Вирус Petya
|
Автор |
Сообщение |
norrest
Ветеран
    
Откуда: KIEV
Сообщений: 4 794
Репутация: 601
|
RE: Вирус Petya / 27-06-2017 21:00
(27-06-2017 20:14)BorisIvanovich писал(а): и не читайте Петю -
Я плакаль...
На службе/в банке/на почте/ работнику приходит "мыло" с вложение" под именем "Петя.apx", и несколько сот тысяч тупых е_аньков открывают это вложение?
Накуй, увольнять с работы/службы за такую куйню.
Это обойдется дешевле, чем восстанавливать систему и компенсировать убытки
А если бы прочитали, то не стали бы писать глупости и винить ни в чём виновных сотрудников! 
Код:
Вредоносная программа сканирует в Интернете узлы в поисках компьютеров с открытым TCP-портом 445, который отвечает за обслуживание протокола SMBv1. Обнаружив такой компьютер, программа предпринимает несколько попыток проэксплуатировать на нём уязвимость EternalBlue и, в случае успеха, устанавливает бэкдор DoublePulsar[9], через который загружается и запускается исполняемый код программы WannaCry. При каждой попытке эксплуатации вредоносная программа проверяет наличие на целевом компьютере DoublePulsar, и в случае обнаружения загружается непосредственно через этот бэкдор.
Так же известно, что вирус пролазил через ПО с последними обновлениями лицензионного Windows, настроенным файрволом, порезанными правами для юзеров и антифишинг фильтрами для почтовиков.
ЗЫ. Еще админы пишут про вирус, после автообновления медка! Это жесть!
А вообще, даже если что-то и пролезло, то в таких крупных корпорациях виноваты не бабушки бухгалтера, которые в электронике нихрена не понимают, а сис. админы, которые должны все эти порты после недавнего случая блокировать, настраивать антиспам и правила корпоративной почты!
(Отредактировал 27-06-2017 в 21:42 norrest.)
Stop war!!
|
|
|
|
Сообщения в этой теме |
RE: Вирус Petya - norrest - 27-06-2017 21:00
|
Пользователи просматривают эту тему: 1 Гость(ей)
|

|