Główna Poczekalnia (4) Soft Dodaj Obrazki Dowcipy Popularne Losowe Szukaj Ranking
Zarejestruj się Zaloguj się
📌 Ukraina ⚔️ Rosja Tylko dla osób pełnoletnich - ostatnia aktualizacja: Wczoraj 12:44
Avatar
konto usunięte 2017-05-18, 17:50 1
Jak to działa? skąd antywirus lub jakiś mózg wie czy program jest wisusem? Chyba nie da się zdekompilować pliku exe, aby zobaczyć kod źródłowy... chyba, że można coś z asemblerem pokombinować bo innej drogi nie widzę, ale to znów w p🤬du czasu...
Zgłoś
Avatar
Nikczemny_Płód 2017-05-19, 0:25 3
Ten komentarz został automatycznie oznaczony jako potencjalnie niewłaściwy dla osób niepełnoletnich. Zaloguj się aby go wyświetlić.
Zgłoś
Avatar
konto usunięte 2017-05-19, 2:16 1
Cytat:

@up: cały myk w tym, że Wannacry potrafił sam się rozprzestrzeniać po sieci poprzez Sambę. Mając windowsa bez ostatnich poprawek na dziurę w SMB wystarczyło jedynie, aby komputer był w sieci.


...i publiczny adres IP
Zgłoś
Avatar
CoJaTamKurwaWiem 2017-05-19, 4:10 1
Niech to ktos w koncu do sucharow wyjebie, bo juz zaczyna smierdziec po 4 dniach bytu tutaj....
Zgłoś
Avatar
Xian5 2017-05-19, 8:38 1
Ten komentarz został automatycznie oznaczony jako potencjalnie niewłaściwy dla osób niepełnoletnich. Zaloguj się aby go wyświetlić.
Zgłoś
Avatar
KlinikaAborcyjna 2017-05-19, 9:00 2
Ten komentarz został automatycznie oznaczony jako potencjalnie niewłaściwy dla osób niepełnoletnich. Zaloguj się aby go wyświetlić.
Zgłoś
Avatar
Danmaz 2017-05-19, 12:46 5
qwerty1234567890 napisał/a:

Jak to działa? skąd antywirus lub jakiś mózg wie czy program jest wisusem? Chyba nie da się zdekompilować pliku exe, aby zobaczyć kod źródłowy... chyba, że można coś z asemblerem pokombinować bo innej drogi nie widzę, ale to znów w p🤬du czasu...



AV na kompie usera dostaje sygnatury. Jesli znajdzie te sygnatury w pliku to dla niego znak ze to syf. W wielu przypadkach, jesli exe byl kompilowany pod .NET mozna odczytac kod zrodlowy. Poza tym assembler nie jest trudny, tak samo jak jego analiza.
Są też całe środowiska do analizy pliku, które logują wszystko co program robi na komputerze.

Odnośnie WNCR, to było do przewidzenia, ba eksperci ostrzegali firmy ze po leaku od ShadowBrokers może dojść do infekcji kierowanych w biznesowe cele.
Zgłoś
Avatar
eMJay8086 2017-05-19, 13:58 1
@lobominator

Akurat przez protokół SMB.
Samba to serwer wykorzystujący jego implementację.

@qwerty1234567890

Wanacry nie jest wirusem (roznoszą się przez pliki) lecz robakiem (worm) - nie potrzebuje plików jako nosicieli, korzysta z protokołów netowych.
Zgłoś
Avatar
Danmaz 2017-05-19, 14:43 1
Co ty tam pierdzisz ze nie potrzebuje plików, jak potrzebuje. A jak już się tak czepiasz to Wanacry jest to malware typu ransomware. Exploit ETERNALBLUE i DOUBLEPULSAR od NSA jest jego częścią i tu działa podobnie jak robak, ale po odpaleniu pliku na kompie ofiary. Szuka innych maszyn w sieci
Trzymaj zasade działania
endgame.com/blog/wcrywanacry-ransomware-technical-analysis
Zgłoś
Avatar
radek225 2017-05-19, 15:41 4
Ten komentarz został automatycznie oznaczony jako potencjalnie niewłaściwy dla osób niepełnoletnich. Zaloguj się aby go wyświetlić.
Zgłoś
Avatar
aargh 2017-05-19, 16:33 1
Ten komentarz został automatycznie oznaczony jako potencjalnie niewłaściwy dla osób niepełnoletnich. Zaloguj się aby go wyświetlić.
Zgłoś
Avatar
Zeusek 2017-05-19, 21:01 1
Ktoś może zna adres na który się wchodziło by zdezaktywować wannacry? coś o tym słyszałem
Zgłoś
Avatar
gabriel0 2017-05-20, 11:26 3
Ten komentarz został automatycznie oznaczony jako potencjalnie niewłaściwy dla osób niepełnoletnich. Zaloguj się aby go wyświetlić.
Zgłoś

Oznaczenia wiekowe materiałów są zgodne z wytycznymi Krajowej Rady Radiofonii i Telewizji

 Oświadczam iż jestem osobą pełnoletnią i wyrażam zgodę na ukrycie oznaczeń wiekowych materiałów zamieszczonych na stronie
Funkcja pobierania filmów jest dostępna w opcji Premium
Usługa Premium wspiera nasz serwis oraz daje dodatkowe benefity m.in.:
- całkowite wyłączenie reklam
- możliwość pobierania filmów z poziomu odtwarzacza
- możliwość pokolorowania nazwy użytkownika
... i wiele innnych!
Zostań użytkownikiem Premium już od 4,17 PLN miesięcznie* * przy zakupie konta Premium na 6 miesięcy. 6,00 PLN przy zakupie na jeden miesiąc.
* wymaga posiadania zarejestrowanego konta w serwisie
 Nie dziękuję, może innym razem