Это клиентский терминал (какие-то подарочки/монетки выбирать), такие с образа разливаются на раз. Операционисты вроде спокойно сидели, авось пронесло =)
Первый пост все таки...или че меня машинка минусует? Отвечайте пруфами...А мб вы и взломали все таки?) Да, попонтоваться решили...
Какая машинка? Ты о чем?
Нет, дальше я не отходил, не до того было. Можешь скататься в это отделение и посмотреть наличие терминала лично.
Да, я подключился к терминалу сбербанка и залил на него вирус несмотря на камеры, персонал и кучу народа вокруг. Это все было ради плюсов.
Простите за неровный почерк, товарищ майор слегка превышает скорость. Дело международного масштаба как-никак.
Ну мне вот стрёмно стало после коммента выше, прямо сейчас копирую все рабочие данные на внешний носитель... Годы кропотливой работы, документы, пароли, явки, - это тебе не коллекция хентая
UPD. Бля, я параноик. На флешке уже всё забэкаплено. Надо только обновить. И когда я успел?
Флешка не панацея, т.к. может в любой момент выйти из строя. По "счастливой" случайности момент может совпасть с поломкой диска или шифровальщика. Минимум три копии, на разных типах носителей.
Он саму фотку, подальше то, почему не сделал, пиздобольстом же попахивает... @moderator, встречались с такими?
Эмм, там по табличке всё подробно расписано для каждой версии, достаточно полистать до своей и ткнуть
Если ПО Диска включено, то зашифрованные файлы зальются в облако, а старые удалятся. Корзина должна спасти.
На гиктаймсе в комментах у людей за NAT ADSL'а проходит как нех делать.
Ну а я даже пиратки 7ки ставил так, чтобы они ПОЛУЧАЛИ обновления, но это было давно.
Это возможно только если https://geektimes.ru/post/289115/#comment_10059739
Если же извне нужные зловреду порты закрыты и в сети нет зараженных машин, проблем не будет.
Что не отменяет необходимости установки соответствующих обновлений, естественно.
это не банкомат, это терминал с рекламой их вообще к общей сети банка не подключают, там тупо информация как вложить бабки и почем кредит, ну еще какие нибудь инструкции для подключения мобильного банка.
Там монетки рекламировались.
Скорее всего подключают к внутренней сети с низким уровнем безопасности, это было бы логично.
С полгода назад в одной фирме, несмотря на Аваст, пролез шифровальщик и похавал все что смог. Пришлось грустно ехать и восстанавливать бекапы. С тех пор на платном сидят =)
А по остальному респект, если правда.
"надо было ставить линукс" (с)
я вот понять не могу это повальной используемости венды и мелкомягких продуктов
у нас на работе все разрабы сидят на линухах\маках, но все сервисы от мелкомягких - будь то почта (аутлук) либо внутренний документооборот
зачем?!
я вот понять не могу это повальной используемости венды и мелкомягких продуктов
Стоимость обслуживания, уровень вхождения в "умею чинить", лобби.
В Win10 обновление не выключается без танцев с бубнами. Так-что расслабься, твоё обновление давно установилось.
Ну давайте и я вам вставлю... раз вы орёте, что 3 месяца назад все исправили
Корпорация Microsoft обновила операционную систему Windows и бесплатную антивирусную систему компании, обеспечив защиту от вируса-шифровальщика WannaCry, с помощью которого хакеры атаковали компьютеры по всему миру. Об этом ТАСС сообщила пресс-секретарь Microsoft Кристина Давыдова.
"Сегодня наши специалисты добавили обнаружение и защиту от новой вредоносной программы известной как Ransom:Win32.WannaCrypt", - сказала она. Таким образом, пользователи бесплатного антивируса от Microsoft и обновленной версии Windows защищены, отметила Давыдова. "Мы работаем с пользователями, чтобы предоставить дополнительную помощь", - добавила она.
