Перейти к содержанию

kaTok43rus

Дикие коты
  • Постов

    28 424
  • Зарегистрирован

  • Посещение

  • Победитель дней

    120

Весь контент kaTok43rus

  1. 12 мая 2017 года, десятки компаний по всему миру, а так же простые пользователи стали жертвами атак шифровальщика Wana Decrypt0r, который также известен под названиями WCry, WannaCry, WannaCrypt0r и WannaCrypt. Согласно данным ИБ-специалистов и сообщению испанского CERT, вымогатель распространяется, используя брешь в SMBv1, а также эксплоиты, которые хакерская группировка The Shadow Brokers ранее похитила у АНБ и опубликовала в открытом доступе: ETERNALBLUE и DOUBLEPULSAR. Проникнув в систему, малварь шифрует файлы пользователя, заменяя их разрешение на .WNCRY и требует выкуп в размере $300-600 в биткоин эквиваленте. От атак шифровальщика пострадали медицинские учреждения в Великобритании, целый ряд испанских компаний (включая крупную телекоммуникационную компанию Telefonica, банк Santander и газовую компанию Gas Natural), в Германии пострадал железнодорожный оператор Deutsche Bahn и так далее. По данным специалистов Avast, еще вчера количество атак превысило отметку 57 000, а аналитики «Лаборатории Касперского» говорили о 45 000 атак на 74 страны мира. Сейчас исследователи полагают, что речь идет уже более чем о 140 000 заражений. Также сообщается, что главными целями операторов малвари стали Россия, Украина и Тайвань. Так, в России в результате атак Wana Decrypt0r пострадали компания «Мегафон», РЖД, Минздрав России, МВД, Сбербанк, МЧС и многие другие. Патч для уязвимости, которую эксплуатируют злоумышленники, был выпущен компанией Microsoft еще в марте 2017 года.То есть жертвами атак становятся пользователи и организации, которые не следят за безопасностью и обновлением своих систем. Всем, кто по какой-то причине еще не установил обновление MS17-010, настоятельно рекомендуется сделать это немедленно. Учитывая серьезность проблемы, сегодня, 13 мая 2017 года, разработчики Microsoft представили патчи для операционных систем, поддержка которых была прекращена много лет назад: Windows XP, Windows 8 (не 8.1!), и Windows Server 2003. Дело в том, что британские больницы пострадали от атак Wana Decrypt0r по той простой причине, что в них до сих пор активно используют Windows XP, и похожая ситуация наблюдается во многих компаниях и ведомствах. Загрузить исправления можно здесь (рекомендуется использовать Internet Explorer). Вдобавок компания Microsoft напоминает, что можно также отключить протокол SMB1, следуя данной инструкции (на англ. языке). Мое мнение - отключать протокол нет смысла, так как появились версии, использующие уязвимости протокола второй версии (SMB2) а его отключение на ОС ниже Windows 10 может привести к отрицательным последствиям и крайне нежелательно. Впрочем, распространение Wana Decrypt0r и «вымогательский апокалипсис» временно удалось приостановить, и благодарить за это стоит независимого исследователя, известного как MalwareTech. Исследователю удалось обнаружить в коде малвари жестко закодированный «рубильник», останавливающий распространение заразы. Как оказалось, перед началом работы Wana Decrypt0r обращается к домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, проверяя, существует ли он. Если домен не зарегистрирован, малварь начинает шифровать файлы. Однако если домен существует, вымогатель останавливает процесс заражения. По материалам сайта https://xakep.ru P.S. По подтвержденной информации, началось распространение малвари без "рубильника", поэтому я настоятельно рекомендую всем установить обновления безопасности. Для пользователей Windows 7 и старше (кроме Windows 8 - она вроде как тоже старше, но снята с поддержки) это можно сделать централизованно, просто установив все доступные обновления из Центра обновления Windows (или скачав обновление для своей ОС отдельным пакетом отсюда, если по каким то причинам вы не устанавливаете обновления, что крайне нежелательно), а для всех остальных - по ссылке, приведенной выше по тексту статьи. На всякий случай я скачал обновления для ОС, снятых с поддержки, поэтому если у вас не получается взять их с официального сайта, то вы можете найти их здесь. Далее информация, предназначенная для системных администраторов и лиц, к ним приравненных: Проверить свое сетевое хозяйство на предмет наличия уязвимости перед шифровальщиком можно с помощью вот этой утилиты.
  2. Знаю я одного статиста, который как пить бросил - так играть в эту игру больше не может
  3. мудаки... халяву с оплатой уже прикрыли из-за них, им все тварям мало
