1

Тема: Вирус WannaCry

Наверное уже все наслышаны.
Интересует мнение продвинутых ITишников, насколько это раздуто?
Как я понял, методов лечения пока нет. Т.е. если комп заражен, можно попрощаться с данными на дисках.
Один из вариантов предохранения, обновление винды. Но и тут засада, нелицензионные копии при этом обновлении блокируются (так во всяком случае интернеты пишут), а т.к у нас подавляющее большинство пользователей использует именно нелицензионную винду, то сами понимаете.
Антивирусники, только двое заявили о детекции этого вируса, это Касперыч и Аваст. Может и остальные отлавливают, но пока не слышно.

Laureat 1.6+ABS+кондей+ПБП+Toreador Red+вешалка для пиджака+подлокотник+литьё. 2007г.р.
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
Постарайся получить то, что любишь, иначе придется любить то, что получил.....
Никому не доверяй, и тебя никто не предаст.
  0



2 Відредаговано Larsen (2017-05-14 13:55:10)

Re: Вирус WannaCry

Rothmanz, цей черв реально дуже небезпечний. Головна його небезпека в тому, що він, використовуючи експлойт вінди, здатний пошируюватись мережею, в тому числі, в деяких випадках, і через інтернет, без будь-яких дій користувача. Комп'ютер може просто стояти включеним, підключеним до мережі, і сам по собі заразитися. Друга неприємна особливість, це те що він дійсно шифрує інформацію, і наразі можливості відновлювати зіпсовані файли нема. Над цим працюють, і можливо дешифратор з'явиться найближчим часом (не слід забувати що цій заразі всього пару днів).
Тепер про те, як це виглядає в реалі. Насправді, зараження по мережі можливе лише за певних сприятливих умов. Комп'ютер з віндою, без останніх апдейтів (цей експлойт був перекритий мікрософтом в апдейті від 14 березня), або з віндою яка вже не підтримується (ХР, Він7 без SP1, Він8, правда через високу загрозу цього черва, мікрософт вперше в історії, пообіцяв випустити патчі для старих систем, таких як ХР, хоч вони їх вже давно не підтримують). Далі, в більшості випадків підключення до інтернету через роутер, цей спосіб зараження не пройде, так само як і в більшості випадків коли на комп'ютері працює, і правильно налаштований файрвол (навіть рідний віндовий). Тому більшість мереж великих організацій, заразились не цим шляхом, а як звичайним трояном, коли хтось з працівників, запустив в себе скачаний бінарник цього віруса. Далі він, дуже швидко заражав всю локально мережу сам, тут вже нічого йому серйозно завадити не могло.
Про захист. На даний момент вірус більше не розмножується. В ньому був кіллсвітч, очевидно зроблений для того щоб захистити автора від зараження своїм же вірусом. Він при запуску намагався вийти на певний сайт, який в природі не існував. Зараз цей сайт створили, і тому всі комп'ютери, які під'єднані до інтернету, цей вірус більше не заражає. Однак сильно тішитись цьому не варто, адже автор в будь-який момент може випустити в світ змінену версію, яка не буде робити цієї перевірки. Тому всеодно треба захищатись, поки не пізно.
Єдиний правильний захист - встановлення оновлення від мікрософту. Тільки так можна вирішити цю проблему. Антивіруси не допоможуть, адже навіть якщо вони заблокують цей вірус, то завтра може з'явитись новий, який використовує той же експлойт, і все повториться. Слід розуміти - в реалізації протоколу є прогалина, яка дає надто великий доступ до комп'ютера по мережі. Про цю діру зараз всі знають, а закрити її можна тільки патчем від мікрософту.
Про загрозу піратській вінді від апдейтів тяжко сказати щось конкретне, але як мінімум для старіших версій (Він7), особливих проблем не повинно бути, наскільки мені відомо.

LogAn 2013 1.2 Authentique -> Toyota RAV4 2016 2.0 Live
  0
Спасибо сказали: Автоматчик1

3

Re: Вирус WannaCry

Нам пока выключили на работе инет в связи с этим, смотрят как ситуация дальше развиваться будет.
[merge_posts_bbcode]Добавлено: 2017-05-14 13:30:21[/merge_posts_bbcode]

Нам пока выключили на работе инет в связи с этим, смотрят как ситуация дальше развиваться будет.

