вирусы.
Вирус-вымогатель распространился.
|
|
DIM4ELA
| Отредактировано DIM4ELA - 15.05.2017, 17:28 |
Почетный
|
Создатели вируса-вымогателя выпустили обновленную версию. Теперь ему не мешает бессмысленный домен
Случаи заражения компьютеров вирусом-вымогателем WannaCrypt зафиксированы в 150 странах мира, заявил глава Европола — полицейской службы Евросоюза — Роб Уэйнрайт.
Жертвами вируса, по данным Европола, стали как минимум 200 тысяч организаций, частных лиц и компаний, включая крупнейшие корпорации.
«Мы никогда не видели ничего подобного», — сказал Уэйнрайт в интервью британскому телеканалу ITV, сообщает The Daily Star.
Глава полиции Евросоюза подчеркнул, что пока уровень угрозы от вируса не снижается. С началом рабочей недели в понедельник, 15 мая, предупредил он, число зараженных компьютеров может возрасти. Вирус-вымогатель WannaCrypt начал распространяться 12 мая. Он блокирует компьютер и требует деньги за разблокировку. В России, где вирус получил широкое распространение, от WannaCrypt, в числе прочих, пострадали «Мегафон», МВД и Следственный комитет. В Великобритании из строя вышли компьютеры системы здравоохранения. Вирус поражает компьютеры с операционной системой Windows, на которые не было своевременно установлено обновление, закрывающее эту уязвимость. Из-за распространения WannaCrypt корпорация Microsoft выпустила обновление для Windows XP, от поддержки которой отказалась в 2014 году. Источник
|
|
271507
|
ptizz
| |
Почетный
|
Мне сегодня утром mail.ru предлагала какой-то левый файл открыть/сохранить при открытии почтовой программы. Пока виртуалку развернул, уже нету. Жаль скрина не сделал сразу, думал потом на виртуалке. Двумя сканерами прогнал систему, вроде чисто. Хоть и новая система, всё равно боязно.
|
|
|
DIM4ELA
| |
Автор темы
Почетный
|
Цитата ptizz ( ) Хоть и новая система, всё равно боязно. так в том то и дело, что на систему плевать, а вот данные с двух дисков, это да!
|
|
|
sander23
| |
Почетный
|
Цитата ptizz ( ) Мне сегодня утром mail.ru предлагала какой-то левый файл Было практически один одному на том же mail.ru ,только еще позавчера .Просто удалил без задней мысли . А имеет ли оно к этому отношение не знаю .
|
|
|
ptizz
| |
Почетный
|
Цитата: "WannaCry зашифровывает файлы и документы со следующими расширениями, добавляя .WCRY в конце названия файла:
.lay6, .sqlite3, .sqlitedb, .accdb, .java, .class, .mpeg, .djvu, .tiff, .backup, .vmdk, .sldm, .sldx, .potm, .potx, .ppam, .ppsx, .ppsm, .pptm, .xltm, .xltx, .xlsb, .xlsm, .dotx, .dotm, .docm, .docb, .jpeg, .onetoc2, .vsdx, .pptx, .xlsx, .docx" Источник: https://www.comss.ru/page.php?id=4015Добавлено (15.05.2017, 17:44) ---------------------------------------------
Цитата sander23 ( ) А имеет ли оно к этому отношение не знаю . Может совпадение, а может...
|
|
|
DIM4ELA
| |
Автор темы
Почетный
|
Цитата ptizz ( ) добавляя .WCRY в конце названия файла так что если создать батник по удалению этой приставки, то все, проблема решена?
|
|
|
netWanderer
| |
Администратор
|
ptizz, все верно, эта зараза шифрует данные в системе, расшифровку можно получить только от вымогателей...
|
|
|
Lenchik
| |
Почетный
|
Цитата В качестве первых шагов защиты от нового вируса Microsoft предлагает отключить протокол SMBv1, а также заблокировать на роутере (если оборудование это позволяет) порт 445 для входящего SMB-трафика.
https://nplus1.ru/news/2017/05/13/virus
Не думаю что это надо делать на Windows 10, но кто особенно мнительный может попробовать.
|
|
|
DIM4ELA
| |
Автор темы
Почетный
|
прикиньте народ за что меня наказали: Здравствуйте, Дмитрий.
Ваш уровень замечаний был [+]повышен.
Уровень изменил: Drinko Дата изменения: Понедельник, 15.05.2017, 17:49 Активность блокирована до: Понедельник, 15.05.2017, 17:49 Причина: и какое отношение вирус имеет к win10?
Всего наилучшего.
|
|
|
ptizz
| |
Почетный
|
Цитата netWanderer ( ) расшифровку можно получить только от вымогателей... Пишут, нету расшифровки, чистый развод. Советуют пораженные файлы сохранять до лучших времён, пока дешифровщик не соберут.Добавлено (15.05.2017, 17:59) ---------------------------------------------
Цитата DIM4ELA ( ) так что если создать батник по удалению этой приставки, то все, проблема решена? Если бы было всё так просто... Он же и содержимое файла шифрует.
|
|
|
netWanderer
| |
Администратор
|
Цитата ptizz ( ) Пишут, нету расшифровки, чистый развод. ptizz, я знаю это. Да, это не просто одиночка, не верится в это...Это нужна группа, что бы внедрить такое. Надеюсь, что люди подключены во всем мире, как снять эту заразу.
|
|
|
Nucleon
| Отредактировано Nucleon - 15.05.2017, 18:11 |
Почетный
|
Че делать, как клопам, затихариться?
|
|
|
DIM4ELA
| |
Автор темы
Почетный
|
Цитата Nucleon ( ) Че делать, как клопам, затихариться? ага, не дождетесь! я без защиты:
да и думаю тут от нее помощи ноль.
|
|
|
netWanderer
| Отредактировано netWanderer - 15.05.2017, 18:16 |
Администратор
|
Цитата Nucleon ( ) как клопам, затихариться? Да просто ничего не скачивать неизвестного, и удалять, не читая, все подозрительные письма в вашей почте.
|
|
|
ptizz
| |
Почетный
|
Цитата netWanderer ( ) Да просто ничего не скачивать неизвестного, и удалять, не читая, все подозрительные письма в вашей почте. Не поможет. Цитата "Как рассказывают пользователи, вирус попадает на их компьютеры без каких-либо действий с их стороны и бесконтрольно распространяется в сетях. На форуме "Лаборатории Касперского" указывают, что даже включенный антивирус не гарантирует безопасности.
Сообщается, что атака шифровальщика WannaCry (Wana Decryptor) происходит через уязвимость Microsoft Security Bulletin MS17-010. Затем на зараженную систему устанавливался руткит, используя который, злоумышленники запускали программу-шифровальщик"
|
|
|
В связи с введением в действие Постановления Правительства Российской Федерации от 14.11.2023 № 1905 т.н. "о запрете популяризации VPN" с 1 марта 2024 года - любое обсуждение способов обхода блокировок и VPN на портале запрещено!
|
|