Криптошифровальщик поразил сеть МВД.

Началось массовое заражение криптовирусом сети мвд по стране. Точно уже есть в липецкой ,пензенской, калужской областях. На рабочем столе просят 300 баксов. Название вируса @wanadecriptor. На некоторых компах идет отчет до 19 мая. Кто что еще слышал - делимся.

Криптошифровальщик поразил сеть МВД. Вирусы-шифровальщики, МВД

https://lenta.ru/news/2017/05/12/wannacry/

http://tass.ru/mezhdunarodnaya-panorama/4248397

http://www.bbc.com/news/technology-39901382


UPD: Позднее поступило опровержение.


https://www.gazeta.ru/tech/news/2017/05/12/n_10040471.shtml


В пресс-центре МВД «Газете.Ru» факт хакерской атаки опровергли.

«Идут плановые работы на внутреннем контуре», — уточнили в МВД.

Ранее сообщалось, что серверы Нацслужбы здравоохранения Британии подверглись массовой кибератаке.

Получить оперативный комментарий СК пока не удалось.

Вы смотрите срез комментариев. Показать все
37
Автор поста оценил этот комментарий

Простите, пожалуйста, за мой глупый вопрос (а он, скорее всего, именно таким и может показаться), но для рядовых пользователей, кто не связан со всеми этими структурами (простой пользователь с домашним компьютером\ноутбуком\смартфоном), есть риск пострадать в данный момент от этого вируса? Я не говорю о скачивании подозрительных файлов (.exe) или сёрфе по сайтам с порнушкой (и подобным), что таким заниматься небезопасно и так ясно. Я об обычном пользовании интернетом, без всего вышеперечисленного. Еще раз прошу прощения за глупый вопрос и заранее спасибо тем, кто ответит на него!

раскрыть ветку (79)
12
Автор поста оценил этот комментарий

А вообще вот копипаста от чувака из Яндекса:


"Очередной "зловред", как его сейчас принято называть, стрельнул сегодня в куче организаций по всему миру. Используя дыру в windows, для которой уже 3 месяца как выпущен патч, программа проникает на десктопы пользователей и windows-сервера, блокирует работу системы. Ну и требует немного биткоинов за то, чтобы разблокировать. Не знаю пока никого, кто бы пострадал, но когда же уже люди будут своевременно латать дырки в виндовз?

http://www.bbc.com/news/technology-39901382  "

раскрыть ветку (22)
19
Автор поста оценил этот комментарий

Вот, будет у меня теперь контраргумент, зачем нужны автообновления Windows

13
Автор поста оценил этот комментарий
Подруга словила такую балалайку сегодня на домашний комп
Иллюстрация к комментарию
раскрыть ветку (14)
3
Автор поста оценил этот комментарий

а можете мне этот вирус скинуть на почту ? fujitsu@bk.ru )) хочу позырить его в действии)) ну если найдете его конечно

раскрыть ветку (2)
раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасиб на виртуалке позырил) хотел увидеть через анализатор трафика будут ли попытки коннекта на 445 порт.. но тишина была.. но и протокол этот у меня отключен был в свойствах адаптера.. ))

Автор поста оценил этот комментарий

обновления отключены?

1
Автор поста оценил этот комментарий

Много файлов у неё зашифровало? Она уже избавилась от вируса?

раскрыть ветку (9)
5
Автор поста оценил этот комментарий

Лучшая защита - это не держать ничего ценного на компе а юзать облако .

раскрыть ветку (8)
21
DELETED
Автор поста оценил этот комментарий

Облако облаку рознь. Не каждое облако позволяет получить предыдущую версию файла, а если у тебя оно синхронизировано с компом через прогу, тогда можно и облако зашифровать к хренам)

раскрыть ветку (3)
20
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (2)
6
DELETED
Автор поста оценил этот комментарий

Удалении, а при изменении как?