  4. нет лишних одна неметчина еще сидит без дела, а других я и не заработал еще остальные пристроены
  5. Елка продана, экипаж демобилизован с горя... Отпустил я их на отдых, за все их былые заслуги...
  6. Рвал... А таперича не знаю... Вчера чо то сдуру купил СУ-100У зачем то... И не купил Дикого и Штейра... Хотя нафиг они мне?... Ваще на голде не смогу пока ездить - вчера все спустил на ништяки - меньше 10к на акке осталось серы... Надо фармить...
  7. а чо это они страдают то? вроде наоборот должно быть проще. Выше тебя только 3 топа. а не 10, как бывало раньше
  8. ну есть у меня сисястый, но воспоминания о боли и страданиях еще свежи в памяти моей... Тем более что боль и страдания усилены обычно моим неумением играть на тяжах...
  9. Оба-на! Зашел на форум в норе порока и разврата посидеть (а то совсем тут в деревне без девок одичал), а тут во флудилке нора если не равзрата, то уж прока то точно!
  10. ну так не бывает значит не туда ставишь
  11. про картинку выше тебе написали уже тоже
  12. Ну блин, Жень, папка пустая, а моды то в игре пашут? Сейчас для модов новая папка в игре - просто mods в корне игры Ее все обычно юзают. Щас у тебя там правда полный кошмар из всего понаустановленного
  13. Лучик гнет... Надеюсь его не понерфят в ближайшие 10 дней, чтобы я успел вернуться и покотать на нем
  14. Наивный пост Макса @AMXCDC в Юморе натолкнул меня на мысль, что надо бы все же сделать эту запись Когда Интернет только появился, он был не очень удобным — медленные модемы, обрывы соединения, вечно занятый телефон. Информация передавалась медленно, а показать фотографии и видео из отпуска друзьям было гораздо проще при личной встрече, принеся с собой на дискетах, чем отправив по электронной почте, — они бы заливались в Сеть очень, очень долго. Сегодня же мы живем в мире вездесущего Wi-Fi и социальных сетей. Подключение к Интернету и обмен информацией стали гораздо проще и быстрее — настолько, что даже малолетний ребенок может путешествовать по Сети с планшета, а дедушки и бабушки выходят в онлайн и даже не замечают этого. В Интернете мы работаем, продаем, покупаем и общаемся с другими людьми. Сеть стала отражением реального мира, и в ней, конечно же, появились свои преступники и опасности. Мы часто говорим о том, что нужно быть настороже, но чем комфортнее становится Интернет, тем легче обо всем забыть и просто наслаждаться всеми возможностями — и это опасно. Сегодня мы поговорим о том, из-за чего люди нередко попадают в ловушку киберпреступников. Перед вами список вещей, которые ни в коем случае не надо делать в Интернете. 1. Доверять открытому Wi-Fi Что не так с публичным Wi-Fi без пароля? Все не так! И в первую очередь потому, что большинство пользователей почему-то полагают, что эти сети принадлежат кому-то, кому можно доверять. Но киберпреступники с тем же успехом могут создать фальшивую Wi-Fi-точку и назвать ее каким-нибудь невинным именем вроде «Cafe-wifi» и «Hotel Guest 3». Даже если вы убедились, что подключились к той сети, к которой собирались, все равно расслабляться нельзя. Вы всего лишь проверили, что точка biblioteka-wifi с паролем «ReadBooks!» действительно принадлежит библиотеке, но в этой сети все равно могут пастись преступники. Если вам очень нужно в Интернет, пользуйтесь такой сетью, но осторожно: не заходите на сайты, где требуется вводить логин и пароль, и уж тем более избегайте любых финансовых операций. Не открывайте свой интернет-банк, не покупайте ничего в Интернете, по возможности используйте VPN. 2. Использовать простые пароли, которые можно угадать Из кличек домашних любимцев, фамилий и тому подобного получаются самые ненадежные пароли. Если вы используете именно такие комбинации, стоит их поменять — и выбрать пароли, которые другие люди вряд ли угадают, а также проверить получившуюся комбинацию тут. Но есть и хорошие новости. Надежный пароль не обязательно должен быть непонятной тарабарщиной вроде ML)k[V/u,p%mA+5m — такую комбинацию вы вряд ли запомните. Вместо этого можно придумать надежный пароль, следуя, например, этому методу, и при этом его будет довольно легко запомнить. 3. Использовать один пароль несколько раз Итак, вы придумали новый пароль. Надежный, как гранит. Легко запомнить, сложно взломать. Проблема в том, что вам понадобится еще много таких комбинаций. То, что некий хакер будет угадывать лично ваш пароль, возможно, но куда вероятнее то, что ваши данные могут попасть к злоумышленникам во время очередной гигантской утечки данных. И если вы используете один и тот же пароль везде, то под угрозой окажется сразу все: ваша почта, банковский счет, учетные записи «ВКонтакте», в Facebook… ну вы поняли. Кстати о Facebook — лично Марк Цукерберг так уже попался. 4. Кликать по ссылкам в письмах Кто сказал, что переходить по разным ссылкам из электронных писем — хорошая идея? Много кто считает это очень удобным. В том числе киберпреступники. Кликнув по ссылке, пришедшей в спаме или внутри фишингового письма, вы можете попасть на сайт, который запускает автоматическое скачивание вирусов к вам на ПК. Или на другой сайт, который выглядит как знакомый вам ресурс, но на самом деле ворует пароли. И еще такой клик подскажет спамерам, что вы открыли их письмо, и поможет им и дальше развивать свою «маркетинговую» стратегию. Бонус: кликать по ссылкам, собирающим лайки «ВКонтакте» или Facebook, тоже не стоит. Мы говорим о постах вроде такого: «Лайкни и расшарь, чтобы выиграть крутой iPhone!» или «Жми лайк, если считаешь, что мучить животных плохо!». В лучшем случае вы всего лишь ничего не выиграете — но все равно поможете спамерам распространить их заразу. В худшем вы установите себе какого-нибудь зловреда (конечно, тут мы можем вам помочь, но лучше вообще не связываться с вирусами, чем потом лечиться). 5. Делиться логином и паролем с кем-либо (как это актуально для некоторых!) Единственный способ гарантировать, что злоумышленник или кто-нибудь слишком любопытный не получит доступ к вашей личной информации, — это не давать к ней доступ никому. 6. Сообщать всем в Интернете о том, что вы уезжаете из города «Меня ждут две недели пляжа. Уже завидуете?», «А я еду в Мексику. Прямо завтра!», «Может кто-нибудь приютить Бобика на следующей неделе, пока мы в отъезде?». Это же касается фотографий с геотегами, которые дают понять всем желающим, что вы сейчас за границей. Такая информация не должна выходить за пределы узкого круга лиц, особенно в Facebook или во «ВКонтакте», которые к тому же показывают, в каком городе вы живете. 7. Пользоваться соцсетями, не задав настройки конфиденциальности Чаще всего в параметрах социальных сетей можно выбрать, какой контент будет доступен той или иной категории пользователей. Конечно, придется немного покопаться в настройках приватности, а потом время от времени проверять, не изменились ли они в очередной раз (например, Facebook меняет их регулярно). Однако больше пяти минут вы на это не потратите — зато жить станет сильно спокойнее. Публикуя что-то на Facebook, в Twitter, LinkedIn, во «ВКонтакте» или в любой другой соцсети, нужно сохранять осторожность: вы случайно можете запостить информацию, которая позволит посторонним людям взломать ваши аккаунты или еще как-нибудь причинить вам вред. Говоря проще, в Сети всегда нужно быть настороже. Поставщики Wi-Fi, банки, социальные сети, интернет-гиганты — все пытаются сделать цифровую жизнь пользователей как можно удобнее. Вот только там же пасутся киберпреступники, для которых люди в Сети — постоянный источник дохода. Так что давайте пользоваться Интернетом разумно. И бонусом: Никогда не выкладывайте фото со штрихкодами в Интернет Одни из самых распространенных двухмерных штрихкодов — это QR-коды. Чаще всего их используют для быстрого открытия сайта на мобильном устройстве. Дело в том, что злоумышленники могут скопировать штрихкод из опубликованной вами фотографии, вставить его в бланк электронного билета и без проблем использовать его. Это касается любых документов со штрихкодами: от билетов на концерт и самолет до выигрышных лотерейных талонов. Узнав штрихкод, преступники могут прийти вместо вас на концерт или перепродать ваш билет другим людям, обналичить выигрыш вместо вас или, например, испортить вам отпуск или командировку. Источник: blog.kaspersky.ru
  15. Она думала это ей типа новый коврик такой хозяин подогнал А он - на продажу!
  16. А чо микрофон на кнопке оставил? Надо было активацию голосом ставить!
  17. Ты где вчера был? Я сидел в ТС в твоей комнате часа 2 - ты так и не появился
  18. Нормально там летело Канешн замучаю! Арте зачем гусянку дали? Чтобы ездить! Если бы арте не надо было бы ездить - ее бы в землю бы вкопали сразу и все! Все там прилично. начиная с четвертого уровня. Четвертая франц-арта - это почти как левша, только у нее в отличие от левши дюже годные голдовые кумули (а мож подкалиберы, не помню уже). Чпокают четверки, пятерки и даже некоторые шестерки больно и на раз
  19. Мне мама в детстве выколола глазки, Чтоб я в шкафу конфеты не нашел, Я не смотрю кино, я не читаю сказки, Зато я нюхаю и слышу хорошо!
×
×
  • Создать...

Важная информация

Используя данный сайт, Вы соглашаетесь с положением Условия использования.