Stránka 1 z 5

vir WannaCry

Napsal: 14 kvě 2017, 21:54
od ok1hga

Napsal: 14 kvě 2017, 22:00
od Soemtron
SKYNET převzal moc.

Napsal: 14 kvě 2017, 22:02
od petus
ransomware, který využil díry v systémech a ukryl se ve věrohodné příloze... nic víc...

Napsal: 14 kvě 2017, 22:14
od termit256
Ty nemocnice byly v takove mire napadene udajne proto, ze ve spouste stroju typu CT nebo ultrazvuk pouzivaji XP ktere M$ napsal mizerne a prestali zaplatovat chyby ktere tam nasekali. Na w10 jim to samozrejme nepojede a vyhodit drahy stroj je skoda, tak to riskli.

Az vas napadne zvracena myslenka ze budete chtit platit za operacni system od M$, vzpomente si na tohle...

Napsal: 14 kvě 2017, 22:27
od xsc
Napsal mizerně... Je to jedna z chyb, která je rozšířená od WinXP (možná i dřív) až do současnosti. Pro Win7 ji opravil až březnový update.
Jinak přístrojů v nemocnicích, které jedou na XP, je spousta. Vyhodit nebo upgradovat PC je hračka, ale upgradovat rentgen za desítky mega jen kvůli Windows, které tam stejně slouží jen pro obslužný program, je problém.

Napsal: 14 kvě 2017, 22:28
od Standa99
Už obíhá verze 2.0, ale furt má v sobě "kill switch" doménu (prej www.ifferfsodp9ifjaposdfjhgo­surijfaewrwergwea.com aj.).

Napsal: 14 kvě 2017, 22:46
od Artaban001
A kdybych ten virus "chytil" a přitom by mě můj obsah disku byl ukradenej, protože bych měl svoje soubory fyzicky bokem (na externím disku). Šel by ten disk nějakou live distribucí Linuxu zformátovat a nainstalovat systém znovu?

Napsal: 15 kvě 2017, 00:17
od MetalGod
Samo, že by to šlo, pokud je mi známo, není tak fikanej, aby se zazálohoval do firmwaru třeba disku, do BIOSu aj., takže formát disku je taky možný řešení.

Ale o co jde? Pokud nejseš s prominutím 🤐, co bezhlavě otevírá každou přílohu mailu, i když je ve spamech, pak jseš z obliga. Linuxáci a UNIXáci v tomhle případě můžou bejt blbý jak chtěj (i když zpravidla blbý vůbec nejsou).

Napsal: 15 kvě 2017, 05:05
od xsc
Doma to nehrozí, navíc je většina domácností za nějakým NATem. Ale v práci stačí, když se najde jeden, co klikne. Vir dál umí využívat díru ve wokenní síti, takže po interních sítích bez patche se dál šíří sám. Po 2 letech kvůli tomu MS dokonce vydal patch pro XP.

Napsal: 15 kvě 2017, 06:55
od Achab
Nevím jestli to souvisí ale v pátek a sobotu jsem zaznamenal náhlý nárůst podezřelých spam mailů - vždy s přílohou *.pdf nebo s odkazem na stažení obrázku. Za dva dny skoro deset - tolik spamu někdy nemám ani dva měsíce.

Napsal: 15 kvě 2017, 06:55
od Standa99

Napsal: 15 kvě 2017, 14:38
od Standa99
Pokud má někdo do světa otevřené porty 138, 139, 445, tak dobře mu tak. Sambu taky používám, ale port 445 mám povolený pouze lokálně, takže je dostupný až po připojení přes OpenVPN (nebo SSH tunel), to samé platí pro VNC. Jinak defaultní porty (kromě 80 + pár nevýznamných) nepoužívám vůbec, vše na WAN portu NATuju přes nestandardní porty viz. obrázek.

Napsal: 15 kvě 2017, 14:45
od pocitujlasku
Standa: staci, ze sa nakazi jeden pocitac v sieti (napr. cez email) a uz sa to siri po celej LAN.

Napsal: 15 kvě 2017, 14:53
od Standa99
Když nevezmu v potaz nastavení poštovního serveru a restrikcí v doméně, tak všechno jde oddělit VLANy + routingem, tzn. klidně můžu mít uvnitř sítě žumpu, ze které se mi to ostatní nenakazí.

Napsal: 15 kvě 2017, 15:15
od Hydrawerk
Achab píše:Nevím jestli to souvisí ale v pátek a sobotu jsem zaznamenal náhlý nárůst podezřelých spam mailů - vždy s přílohou *.pdf


Jeden takový mi snad minulý pátek taky přišel, tak jsem ho smazal. Trochu vypadal jako snímek z online scanneru nějaké kopírky. Jenomže toto jsem použil naposledy před půl rokem asi. Poslední dobou jsem takový email vůbec neočekával, tak mi bylo jasné, že to je SPAM. Navíc emailová adresa odesílatele byla dosti divná.