Вирус Petya
|
Автор |
Сообщение |
adsh
Ветеран
Откуда: Киев
Сообщений: 3 465
Репутация: 231
|
RE: Вирус Petya / 28-06-2017 18:08
(28-06-2017 08:45)mamon писал(а): Я так понимаю, что это ещё один плюс в пользу отключения обновлений, к куям собачьим! Наоборот. Те, у кого автоообновление включено, получили и установили патчи от обсуждаемой уязвимости ещё в середине марта.
Автообновление обычно выключают, когда винда криво взломана и оно может сбросить её активацию.
(28-06-2017 08:45)mamon писал(а): У меня порт закрыт.
(28-06-2017 09:44)serglobo писал(а): У меня порт закрыт.
Это - если смотреть с российского сервера .
Открытый 445 порт - это штатное состояние системы, просто не нужно давать к нему доступ из сети интернет, если вы не расшариваете свои каталоги в интернет. Иногда такое делают с коллекциями фильмов и музыки.
(28-06-2017 14:01)Audio Fanat писал(а): 90% домашних пользователей сидит на пиратской винде. Поэтому и обновления отключают так как при каждом обновлении винда проверяется на лицензионность. Если лицензии нет, у пользователя появляются проблемы. Не совсем так. Критические обновления ставятся даже на пиратские версии - такова политика MS и это снижает всякие эпидемии и проклятия в их адрес. Но может слететь активация, если конкретное обновление заменяет патченные пиратами файлы из-за уязвимостей в них.
(28-06-2017 15:37)kvk писал(а): 1 ВСЕ обновления на утро 27 июня (Win XP, Win7, Win10, serv2003, serv200 - заражение присутствует
2 антивирусы с актуальными базами на 27 июня (DrWeb, Avast, NOD32, Komodo) - заражение присутствует
Вирус калечит MBR и загрузчик, далее пытается шифровать (после перезагрузки, что позволяет получить полный доступ к файлам)
Результат зависит от того, на каком этапе выключили комп. Чем раньше - тем меньше последующего геммороя.
Поражает в основном корпоративные сети. Ну где то так. Так до конца пока не понятно - запускали ли на этих машинах какие-то присланные файлы. Или заражение прошло исключительно через не известную (не закрытую) SMB уязвимость.
СБУ обновили пост по ссылке из #25.
Судя по этому посту - вирус сначала запускали руками из присланных файлов в конкретной локальной сети, а потом он заражал те машины в локалке , где не пропатчена мартовская SMB уязвимость.
(Отредактировал 28-06-2017 в 18:18 adsh.)
:wq
|
|
|
|
Сообщения в этой теме |
RE: Вирус Petya - adsh - 28-06-2017 18:08
|
Пользователи просматривают эту тему: 4 Гость(ей)
|
|