Вирус-вымогатель напал на компьютеры


 [ Сообщений: 104 ]  Стрaница Пред.  1, 2, 3, 4, 5, 6  След.
Автор  
 
Сообщение  
Ветеран

Регистрация: 16.08.2014
Сообщения: 26572
Благодарил (а): 696 раз.
Поблагодарили: 826 раз.
Профиль писал(а):
Молотов писал(а):
Лезут потихоньку:
23 952 TARPIT tcp -- enp3s0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:445 -j TARPIT --tarpit
0 0 TARPIT tcp -- enp3s0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:139 -j TARPIT --tarpit

Расшифруй

Вот новые данные:

245 10083 TARPIT tcp -- enp3s0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:445 -j TARPIT --tarpit


Зараженные этим вирусом компутеры сканируют свой сегмент сети в поисках других объектов для заражения.

За первые пару часов - 23 раза.
за следующие 4 часа - 245-23 раз пытались обратиться к 445 порту на компутере, имеющем внешний ip адрес.

Ширится, растет заболевание... :rzach:

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 88069
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2989 раз.
Поблагодарили: 2667 раз.
СССР
Профиль писал(а):
Расшифруй


Лысый вор и лавочник Путин 0.0.0.0 вывел денег 0.0.0.0. на счета банка TARPIT --tarpit

_________________
Изображение

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 88069
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2989 раз.
Поблагодарили: 2667 раз.
СССР
Молотов писал(а):
Вот новые данные:

245 10083 TARPIT tcp -- enp3s0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:445 -j TARPIT --tarpit

Зараженные этим вирусом компутеры сканируют свой сегмент сети в поисках других объектов для заражения.

За первые пару часов - 23 раза.
за следующие 4 часа - 245-23 раз пытались обратиться к 445 порту на компутере, имеющем внешний ip адрес.

Ширится, растет заболевание...


microsoft-ds 445/tcp
microsoft-ds 445/udp

Так закрой его накер... зачем тебе открытые шары на компе? У меня на работе они все залочены...

Я вааще не понимаю, накера нужен НЕТБИОС аоверх ТСП - если и без него все заипись работает???

По моему - последний раз - он был нужен для сетевого ДюкаНюкена!

_________________
Изображение

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 03.12.2014
Сообщения: 27744
Благодарил (а): 1116 раз.
Поблагодарили: 864 раз.
Новороссия
Far East писал(а):
Молотов писал(а):
Новенькое на хабре об этой заразке : https://habrahabr.ru/post/328548/

Кратко - закрывайте нахъ в маздаеве порты 445 и 139.
Ех. В Аде их просто так не закроешь. Весь АД пиздом пойдет! :)
Это же работа с общими каталогами, NetBios!

Только 139. 445 давным-давно не используется

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 03.12.2014
Сообщения: 27744
Благодарил (а): 1116 раз.
Поблагодарили: 864 раз.
Новороссия
445 это SMB1, в АД и виндовых шарах давно используется СМБ2. Который висит по аналогии с ФТП на портах 138-139. По 139 кажется идет командный трафик. Оба порта работают по udp. tcp трафик винда сама не использует, хотя принимает по нему датаграммы.

Достаточно просто удалить СМБ-1 из фич винды чтобы все было ок. Ищите в нете.

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 03.12.2014
Сообщения: 27744
Благодарил (а): 1116 раз.
Поблагодарили: 864 раз.
Новороссия
Профиль писал(а):
Молотов писал(а):
Лезут потихоньку:
23 952 TARPIT tcp -- enp3s0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:445 -j TARPIT --tarpit
0 0 TARPIT tcp -- enp3s0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:139 -j TARPIT --tarpit

Расшифруй
У него какой-то из клонов iptables со своей структурой команд. Функционально работает точно так же.
В сетях норм провайдеров броадкасты, а лично у меня - даже мультикасты, закрыты внутри пользовательских вланов.
Протокол СМБ работает в основном на броадкастах.
Торренты качают от твоих соседей в сети провайдера на мультикастах.

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 18.05.2016
Сообщения: 30437
Откуда: Ватник с Урала
Благодарил (а): 1602 раз.
Поблагодарили: 3139 раз.
Россия
кажется нашли источник вируса


_________________
"Мне не нравится многое в стране, потому что я - патриот. Те, которым нравится все, наверное, блядь, шпионы"

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 18.05.2016
Сообщения: 30437
Откуда: Ватник с Урала
Благодарил (а): 1602 раз.
Поблагодарили: 3139 раз.
Россия
:rzach:
Изображение

_________________
"Мне не нравится многое в стране, потому что я - патриот. Те, которым нравится все, наверное, блядь, шпионы"

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 49405
Благодарил (а): 5503 раз.
Поблагодарили: 3331 раз.
Новороссия

_________________
Все люди являются носителями интеллекта. Но некоторые бессимптомно (С)

   
  
    
 
Сообщение  
Старожил
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 7894
Откуда: Заповедная Сибирь
Благодарил (а): 542 раз.
Поблагодарили: 643 раз.
Россия
В октябре 2016 на рабочую почту пришло письмо с Ростелекома. Открыла, пол минуты и половину рабочих документов этот шифровальщик все слопал. Восстановить не смогли. Хорошо, что я на директорский комп весь свой архив со своего компа сбрасывала. А так бы был пиндык.

_________________
Зорко одно лишь сердце. Самого главного глазами не увидишь. (с)

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 88069
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2989 раз.
Поблагодарили: 2667 раз.
СССР
Сергеевна

Чушь...

Эльбрус другая технология - другая математика и другая ОС!

Это как макрос на VBA попытаться под Федорой в опен офис запустить...

Пиздъож короче и сказки...

_________________
Изображение

   
  
    
 
Сообщение  
Обозреватель
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 88069
Откуда: Плюк—планета № 215 в Тентуре галактики "Кин-дза-дза" в Спирали.
Благодарил (а): 2989 раз.
Поблагодарили: 2667 раз.
СССР
Лика писал(а):
В октябре 2016 на рабочую почту пришло письмо с Ростелекома.


Дурочка.. РОСТЕЛЕКОМ инет письма не шлет... Так же как МВД и Верховный суд России...

_________________
Изображение

   
  
    
 
Сообщение  
Старожил
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 7894
Откуда: Заповедная Сибирь
Благодарил (а): 542 раз.
Поблагодарили: 643 раз.
Россия
Чупакабра писал(а):
Лика писал(а):
В октябре 2016 на рабочую почту пришло письмо с Ростелекома.


Дурочка.. РОСТЕЛЕКОМ инет письма не шлет... Так же как МВД и Верховный суд России...

Почему не шлёт? Шлёт, каждый месяц.
Счёт от ПАО «Ростелеком» за апрель 2017 г.
Rostelecom <delivery@smfd.rt.ru>
Кому: @mail.ru

7 мая, 4:091 файл

Уважаемый клиент!

Во вложении счет за услуги связи за апрель 2017 года.

Узнать баланс Вашего лицевого счета Вы можете в Едином Личном кабинете - https://lk.rt.ru/
Если Вы не зарегистрированы в Едином Личном кабинете, сделать это можно здесь

Оплатить без комиссии услуги связи, подключенные к управлению в Едином Личном кабинете, можно
с помощью банковских карт VISA или MasterCard, электронных денег WebMoney и Яндекс.Деньги.

Для оплаты услуг связи можно подключить «Автоплатеж» и не беспокоиться о необходимости оплаты услуг связи.
Автоплатеж – это автоматическое регулярное пополнение счета по установленным Вами правилам
(при условии наличия денежных средств на счете банковской карты, с которой будет проводиться оплата).

Вы всегда уверены в каждом платеже благодаря SMS-информированию.
Услуга предоставляется бесплатно.
Зачисление платежей в режиме реального времени.
«Автоплатеж» можно бесплатно подключить в Едином Личном кабинете.

