Перейти к содержанию
AM_Bot

WannaCry/WannaCrypt: личное дело

Recommended Posts

AM_Bot
WannaCry/WannaCrypt: личное дело

В статье подробно рассмотрен феномен вируса-шифровальщика WannaCry/WannaCrypt, эпидемия заражения которым стремительно началась 12 мая 2017 года. Описаны основные функции этого вредоноса, а также механизмы защиты от подобного рода атак в будущем.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мутный

Феномен WannaCry в следующим (Комплекс пунктов, или по отдельности):

1. Некомпетентность админов, либо админят так называемые "Эникейщики", которым расти и расти, до нормального админа.

2. Непродуманная структура организаций, например сейчас можно просканить и даже управлять городскими часами например, или просмотреть что делается в организации через камеру. Всё это я проделовал несколько раз, так-что говорю из личного опыта. :)

3. Ну и экономия руководЯтлов, например что-бы нанять спеца, наймём студента, экономия на оборудовании и т.д.

В общем-то в этом и феномен WannaCry, а-так, 445 с начала времён был уязвим и ничего тут феноминального нет, просто разрекламировали это в СМИ и выложили сплоит, которым даже школьник сможет воспользоваться.

Ну и хакеры просто автоматизировали процесс ! :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • SQx
      Мне ЛК, также написали:
        Но пользователь сказал, что не было галочки на "Автоматически определять настройки".
    • PR55.RP55
      Например есть  пакет с драйверами ( сотни... тысячи драйверов ) Предполагается использовать этот пакет для обновления системных драйверов, или WIM Часть драйверов подписана, часть нет... Хотелось бы, чтобы uVS  ( по команде в меню: Файл ) - создала из этих драйверов пакет установки\обновления. Копию только из подписанных ( прошедших проверку ( и проверенных по SHA ) драйверов. Копию по типу программы: " Double Driver" http://soft.oszone.net/program/5936/Double_Driver/ + Возможность создать копию системных драйверов, системы - но, опять таки... копировать только подписанные драйвера и те, что есть в базе SHA.  
    • demkd
      гляну, но это дыра с wpad все равно закрывается лишь отключением автонастройки прокси в браузере, больше никак.
    • SQx
      В качестве решения, необходимо зайти на роутер и поменять домена имя с domain.name на my.router (в качестве примера или другое несуществующее имя домена).
      Но было бы не плохо в uVS логах идентифицировать такие случае.
    • SQx
      Приветствую,

      Мне тут попалась интересная тема, которая может затронуть тысячи роутеров.
      https://forum.kasperskyclub.ru/topic/84677-postojanno-vylazit-uvedomlenie-chto-ostanovlen-perehod-na-vredonosnuju-ssylku/page/3/ Как оказалось у многих роутеров указавается доменое имя по умолчанию domain.name
      Получается, что это доменное имя реальное, и оно содержит вренодоносные настройки которые Windows 7/10 автоматически подхвытывают,
      http://185.38.111.1/wpad.dat или http://wpad.domain.name/wpad.dat

      Можно ли добавить в uVS сетевое доменное имя получаемое от dhcp клиента?
×