Все что я успел сделать на этой винде, это прописать статический IP, после чего она спросила меня, какой тип выбрать для данной сети. Я выбрал публичную.
Все, после этого произошло заражение.
Еще с Windows 7 сетевое подключение можно обозначить как принадлежащее «общественной сети» и все порты автоматически закроются встроенным фаерволлом, так же заблокируются ответы на ICMP.
В статье я писал, что виндовый фаервол не защитил windows от данной атаки, даже несмотря на то что сеть была помечена как "общественная"
Вот если бы он еще нормально работал, я бы согласился.
Но насколько я помню этот Windows Update отжирает туеву хучу ресурсов, нередко заставляет пользователей сидеть часами наблюдая процесс установки обновлений, а еще всякие приколы с автообновлением до Windows 10.
Это все заставляет рядового пользователя делать шаги на отключение этого функционала в своей ОС.
Возможно у вас установлен другой патч.
Подправил инструкцию, думаю теперь будет понятнее.
Блин, я вот не понимаю M$, вроде сейчас это такая проблема распространенная, а они не могут выпустить единого бинарника (или ifixit-скрипта) который разом проверит и пофиксит эту проблему.
Почему обычные пользователи должны разбираться в кодах всех этих апдейтов?
Нет у меня локалки, виртуплка смотрит сразу в интернет и имеет свой публичный IP-адрес.
Никаких проблем у меня нет, но благодарю за ваше беспокойство. :)
Host is up (0.017s latency).
Not shown: 997 filtered ports
PORT STATE SERVICE
135/tcp open msrpc
445/tcp open microsoft-ds
49154/tcp open unknown
Nmap done: 1 IP address (1 host up) scanned in 5.92 seconds
Совершенно верно, достаточно только подключения к интернету, возможно прямого т.е. не через роутер.
Без сетевого подключения понятное дело что ничего не произойдёт, без сетевого адреса скачивание чего-либо из интернета невозможно.
Добавил, спасибо!
Коллега, ну вы хоть статью-то прочитайте.
Никакого домена нет, как и локалки в целом, только свежеустановленная винда с торчащим наружу интерфейсом.
Все что я успел сделать на этой винде, это прописать статический IP, после чего она спросила меня, какой тип выбрать для данной сети. Я выбрал публичную.
Все, после этого произошло заражение.
Значит эти порты открыты по умолчанию, для "общественных сетей".
Изначально nmap мне ничего не показал, потому-что ICMP был закрыт, но позже я запустил его с ключами
-Pnпо совету Inflame и получил данный вывод.В моем случае машина не была за NAT'ом.
Судя по коментариям за NAT эта штука пробирается если в той же сети уже имеется зараженный экземпляр.
В статье я писал, что виндовый фаервол не защитил windows от данной атаки, даже несмотря на то что сеть была помечена как "общественная"
исправил, спасибо
Вот если бы он еще нормально работал, я бы согласился.
Но насколько я помню этот Windows Update отжирает туеву хучу ресурсов, нередко заставляет пользователей сидеть часами наблюдая процесс установки обновлений, а еще всякие приколы с автообновлением до Windows 10.
Это все заставляет рядового пользователя делать шаги на отключение этого функционала в своей ОС.
Возможно у вас установлен другой патч.
Подправил инструкцию, думаю теперь будет понятнее.
Блин, я вот не понимаю M$, вроде сейчас это такая проблема распространенная, а они не могут выпустить единого бинарника (или ifixit-скрипта) который разом проверит и пофиксит эту проблему.
Почему обычные пользователи должны разбираться в кодах всех этих апдейтов?
Вот за это, спасибо!
спасибо, добавил в статью
спасибо, исправил.
Нет у меня локалки, виртуплка смотрит сразу в интернет и имеет свой публичный IP-адрес.
Никаких проблем у меня нет, но благодарю за ваше беспокойство. :)
хабраэфект положил сайт со статьей :)
добавлю информацию в статью
Хорошо что он вам не понадобился в следствии выхода из строя основной базы :)
Это еще ничего не значит, добавил опрос в статью.
Вы абсолютно правы, вот вывод:
Как интересно, значит похоже что винда сама что-то скачивает, и это объясняет обход фаервола.
У этой виртуалки — да.
Совершенно верно, достаточно только подключения к интернету, возможно прямого т.е. не через роутер.
Без сетевого подключения понятное дело что ничего не произойдёт, без сетевого адреса скачивание чего-либо из интернета невозможно.