• В этом разделе размещаются статьи из интернета.
    Для публикации своих авторских статей используйте Блоги.

Чтиво Как обезопасить себя от нового вируса WannaCry

Как обезопасить себя от нового вируса WannaCry


Ведется массовая атака криптором Wana decrypt0r 2.0 (WannaCry)
Пострадало уже дохрена кого по всему миру, от простых пользователей до крупных компаний, поэтому этот пост важен для ВСЕХ. Сделайте репост этой записи.

Вирус распространяется через 445 порт . Подвержены опасности компьютеры, напрямую подключенные к интернету (без NAT/firewall), также есть случаи заражения через UPnP конечных компьютеров (пользователь заходит на зараженный сайт /скачивает вирус, тот пробрасывает 445 порт на этот компьютер, заражает компьютер, затем распространяется тем же методом по локальной сети).

КАК ОБЕЗОПАСИТЬ СЕБЯ простому пользователю:

Первое что нужно сделать - скачать патчи с сайта Microsoft закрывающее дыру:
Ссылка на обновления Microsoft (MS17-010) от уязвимостей, эксплуатируемых Wana Decrypt0r
; возможно скоро выйдет декриптор .wncry
Лично я воспользовался программой Shadow Explorer, и восстановил некоторые файлы.

В интернете находятся интересные подробности по данному инциденту:

Появился набор эксплоитов FuzzBunch, который группа хакеров Shadow Brokers украла у Equation Group, хакеров из Агенства Нац. Безопасности США. Microsoft потихому прикрыла дырки обновлением MS 17-010, возможно самым важным обновлением за последние десять лет.

Делайте бэкапы, недоступные через сеть или интернет простыми способами!
Статья с e-news.su
 
Последнее редактирование модератором:

MIG

Магистр
17 Ноя 2015
3.521
21.519
Проверить открыт ли у Вас порт можно тут:
Описание вируса на Вики
А вообще гадость редкостная, сталкивался, без ключа не дешифруешь, только платить (хотя одно время мониторил эту тему - люди платили, но так и не получали дешифратор).
Вывод - копии под пароль в архив, архив на облако:)
[DOUBLEPOST=1495057583,1495051119][/DOUBLEPOST]Еще как вариант - настраиваешь все чем пользуешься, создаешь учетку гостя и сидишь под ней. Если что-то нужно установить или обновить - заходишь под админом. Копию данных вообще можно сложить на диске D например под учеткой другого админа и раздать в безопасности права на доступ только из под этой учетки - большинство вирусов вообще до файлов не доберется.
 

Oll-61

Свой
12 Мар 2015
155
314
MIG, madars1, Спасибо. Вы для удобства ссылочки почистите, а то только копированием можно на патчи выйти, а так на e-news:(
[HIDE=1] [/HIDE]
Хорошо, когда люди думают не только о себе:cvetochki:
 
Последнее редактирование:
  • Мне нравится
Реакции: MIG

Виталий116

Джедай
11 Июн 2014
887
1.602
"Японский городовой"! А какой шанс подцепить этого червя в интернете обычному пользователю?:eek: Почитал сейчас статью на Википедии и мягко сказать обомлел!:ne_ponyal:
 

MIG

Магистр
17 Ноя 2015
3.521
21.519
"Японский городовой"! А какой шанс подцепить этого червя в интернете?:eek: Почитал сейчас статью на Википедии и мягко сказать обомлел!:ne_ponyal:
Большой, как правило, антивирусники начинают ловить такие вирусы только через время, в начале года звонил админ знакомый - у него базы пошифровало, причем вирусу (подобного этому) больше года было..... вроде и человек опытный..... пришлось ему платить:)
 

Виталий116

Джедай
11 Июн 2014
887
1.602
Большой, как правило, антивирусники начинают ловить такие вирусы только через время, в начале года звонил админ знакомый - у него базы пошифровало, причем вирусу (подобного этому) больше года было..... вроде и человек опытный..... пришлось ему платить:)
Ну ясно всё! Буду знать, спасибо за информацию!;)
 
Сверху