- основной путь заражения - протокол SMBv1, 445 порт.
- да, эта хрень распространяется сама, люди пишут про "ставишь чистую винду, через пару минут ОНО уже в системе".
- ТЕОРЕТИЧЕСКИ не должны страдать компы за роутером, который по умолчанию ТЕОРЕТИЧЕСКИ не должен иметь вышеупомянутый порт открытым. Практически есть сообщения о заражениях и за роутером: возможно, есть другие пути распространения, или оно ломает роутеры с хуёвой защитой (маловероятно?), или все случаи по принципу "к локалке подключили зараженный ноут".
"Днем 12 мая хакеры атаковали серверы больниц в Великобритании. На экранах зараженных компьютеров появлялись сообщения с требованиями злоумышленников. Надписи в мониторах гласили, что хакеры готовы разблокировать сети при получении $300 (в биткоинах).
Из-за масштабного сбоя некоторые пациенты не смогли получить медицинскую помощь.
Полиция уже занялась расследованием этого инцидента.
Позже сообщения о хакерских атаках стали поступать от разных европейских организаций. Об этом, в частности, заявила Румынская служба информации и испанская телекоммуникационная компания Telefonica, передавал Reuters."
Сообщаю панически нагугленное:
- антивирусы пока похую, дряни ещё нет в базах.
- основной путь заражения - протокол SMBv1, 445 порт.
- да, эта хрень распространяется сама, люди пишут про "ставишь чистую винду, через пару минут ОНО уже в системе".
- ТЕОРЕТИЧЕСКИ не должны страдать компы за роутером, который по умолчанию ТЕОРЕТИЧЕСКИ не должен иметь вышеупомянутый порт открытым. Практически есть сообщения о заражениях и за роутером: возможно, есть другие пути распространения, или оно ломает роутеры с хуёвой защитой (маловероятно?), или все случаи по принципу "к локалке подключили зараженный ноут".
- Обновление https://technet.microsoft.com/en-us/library/security/ms17-01... закрывает дыру.
- Статья на гиктаймс: https://geektimes.ru/post/289115/
Ну и бонусом редкий кадр: юзер @rejectx прячется за роутером со своей необновляемой пираткой 2011 года и надеется на чудо)
везде писта походу....
"Днем 12 мая хакеры атаковали серверы больниц в Великобритании. На экранах зараженных компьютеров появлялись сообщения с требованиями злоумышленников. Надписи в мониторах гласили, что хакеры готовы разблокировать сети при получении $300 (в биткоинах).
Из-за масштабного сбоя некоторые пациенты не смогли получить медицинскую помощь.
Полиция уже занялась расследованием этого инцидента.
Позже сообщения о хакерских атаках стали поступать от разных европейских организаций. Об этом, в частности, заявила Румынская служба информации и испанская телекоммуникационная компания Telefonica, передавал Reuters."