[突發]windows病毒停止散播

718 回覆
25 Like 6 Dislike
2017-05-14 13:07:21
請問tp-link router點block port 445?

同問
2017-05-14 13:54:25
依家真係停左
2017-05-14 13:54:36
請問tp-link router點block port 445?

同問

2017-05-14 13:55:54
依家真係停左

仲有喎巴打
2017-05-14 13:59:39
China狂中

防火長城block左個網?

一條友中,成個長城內聯網就齊齊中

如果有人整隻勒索軟件,個kill switch係http://google.com,天滅中共都仲得

hahhah好毒

搵人快d改隻ping http://google.com即出黎
Send 翻太陸,中共電腦大爆炸

之前打機係大陸ser
Chat room 打64 個server down 左5分鐘
2017-05-14 14:33:33
講緊個wannacry hard-code 左一個好長既domain, 本身呢個domain都冇人register過
而佢係encrypt d file之前就會試下呢個domain 有冇反應, 有反應就唔會encrypt, 應該就係寫呢隻ransonware出嚟既人用嚟當係開關用
被人發現左之前即刻有人register 左個 domain, 所以就停左

中文都唔明,有無人再翻譯

即係有人發現隻毒有個開關制,應該係作者整嚟自己熄,嗱嗱冧即刻啪熄佢,就熄咗隻毒

呢啲先係人同人講既說話

it crowd


正垃圾 睇小小野都唔明 番大陸睇殘體啦
2017-05-14 14:57:28
頭先windows update catalogue 個網無啦啦死左
2017-05-14 15:06:59
講緊個wannacry hard-code 左一個好長既domain, 本身呢個domain都冇人register過
而佢係encrypt d file之前就會試下呢個domain 有冇反應, 有反應就唔會encrypt, 應該就係寫呢隻ransonware出嚟既人用嚟當係開關用
被人發現左之前即刻有人register 左個 domain, 所以就停左

中文都唔明,有無人再翻譯

即係有人發現隻毒有個開關制,應該係作者整嚟自己熄,嗱嗱冧即刻啪熄佢,就熄咗隻毒

呢啲先係人同人講既說話

it crowd

Have you tried turning it off and on again?
2017-05-14 16:03:42
聽日唔知有幾多 intern 比人點去重裝 win
2017-05-14 16:06:42
中國咁多黑客預計幾耐可以解返碼

好似好撚難解

如果破到呢個加密

咁以後所有game嘅加密就等於垃圾

係所有人已經被監控,任何加密技術已經破解
2017-05-14 16:10:08


如果早一年畢業有機會處理下依類野攞下經驗都幾好

根本無得處理
一中左就byebye

還不是IT狗
OT到死仲要冇錢

星期一 IT狗末日

波已射,理撚得佢

同咁多位同事重裝哂佢
d野未save冇backup

應該係番工重裝n部機加update patch我估
不過可能唔開機冇一開就

公司仲用緊舊os就...

大部份公司仲用緊 XP/7
2017-05-14 16:10:18
支那爆到七彩喎
2017-05-14 16:11:50
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事
2017-05-14 16:12:41
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事


琴日都係賭命下載
2017-05-14 16:19:27
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC
2017-05-14 16:21:03
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC

2017-05-14 16:21:14
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事

更新只係fix左smbv1個漏洞,而個漏洞只係用黎畀隻毒植入同散播用
中左招之後再更新,只會阻止到散播而唔會停止自己部機上面行緊既程序
2017-05-14 16:23:33
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事

更新只係fix左smbv1個漏洞,而個漏洞只係用黎畀隻毒植入同散播用
中左招之後再更新,只會阻止到散播而唔會停止自己部機上面行緊既程序

sorry, 我諗停止散播都未必做到 自膠
2017-05-14 16:25:51
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC

咁姐係唔洗係router setting forwarding果到加個port位再disable佢?
2017-05-14 16:31:07
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC

咁姐係唔洗係router setting forwarding果到加個port位再disable佢?


er.. 你都係睇manual啦。一般forwarding係default 無forwarding,要做forwarding時先set up。一部router後邊可以有好多部PC,咁對外個SMB port forward去邊度先?

disable通常係俾你控制條forwarding rule。
2017-05-14 16:33:43
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC

咁姐係唔洗係router setting forwarding果到加個port位再disable佢?


er.. 你都係睇manual啦。一般forwarding係default 無forwarding,要做forwarding時先set up。一部router後邊可以有好多部PC,咁對外個SMB port forward去邊度先?

disable通常係俾你控制條forwarding rule。


唔該曬巴打
2017-05-14 16:43:48
有一個問題

爬文見到最理想更新windows方法係用手機下載patch, 然後裝落部電腦

咁如果我直接用電腦連上網windows更新呢? 即係等同賭博?
如果更新途中中招就收皮, 如果更新成功就無事


如果你部電腦係響router 後面而受影響嘅port係無做forwarding咁應該係唔會有問題。

ISP <----> router <----> PC

如果你直接用PC駁ISP就有機會瀨野。

ISP <----> PC

咁姐係唔洗係router setting forwarding果到加個port位再disable佢?


er.. 你都係睇manual啦。一般forwarding係default 無forwarding,要做forwarding時先set up。一部router後邊可以有好多部PC,咁對外個SMB port forward去邊度先?

disable通常係俾你控制條forwarding rule。


唔該曬巴打

謝解答
2017-05-14 17:10:31
證實2.0早係熄左kill switch幾個鐘後出現應該就係今朝早好密果波

資安研究員發現 暫停 這兩天大規模擴散的勒索軟體 WannaCry 擴散的方法才幾小時,WannaCry 2.0 版就已經出現了。

根據 The Hacker News 報導,WannaCry 兩天已經感染了全球 99 國,超過 20 萬台電腦,一但一台電腦感染,此軟體會像蠕蟲一樣感染網路內的其他電腦,而它現在又再度進化,繼續威脅潛在的上萬台未更新的 Windows 電腦。

利用美國國家安全局用來攻擊的漏洞

WannaCry 利用的漏洞 EternalBlue,就是先前曾被 The Shadow Brokers 駭客團體公布,美國國家安全局(NSA)所採用的網攻漏洞。WannaCry 會「綁架」受害者電腦裡的檔案,也就是加密檔案使其無法打開,並收取比特幣作為贖金換取檔案解密。WannaCry 收取 比特幣 作為贖金,估計已經收取了將近 100 筆贖金,共 15 比特幣,約為 26090 美元(787646 台幣)。

之後有一化名  MalwareTech 的資安研究人員,因為發現 WannaCry 會連結一個未註冊的網域作為防衛機制,便出手 註冊 了該網域,成功暫停病毒繼續擴散。不過已經感染的電腦並不會因此而復原。

在 Motherboard 的報導中,卡巴斯基的全球研究分析總監 Costin Raiu 稍早證實,就在昨天,已經去除可以暫停的「殺手鍵」(Killer Switch)的 WannaCry 2.0 已經出現了。
2017-05-14 17:28:28
宜家係咪又停左?
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