раскрыть ветку (1)
Автор поста оценил этот комментарий

тоже самое

2
Автор поста оценил этот комментарий

Если с компа постоянный доступ на облако (а обычно так и есть), то вирус и там файлы зашифрует.

ещё комментарии
2
Автор поста оценил этот комментарий
Виртуальная машина спасёт, если через неё открыть заразу?
раскрыть ветку (5)
4
Автор поста оценил этот комментарий

Повстречав несколько раз такой тип вирусняков могу сказать - по-тихому постепенно(возможно что в течении нескольких дней) шифруют файлы(документы, екзешники, фото), и уже потом открывается окошко с предложением заплатить. А так как дешифратора для многих версий этого говна не изобрели, что-то предпринимать вообще бессмысленно, спасти оставшееся и отформатировать винт. Поправьте, если ошибаюсь.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
TLDR: если вирус нормальный, то шансов почти нет.

Как по мне, то после того как файлы зашифрованы, то их уже не расшифруешь. Насколько я знаю, то качественные шифровальщики генерируют симметричный ключ, которым шифруют все файлы, а потом публичным ключом этот файловый ключ шифруют и отправляют хозяину. Алгоритмы шифрования там старые и надежные. Поэтому, если вирус сделан нормально, то файлы можно расшифровать только с помощью админа вируса.
Но, если файлы ещё не все зашифрованы, то есть шанс, что ключ ещё на компьютере. Только мне кажется, что если попробовать влезть в память вирусу, то он вполне может удалить ключ навсегда и тут уже никто не поможет. Также вирус может шифровать файлы разными ключами, например один ключ на 100 файлов. Тогда, если всё же ключ будет получен, то будет возможно получить лишь часть файлов, но в этом случае вирус не сможет прозрачно расшифровывать файлы при обращении, чтобы пользователь ничего не заподозрил, пока вирус всё не зашифрует.
1
Автор поста оценил этот комментарий

спасет но надо чтобы netbios был отключен  желательно)) там в виртуалке.. и сетевуха смотрела в виртуальную сеть)) суть проста .. telnet ip 445 если связь есть то и вирус пойдет по сути ... если апдейта нету на системе..

раскрыть ветку (2)
Автор поста оценил этот комментарий

сфига ли спасет если выше написано что лезет через intel ME.

раскрыть ветку (1)
Автор поста оценил этот комментарий

походу вы просто поверили в слова и не более.. я человек не упрямый, в жизни вижу разные вещи.. могу и поверить, но про интел ме я слышал еще очень давно... и по этой причине мне кажется что это фейк... "вирус" попадает двумя как минимум путями.. 1 сам человек запускает у себя его на пк закачаивая.. через почту или еще как) и 2 пункт это более интересный это 445 тсп порт в это я еще могу поверить, т.к. по протоколу нетбиос просто еще со старых времен всегда что то лезет.... вот и шифровщик нарисовался.....вместо вируса

4
Автор поста оценил этот комментарий
пока нет понимания, как точно распространяется эта зараза(
раскрыть ветку (1)
Автор поста оценил этот комментарий

Будем дальнейших новостей, значит, ждать. Что поделать уж.

8
Автор поста оценил этот комментарий

Риск нулевой, если обновиться, или если не Виндоус.

Вот ссылка на бюллетень: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Номер обновления: 4013389


P.S. Заразиться после просмотра ютуба - это бред. Заражение производилось через запуск исполняемого файла на компьютере (кто-то не умный открыл с почты, например), либо через порт SMB сервера. Далее, вирус уже распространялся по сети через открытые SMB протоколы.

раскрыть ветку (24)
9
Автор поста оценил этот комментарий
Кто-то на хабре попытался решить проблему и вроде получилось. Хотя может и временно устранить эти штуки.
Иллюстрация к комментарию
4
Автор поста оценил этот комментарий

Я уже выше задал вопрос, но у вас тоже переспрошу - а если уже заразился, то избавиться от вируса можно, скажем, простой переустановкой винды и последующей чисткой антивирусом? У меня просто в этой области опыта и знаний маловато.