По информации экспертов MalwareHunterTeam, компьютеры атакованы вредоносной программой WanaCrypt0r 2.0, являющейся модификацией программы под названием WCry/WannaCry, впервые появившейся в феврале 2017 года.
ЗЫ Главное слово СЕГОДНЯ
Исправление уязвимости и добавление зловреда, её эксплуатирующего, в вирусные базы - разные вещи.
сетевые атаки могут быть в четырех случаях.
1. В локальной сети етсь зараженная машина, с которой идет атака
2. Компьютер воткнут в сеть напрямую, без роутера, как у #comment_87397736
3. На роутере проброшены порты к уязвимым сервисам на ПК
4. Роутер уязвим извне
Если хоть одно условие не выполнено, сетевые атаки на компьютер неввозможны в принципе.
Способов распространения зловредов - вагон и телега. Из встречавшегося мне - .JS файл, открывающийся встроенным в винду скрипто-интерпретатором и выполняющий все что надо. Наверняка и .EXE Есть.
Способ защиты - обновления системы, переназначения "опасных" расширений на блокнот, нормальный антивирь и здоровая паранойя.
подскажите пожалуйста, если комп стоял нетронутый последние сутки, начиная с вечера 11 числа. и Никаких обновлений не устанавливалась и винда 8-я вообще стоит. есть вероятность что я открою комп а там такая херня?
я просто совсем нуб в компах :) не секу вообще что происходит
Если комп не смотрит в интернет напрямую (т.е. не через роутер подклюен, а кабелем прямо), то крайне маловероятно.
Если не выключены автообновления - крайне маловероятно.
Гугл - "бекап для чайников". Читаешь первые n ссылок, получаешь примерное понимание, куда копать и что.
ну ок. если это читает poсkомнадзoр - то мы взломали компьютер этого пользователя и без его ведома выложили этот хентай
https://yadi (точка) sk/d/VvsPloQZ3J6Vwp
на самом деле тут все свежее. старое не уберег, хранил на диске. но теперь то у меня флешка. х.х
Кто бы мог подумать, что итогом обсуждения поста про вирусную атаку много-куда, станет куча архивов с хентай/лоли/фурри/etc в комментах xD
у меня было так: сижу я смотрю видео.. свернул браузер, а у меня на раб столе текстовые файлы удаляются бегают меняя свое расположение изначальное. я сразу инет в офф и рестарт на диск с акронисом. откатил на месяц. обновил винду.. прошляпил антивирусом.
и зараза уже всю неделю меня домогает. сначала были смешные вирусы 2003 года. которые нод стукал а тут этот шифровальщик влез, потому что его код переписали так что антивирус его не палил. палить он стал лишь 13 числа. и стукнул сразу.
сижу жду повторений. шифровальщик тупой.. такие еще в 2006 году на флешке носиили)
и он палится жестоко.. начиная свою шифровку с диска С еще и с раб стола.. посмотрел другие диски нету присутствия его.
у меня 445 порт открыт был. создал правило отрубил smd нафиг.
напрямую оптика еще и белый айпи. и влезла зараза. тупо сама.
у меня 445 порт открыт был. создал правило отрубил smd нафиг.
напрямую оптика еще и белый айпи
У тебя или стальные яйца, или нет мозгов. Давать системе прямой доступ в сеть, не закрыв всё, что только можно, ну краайне рисковано.
Мак хорош как домашний( для тех кто может себе позволить). Но для корпоративного использования сильно дорого и нафиг не надо в 99% случаев. Поэтому не целесообразно.
Там SMB не открывают и стоят хитрые сборки Винды от вендоров + контроль за диском, целостность файлов и тд.
бекапы должны спасать, да? есть где-нибудь толковый пост, как делать бекапы так, чтобы даже если начнется война, можно было бы все восстановить? я знаю только что нужно делать их почаще и на внешний диск, но можно ли автоматизировать процесс? вставить внешний диск навсегда и просто каждый вечер перед выключением делать на него бекапы, или тогда есть шанс что и диск зашифруют?