DACIA Logan 1.4 гур, кондер, эсп, крышка багажника со спойлером, замок с язычком tongue
  0

4 Відредаговано Георгич (2017-05-14 15:05:31)

Re: Вирус WannaCry

Rothmanz написав:

тут засада, нелицензионные копии при этом обновлении блокируются (так во всяком случае интернеты пишут), а т.к у нас подавляющее большинство пользователей использует именно нелицензионную винд

Не соглашусь. Сейчас народ в большинстве своем сидит на 10-ке, взятой с офсайта Мелкософта. Последняя сборка 1703, Х64 весьма шустрая и существенно быстрее предыдущей 1607.
Ну а вопрос её активации решается по-разному. Даже самый простой вариант - через КМС, тоже рулит.
И апается эта винда замечательно.
Встроенный Виндовз Дефендер вполне справляется с функциями антивира.
Так что бегом на сайт мелкософта и апай свой комп до последней 10-ки.

И по данному вирусу - ему наиболее подвержена ХР. И это по 2 причинам:
1. На этой оси разработано и эксплуатируется прикладное ПО всей социальной, торговой, бытовой и промышленной сферы. Заменить это ПО или перевести на др. ось нереально.
2. Эта ось уже 3 года не поддерживается, что по мнению хакеров замедлит борьбу с их вирусом.

Тем не менее, Мелкософт уже создал для хрюши апдейт против этого вируса. Хоть, повторюсь, эта ось уже им и не поддерживается.
Так что не все так плохо.

  0
Спасибо сказали: Автоматчик1

5

Re: Вирус WannaCry

Георгич написав:

Так что бегом на сайт мелкософта и апай свой комп до последней 10-ки.

У мну этих компов штук 50. Почти все на 7-ке. Еденицы ХР и 10-ка.
[merge_posts_bbcode]Добавлено: 2017-05-14 17:33:29[/merge_posts_bbcode]

Larsen, Дякую за розгорнуту відповідь.

Laureat 1.6+ABS+кондей+ПБП+Toreador Red+вешалка для пиджака+подлокотник+литьё. 2007г.р.
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
Постарайся получить то, что любишь, иначе придется любить то, что получил.....
Никому не доверяй, и тебя никто не предаст.
  0

6

Re: Вирус WannaCry

Пятничную версию уже остановили ( malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html), но могут появиться новые штаммы. Пока единственный вариант защиты - обновления, патч вроде с марта доступен.

  0

7

Re: Вирус WannaCry

Георгич написав:

Не соглашусь. Сейчас народ в большинстве своем сидит на 10-ке, взятой с офсайта Мелкософта. Последняя сборка 1703, Х64 весьма шустрая и существенно быстрее предыдущей 1607.
Ну а вопрос её активации решается по-разному. Даже самый простой вариант - через КМС, тоже рулит.
И апается эта винда замечательно.
Встроенный Виндовз Дефендер вполне справляется с функциями антивира.
Так что бегом на сайт мелкософта и апай свой комп до последней 10-ки.

Соглашусь и обновляется сама 10ка постянно.

Mazda CX-5, AWD, 2.5л, бенз
  0

8

Re: Вирус WannaCry

Larsen написав:

Єдиний правильний захист - встановлення оновлення від мікрософту.

Добавлю трохи теорії заговору. Зараз Майкрософт дуже стимулює всіх переходити на Вінду 10. Навіть якимось чином простимулював компанії Інтел та АМД у своїх нових процесорах не робити підтримку операційних систем нижче десятки. Народ бурчить невдоволено але якщо хочеш нове залізо - йди на Вінду 10. Не здивуюсь, якщо подібні віруси будуть виникати й надалі, причому саме десятка буде від них захищена а хто не на десятці - його проблеми

  0

9

Re: Вирус WannaCry

RUNO написав:
Larsen написав:

Єдиний правильний захист - встановлення оновлення від мікрософту.

Добавлю трохи теорії заговору. Зараз Майкрософт дуже стимулює всіх переходити на Вінду 10. Навіть якимось чином простимулював компанії Інтел та АМД у своїх нових процесорах не робити підтримку операційних систем нижче десятки. Народ бурчить невдоволено але якщо хочеш нове залізо - йди на Вінду 10. Не здивуюсь, якщо подібні віруси будуть виникати й надалі, причому саме десятка буде від них захищена а хто не на десятці - його проблеми

У меня похожие мысли возникали. И я почти уверен, что именно тут собака порылась.

Laureat 1.6+ABS+кондей+ПБП+Toreador Red+вешалка для пиджака+подлокотник+литьё. 2007г.р.
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
Постарайся получить то, что любишь, иначе придется любить то, что получил.....
Никому не доверяй, и тебя никто не предаст.
  0

10

Re: Вирус WannaCry

не думаю, что микрософт заинтересован в этом. Если отталкиваться от того, что они уже понесли репутационные потери от того, что вирус пробил дыру в протоколе, то они менее всего заинтересованы в разработке вирусов.

при этом надо не забывать, что часть ОС, формата ХР, имеют лицензии, официально купленные у МС. И эти ОС также пострадали. Заинтересован ли МС переводить всех принудительно на 10-ку? Сомневаюсь. Если был заинтересован, то делал более жесткую политику продажи и использования 10-ки.

