Tomat
The Captain
Привет всем! Не знаю слышали вы или нет, но вчера-сегодня была массовая вирусная атака по компам всего мира, Россия один из лидеров по "добыче" хакеров. Собственно вирус действует примерно так:
Сообщается, что вирус изменяет расширение уязвимых файлов на .WNCRY, поэтому зараженный файл будет выглядеть, например: имя_файла.jpg.WNCRY.
https://rg.ru/2017/05/13/minzdrav-rossii-operativno-otrazil-virusnye-ataki.html
https://rg.ru/2017/05/12/v-mvd-rossii-otbili-virusnuiu-ataku-hakerov.html
http://ren.tv/novosti/2017-05-12/v-mvd-podtverdili-kiberataku-na-vedomstvo-i-zayavili-chto-lokalizovali-virus
http://pikabu.ru/tag/WNCRY/hot
https://forum.kasperskyclub.ru/index.php?showtopic=55530
На данный момент вообще все антивирусы бессильны обнаружить зловред. Никто не в силах определить начало заражения, причину.
Будьте аккуратны.
UPD обновляйте систему:
https://rg.ru/2017/05/12/windows-obnovili-dlia-zashchity-ot-atakovavshego-kompiutery-virusa.html
https://rg.ru/2017/05/12/laboratoriia-kasperskogo-nashla-sposob-zashchity-ot-virusa-vymogatelia.html
Рекомендации по лечению Источник:
- Убедитесь, что включили решения безопасности.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen (могут отличаться), перезагрузите систему.
Еще раз убедитесь, что установлены исправления MS17-010.
Сообщается, что вирус изменяет расширение уязвимых файлов на .WNCRY, поэтому зараженный файл будет выглядеть, например: имя_файла.jpg.WNCRY.
https://rg.ru/2017/05/13/minzdrav-rossii-operativno-otrazil-virusnye-ataki.html
https://rg.ru/2017/05/12/v-mvd-rossii-otbili-virusnuiu-ataku-hakerov.html
http://ren.tv/novosti/2017-05-12/v-mvd-podtverdili-kiberataku-na-vedomstvo-i-zayavili-chto-lokalizovali-virus
http://pikabu.ru/tag/WNCRY/hot
https://forum.kasperskyclub.ru/index.php?showtopic=55530
На данный момент вообще все антивирусы бессильны обнаружить зловред. Никто не в силах определить начало заражения, причину.
Будьте аккуратны.
UPD обновляйте систему:
https://rg.ru/2017/05/12/windows-obnovili-dlia-zashchity-ot-atakovavshego-kompiutery-virusa.html
https://rg.ru/2017/05/12/laboratoriia-kasperskogo-nashla-sposob-zashchity-ot-virusa-vymogatelia.html
Рекомендации по лечению Источник:
- Убедитесь, что включили решения безопасности.
- Установите официальный патч (MS17-010) от Microsoft, который закрывает уязвимость сервера SMB, используемую в этой атаке.
- Проверьте всю систему. Обнаружив вредоносную атаку как MEM:Trojan.Win64.EquationDrug.gen (могут отличаться), перезагрузите систему.
Еще раз убедитесь, что установлены исправления MS17-010.
Последнее редактирование:
ardon: