LIHKG [突發]windows病毒停止散播
裘祈 2017-5-14 13:07:21
請問tp-link router點block port 445?
:^(
:^(

同問
:^(

Ads

滑蛋豬扒飯 2017-5-14 13:54:25 依家真係停左
:^(
太陽魚月亮羊 2017-5-14 13:54:36
請問tp-link router點block port 445?
:^(
:^(

同問
:^(

:^(
:^(
:^(
西部肥牛 2017-5-14 13:55:54
依家真係停左
:^(

仲有喎巴打
:^(
實時必術時 2017-5-14 13:59:39
China狂中
:^(

防火長城block左個網?
:^(

一條友中,成個長城內聯網就齊齊中
:^(

如果有人整隻勒索軟件,個kill switch係http://google.com,天滅中共都仲得

hahhah好毒
:^(

搵人快d改隻ping http://google.com即出黎
:^(

Send 翻太陸,中共電腦大爆炸
:^(
:^(
:^(

之前打機係大陸ser
Chat room 打64 個server down 左5分鐘
:^(
徒手潛落深海 2017-5-14 14:33:33
講緊個wannacry hard-code 左一個好長既domain, 本身呢個domain都冇人register過
而佢係encrypt d file之前就會試下呢個domain 有冇反應, 有反應就唔會encrypt, 應該就係寫呢隻ransonware出嚟既人用嚟當係開關用
被人發現左之前即刻有人register 左個 domain, 所以就停左

中文都唔明,有無人再翻譯
:^(

即係有人發現隻毒有個開關制,應該係作者整嚟自己熄,嗱嗱冧即刻啪熄佢,就熄咗隻毒

呢啲先係人同人講既說話

it crowd
:^(


正垃圾 睇小小野都唔明 番大陸睇殘體啦
清淨無為 2017-5-14 14:57:28 頭先windows update catalogue 個網無啦啦死左
吾射汁液丁婦 2017-5-14 15:06:59
講緊個wannacry hard-code 左一個好長既domain, 本身呢個domain都冇人register過
而佢係encrypt d file之前就會試下呢個domain 有冇反應, 有反應就唔會encrypt, 應該就係寫呢隻ransonware出嚟既人用嚟當係開關用
被人發現左之前即刻有人register 左個 domain, 所以就停左

中文都唔明,有無人再翻譯
:^(

即係有人發現隻毒有個開關制,應該係作者整嚟自己熄,嗱嗱冧即刻啪熄佢,就熄咗隻毒

呢啲先係人同人講既說話

it crowd
:^(

Have you tried turning it off and on again?
LiAM+ 2017-5-14 16:03:42 聽日唔知有幾多 intern 比人點去重裝 win
:^(
:^(
LiAM+ 2017-5-14 16:06:42
中國咁多黑客預計幾耐可以解返碼
:^(

好似好撚難解
:^(

如果破到呢個加密

咁以後所有game嘅加密就等於垃圾
:^(

係所有人已經被監控,任何加密技術已經破解
LiAM+ 2017-5-14 16:10:08

:^(

如果早一年畢業有機會處理下依類野攞下經驗都幾好
:^(

根本無得處理
:^(

一中左就byebye

還不是IT狗
:^(

OT到死仲要冇錢

星期一 IT狗末日
:^(

波已射,理撚得佢
:^(

同咁多位同事重裝哂佢
d野未save冇backup
:^(


應該係番工重裝n部機加update patch我估
:^(

不過可能唔開機冇一開就
:^(
:^(


公司仲用緊舊os就...
:^(
:^(
:^(
:^(

大部份公司仲用緊 XP/7

Ads

係咪魚 2017-5-14 16:10:18 支那爆到七彩喎
:^(
Soka 2017-5-14 16:11:50 有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
:^(
波台唔係台 2017-5-14 16:12:41
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
:^(


琴日都係賭命下載
Code4Food 2017-5-14 16:19:27
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
:^(