что касается 10-ки, уже не раз тут обсуждали, то 10-ка более передовой продукт, как по мне. Работает более стабильно на маломощных ПК. Причем, работать дает даже в незарегестрированной версии. Без кракщика.

вирус действительно жестко потрепал ПК. много знакомых попались на него. Документы скопировали, запаролеленные. Ждут лучших времен. Что опять же говорит о необходимости периодического копирования информации. Ну и нашей халатности. как оказалось, у многих даже простой антивирь не стоял.

_____________________Праздность рождает ересь_________________

LOGAN PRESTIGE 1,6 (90 л.с.) => Ford Mondeo 3 => Ford Kuga
                          Характер скверный.
  0

11

Re: Вирус WannaCry

Кирилл_М написав:

Если был заинтересован, то делал более жесткую политику продажи и использования 10-ки.

Лично мне не понятно, зачем Интел и АМД отказались от поддержки Виндовс 7 в своих новых процессорах. Это  бьет по корпоративному сектору и это не выгодно производителям железа но выгодно Майкрософту. Но Интел и АМД почему-то на это пошли

  0

12 Відредаговано Георгич (2017-05-15 00:45:21)

Re: Вирус WannaCry

RUNO написав:

Народ бурчить невдоволено але якщо хочеш нове залізо - йди на Вінду 10.

Я писал выше - дело далеко не в игровых, домашних, офисных компах, где кроме самого (риторически) микрософт офиса, автокада, АВК-3, 1С - ничего больше и нет.
Проблема в корпоративных сетях банковской сферы (банкоматы на ХР), медицины, железных дорог, энергетике. и т.д. и т.п.
Автоматизация технологических процессов (визуализация и отчеты) всех предприятий делалась на Виндовз 2000, и ХР. Под семерку SCADA-системы только пишут. К 10-ке даже не подошли.

  0
Спасибо сказали: RUNO, Автоматчик2

13

Re: Вирус WannaCry

SomeElse написав:

Пока единственный вариант защиты - обновления, патч вроде с марта доступен.

Название обновления не подскажите?

Renault Logan 1.4. ГБО. Кондиционер. Цвет: TEKNA
  0

14

Re: Вирус WannaCry

drinkins написав:

Название обновления не подскажите?

Яка версія вінди?

LogAn 2013 1.2 Authentique -> Toyota RAV4 2016 2.0 Live
  0

15

Re: Вирус WannaCry

Larsen написав:

Яка версія вінди?

WIn 7x64

Renault Logan 1.4. ГБО. Кондиционер. Цвет: TEKNA
  0

16

Re: Вирус WannaCry

drinkins написав:

WIn 7x64

Цей апдейт включає в себе фікс:
2017-05 Security Monthly Quality Rollup for Windows 7 for x64-based Systems (KB4019264)

LogAn 2013 1.2 Authentique -> Toyota RAV4 2016 2.0 Live
  0

17

Re: Вирус WannaCry

Larsen написав:
drinkins написав:

WIn 7x64

Цей апдейт включає в себе фікс:
2017-05 Security Monthly Quality Rollup for Windows 7 for x64-based Systems (KB4019264)

А як щодо блокування неліцензійної вінди? В інтернетах була інфа, але підтвердженнь немає.

Laureat 1.6+ABS+кондей+ПБП+Toreador Red+вешалка для пиджака+подлокотник+литьё. 2007г.р.
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
Постарайся получить то, что любишь, иначе придется любить то, что получил.....
Никому не доверяй, и тебя никто не предаст.
  0

18

Re: Вирус WannaCry

Rothmanz написав:

А як щодо блокування неліцензійної вінди?

Цей апдейт ніяких проблем з неліцензійною Він7 не створює.

LogAn 2013 1.2 Authentique -> Toyota RAV4 2016 2.0 Live
  0

19

Re: Вирус WannaCry

Larsen, Дякую.

Laureat 1.6+ABS+кондей+ПБП+Toreador Red+вешалка для пиджака+подлокотник+литьё. 2007г.р.
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
Постарайся получить то, что любишь, иначе придется любить то, что получил.....
Никому не доверяй, и тебя никто не предаст.
  0

20 Відредаговано Rothmanz (2017-05-15 13:24:47)

Re: Вирус WannaCry

Larsen, Підкажіть, яке оновлення системи перевіряє, ліцензійна версія чі ні? А то я гамузом оновився, заблокувало. Змушений був відкотитися назад. Win7x64.
[merge_posts_bbcode]Добавлено: 2017-05-15 12:48:17[/merge_posts_bbcode]

Larsen написав:
drinkins написав:

WIn 7x64

Цей апдейт включає в себе фікс:
2017-05 Security Monthly Quality Rollup for Windows 7 for x64-based Systems (KB4019264)

Блокує цей апдейт неліцензійну вінду. Вже пару разів намагався оновити. Обидва раза, відкатувався назад. Добре що здогадався точку відновлення зробити.

