Перейти к содержанию
    

Шыфровирус уже в новостях

А как происходит заражение? Через сайты с автоматической загрузкой шифровщика или и по локалке вирус умеет переходить на другие компьютеры?

Да по новостям несут не просто чушь, а несусветную чушь. Вирус, страшный, шифрование, тысячи компьютеров.

И главное "он сканирует сеть , и проникает через открытые порты используя уязвимость".

На самом деле есть служба NetBios, аж в конце 90х было известно, что это дыра, через которую ломятся самые тупые вирусы.

Почему ее не прибили навсегда это вопрос к Microsoft. Порт 139 службы NetBios давным давно известен.

Почему к этому порту добавились порты 135,136,137, 138 да еще и 445 это уже даже не вопросы, а прямо таки

обвинения в сторону Microsoft о намеренной поддержке уязвимостей в Windows,.

Изменено пользователем hsoft

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

спасибо. Из всех прочитанных статей понятно, что заражаются ОС до Win 10...

Не совсем так: у каспера пишут - и 10-ки до 1703.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

hsoft, дык, пользоваться компами стало настолько много народу, что естественным образом такое и получилось.

А между тем, лет 17 назад даже в 98-й мастдайке можно было сделать доступ "как в NT", хорошенько поковырявшись в реестре. Ну и, как я говорил, ходят слухи, что даже в "восьмерке" можно уютно работать. Но для этого нужно, опять же, ковыряться в реестре, ставить себе coreutils, cygwin и т.п. На мой взгляд, эти танцы с бубном значительно неудобней простой установки gentoo. Особенно учитывая то, что как ни бей в бубен, мастдайку без иксов запустить не получится — мелкомягкие идиоты запихнули иксы в ядро! Уж такой бред только воспаленный индусомозг мог выдумать!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Особенно учитывая то, что как ни бей в бубен, мастдайку без иксов запустить не получится — мелкомягкие идиоты запихнули иксы в ядро! Уж такой бред только воспаленный индусомозг мог выдумать!!!

Иксы запихнули для совместимости с линукс приложениями. Хоть их и мало но всё же нужная фича.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Просто горячий кавказский народ..

Кавказец-линуксойд? Это похлеще чеченского гея.

 

И ардуино и линукс с открытыми исходниками. Вполне православные вещи для тру программиста :)

Ардуино было упомянуто для идикации уровня поделок "железяк" и "низкоуровщены" упомянутого индивида.

 

Мне в виндовс не нравится то что она постоянно чтото делает сама по себе, обновляется, или часики над стрелкой внезапно появляются. Живёт своей жизнью. Не я хозяин своего компа...

Какой-то странный подход у вас к столь серьезному инструменту. Процессом обновлений можно управлять, как и фоновыми процессами. Если у вас ХР, так она вообще твикается за 10 минут в отличие от большинства линуксов. Есть же готовые гиды.

 

Но для этого нужно, опять же, ковыряться в реестре, ставить себе coreutils, cygwin и т.п.

интересно зачем нужно ставить эти бесполезные костыли?

 

Иксы запихнули для совместимости с линукс приложениями. Хоть их и мало но всё же нужная фича.

Это он графическую среду Windows называет "иксами". Тяжелая стадия linux головного мозга :)

 

Не совсем так: у каспера пишут - и 10-ки до 1703.

Да, есть такое. В статье на гиктаймс аналогично указано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если у вас ХР, так она вообще твикается за 10 минут в отличие от большинства линуксов.
Вы так говорите про большинство линуксов, как будто лично из пробовали.

Это он графическую среду Windows называет "иксами".
Это он про "Windows Subsystem for Linux". Слышали, небось?

Тяжелая стадия linux головного мозга :)
Перестаньте ставить диагноз чере интернет. Это не ваше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

уважаемый топикстартер Dr.Alex, ты ещё здесь?

ответы понравились?

ненужный флейм "win vs *nix" тоже нравится?

 

закрыл бы уже тему, как сознательный зачинщик и набрасыватель на вентилятор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вы так говорите про большинство линуксов, как будто лично из пробовали.

Сорян, да, пробовал не все, но это мало что меняет.

 

Это он про "Windows Subsystem for Linux". Слышали, небось?

Конечно, только wsl это не "иксы, прикрученные к ядру", так что вряд-ли он это имел ввиду.

 

Перестаньте ставить диагноз чере интернет. Это не ваше.

Спасибо за совет. Я ж исключительно в рамках третьего закона Ньютона.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ради интереса и расширения кругозора можно почитать, как в wine запустили этот вирус :)

 

https://www.opennet.ru/openforum/vsluhforum.../111229.html#10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

К сожалению, от неприятностей никто не застрахован. Под линух тоже есть вири/трояны - пару лет назад всплывал некий Encoder.1. Тоже шифровальщик. Правда, требовал рута и был ориентирован на вебсервера. Предвижу возражение - де, проявляй аккуратность при работе от рута, следи за паролями, ставь обновления... Но вот такой вопрос: а если эта гадость запустится от имени пользователя и зашифрует домашний каталог? Ведь всё самое ценное-то, как раз, лежит там. ОС можно заново поднять в течение дня, а вот пользовательские файлы, если нет бекапа, восстановить будет невозможно.

 

Имхо, если такой вирь проникнет и зашифрует хомяка, неприятностей будет куда больше, нежели если он доберётся до системы. По крайней мере в случае с настольным компом, а не с сервером.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

... Под линух тоже есть вири/трояны - пару лет назад всплывал некий Encoder.1. Тоже шифровальщик. Правда, требовал рута и был ориентирован на вебсервера. ... Но вот такой вопрос: а если эта гадость запустится от имени пользователя и зашифрует домашний каталог?

Так уже много вирусов которые так и делают. Тут важно как он попадет на компьютер жертвы, если в windows попадает в основном через браузеры то в линуксе это чуть сложнее и в основном требуется чтобы пользователь сознательно запустил файл с вирусом (это относительно пользовательских компьютеров, не серверов).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Шыфровирус уже в новостях, Хто што скажет?

Велика ли опасность?

https://ria.ru/world/20170512/1494217697.html

 

Обычное запугивание обывателя в СМИ. Практически вирусов не существует.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Так уже много вирусов которые так и делают. Тут важно как он попадет на компьютер жертвы, если в windows попадает в основном через браузеры то в линуксе это чуть сложнее и в основном требуется чтобы пользователь сознательно запустил файл с вирусом (это относительно пользовательских компьютеров, не серверов).

А что мешает на линуксе тоже через веб проникать - какой-нить эксплойт в браузере выполнится и вуаля. А дальше домашний каталог сразу жертва. И никаких рутов не надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Обычное запугивание обывателя в СМИ. Практически вирусов не существует.

https://habrahabr.ru/company/cisco/blog/328598/

https://habrahabr.ru/company/pentestit/blog/328606/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А что мешает на линуксе тоже через веб проникать - какой-нить эксплойт в браузере выполнится и вуаля. А дальше домашний каталог сразу жертва. И никаких рутов не надо.

Поэтому в Винде я запускаю браузер через runas от имени специального пользователя, который не имеет прав доступа к основному домашнему каталогу. Причём другие пользователи, включая админа, прав запускать браузер не имеют:). Правда, теоретически вирус может повысить себе привилегии через какую-нибудь дыру в ядре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...