eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plNieruchomościGrupypl.misc.budowaniea znów o wirusach
Ilość wypowiedzi w tym wątku: 28

  • 1. Data: 2017-06-28 19:44:12
    Temat: a znów o wirusach
    Od: Budyń <b...@g...com>

    niech mnie ktos oswieci - usiłuję doczytac jak tan najnowszy wirus sie
    rozprzestrzeniał. Jasna sprawą jest gdy ktos pobierze i uruchomi trefny plik.
    No i wyobrazam sobie ze po sieci wewnętrznej mogą pasc następne kompy.

    A jesli takiego pliku sie nie otworzy? Da sie zdalnie cos zaszczepić?



    b.


  • 2. Data: 2017-06-28 19:57:20
    Temat: Re: a znów o wirusach
    Od: Piotrek <p...@p...na.berdyczow.info>

    On 28-Jun-17 19:44, Budyń wrote:
    > niech mnie ktos oswieci - usiłuję doczytac jak tan najnowszy wirus sie
    rozprzestrzeniał. Jasna sprawą jest gdy ktos pobierze i uruchomi trefny plik.
    > No i wyobrazam sobie ze po sieci wewnętrznej mogą pasc następne kompy.
    >
    > A jesli takiego pliku sie nie otworzy? Da sie zdalnie cos zaszczepić?
    >

    Tu masz bit informacji na ten temt:
    https://niebezpiecznik.pl/post/kolejny-grozny-global
    ny-atak-tym-razem-ransomware-petya-ofiary-sa-takze-w
    -polsce/

    P.


  • 3. Data: 2017-06-28 23:31:36
    Temat: Re: a znów o wirusach
    Od: "Adam Sz." <a...@g...com>

    W dniu środa, 28 czerwca 2017 19:44:14 UTC+2 użytkownik Budyń napisał:
    > niech mnie ktos oswieci - usiłuję doczytac jak tan najnowszy wirus sie
    rozprzestrzeniał. Jasna sprawą jest gdy ktos pobierze i uruchomi trefny plik.
    > No i wyobrazam sobie ze po sieci wewnętrznej mogą pasc następne kompy.
    >
    > A jesli takiego pliku sie nie otworzy? Da sie zdalnie cos zaszczepić?

    To się rozprzestrzenia przez buga w Active Directory.
    pozdr.

    --
    Adam Sz.


  • 4. Data: 2017-06-29 01:51:48
    Temat: Re: a znów o wirusach
    Od: PiteR <e...@f...pl>

    Budyń pisze tak:

    > niech mnie ktos oswieci - usiłuję doczytac jak tan najnowszy wirus
    > sie rozprzestrzeniał. Jasna sprawą jest gdy ktos pobierze i
    > uruchomi trefny plik. No i wyobrazam sobie ze po sieci wewnętrznej
    > mogą pasc następne kompy.
    >
    > A jesli takiego pliku sie nie otworzy? Da sie zdalnie cos
    > zaszczepić?

    Kiedyś z 7 lat temu trafił mi się wirus, którym się zaraziłem tylko
    wchodząc na stronę i mając włączoną Javę. Nie musiałem nic klikać.


    --
    Piotrek

    Let me see your war face.


  • 5. Data: 2017-06-29 04:35:05
    Temat: Re: a znów o wirusach
    Od: KIKI <h...@u...dl>

    On 29.06.2017 01:51, PiteR wrote:
    > Budyń pisze tak:
    >
    >> niech mnie ktos oswieci - usiłuję doczytac jak tan najnowszy wirus
    >> sie rozprzestrzeniał. Jasna sprawą jest gdy ktos pobierze i
    >> uruchomi trefny plik. No i wyobrazam sobie ze po sieci wewnętrznej
    >> mogą pasc następne kompy.
    >>
    >> A jesli takiego pliku sie nie otworzy? Da sie zdalnie cos
    >> zaszczepić?
    >
    > Kiedyś z 7 lat temu trafił mi się wirus, którym się zaraziłem tylko
    > wchodząc na stronę i mając włączoną Javę. Nie musiałem nic klikać.
    >
    >

    A ja miałem kiedyś usłygę DSL z tepsy okołoo 2002 roku, dawno. I
    instalowałem winde XP na publicznym IP żeby szybko aktualizacje pobrać
    i po pierwszym restarcie już miałem wirusa :-)
    Zapomniałem się i kabel nie wtego switcha wsadziłem :-)
    Tylko tamte wirusy były niegroźne.


  • 6. Data: 2017-06-29 04:37:03
    Temat: Re: a znów o wirusach
    Od: KIKI <h...@u...dl>

    On 28.06.2017 19:44, Budyń wrote:
    > niech mnie ktos oswieci - usiłuję doczytac jak tan najnowszy wirus sie
    rozprzestrzeniał. Jasna sprawą jest gdy ktos pobierze i uruchomi trefny plik.
    > No i wyobrazam sobie ze po sieci wewnętrznej mogą pasc następne kompy.
    >
    > A jesli takiego pliku sie nie otworzy? Da sie zdalnie cos zaszczepić?

