LINUX.ORG.RU

Ответ на: комментарий от EXL

Я не против обновлений. Я против МЕГАУЩЕРБНОЙ И САМОЙ, БЛДЖД, КОРЯВЕЙШЕЙ реализации механизма обновлений в Win 10. Она настолько убога, что её лучше отключить и при каждом заражении накатывать чистую винду с образа.

В системах с групповой политикой всё прекрасно настраивается. А в home-версиях жаловаться на «работать надо» несколько странно.

Tigger ★★★★★
()
Ответ на: комментарий от EXL

Так компы закриптовались прежде чем обновление было установлено «по расписанию».

У кого? В ОП сообщение от 12 мая.

Tigger ★★★★★
()
Ответ на: комментарий от Tigger

с групповой политикой всё прекрасно настраивается

Настолько прекрасно, что заражены системы, где эти обновления не выключали.

EXL ★★★★★
()
Ответ на: комментарий от ritsufag

Не зря в десяточке сделали «неотключаемые» апдейты, но все равно необучаемые лезут их вырубать.

Необучаемые вырубали их в ХР и 7-ке, а в 10-ке скорее из-за булшита.

FiXer ★★☆☆☆
()

Ничего не понял...

У меня один из серваков на винде и смотрит в мир.

Кроме стандартного дефендера ничего не стоит.

Тератонны медиа инфы и доков, которые все в порядке.

Я что-то не правильно делаю?

Serg_HIS
()
Ответ на: комментарий от Deleted

Самое милое в этом вирусе то, что текст, который он выводит на экран, заботливо переведён на 28 языков. Вот что значит ответственный подход.

С заботой о вас (с)

FiXer ★★☆☆☆
()

Из-за блокирoвщикa р‍eкламы сайт может отображаться некорректно. Рекомендуем oтключить его. Если вам не нравится реклама, её можно отключить за 100р

Пора становиться Ї.

KennyMinigun ★★★★★
()
Последнее исправление: KennyMinigun (всего исправлений: 1)

Под вайном работает?

upcFrost ★★★★★
()

Так а через что оно работает?

Какой порт нужно открыть и что установить, чтобы вирус заработал?

Serg_HIS
()
Ответ на: комментарий от Tigger

Это сообщения. Файлы были уже закриптованы в марте, но никто не знал об этом

mittorn ★★★★★
() автор топика
Ответ на: комментарий от TheAnonymous

И много ты знаешь публичных nfs3 серверов?

imul ★★★★★
()
Ответ на: комментарий от TheAnonymous

не знаю, надо заглянуть в настройки.
Я отключил только то, что предложила сама МС, типа их анализатора набора на клаве :)

Deleted
()
Ответ на: комментарий от mittorn

Да. На гиктаймсе пост про то что обновления не помогли.

После чего автора поста изнасиловали инопланетяне.

Tigger ★★★★★
()

Знаю, что обычно подобные «вирусы» работают только через любителей, которые из почты или из интернета запускают экзешники.

Serg_HIS
()

МВД и СК заявили что они не подверглись заражению так как работают на Эльбрусах!:-) Это , типа, зараза к заразе...:-))

SergeySVold ★★★★
()
Ответ на: комментарий от mittorn

На гиктаймсе пост про то что обновления не помогли

Нет там такого. Все поражённые — ССЗБ с

  • необновлённой 2+ месяца виндой
  • смотрящей в интернеты голой самбой

    А весело тем из них, кто ещё и в бэкапы не умеет.

x3al ★★★★★
()
Последнее исправление: x3al (всего исправлений: 2)
Ответ на: комментарий от x3al

Голой самбой смотреть в нет и при том с разрешением на запись - это ярые мазохисты должны быть. К стати винда тут ни при чём. Если самбу на линуксе с разрешением записи открыть - тот же боян.

Serg_HIS
()
Ответ на: комментарий от ritsufag

Не зря в десяточке сделали «неотключаемые» апдейты, но все равно необучаемые лезут их вырубать.
ССЗБ.

M$ вместе железячниками специально сделали такую архитектуру, где «вирусы могут работать». Спросите Эльбрус про «правильную архитектуру» где «вирусы не работают».

xwicked ★★☆
()
Ответ на: комментарий от Serg_HIS

Я не знаю, но судя из их описания, то там программа работает так, что не может получить досступ к произвольной памяти (ОС или другой программы) за этим следит сам проц. Это выглядит правильно и логично.

xwicked ★★☆
()

Почему бы не начать принудительно рассылать мартовское обновление через ту же уязвимость, что бы спасти тех, кто еще не заражен?

SR_team ★★★★★
()
Ответ на: комментарий от Serg_HIS

От заражённого ПК твоему smb-серверу идёт пакет. Дырка в том, что когда твой сервер пытается его распарсить, он выполняет произвольный, зависящий от содержимого пакета, код. Твой ПК становится заражённым и шлёт такие же пакеты всем, кого видит в сети. Параллельно запускается шифрование. Всё.

x3al ★★★★★
()
Ответ на: комментарий от x3al

Как-то очень похоже на такую-же дыру в nt4 сервере.

Там можно было отослать пакет большей длинны и в большую длину залить прогу для исполнения. она автоматом запускалась при парсинге более длинного пакета.

Это какой-то индус решил повторить чей-то подвиг в создании бекдоров?!

Serg_HIS
()
Ответ на: комментарий от xwicked

4 клиента позвонили с той же проблемой сегодня в моей деревне. Одному уже переставил оффтопик.

Прошлый май был отрицательный в моей работе, но ..., это ни я..., честно!!! ... :D :D :D

xwicked ★★☆
()
Последнее исправление: xwicked (всего исправлений: 1)
Ответ на: комментарий от Serg_HIS

Чем похоже? Многие дыры в том же линуксе ничем не отличаются. За вычетом технических деталей на тему «как именно заставить выполнить нужный код».

x3al ★★★★★
()
Ответ на: комментарий от x3al

Многие дыры в том же линуксе ничем не отличаются...

После этой фразы слил архив git-репозитория на флешку. Выдохнул.

xwicked ★★☆
()
Ответ на: комментарий от Serg_HIS

Не волнуйся - твой архив слил не только ты :)

Главное, чтобы волки не уничтожили, так как всё в свободном доступе, это на всякий случай ;)

xwicked ★★☆
()
Ответ на: комментарий от Serg_HIS

https://ru.m.wikipedia.org/wiki/Переполнение_буфера

Не обязательно злые намерения: просто если выйти за границы памяти, выделенной на стеке, можно перетереть адрес возврата из функции, и управление передастся на нужную «нагрузку». А всё потому что архитектура позволяет смешивать код и данные.

Pythagoras ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.