раскрыть ветку (16)
5
Автор поста оценил этот комментарий

Избавиться от вируса можно легко, сначала поставив обновление Виндоус, а затем установив и проверив компьютер пробной версией Касперский (они точно выпустили обновление, остальные не знаю). Проблема только в том, что файлы (все офисные документы вроде doc, xls, txt итд) останутся зашифрованы.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Спасибо!

1
Автор поста оценил этот комментарий

Если есть нужные зашифрованные файлы, есть два варианта - ждать расшифровальщика (обещают выпустить в понедельник, но может и вообще через полгода), либо откатиться с помощью "восстановления системы" - если оно включено. Или платить 300 баксов.

раскрыть ветку (12)
4
Автор поста оценил этот комментарий
но может и вообще через полгода

ага, а может быть и никогда

раскрыть ветку (10)
2
Автор поста оценил этот комментарий
На такую популярную и нашумевшую заразу должны выпустить.
раскрыть ветку (9)
4
Автор поста оценил этот комментарий

"должны"? Если человек, писавший этот вирус, пряморукий и не допустил косяков - написать дешифратор будет невозможно. Вне зависимости от желания, долга и чего-либо еще.

раскрыть ветку (8)
2
Автор поста оценил этот комментарий
А как их расшифровывать после уплаты выкупа?
раскрыть ветку (6)
3
Автор поста оценил этот комментарий
У злоумышленника есть закрытый ключ и если он уникальный, для каждой заражённой машины, то все.
раскрыть ветку (4)
3
Автор поста оценил этот комментарий
Как-то слишком сложно. Это не единичная атака на конкретный объект. Это массовая атака, которая сама распространяется. И обработка платежей тоже идет автоматизированно.
раскрыть ветку (3)
4
Автор поста оценил этот комментарий

А с чего вы вообще взяли, что в планах мошенника вообще была расшифровка за деньги? Перечислили на кошелек и ку-ку.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
На гиен писали что ссылка для платежа одна на всех.
А вообще вроде сложного как раз и нет. Нагенерить ключей, шифруем открытым а закрытый шлем хозяину.
2
Автор поста оценил этот комментарий

файлы шифруются, ключ у автора вируса

Автор поста оценил этот комментарий

а если терморектальным криптоанализом?

1
Автор поста оценил этот комментарий

Спасибо!

Автор поста оценил этот комментарий
На всякий случай, переустановка винды и чистка антивирусом теоретически может навредить если вы хотите расшифровать файлы. Выключайте ПК, пишите в поддержку антивируса и отдыхайте.
3
Автор поста оценил этот комментарий
P.S. Заразиться после просмотра ютуба - это бред. Заражение производилось через запуск исполняемого файла на компьютере (кто-то не умный открыл с почты, например), либо через порт SMB сервера.

srsly?

https://geektimes.ru/post/289115/#comment_10059087

https://geektimes.ru/post/289115/#comment_10059191

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

И там же двумя комментариями ниже

>Возможно, что дело в уязвимости самбы. В любом случае, звучит очень жутко.


И ещё ниже

>Подхватил эту дрянь тоже. Вроде как помогло отрубание SMB у сетевого адаптера. Перестал появляться после удаления. Удалял при помощи Malwarebytes и оставил ее включенной на всякий пожарный.

1
Автор поста оценил этот комментарий

srsly

Автор поста оценил этот комментарий

а какую версию качать под Win 10 Enterprise x64?

Автор поста оценил этот комментарий
у меня пиратка вин 7, если на нее установить обнову что с виндой случится?
раскрыть ветку (1)
Автор поста оценил этот комментарий
В зависимости от пиратки. Моя теперь на запуске синий экран и мгновенный ребут выдаёт. Как вернусь домой буду удалять апдейт и молиться, что не подхвачу заразу
3
Автор поста оценил этот комментарий

большинство пишут, что заразились после просмотра ютуба. Обычные пользователи тоже страдают.

