WannaCry širjenje okužbe
 
Marezi 14. maj 2017 17:43:39 Pridružen od:
3. okt 2011
1361 objav
541 119 15
#11

Poleg updejtov in arhiviranja je pametno tudi, da odstranite oz. izklopite zastarel SMB v1 protokol. Glede na to, da je za pričakovati, da bodo vse razne variacije te okužbe po enaki logiki izkoriščale luknje za vdor.



Več tukaj:

https://support.microsoft.com/nl-nl/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012


všeč(1) ni všeč(0) spam(0)
 
1qay1qay 14. maj 2017 20:08:52 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#12

"ampak iz interneta moraš najprej sploh v interno mrežo priti mimo požarnega zidu."



začetni vektor vstopa na prvo mašino je:

1. klik na priponko (v večini)

2. direktno odprt port ( v manjšini)



Ko je enkrat na eni mašini potem se z pomočjo exploita razširi na celo lokalno mrežo preko SMB porta



druge možnnosti vstopa:




  1. fileless infekcija/exploit med surfanjem

  2. Fata (ali pa Micka) je prinesla okužen usb ključek, ki ga je najdla pred firmo in jo sedaj firbec matra kaj je gor

  3. Nekdo je kupil ransomware SAS ključek z svojo kodo in ta ključek za par sekund porinil v vašo mašino kjer je vaš autorun poskrebel za zagon payloada (ne rabi admin pravic) in bo plačan 50 % če/ko vi plačate odkupnino


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
Marezi 14. maj 2017 20:46:54 Pridružen od:
3. okt 2011
1361 objav
541 119 15
#13

1qay1qay:

"ampak iz interneta moraš najprej sploh v interno mrežo priti mimo požarnega zidu."



začetni vektor vstopa na prvo mašino je:

1. klik na priponko (v večini)

2. direktno odprt port ( v manjšini)



Ko je enkrat na eni mašini potem se z pomočjo exploita razširi na celo lokalno mrežo preko SMB porta



druge možnnosti vstopa:




  1. fileless infekcija/exploit med surfanjem

  2. Fata (ali pa Micka) je prinesla okužen usb ključek, ki ga je najdla pred firmo in jo sedaj firbec matra kaj je gor

  3. Nekdo je kupil ransomware SAS ključek z svojo kodo in ta ključek za par sekund porinil v vašo mašino kjer je vaš autorun poskrebel za zagon payloada (ne rabi admin pravic) in bo plačan 50 % če/ko vi plačate odkupnino




Ravno to sem spraševal malo višje v temi, da mi ni logično.

Potemtakem je Revoz imel odprt požarni zid, da se je okužil? Dvomim, da je šlo za klik klik okužbo.


všeč(0) ni všeč(0) spam(0)
 
Marezi 14. maj 2017 21:52:57 Pridružen od:
3. okt 2011
1361 objav
541 119 15
#14

Ima še kdo težave z Windows update sistemom?

Sem testiral na Windows 10 in 7 pa oba javljata nedostopnost. Predvidevam, da je velik naval.


všeč(1) ni všeč(0) spam(0)
 
zeko 14. maj 2017 22:05:11 Pridružen od:
26. feb 2010
2680 objav
3522 839 122
#15

Ransomware so tut na M$ fasal, zato je nedosegljiv.


všeč(1) ni všeč(0) spam(0)
noobiliate & bizarre domain name collector
 
Tody 15. maj 2017 06:26:28 Pridružen od:
3. maj 2010
1446 objav
1411 299 25
#16

Po poročanju novic, so okužil glavni računalnik v Renoultu v Franciji in posledično tudi potem revoz v slo.


všeč(0) ni všeč(0) spam(0)
![](http://www.internetmojster.com/splosno/dobrodelna-akcija.html)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se