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC
姐打羅夫 2017-5-14 16:21:03
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
:^(


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC

:^(
:^(
:^(
:^(
日日都要OT 2017-5-14 16:21:14
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
:^(

更新只係fix左smbv1個漏洞,而個漏洞只係用黎畀隻毒植入同散播用
中左招之後再更新,只會阻止到散播而唔會停止自己部機上面行緊既程序
日日都要OT 2017-5-14 16:23:33
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
:^(

更新只係fix左smbv1個漏洞,而個漏洞只係用黎畀隻毒植入同散播用
中左招之後再更新,只會阻止到散播而唔會停止自己部機上面行緊既程序

sorry, 我諗停止散播都未必做到
:^(
自膠
:^(
前路白茫茫 2017-5-14 16:25:51
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
:^(


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC

咁姐係唔洗係router setting forwarding果到加個port位再disable佢?
:^(
Code4Food 2017-5-14 16:31:07
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
:^(


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC

咁姐係唔洗係router setting forwarding果到加個port位再disable佢?
:^(


er.. 你都係睇manual啦。一般forwarding係default 無forwarding,要做forwarding時先set up。一部router後邊可以有好多部PC,咁對外個SMB port forward去邊度先?

disable通常係俾你控制條forwarding rule。
前路白茫茫 2017-5-14 16:33:43
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
:^(


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC

咁姐係唔洗係router setting forwarding果到加個port位再disable佢?
:^(


er.. 你都係睇manual啦。一般forwarding係default 無forwarding,要做forwarding時先set up。一部router後邊可以有好多部PC,咁對外個SMB port forward去邊度先?

disable通常係俾你控制條forwarding rule。


唔該曬巴打
:^(
:^(
:^(

Ads

Soka 2017-5-14 16:43:48
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
:^(


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC

咁姐係唔洗係router setting forwarding果到加個port位再disable佢?
:^(


er.. 你都係睇manual啦。一般forwarding係default 無forwarding,要做forwarding時先set up。一部router後邊可以有好多部PC,咁對外個SMB port forward去邊度先?

disable通常係俾你控制條forwarding rule。


唔該曬巴打
:^(
:^(
:^(

謝解答
:^(
桜の抹茶刺身 2017-5-14 17:10:31 證實2.0早係熄左kill switch幾個鐘後出現
:^(
應該就係今朝早好密果波
:^(


資安研究員發現 暫停 這兩天大規模擴散的勒索軟體 WannaCry 擴散的方法才幾小時,WannaCry 2.0 版就已經出現了。

根據 The Hacker News 報導,WannaCry 兩天已經感染了全球 99 國,超過 20 萬台電腦,一但一台電腦感染,此軟體會像蠕蟲一樣感染網路內的其他電腦,而它現在又再度進化,繼續威脅潛在的上萬台未更新的 Windows 電腦。

利用美國國家安全局用來攻擊的漏洞

WannaCry 利用的漏洞 EternalBlue,就是先前曾被 The Shadow Brokers 駭客團體公布,美國國家安全局(NSA)所採用的網攻漏洞。WannaCry 會「綁架」受害者電腦裡的檔案,也就是加密檔案使其無法打開,並收取比特幣作為贖金換取檔案解密。WannaCry 收取 比特幣 作為贖金,估計已經收取了將近 100 筆贖金,共 15 比特幣,約為 26090 美元(787646 台幣)。

之後有一化名  MalwareTech 的資安研究人員,因為發現 WannaCry 會連結一個未註冊的網域作為防衛機制,便出手 註冊 了該網域,成功暫停病毒繼續擴散。不過已經感染的電腦並不會因此而復原。

在 Motherboard 的報導中,卡巴斯基的全球研究分析總監 Costin Raiu 稍早證實,就在昨天,已經去除可以暫停的「殺手鍵」(Killer Switch)的 WannaCry 2.0 已經出現了。
水宮三葉 2017-5-14 17:28:28 宜家係咪又停左?