раскрыть ветку (13)
Автор поста оценил этот комментарий

И как можно заразиться от простого просмотра видео на ютубе? Может и можно, конечно, но я просто не знаю о таком.

раскрыть ветку (4)
4
Автор поста оценил этот комментарий

судя по статье https://geektimes.ru/post/289115/ достаточно высунуть в интернет комп с windows 7 или 2008 без обновлений и вирусятина поставится сама

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

А если у меня автоматические обновления? Вчера система обновлялась. Я застрахована?)

раскрыть ветку (2)
Автор поста оценил этот комментарий

Если интернет у тебя подключен проводом от провайдера без роутера и ты используешь статический ip адрес, тогда, возможно, ты в опасности

раскрыть ветку (1)
Автор поста оценил этот комментарий
Не, постоянно wi-fi)
Автор поста оценил этот комментарий

А есть способ избавиться от этой заразы в тот же момент? Скажем, простая переустановка винды и чистка антивирусом помогут?

раскрыть ветку (5)
Автор поста оценил этот комментарий
Нет, он шифруется файлы. То есть, вы останетесь без вируса и без файлов
раскрыть ветку (4)
Автор поста оценил этот комментарий

Да, я понял уже, что избавиться от вируса можно, а файлы расшифровывать отдельно. Спасибо!

раскрыть ветку (3)
Автор поста оценил этот комментарий
А хрен их расшифруешь: есть такие энкриптеры, которые не поддаются дешифровке сейчас
раскрыть ветку (2)
Автор поста оценил этот комментарий

Блин. Тогда всё как-то печально звучит, если честно.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Только бекапы.
ещё комментарии
3
Автор поста оценил этот комментарий

Знающие посоны с реддита пишут, что сегодня еще и через рекламу в Utorrent можно заразиться(тот или не тот вирус - не знаю), так что тут такое.

раскрыть ветку (13)
6
Автор поста оценил этот комментарий

Так отключи рекламу-то. http://remontka.pro/utorrent-ads-disable/

3
Автор поста оценил этот комментарий

Блин, на святое позарились :с

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

utorrent 1.8.2, никаких проблем не будет

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

лучше 2.0.4, он стабилен и UDP поддерживает, раздаю с ним годами, чувствую себя прекрасно

раскрыть ветку (7)
Автор поста оценил этот комментарий

хм, пожалуй скачаю, есть ещё 2.2.1, не знаешь в чем его отличие?

Автор поста оценил этот комментарий

А если 3.5 стоит (билд 43580)? Эта версия хуже или лучше?

раскрыть ветку (5)
3
Автор поста оценил этот комментарий

ставь transmission или qtorrent и не парься.

раскрыть ветку (3)
Автор поста оценил этот комментарий

чо за qtorrent?

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Неправильно написал. Qbittorrent

2
Автор поста оценил этот комментарий

почти брат близнец utorrenta только без кучи блоков с рекламой

Автор поста оценил этот комментарий

ну если ниче не глючит то норм. У меня глючило с кучей раздач)

1
Автор поста оценил этот комментарий

уторрент уже лет 6 как дерьмо страшное, только старые версии и можно юзать, в новых рекламы полно

раскрыть ветку (1)
Автор поста оценил этот комментарий
Вся реклама отключается на раз в последней версии. Если вы не умеете этого делать это не значит что софт говно. Проблема в навыках и руках.
Автор поста оценил этот комментарий

Ну тут как с прослушиванием телефона - нахрен мы никому не сдались. А вот если засветить мыло как бух, закупщик и т.д.(человек, который дорожит базами), то приветы будут периодически прилетать.

Ну а вообще самая главная защитная прокладка - это прокладка между стулом и монитором

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку