Внимание! Это временный неофициальный архив старой версии форума Полигон Призраков, созданный сочувствующим форуму участником. Этот сайт просуществует лишь до тех пор, пока администрация Полигона не сдержит своё обещание и не откроет официальный архив по адресу old.sannata.org.

Полигон-2

Форум о старых компьютерах

Объявление форума

Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС.

Полигон-2 »   Технический флейм »   Вирусы вида Wannacry: как работают, как с ними бороться?
RSS

Вирусы вида Wannacry: как работают, как с ними бороться?

Которые незаметно заражают, но активируются не сразу.

<<Назад  Вперед>> Страницы: 1 * 2 3 4
Печать
 
mindforms
Advanced Member


Откуда: Ростов
Всего сообщений: 1085
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
31 янв. 2008
хм... а бэкап данных на внешний NAS под управлением Linux спасет отца русской демократии, интересно?


Rio444 написал:
[q]
В качестве печатной машинки
[/q]
Оффтоп: Всегда было любопытно посмотреть, как это выглядит - "печатная машинка" при наличии основного ПК...
Ладно, если это ноут не первой молодости,но ПК - он что, с отдельным монитором, столом, креслом?
Escalibur
Advanced Member


Откуда: Москва
Всего сообщений: 945
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
12 окт. 2017
Rio444 написал:
[q]
Поясните. Делаю бэкап на флэшку. Копирую на основной комп с антифирусом и файерволом. Что ему может быть??
В бэкапе - офисные документы (ворд, эксель). Немного pdf и картинок.
[/q]
Речь шла об отсутствии антивиря. При этом на флешку скидываются уже испорченные шифрованием файлы.
Rio444
Гость


Откуда: Ростов-на-Дону
Всего сообщений: 8632
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
14 сен. 2014
Escalibur написал:
[q]
Rio444 написал:
[q]
Поясните. Делаю бэкап на флэшку. Копирую на основной комп с антифирусом и файерволом. Что ему может быть??В бэкапе - офисные документы (ворд, эксель). Немного pdf и картинок.
[/q]
Речь шла об отсутствии антивиря. При этом на флешку скидываются уже испорченные шифрованием файлы.
[/q]
Снова не понятно. Зачем мне скидывать на флешку уже испорченные файлы?
Если они окажутся испорченными - лечение или форматирование диска и восстановление файлов из резервных копий.
Escalibur
Advanced Member


Откуда: Москва
Всего сообщений: 945
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
12 окт. 2017
Rio444, вся гадость Wannacry в том, что ты можешь свои картинки/доки читать и редактировать, шифрование идёт прозрачно. Прльзователь даже не догадываетмя об этом. А когда настанет час "Ч", ты разом теряешь все данные, т.к. ключи вирь уничтожает. Также теряются ключи в момент лечения. Говорят, дешифровать пока не нашли способа.
Rio444
Гость


Откуда: Ростов-на-Дону
Всего сообщений: 8632
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
14 сен. 2014
Escalibur написал:
[q]
[/q]
Уже понятнее. Антивирусы Wannacry не видят?
Как он запускается (первый раз)?
Через сколько наступает час "Ч"?
Escalibur
Advanced Member


Откуда: Москва
Всего сообщений: 945
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
12 окт. 2017
Rio444, я глубоко вопрос не изучал. Запускается он, вроде, через дыру в винде. Антивирусы наверняка видят, далеко не новый вирь. Про час "Ч" не знаю, вроде по сигналу снаружи как-то массово активизнулся, начав выпрашивать деньги. Дырки уже пропатчили, но кто знает, сколько их ещё будет найдено :biggrin: . Просто дело в самом факте, что антивирь нужен.
А.вообще мы скатились в оффтоп, может тему создать "Wannacry" и с чем его едят?))
Rio444
Гость


Откуда: Ростов-на-Дону
Всего сообщений: 8632
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
14 сен. 2014
Escalibur написал:
[q]
Просто дело в самом факте, что антивирь нужен.
[/q]
Так на основном компе, где хранятся бэкапы антивирь есть.

Escalibur написал:
[q]
А.вообще мы скатились в оффтоп, может тему создать "Wannacry" и с чем его едят?))
[/q]
ОК
Эта тема была выделена из темы "754-й сокет - что максимальное на это было?" (17 января 2018 10:55)
Arix
Advanced Member


Откуда: Саратов
Всего сообщений: 1399
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
18 июля 2015
Я, вот, так и не понял, как происходит заражение "ванной"? Если я не ставлю что попало, автозапуск в системе отключен. Снова жаба-скрипт? Я слышал такие ужасы, что достаточно просто иметь включенный компьютер, подключенный к интернету, и ничего при этом на нём не делать. Но это как? Разве такое возможно?
Anderson1
Advanced Member


Откуда: Москва
Всего сообщений: 2098
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
27 фев. 2011
Escalibur написал:
[q]
Дырки уже пропатчили, но кто знает, сколько их ещё будет найдено
[/q]
Дырка называется SMB или её более новая версия CIFS. Т.е. весь набор протоколов обмена файлов по сети это одна большая дыра. WannaCry не первая вредоносная программа, которая использует т.н. сети майкрософт в качестве ворот для проникновения. Вспоминаем срочно ловсан ака мсбласт и сассер. Некоторые уже тогда (2003-й год однако) усвоили урок и в интернет, да и в публичную локальную сеть, не открывают доступ к сетевым шарам, пряча их за аппаратный файрвол (роутер). BTW, вот и ответ на сабжевый вопрос :) Ибо как тогда же выяснилось чисто программный не спасает. BTW, линуксная самба так же уязвима к подобным атакам как и мелкософтная смб, просто вирус виндовый на линуксах не запускается...

Arix написал:
[q]
Я, вот, так и не понял, как происходит заражение "ванной"?
[/q]
Очень просто - посылается некий особый сетевой пакет на порт (443), на котором служба доступа к файлам и принтерам сети майкрософт услужливо ждёт определённой команды извне. Ибо так она была изначально сделана. Дальше дело техники.
<<Назад  Вперед>> Страницы: 1 * 2 3 4
Печать
Полигон-2 »   Технический флейм »   Вирусы вида Wannacry: как работают, как с ними бороться?
RSS

0 посетителей просмотрели эту тему за последние 15 минут
В том числе: 0 гостей, 0 скрытых пользователей

Последние RSS
[Москва] LIQUID-Акция. Сливаются разъемы CF
МС7004 и 7004А на AT и XT
Пайка термотрубок
Проммать s478 PEAK 715VL2-HT ( Full-Size SBC)
Подскажите по 386 материке по джамперам.

Самые активные 5 тем RSS