Обновить
16K+
205
Andrei Kvapil@kvaps

Суперпользователь

18
Рейтинг
312
Подписчики
Отправить сообщение

Добавил, спасибо!

Коллега, ну вы хоть статью-то прочитайте.
Никакого домена нет, как и локалки в целом, только свежеустановленная винда с торчащим наружу интерфейсом.

Все что я успел сделать на этой винде, это прописать статический IP, после чего она спросила меня, какой тип выбрать для данной сети. Я выбрал публичную.
Все, после этого произошло заражение.

Значит эти порты открыты по умолчанию, для "общественных сетей".


Изначально nmap мне ничего не показал, потому-что ICMP был закрыт, но позже я запустил его с ключами -Pn по совету Inflame и получил данный вывод.

В моем случае машина не была за NAT'ом.
Судя по коментариям за NAT эта штука пробирается если в той же сети уже имеется зараженный экземпляр.

Еще с Windows 7 сетевое подключение можно обозначить как принадлежащее «общественной сети» и все порты автоматически закроются встроенным фаерволлом, так же заблокируются ответы на ICMP.

В статье я писал, что виндовый фаервол не защитил windows от данной атаки, даже несмотря на то что сеть была помечена как "общественная"

исправил, спасибо

Вот если бы он еще нормально работал, я бы согласился.


Но насколько я помню этот Windows Update отжирает туеву хучу ресурсов, нередко заставляет пользователей сидеть часами наблюдая процесс установки обновлений, а еще всякие приколы с автообновлением до Windows 10.
Это все заставляет рядового пользователя делать шаги на отключение этого функционала в своей ОС.

Возможно у вас установлен другой патч.
Подправил инструкцию, думаю теперь будет понятнее.


Блин, я вот не понимаю M$, вроде сейчас это такая проблема распространенная, а они не могут выпустить единого бинарника (или ifixit-скрипта) который разом проверит и пофиксит эту проблему.


Почему обычные пользователи должны разбираться в кодах всех этих апдейтов?

Вот за это, спасибо!

спасибо, добавил в статью

спасибо, исправил.

Нет у меня локалки, виртуплка смотрит сразу в интернет и имеет свой публичный IP-адрес.
Никаких проблем у меня нет, но благодарю за ваше беспокойство. :)

хабраэфект положил сайт со статьей :)
добавлю информацию в статью

Хорошо что он вам не понадобился в следствии выхода из строя основной базы :)

Это еще ничего не значит, добавил опрос в статью.

Вы абсолютно правы, вот вывод:


Host is up (0.017s latency).
Not shown: 997 filtered ports
PORT      STATE SERVICE
135/tcp   open  msrpc
445/tcp   open  microsoft-ds
49154/tcp open  unknown

Nmap done: 1 IP address (1 host up) scanned in 5.92 seconds

Как интересно, значит похоже что винда сама что-то скачивает, и это объясняет обход фаервола.

У этой виртуалки — да.

Совершенно верно, достаточно только подключения к интернету, возможно прямого т.е. не через роутер.
Без сетевого подключения понятное дело что ничего не произойдёт, без сетевого адреса скачивание чего-либо из интернета невозможно.

Информация

В рейтинге
476-й
Откуда
Чехия
Работает в
Зарегистрирован
Активность