Wana decrypt0r 2.0

  • Автор темы Kam
  • Дата начала
Kenny

Kenny

Новичок
Регистрация
12.01.2006
Сообщения
5 855
Реакции
4
Баллы
0
Nusferatus,
В качестве первых шагов защиты от нового вируса Microsoft предлагает отключить протокол SMBv1, а также заблокировать на роутере (если оборудование это позволяет) порт 445 для входящего SMB-трафика. Если операционная система Windows (кроме XP, 8 и Windows Server 2003) получила обновление 4013389 (выпущено еще в марте текущего года), то она не уязвима для WCry.
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
Я прекрасно понимаю о чём речь и в отличии от тебя, могу подобный энкриптер сам написать, привязав его к какому-нибудь старому бэкдору, который уже не числится за давностью в современных бд антивирусов. Поэтому меня слегка удивляет подобный самопиар и попытки впарить общедоступную информацию. Патч от мелкомягких в обновления добавлен ещё вмарте
В отличии от меня?) ок.
 
fizrefl

fizrefl

Активный участник
Регистрация
22.03.2011
Сообщения
4 785
Реакции
73
Баллы
48
Создайте любой текстовый файлик и пропишите в нем такие строки:


netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name="Block_TCP-135"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name="Block_TCP-137"
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name="Block_TCP-138"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name="Block_TCP-139"

netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=5000 name="Block_TCP-5000"



Сохраните с расширением любое_название_файлика.bat или любое_название_файлика.cmd
и запустите его от имени администратора (правая клавиша мышки на файлике и запустить от имени администратора)
вангую что подобный батничек не закроет атакуемый 445 порт ))
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
Kenny

Kenny

Новичок
Регистрация
12.01.2006
Сообщения
5 855
Реакции
4
Баллы
0
лет 10 назад в одну контору поставили какой то "обучающийся" файерволл. не помню уже название.
и люди сами "жмакали" по всплывающим Можно/Нельзя.
кароучи звонят через пару дней, приехай мол, почини. сети нет, ничего нет, всё пропало.
приехал. сервер жив. сетки нет. никакой. дрова на месте, адреса на месте...
отключаю файерволл - всё ок.
включаю - не ок.
открыл правила. два раза перечитал, пока вдруг не увидел - 127.0.0.1 в блоке.

как зачем и почему - хз.

к чему это я.
нет интернета - нет проблем :)
 
Черный Лотос

Черный Лотос

Новичок
Регистрация
07.10.2009
Сообщения
2 401
Реакции
10
Баллы
0
добавить по аналогии
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name="Block_TCP-445"
Ты думаешь что тот, кому лень открыть брендмауер и самому внести в список блокируемых порты будет создавать батник?
 
эрмак

эрмак

Участник
Регистрация
11.10.2009
Сообщения
5 239
Реакции
1
Баллы
38
Если операционная система Windows (кроме XP, 8 и Windows Server 2003) получила обновление 4013389 (выпущено еще в марте текущего года), то она не уязвима для WCry.

А они приколисты, я смотрю.
Кстати, ни на одной системе, обновленных на вчерашнее число, этого обновления нема.
 
Kenny

Kenny

Новичок
Регистрация
12.01.2006
Сообщения
5 855
Реакции
4
Баллы
0
эрмак, это было контрол-с -> контрол-в.
у меня на 7ки ставили кб4012212.
 
Черный Лотос

Черный Лотос

Новичок
Регистрация
07.10.2009
Сообщения
2 401
Реакции
10
Баллы
0
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
Не совсем понял как вы так с легкой руки предлагаете в локальной сети закрыть smb порты?


Обратите внимание на карту наибольших заражений
Где то с полгодика назад вроде маккейн грозился устроить кузькину кибермать России, типа разрабатывают план. Может разработали?..
 
DarkLine

DarkLine

Активный участник
Регистрация
22.03.2011
Сообщения
12 632
Реакции
1 825
Баллы
113
Не совсем понял как вы так с легкой руки предлагаете в локальной сети закрыть smb порты?



Где то с полгодика назад вроде маккейн грозился устроить кузькину кибермать России, типа разрабатывают план. Может разработали?..
Мы закрыли, но там где есть компы с ХР, вернули обратно.

Отправлено с моего ZC553KL через Tapatalk
 
evn

evn

LPD: Земля
Регистрация
27.07.2005
Сообщения
28 585
Реакции
189
Баллы
63
Где то с полгодика назад вроде маккейн грозился устроить кузькину кибермать России, типа разрабатывают план. Может разработали?..
пока только потестили механизм распространения.
 
эрмак

эрмак

Участник
Регистрация
11.10.2009
Сообщения
5 239
Реакции
1
Баллы
38
Grayel

Grayel

Участник
Регистрация
09.01.2008
Сообщения
2 262
Реакции
16
Баллы
38
Народ на развлекательных сайтах картинки постит...
ссылк на пост
 
Черный Лотос

Черный Лотос

Новичок
Регистрация
07.10.2009
Сообщения
2 401
Реакции
10
Баллы
0
Что, Мегафон лег опять?
Снова вирус?
 
Верх Низ