Po ostatnich atakach na komputery za pomocą ramsonware'a "Wannacry", zastanawiałem się jakby polak zareagował na taki wirus na swoich starusieńkich komputerach z szarą obudową della typowy janusz. Wyobraźcie sobie tę minę, gdy po włączeniu ultra szybkiego komputera widzi ekran z napisami angielskimi.

HALYNKA SZYBKO!? NIE MOGĘ RUSZYĆ MYSZKOM. JAKIEŚ GŁUPOTY PO JAKIEMUŚ TAM NAPISANE. I JAKIEŚ LITERKI MI SIĘ POKAZAŁY.

POCZEKAJ, WYŚLIJMY ANONKA DO KOMPUTERA. ON TAKI UZDOLNIONY W INFORMATYCE I SIEDZI
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pewnie się wygłupię, ale tak bardzo mnie uderzyła w oczy jedna rzecz, że pomimo tego postanowiłem wam o tym
napisać @ZaufanaTrzeciaStrona: Zaznaczam tez, że nie mam pojęcia o kodowaniu i tym podobnych ale lubię czytać o tych wszystkich cyber sprawach. Dlatego proszę się nie śmiać za bardzo, ale czytałem ten artykuł i mowa tam była o "Downloader.Ratankba" i uderzyło mnie od razu to, że w kontekście ataku na bank, to
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

congratulation

Ten komunikat musi być bardzo poniżający dla tych ludzi, którzy wpłacili te 300$ tym sebkom od tego ransomware.
  • Odpowiedz
@dridex: warning to też błąd tak w zasadzie, ale nie czepiajmy się słówek

i ja wiem, że numer wersji php i id sesji w skrajnych tylko przypadkach mogłyby posłużyć za wektor ataku - ale mi nie chodzi o to, że wyświetla coś, co jest tajne - tylko, że w ogóle wyświetla się coś, co na produkcji nie powinno być widoczne. skopany konfig. tyle.
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@dridex: jedyny sposób odróżnienia w tym przypadku to generowanie oddzielnego portfela dla każdej zainfekowanej maszyny, ergo - twórcy ransoma prawdopodobnie w ogóle nie mieli zamiaru niczego odszyfrowywać tylko zdobyć jak najwięcej btc zanim ludzie się o tym dowiedzą
@-PPP-: tutaj chciałem odpisać :)
  • Odpowiedz
@RottenKitten: wanna cryrozprzestrzenia się:
- przez skanowanie sieci lokalnej ORAZ losowych adresów z internetu i szukanie wystawionej starej samby na porcie 445 tcp
- załączniki w mailach (tak może się dostać do wnętrza sieci przez NAT albo omijając lepiej zabezpieczone kompy)
- w jednym miejscu znalazłem info, że również przez napędy przenośne
  • Odpowiedz