    Tak. Wirus sam szuka komputerów z podatnością i wali w nie sam bez
    Twojego udziału. Są bugi ukrywane przez NSA żeby mogli inwigilować
    ludzi. Te ostatnie ataki to jeden z eksploitów NSA, który wyciekł.


  • 7. Data: 2017-06-29 07:33:31
    Temat: Re: a znów o wirusach
    Od: Budyń <b...@g...com>

    W dniu czwartek, 29 czerwca 2017 04:37:05 UTC+2 użytkownik KIKI napisał:
    > On 28.06.2017 19:44, Budyń wrote:
    > > niech mnie ktos oswieci - usiłuję doczytac jak tan najnowszy wirus sie
    rozprzestrzeniał. Jasna sprawą jest gdy ktos pobierze i uruchomi trefny plik.
    > > No i wyobrazam sobie ze po sieci wewnętrznej mogą pasc następne kompy.
    > >
    > > A jesli takiego pliku sie nie otworzy? Da sie zdalnie cos zaszczepić?
    >
    > Tak. Wirus sam szuka komputerów z podatnością i wali w nie sam bez
    > Twojego udziału.

    a w jaki sposób szuka - skanuje porty na danym ip? Czy router moze tu pomóc? A moze
    te porty i tak muszą być otwarte dla prawidlowego dzialania systemu?
    Mówcie do mnie duzymi literami :-)


    b.



  • 8. Data: 2017-06-29 08:56:48
    Temat: Re: a znów o wirusach
    Od: "Adam Sz." <a...@g...com>

    W dniu czwartek, 29 czerwca 2017 07:33:33 UTC+2 użytkownik Budyń napisał:

    > a w jaki sposób szuka - skanuje porty na danym ip? Czy router moze tu pomóc? A moze
    te porty i tak muszą być otwarte dla prawidlowego dzialania systemu?
    > Mówcie do mnie duzymi literami :-)

    Stwórz pusty plik w katalogu windows o nazwie: perfc
    To deaktywuje całkowicie Petye. Nawet jak się zarazisz to nic nie
    zaszyfruje.
    pozdr.

    --
    Adam Sz.


  • 9. Data: 2017-06-29 09:09:06
    Temat: Re: a znów o wirusach
    Od: Dominik Ałaszewski <D...@g...pl.invalid>

    Dnia 29.06.2017 Budyń <b...@g...com> napisał/a:

    > a w jaki sposób szuka - skanuje porty na danym ip? Czy router moze tu pomóc? A moze
    te porty i tak muszą być otwarte dla prawidlowego dzialania systemu?
    > Mówcie do mnie duzymi literami :-)

    Robak przyszedł z aktualizacjami softu podatkowego M.E.Doc, a następnie
    rozprzestrzeniał się w sieci lokalnej:

    - przechwycając wpisywane loginy i hasła lub używając już
    nawiązanych sesji (kłania się praca na koncie admina
    lub nawet admina domeny (!))
    - wykorzystując całkowicie "legalne" wywołania kodu na zdalnej maszynie
    (WMIC/PSEXEC)
    - wykorzystując niezałatane podatności SMB

    Szczegółowe informacje na stronie MS:

    https://blogs.technet.microsoft.com/mmpc/2017/06/27/
    new-ransomware-old-techniques-petya-adds-worm-capabi
    lities/

    --
    Dominik Ałaszewski (via raspbianowy slrn)
    "Wszyscy chcą naszego dobra. Nie dajmy go sobie zabrać." (S.J. Lec)
    Wyrażam wyłącznie prywatne poglądy zgodnie z Art. 54 Konstytucji RP
    Pisząc na priv zmień domenę na gmail.


  • 10. Data: 2017-06-29 09:10:44
    Temat: Re: a znów o wirusach
    Od: Pete <n...@n...com>

    W dniu 2017-06-29 o 08:56, Adam Sz. pisze:
    > W dniu czwartek, 29 czerwca 2017 07:33:33 UTC+2 użytkownik Budyń napisał:
    >
    >> a w jaki sposób szuka - skanuje porty na danym ip? Czy router moze tu pomóc? A
    moze te porty i tak muszą być otwarte dla prawidlowego dzialania systemu?
    >> Mówcie do mnie duzymi literami :-)
    >
    > Stwórz pusty plik w katalogu windows o nazwie: perfc
    > To deaktywuje całkowicie Petye. Nawet jak się zarazisz to nic nie
    > zaszyfruje.
    > pozdr.
    >

    Sam plik nie wystarczy. musi być read-only.
    No i w kodzie są również odwołania do perfc.dll i perfc.cfg (ten drugi
    AFAIR). Nie zaszkodzi ich stworzyć (też read-only).

    --
    Pete

strony : [ 1 ] . 2 . 3


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1