WannaCry, Синий экран оберегает Windows XP

12 мая 2017 года, компании и организации стран мира начали массово сообщать об атаках шифровальщика Wana Decrypt0r, который также известен под названиями WCry, WannaCry, WannaCrypt0r и WannaCrypt. Буквально за нескально часов он заразил всеголишь 57 000 свыше устройств на базе Windows и продолжал наращивать темпы.

Вирус проникает в Windows без установки какого-либо программного обеспечения, через открытые порты SMBv1(локальная сеть для передачи файлов между устройствами) и спокойно себя устанавливает. После, вирус пытается заразить и другие устройства локальной сети под управлением Windows.


Проникнув в систему, вирус шифрует файлы пользователя, заменяя их разрешение на .WNCRY и требует выкуп в размере $300-600 в биткоин эквиваленте.Также забавно что в самом WannaCry была допущена небольшая ошибка иногда приводящая к невозможности восстановления файлов после оплаты:) А еще забавнее что создатели WannaCry не могут снять деньги со счёта, любое обращение к счёту рассекретит создателей.

13 мая 2017 года, разработчики Microsoft представили патчи для операционных систем, поддержка которых была прекращена много лет назад: Windows XP, 8, Server 2003, 7 ... . Компания Microsoft напоминает, что можно не накатывать патчи а можно просто отключить протокол SMB1, или заблокировать порты тем самым отрубить SMB. Но что-то я слышал патч не всегда справляется с уязвимостью, не знаю из-за чего. Но, если вы обычный пользователь, а для интернета используете роутер то вам особо боятся нечему так как на многих роутерах стоят фаерволы(+ еще с серыми айпи...)

А теперь самое лакомое... Как известно уязвимости подвержены все версии Windows, а это Windows XP,7,8,10. Известно что около 98% пострадавших это пользователи Windows 7, а доля Windows Xp была крайне невелика. Из-за чего? Дело в том что во время заражения вирус WannaCry на Windows Xp во многих случаях провоцировал появления синего экрана смерти и вирус попросту не успевал заразить компьютер...


Если вы стали жертвой вируса просьба не перезагружайте свой компьютер! Такие дешифраторы как WannaKey, и многие другие эксплуатируют небольшой недочет, обнаруженный исследователями в Microsoft Crypto API, что позволяет извлечь из памяти зараженной машины приватный ключ, необходимый для восстановления пострадавших файлов.


WannaKey: https://github.com/gentilkiwi/wanakiwi/releases



#Ulin

0
Автор поста оценил этот комментарий
Для минусов.
0
Автор поста оценил этот комментарий
Все верно. Из этого можно сказать что создатели WannaCry ставили перед сабой цель не заработать, а заявить о себе.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Или, по сети гуляет одна идея, что все это было сделано специально чтобы полнять курс криптовалюты.
Автор поста оценил этот комментарий

@PACTqpAPU, фишка битки в том, что все транзакции открыты, а вот кому они принадлежат - неизвестно, если кошелек не скомпромитирован

вирус просил отправлять деньги на несколько кошельков, так что просто заходите на блочкейн и смотрите

https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8is...

https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNX...

https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6N...


чтобы отмыть полученные битки, раньше их обычно отправляли в миксер, который от полученной суммы берет % и мелкими транзакциями возвращает присланное на другие кошельки, т.е. то что пришло с определенного кошелька, будет мелкими транзакциями отправлено на, допустим, несколько тысяч других кошельков, а с нескольких тысяч других кошельков, будут сделаны переводы на другой(ие) кошельки того, кто вкинул в миксер свои монеты


http://www.pvsm.ru/news/57244

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Все верно. Из этого можно сказать что создатели WannaCry ставили перед сабой цель не заработать, а заявить о себе.
показать ответы
3
Автор поста оценил этот комментарий
Ебать ты крутой. Одноклассники тебя уважают наверное
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

С человеком согласен, я сам пользователь Linux. Но хочу вас разочаровать. В SAMBA была обнаружена подобная уязвимость, ее закрыли буквально недавно:) Правда это не совсем WannaCry(трудно вспомнить чтоже там было) вроде из-за возможности записи появлялась небольшая лазейка. Трудно вспомнить.

3
Автор поста оценил этот комментарий

Ебать твою харю, аффтар, а что должна символизировать карта России в иллюстрациях? На что намекаешь, сукин сын?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Да этоже СССР:) Шутка минутка.
показать ответы