Обращаем Ваше внимание, оплатить услуги связи Вы можете бонусами. Воспользуйтесь быстрой и удобной
регистрацией в программе «Бонус» через Единый Личный кабинет и получите 500 дополнительных
бонусов.
Получить информацию о начислении и использовании бонусов можно в Едином Личном кабинете.
Накапливайте бонусы и используйте их на оплату услуг связи!
Все файлы проверены, вирусов нет
1 файл

_________________
Зорко одно лишь сердце. Самого главного глазами не увидишь. (с)

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 23.08.2014
Сообщения: 20222
Благодарил (а): 5 раз.
Поблагодарили: 403 раз.
Россия
Чупакабра писал(а):
Сергеевна

Чушь...

Эльбрус другая технология - другая математика и другая ОС!

Это как макрос на VBA попытаться под Федорой в опен офис запустить...

Пиздъож короче и сказки...
Так на эльбрусах и стоит своя ос, насколько я знаю

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 30.08.2014
Сообщения: 18811
Откуда: Харьков, РИ
Благодарил (а): 608 раз.
Поблагодарили: 472 раз.
Украина
Панель управления - Архивация и восстановление - в левой части окна Отключить архивацию

сам не пробовал, интересно, поможет, не?

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 05.09.2014
Сообщения: 35664
Откуда: Мурманск
Благодарил (а): 1335 раз.
Поблагодарили: 3265 раз.
Россия
Чупакабра писал(а):
Лика писал(а):
В октябре 2016 на рабочую почту пришло письмо с Ростелекома.


Дурочка.. РОСТЕЛЕКОМ инет письма не шлет... Так же как МВД и Верховный суд России...
Каждый месяц 5или 6 числа. :sh:

_________________
На украину падают не бомбы, на украину падают слезы детей Донбасса.(почти цитата)

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 18.05.2016
Сообщения: 30437
Откуда: Ватник с Урала
Благодарил (а): 1602 раз.
Поблагодарили: 3139 раз.
Россия
я сначала не думал, что все так серьезно
Цитата:
Рзаев Низами
13 ч ·
Ну за малым 90 стран подверглись атаке, благодаря нашим тупым пиндосским партнерам, которые умудрились про@бать собственный же вирус на основе уязвимости Майкрософта, в ряде стран даже метро встало и отключилась сотовая связь. У нас атаковали МВД, МЧС, МИНЗДРАВ, перебздели серьезно, ночью вызывали сотрудников отключать компы, но благо в прошлом году вся секретка заведена на локальный узел "Эльбрус". Больше всего по моей информации пострадал "Мегафон" и его онлайн-банк. Ну вот, всемирная паутина, мать ее так!!

_________________
"Мне не нравится многое в стране, потому что я - патриот. Те, которым нравится все, наверное, блядь, шпионы"

   
  
    
 
Сообщение  
Ветеран
Аватара пользователя

Регистрация: 16.08.2014
Сообщения: 49405
Благодарил (а): 5503 раз.
Поблагодарили: 3331 раз.
Новороссия



_________________
Все люди являются носителями интеллекта. Но некоторые бессимптомно (С)

   
  
    
 
Сообщение  
Королева флуда
Аватара пользователя

Регистрация: 18.08.2014
Сообщения: 38095
Откуда: Харьков
Благодарил (а): 2012 раз.
Поблагодарили: 3003 раз.
А как выглядит зараженный комп?
Я ничего в последнее время не скачивала.
На вид все нормально. Иконки всех файлов обычные.
Вчера фотку открыла - одну из.
Открывается без проблем.

_________________
На майдане свободы нет!

   
  
    
 
Сообщение  
Луганчанка
Аватара пользователя

Регистрация: 16.01.2015
Сообщения: 36306
Откуда: Луганск
Благодарил (а): 6325 раз.
Поблагодарили: 4291 раз.
Россия
Джина, не берите в голову. Все нормально :)

   
  
    
 [ Сообщений: 104 ]  Стрaница Пред.  1, 2, 3, 4, 5, 6  След.




[ Time : 0.174s | 18 Queries | GZIP : Off ]