высокого профессионализма выглядит архаичным и неправдоподобным

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.

21 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

https://www.comss.ru/page.php?id=4015 тут пишут что самое простое решение -закрыть 445 порт из командной строки.

22 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

Stranger пишет:

ну да ага, майкрософт всем помог и вирус модифицировать конечно же нельзя  laughing

ну понятно, что временное решение, но новую дырку ещё найти надо будет  slightly_smiling_face

23 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

Exciter пишет:
Stranger пишет:

ну да ага, майкрософт всем помог и вирус модифицировать конечно же нельзя  laughing

ну понятно, что временное решение, но новую дырку ещё найти надо будет  slightly_smiling_face

надо будет?  laughing  laughing  ты уверен что их уже не найдено гораздо больше чем публикуется?  laughing  laughing

то что публикуется в открытом доступе это поза поза поза вчерашний день

www.neuron.ru

dzen.ru/neuron

В эпоху повсеместной победы дилетантизма всякое проявление высокого профессионализма выглядит архаичным и неправдоподобным

Учитывая глупость большинства людей, широко распространенная точка зрения будет скорее глупа, чем разумна.

24 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

уже звонили со Славгорода, словили этот же по ходу шифровальщик
зашифровал базы на 1с восьмерке,  а винда работает, говорят проник через дырку в rdp
бэкапы как всегда не делали - последний 3 месячной давности

Отредактировано Hanks (, 6 лет 11 месяцев назад)

25 (6 лет 11 месяцев назад)

Re: Внимание! Всемирная вирусная атака шифровальщиков!

Stranger пишет:

ты уверен что их уже не найдено гораздо больше чем публикуется?  laughing  laughing

как можно быть в этом уверенным? я всего лишь надеюсь  laughing

Отредактировано Exciter (, 6 лет 11 месяцев назад)