1448

Новый вирус Wana Crypt0r 2.0

Похоже, массовая эпидемия заражением вируса Wana Crypt0r 2.0, надежно шифрующим файлы в расширение WNCRY. На данный момент вообще все антивирусы бессильны обнаружить зловред. Никто не в силах определить начало заражения, причину.

Будьте аккуратны.

При активном заражении возможны частые "синие экраны", далее вирус окончательно зашифрует все возможные файлы и уведомит вас об этом, предложив заплатить до 600$ за расшифровку.

Больше 100,000 всего лишь известных заражений за последние сутки

От аналитиков из-за рубежа: Russia, Ukraine, and Taiwan leading. This is huge.

P.S. Уже известно о заражении некоторых крупных госкорпораций.

Вы держитесь там 👍


Автор: Андрей Колпаков

Новый вирус Wana Crypt0r 2.0
Вы смотрите срез комментариев. Показать все
32
Автор поста оценил этот комментарий
Наша фирма тоже столкнулась с этим вирусом, it сказали компы выключить)))
раскрыть ветку (22)
6
Я какашечка
Автор поста оценил этот комментарий

Хитроооо -___-

0
Автор поста оценил этот комментарий

Как распространяется?

раскрыть ветку (20)
17
Автор поста оценил этот комментарий

Кореш написал "По локалке ходит. У кого то там провайдер лёг, у знакомой Снежаны в школе компы полегли."

раскрыть ветку (4)
50
Автор поста оценил этот комментарий
У Снежаны говоришь...
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий

вирус не распространится через провайдера, если работаешь в провайдере и после эпидеймий бластера и лавсана в 2003 году закрываешь всем долбаные виндовые SMB-порты.jpg


Надеюсь, у моих клиентов всё хорошо :)

1
Автор поста оценил этот комментарий

Похоже, массовая эпидемия заражением вируса Wana Crypt0r 2.0, надежно шифрующим файлы в расширение WNCRY.

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Все просто, кто ставит минусы на пикабу тот сразу получает себе вирус

1
Автор поста оценил этот комментарий

гуглоперевод:

Разработчики Wcry объединили в себе эксплойт Eternalblue с самовоспроизводящейся полезной нагрузкой, которая позволяет вымогателю распространяться вирусно с уязвимого компьютера на уязвимую машину, не требуя от операторов открывать электронную почту, нажимать на ссылки или предпринимать какие-либо другие действия.


Он распространяется через зараженные сети, используя уязвимость EternalBlue, заражая unpatched системы.


Люди, которые еще не установили Microsoft fix-MS17-010, должны сделать это сразу.

раскрыть ветку (4)
1
DELETED
Автор поста оценил этот комментарий

Звездец, блин . Решил на всякий случай поставить данное обновление на windows 7, теперь у меня комп играет в перезагрузку даже в безопасный режим не выходит. Охренеть блин. Спасибо бля билу.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Без резервных копий всего, LifeCD и USB (чтобы и то, и другое работало), второго чистого компьютера слишком ответственно делать что-то с системой.

раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

Согласен. Поспешил я. Но Слава Богу - восстановился. Часа 4 на это ушло.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

   Я 2 месяца назад устанавливал систему четыре раза.

   Система; после нее первым делом антивирус, потом много часов настраивал, сделал образ (один физический диск, два логических). Посещал только доверенные сайты, - не помогло. После первой перезагрузки блокировался Explorer, не работали пути доступа к Ком.Строке и любым серьезным параметрам Windows. Файл лечился антивирусом и восстанавливался, но даже при выключенном интернете появлялся.

   Один раз я удалил на втором диске всю информацию без форматирования » переустановка » антивирус, - и снова вирус. Откуда брался... И только после полного форматирования второго раздела диска он не появлялся.

   Файлы тоже не читались (скорее всего даже зашифрованы), но до этого момента большинство было уже на другом изолированном компьютере.


   Еще очень полезным бывает проделывать листинг всех файлов на дисках, - сохраняется структура каталогов, названия файлов музыки и других с понятным именем. Делается в файловых "коммандерах". Файлы уже не вернуть, зато есть их отпечаток.

Автор поста оценил этот комментарий
С почты кто то схватил
раскрыть ветку (8)
8
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Дык уже пишут же(лень пруф искать, уже 5 часов про этот вирус читаю, не найду нужный кусок информации). Что этот вирус сидя в локалке например школы, с одного компа проверяет IP других в локалке и заражает если может, то есть при установке винды она идет без этого патча безопасности,и всё, привет вирус. От интернета отруби комп и тогда не заразится при установке винды

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

А как обновления получить без интернета? Тут скорей не от интернета отрубать, а от локальной сети.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
На флешку скачать .msu файл для винды из windows catalog update
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества