TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ

ДЕБЕТОВЫЕ КАРТЫ СБЕРМАРКЕТ
  • ⭐️ Пожизненная гарантия от краж.
  • ⭐️ Все в наличии. Экспресс-доставка. Лучшие цены.
  • ⭐️ Ветка 2021 года. Сотни отзывов.
  • ⭐️ Статус Ветеран на ДаркМани.
  • ⭐️ Депозит миллион ₽.
КАРТЫ РФ 🇷🇺
КАРТЫ ГРУЗИИ 🇬🇪
ЛК КАЗАХСТАНА 🇰🇿


БОЛЕЕ 1000 КОМПЛЕКТОВ ДРУГИХ ТОПОВЫХ БАНКОВ ВСЕГДА В НАЛИЧИИ

>>> ПЕРЕЙТИ К ТЕМЕ <<<
Telegram: https://t.me/SberMarketTG

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Власти азиатских стран сообщили об атаках вымогателя WannaCry

  • Автор темы Автор темы SunHo
  • Дата начала Дата начала

SunHo

.
Сделки (гарант): 44
Регистрация
03.05.14
Сообщения
2,074
Сделки (гарант)
44
К настоящему времени вредоносное ПО инфицировало более 200 тыс. компьютеров в 150 странах мира.
В понедельник, 15 мая, ряд правительств и компаний из азиатских стран сообщили о сбоях в работе из-за атак вымогательского ПО WannaCry, к настоящему времени инфицировавшего более 200 тыс. компьютеров в 150 странах мира.

По данным информагентства Reuters, в Китае от действий злоумышленников пострадали крупнейшая нефтегазовая компания PetroChina, ряд госорганов, включая полицию и дорожную администрацию, а также школы и колледжи.
Власти Южной Кореи сообщили о девяти случаях инфицирования, но не вдавались в подробности. Правительству Тайваня удалось избежать масштабного заражения, вероятно, это связано с тем, что все госструктуры страны обязаны оперативно устанавливать новые обновления безопасности. В Австралии от атак пострадало всего три компании, о случаях инфицирования в Новой Зеландии информация не поступала. Во Франции жертвой кибератаки стал автопроизводитель Renault, но по словам представителей компании, сейчас почти все заводы уже работают в обычном режиме.

За минувшие выходные распространение WannaCry замедлилось, но это может быть только краткая передышка, предупреждают эксперты в области безопасности. Прежде всего, злоумышленники или имитаторы могут разработать новую версию WannaCry. К примеру, специалисты компании Network Box обнаружили новый вариант червя, который распространяется через вредоносные ссылки на взломанных web-сайтах. По словам аналитика компании Майкла Гейзли (Michael Gazeley), сейчас рано говорить о точном числе инфицированных ресурсов. Он также добавил, что атаки затронули несколько крупных азиатских компаний, но отказался раскрывать подробности.

По оценкам некоммерческой организации U.S. Cyber Consequences Unit, общий ущерб от атак WannaCry составит сотни миллионов долларов, но не превысит миллиард. В основном от вредоноса пострадали пользователи устаревших систем и компьютеры на производствах и в медицинских учреждениях, на которые сложно установить обновления безопасности без риска нарушить важные операции. Напомним, в минувшую пятницу, компания Microsoft выпустила экстренные обновления безопасности для всех неподдерживаемых версий ОС Windows, включая Windows XP, Windows 8 и Windows Server 2003, с целью защиты пользователей от атак криптовымогателя WannaCry.
 
С этим WanaCry думаю скоро появится много свободных вакансий администратора.
 
Интересно, как разработчики будут легализовать доходы, они под весьма пристальным контролем, просто уверен, что делом занимаются спецслужбы разных стран.
 
Интересно, как разработчики будут легализовать доходы, они под весьма пристальным контролем, просто уверен, что делом занимаются спецслужбы разных стран.

На сегодня их профит составил 6к$.
Я считаю это самым большим провалом вирмайкеров десятилетия.
Заразить такое кол-во пк, стать самыми разыскиваемыми во всем мире, убить напрочь отличную уязвимость и всё это за профит в 6к$.
Мне даже тяжело сейчас аналогию привести. EpicFail.
 
Кстати вчера даже воскресный вечер с Соловьёвым был частично посвящен этой теме. Специалистом была Наталья Касперская.
Реплики Соловьёва во многом казались очень смешны. IT это явно не его. ))
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Не пойму, зачем они лезут на гос. органы. Государства редко ведут переговоры с террористами, а пошифровать те же мвдшные компы - терроризм в чистом виде.
Самоутверждения что ли хотят, мол, "мы правительство нагнули".. Ну-ну.
 
Не пойму, зачем они лезут на гос. органы. Государства редко ведут переговоры с террористами, а пошифровать те же мвдшные компы - терроризм в чистом виде.
Самоутверждения что ли хотят, мол, "мы правительство нагнули".. Ну-ну.

Тут фишка в том, что конкретно целенаправленно ментов врядли кто-то хотел нагибать.Это не точечные атаки, а просто массовые.
Как ГРАД-куда попал, туда и ладно
 
Не пойму, зачем они лезут на гос. органы. Государства редко ведут переговоры с террористами, а пошифровать те же мвдшные компы - терроризм в чистом виде.
Самоутверждения что ли хотят, мол, "мы правительство нагнули".. Ну-ну.

Так они не специально. Такой масштаб, там вообще без выборки фигачат. Берут диапазон адресов, где есть открытый 139 и 445 порт, тех и атакуют. Кроме того, вирь может по локалке распространяться, используя ту же самую уязвимость. А локалки самые крупные у госов.
Здесь только админы виноваты что 2 с лишним месяца не могли две кнопки нажать.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
На сегодня их профит составил 6к$.
Я считаю это самым большим провалом вирмайкеров десятилетия.
Заразить такое кол-во пк, стать самыми разыскиваемыми во всем мире, убить напрочь отличную уязвимость и всё это за профит в 6к$.
Мне даже тяжело сейчас аналогию привести. EpicFail.

эта мысль по моему пришла в голову всем теневикам
 
Вирус проникает самостоятельно через порт 445.
Открыть Control Panel, Programs, а потом на Turn Windows features on or off, в окошке Windows Features отключить the SMB1.0/CIFS File Sharing Support и кликнуть OK. После этого перегрузить комп
 
Может им важнее слава чем деньги))
 
Не 6к$,а 44к$ https://bitinfocharts.com/bitcoin/wallet/WannaCry-wallet
Вывести это будет очень сложно.
Да, я уже перепроверил. Но тут хоть 144к. С банального лодыря можно было иметь в разы больше. И без такой шумихи.
Кстати находил кто новости, после выплаты, блок снимают или кидают?
 
На сегодня их профит составил 6к$.
Я считаю это самым большим провалом вирмайкеров десятилетия.
Заразить такое кол-во пк, стать самыми разыскиваемыми во всем мире, убить напрочь отличную уязвимость и всё это за профит в 6к$.
Мне даже тяжело сейчас аналогию привести. EpicFail.

Полагаете что биткош зашит в софт наглухо? Если у них хватило ума написать и распространить такой троян, значит наверняка предусмотрены механизмы его обновления, в том числе и кошелька.
 
Последнее редактирование:
Фил правильно сказал, можно было этой 0 day продать или толкнуть куда выгоднее.Но мы не знаем что кроме локера еще ставится на винду, это только начало.Кстати на экспе скоро будут дешифораторы ключи.
 
Как протестировать свой комп на уязвимость
---------------------------------------------------------------
Вирус проникает самостоятельно через порт 445.

Open Port Check Tool - введите в Port to Check : 445 и нажмите Check Port

если в ответ появилось сообщение: "Error: I could not see your service on xx.xxx.xx.xx on port (445)

Reason: Connection timed out" --> все в порядке. вчерашняя напасть к вам не залезет

если же порт открыт, то тогда 2 варианта:

1) скачать установить Microsoft Security Bulletin MS17-010 - Critical

или

2) Открыть Control Panel, кликнуть на Programs, а потом на Turn Windows features on or off, в окошке Windows Features отключить the SMB1.0/CIFS File Sharing Support и кликнуть OK. После этого перегрузить комп
 
Фил правильно сказал, можно было этой 0 day продать или толкнуть куда выгоднее.Но мы не знаем что кроме локера еще ставится на винду, это только начало.Кстати на экспе скоро будут дешифораторы ключи.

Это не совсем 0day. Это, как минимум, 60day

Не нашел обсуждения дешифратора на экспе. Скинь плиз линк мне в профиль https://forum.exploit.in/index.php?showuser=62000
 
Фил правильно сказал, можно было этой 0 day продать или толкнуть куда выгоднее.Но мы не знаем что кроме локера еще ставится на винду, это только начало.Кстати на экспе скоро будут дешифораторы ключи.

Может они ее и купили сами. И думали, что будет конверт 1 к 5 и будут заражать несколько лет подряд, до того как попадет в СМИ.
 
Назад
Сверху