Laureat 1.6+ABS+кондей+ПБП+Toreador Red+вешалка для пиджака+подлокотник+литьё. 2007г.р.
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
Постарайся получить то, что любишь, иначе придется любить то, что получил.....
Никому не доверяй, и тебя никто не предаст.
  0

21 Відредаговано Larsen (2017-05-15 13:58:00)

Re: Вирус WannaCry

Rothmanz написав:

Блокує цей апдейт неліцензійну вінду.

А який активатор? В мене на тестовій машині працює на ура, ніяких проблем не бачу.

LogAn 2013 1.2 Authentique -> Toyota RAV4 2016 2.0 Live
  0

22

Re: Вирус WannaCry

Rothmanz написав:

Larsen, Підкажіть, яке оновлення системи перевіряє, ліцензійна версія чі ні? А то я гамузом оновився, заблокувало. Змушений був відкотитися назад. Win7x64.
[merge_posts_bbcode]Добавлено: 2017-05-15 12:48:17[/merge_posts_bbcode]

Larsen написав:
drinkins написав:

WIn 7x64

Цей апдейт включає в себе фікс:
2017-05 Security Monthly Quality Rollup for Windows 7 for x64-based Systems (KB4019264)

Блокує цей апдейт неліцензійну вінду. Вже пару разів намагався оновити. Обидва раза, відкатувався назад. Добре що здогадався точку відновлення зробити.

Більше всього що Ви скачуєте з оновленнями і перевірку на "справжність" виндовс...тому й блокує.В мене якась піратська 7 встановлена і вона обходить цей захист(просто не зкачує перевірку на справжність)...а всі інші оновлення скачує і встановлює.

Логан синий 1.5dCi Laureat ABS диски...
Citroen Berlingo 1.6 XTR HDi
  0

23 Відредаговано Георгич (2017-05-15 14:20:49)

Re: Вирус WannaCry

Ось як Львів йде в Європу  sad


http://www.opel-club.com.ua/forum/public/style_emoticons/default/ag.gif

  0

24

Re: Вирус WannaCry

Clone-77 написав:
Rothmanz написав:

Larsen, Підкажіть, яке оновлення системи перевіряє, ліцензійна версія чі ні? А то я гамузом оновився, заблокувало. Змушений був відкотитися назад. Win7x64.
[merge_posts_bbcode]Добавлено: 2017-05-15 12:48:17[/merge_posts_bbcode]

Larsen написав:

Цей апдейт включає в себе фікс:
2017-05 Security Monthly Quality Rollup for Windows 7 for x64-based Systems (KB4019264)

Блокує цей апдейт неліцензійну вінду. Вже пару разів намагався оновити. Обидва раза, відкатувався назад. Добре що здогадався точку відновлення зробити.

Більше всього що Ви скачуєте з оновленнями і перевірку на "справжність" виндовс...тому й блокує.В мене якась піратська 7 встановлена і вона обходить цей захист(просто не зкачує перевірку на справжність)...а всі інші оновлення скачує і встановлює.

Я скачав, як повністтю пакет оновлень безпеки, щомісячний, так і окремо, заплатку. В обох випадках, при перезагрузці, чорний екран зпропозицією відновити параметри системи. Якщо тиснеш, "звичайне завантаження", нічого не відбувається. Система висне на логотипі.

Larsen написав:

А який активатор?

Не вкурсі. Вшитий був. Як дізнатися?

Laureat 1.6+ABS+кондей+ПБП+Toreador Red+вешалка для пиджака+подлокотник+литьё. 2007г.р.
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
Постарайся получить то, что любишь, иначе придется любить то, что получил.....
Никому не доверяй, и тебя никто не предаст.
  0

25

Re: Вирус WannaCry

у нас пару месяцев было аналогичное, только через почту. с сообщением от привата. тут пошли дальше, игры с портами. мы сканим сетку свою на предмет открытых портов, нетадмины рубанули на коммутаторах. пока всё гуд. а вот ДТЭК пострадал.

Dacia Sandero 2008 K7M 1.6MPI -продано Renault Kangoo II 2013 K9K 90 -продано, Renault Clio III 2007 K4M801 DP0 110 - продано
VW Tiguan Sport 2012 2.0TSI-продано, MAZDA CX-5 2018 2.5 SKYACTIV®-G, VW ID.4 2023
Heckler-Koch VP9 , AK-103, Sig Sauer MCX Spear-LT 9" 300blackout
  0