vir WannaCry

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
ok1hga
Příspěvky: 11485
Registrován: 28 lis 2006, 01:00
Bydliště: Česká Třebová

vir WannaCry

#1 Příspěvek od ok1hga »


Soemtron
Příspěvky: 1085
Registrován: 23 čer 2013, 02:00
Bydliště: Olomoucko

#2 Příspěvek od Soemtron »

SKYNET převzal moc.
:!: Sháním SM ELKA 21A, 6521, OKU101...
Koupím obrazovku Toshiba LR30477

Uživatelský avatar
petus
Příspěvky: 594
Registrován: 12 led 2009, 01:00
Bydliště: Pelhřimov
Kontaktovat uživatele:

#3 Příspěvek od petus »

ransomware, který využil díry v systémech a ukryl se ve věrohodné příloze... nic víc...
Pokud něco chcete a neodpovídám,pošlete SZ :)
https://chiptron.cz - novinky ze světa elektro (Arduino, Raspberry Pi, ESP8266, STM32, ESP32...)
Peťus

termit256
Příspěvky: 10071
Registrován: 06 pro 2007, 01:00

#4 Příspěvek od termit256 »

Ty nemocnice byly v takove mire napadene udajne proto, ze ve spouste stroju typu CT nebo ultrazvuk pouzivaji XP ktere M$ napsal mizerne a prestali zaplatovat chyby ktere tam nasekali. Na w10 jim to samozrejme nepojede a vyhodit drahy stroj je skoda, tak to riskli.

Az vas napadne zvracena myslenka ze budete chtit platit za operacni system od M$, vzpomente si na tohle...

Uživatelský avatar
xsc
Příspěvky: 6666
Registrován: 25 zář 2014, 02:00

#5 Příspěvek od xsc »

Napsal mizerně... Je to jedna z chyb, která je rozšířená od WinXP (možná i dřív) až do současnosti. Pro Win7 ji opravil až březnový update.
Jinak přístrojů v nemocnicích, které jedou na XP, je spousta. Vyhodit nebo upgradovat PC je hračka, ale upgradovat rentgen za desítky mega jen kvůli Windows, které tam stejně slouží jen pro obslužný program, je problém.

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#6 Příspěvek od Standa99 »

Už obíhá verze 2.0, ale furt má v sobě "kill switch" doménu (prej www.ifferfsodp9ifjaposdfjhgo­surijfaewrwergwea.com aj.).
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
Artaban001
Příspěvky: 9457
Registrován: 01 dub 2004, 02:00
Bydliště: Pendrov

#7 Příspěvek od Artaban001 »

A kdybych ten virus "chytil" a přitom by mě můj obsah disku byl ukradenej, protože bych měl svoje soubory fyzicky bokem (na externím disku). Šel by ten disk nějakou live distribucí Linuxu zformátovat a nainstalovat systém znovu?

Uživatelský avatar
MetalGod
Příspěvky: 6556
Registrován: 30 kvě 2006, 02:00
Bydliště: Seč

#8 Příspěvek od MetalGod »

Samo, že by to šlo, pokud je mi známo, není tak fikanej, aby se zazálohoval do firmwaru třeba disku, do BIOSu aj., takže formát disku je taky možný řešení.

Ale o co jde? Pokud nejseš s prominutím 🤐, co bezhlavě otevírá každou přílohu mailu, i když je ve spamech, pak jseš z obliga. Linuxáci a UNIXáci v tomhle případě můžou bejt blbý jak chtěj (i když zpravidla blbý vůbec nejsou).
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill

Uživatelský avatar
xsc
Příspěvky: 6666
Registrován: 25 zář 2014, 02:00

#9 Příspěvek od xsc »

Doma to nehrozí, navíc je většina domácností za nějakým NATem. Ale v práci stačí, když se najde jeden, co klikne. Vir dál umí využívat díru ve wokenní síti, takže po interních sítích bez patche se dál šíří sám. Po 2 letech kvůli tomu MS dokonce vydal patch pro XP.

Uživatelský avatar
Achab
Příspěvky: 5945
Registrován: 05 lis 2010, 01:00
Bydliště: okr. Vyškov

#10 Příspěvek od Achab »

Nevím jestli to souvisí ale v pátek a sobotu jsem zaznamenal náhlý nárůst podezřelých spam mailů - vždy s přílohou *.pdf nebo s odkazem na stažení obrázku. Za dva dny skoro deset - tolik spamu někdy nemám ani dva měsíce.

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#11 Příspěvek od Standa99 »

.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#12 Příspěvek od Standa99 »

Pokud má někdo do světa otevřené porty 138, 139, 445, tak dobře mu tak. Sambu taky používám, ale port 445 mám povolený pouze lokálně, takže je dostupný až po připojení přes OpenVPN (nebo SSH tunel), to samé platí pro VNC. Jinak defaultní porty (kromě 80 + pár nevýznamných) nepoužívám vůbec, vše na WAN portu NATuju přes nestandardní porty viz. obrázek.
Přílohy
fw-builder.png
(167.49 KiB) Staženo 176 x
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
pocitujlasku
Příspěvky: 1757
Registrován: 12 pro 2005, 01:00

#13 Příspěvek od pocitujlasku »

Standa: staci, ze sa nakazi jeden pocitac v sieti (napr. cez email) a uz sa to siri po celej LAN.
No vidis, a tak si sa bal

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#14 Příspěvek od Standa99 »

Když nevezmu v potaz nastavení poštovního serveru a restrikcí v doméně, tak všechno jde oddělit VLANy + routingem, tzn. klidně můžu mít uvnitř sítě žumpu, ze které se mi to ostatní nenakazí.
.
..
...
Ať žije zdejší FOSILOVNA :D

Uživatelský avatar
Hydrawerk
Příspěvky: 7678
Registrován: 13 pro 2011, 01:00
Bydliště: Earth

#15 Příspěvek od Hydrawerk »

Achab píše:Nevím jestli to souvisí ale v pátek a sobotu jsem zaznamenal náhlý nárůst podezřelých spam mailů - vždy s přílohou *.pdf
Jeden takový mi snad minulý pátek taky přišel, tak jsem ho smazal. Trochu vypadal jako snímek z online scanneru nějaké kopírky. Jenomže toto jsem použil naposledy před půl rokem asi. Poslední dobou jsem takový email vůbec neočekával, tak mi bylo jasné, že to je SPAM. Navíc emailová adresa odesílatele byla dosti divná.

Odpovědět

Zpět na „Výpočetní technika“