JGonz91 escribió:Parece mentira que estemos tan sobre expuestos...
bill gates escribió:Muchas gracias por hacerme trabajar el puto sábado y gracias a mi empresa por ni pagármelo... Que les jodan a estos delincuentes...
sev39lora escribió:JGonz91 escribió:Parece mentira que estemos tan sobre expuestos...
Nos exponemos cuando no actualizamos los os y estamos con la manía de que funciona bien y para que actualizar. Además de querer desactivar el update, por la gran manía al windows.
derribado escribió:bill gates escribió:Muchas gracias por hacerme trabajar el puto sábado y gracias a mi empresa por ni pagármelo... Que les jodan a estos delincuentes...
Deja de llorar y exige tus derechos. Ellos van a coger lo que tu estés dispuesto a darles.
banderas20 escribió:difusal escribió:sev39lora escribió:Después está la gente superlista, que dicen lo de siempre. Dicen que porque voy a actualizar Windows y demás tonterías.
Hay peores, gente que se queja porque windows los obliga a actualizar sin preguntarles...
Ahh pero cuando pasa algo son los primeros en llorar y repartir mierda a microsoft, y en este foro hay muchos.
Yo me quejo de que se me actualice algo sin preguntar. Por supuesto.
Que me lo proponga? Perfecto. Si yo digo que no, es mi responsabilidad.
Pero que actualice porque le da la puta gana es una guarrada. Imagínate que me actualizan de XP a Vista sin avisar. Pues me cago en sus muertos varias veces.
difusal escribió:No quise generalizar. El problema es que no todos aceptan su responsabilidad tan bien como tu. Más de uno estará puteando a microsoft por el fallo de seguridad, cuando es culpa de ellos el no haber actualizado su sistema.
bill gates escribió:Muchas gracias por hacerme trabajar el puto sábado y gracias a mi empresa por ni pagármelo... Que les jodan a estos delincuentes...
zibergazte escribió:bill gates escribió:Muchas gracias por hacerme trabajar el puto sábado y gracias a mi empresa por ni pagármelo... Que les jodan a estos delincuentes...
¿Con delincuentes te refieres a tu empresa que te hace trabajar un sábado sin pagártelo?
@francescfri Encripta todo lo que pilla. También unidades de red a las que tenga acceso el usuario gañan que ha ejecutado el virus.
bill gates escribió:P2501 escribió:Mr.Gray Fox escribió:
León? Empresa ? no creo que hubiera algo realmente interesante que atacar en ese pueblo ... xD
P.d : soy de ahí, aunque me cueste decirlo ...
Qué tipo de catetos contratan las empresas que abren correos sin criterio ? xD
Hombre, mismamente CDS y la gran mayoría de las del parque tecnológico son empresas informáticas.
Y suma el Incibe. En mi caso es otro tipo de empresa multinacional muy vinculada a la informática y ya hemos tenido problemas derivados del ataque así que...
usuario_casual escribió:frannet escribió:tendremos que llamar a Angelina jolie
Mejor a Scarlet
bill gates escribió:Muchas gracias por hacerme trabajar el puto sábado y gracias a mi empresa por ni pagármelo... Que les jodan a estos delincuentes...
bikooo2 escribió:usuario_casual escribió:frannet escribió:tendremos que llamar a Angelina jolie
Mejor a Scarlet
La imagen de la primera me acuerdo de que peli esmás o menos pero no recuerdo el título, pero y ¿la segunda? No recuerdo ver ninguna basada en él mundo informático que saliese una chica así
Yesterday, the world got a temporary respite from the virulent Wcry ransomware worm, which used a leaked NSA cyberweapon to spread itself to computers all over the world, shutting down hospitals, financial institutions, power companies, business, and private individuals' computers, demanding $300 to reactivate them.
The respite was thanks to a sloppy bit of programming from the worm's creator, who'd left a killswitch in the code: newly infected systems checked to see if a certain domain (iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com) existed before attempting to spread the infection; by registering this domain, security researchers were able to freeze the worm.
But a day later, it's back, and this time, without the killswitch. Security researchers running honeypots have seen new infections by versions of the worm that can spread even when the iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com domain is live.
"I can confirm we've had versions without the kill switch domain connect since yesterday," Costin Raiu, director of global research and analysis team at Kaspersky Lab told Motherboard on Saturday.
"Puedo confirmar que hemos tenido versiones sin el dominio kill switch connect desde ayer",
By Costin Raiu, director del equipo mundial de investigación y análisis de Kaspersky Lab a Motherboard.
They made a new bin with a kill switch again? Idiots
I can't imagine this being the same criminals. They wouldn't put such a big flaw into their malware twice.
On Friday 12 April 2017, MalwareTechBlog registered the first kill switch (iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com) that enable to slow down the infection rate of WannaCry ransomware. This is 24d004a104d4d54034dbcffc2a4b19a11f39008a575aa614ea04703480b1022c.
Today (14 April 2017), two new variants appeared.
- A new variant had been caught by @ benkow_ and sent to me for analysis. I reversed it and found a new kill-switch (ifferfsodp9ifjaposdfjhgosurijfaewrwergwea.com) which I registered. Then, I synchronized with @ MalwareTechBlog and @ 2sec4u to map the new domain to sinkhole name servers to feed the live interactive infection map. This is 32f24601153be0885f11d62e0a8a2f0280a2034fc981d8184180c5d3b1b9e8cf.
- A new variant with no kill-switch caught by Kaspersky. This is 07c44729e2c570b37db695323249474831f5861d45318bf49ccf5d2f5c8ea1cd.
iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
ifferfsodp9ifjaposdfjhgosurijfaewrwergwea.com
P2501 escribió:
Habeis tenido problemas ? no teniais actualizados los windows ? el personal enseñadito para no abrir correos indeseados ? xD
bill gates escribió:P2501 escribió:
Habeis tenido problemas ? no teniais actualizados los windows ? el personal enseñadito para no abrir correos indeseados ? xD
No hablemos de lo que no sabemos, la culpa es mía por decir nada. Entre los listos que hacen valer su trabajo sin saber la situación particular del otro ni empatizar para nada y los que se creen más listos que nadie... Y si trabajo precisamente en movistar, para movistar o en una empresa relacionada con movistar? No hace falta tener enseñado a nadie, ni es por falta de medidas, pero aún así te puede afectar.... Esto no quiere decir que estés infectado tampoco, pero si que tengas que realizar ciertas tareas.
A ver si empatizamos un poco más con la gente y no soltamos la primera que se nos pasa por la cabeza que tiene narices lo que he tenido que leer por aquí. Al que tenga la oportunidad de defender sus derechos,me alegro por el, yo seria el primero, bastante cabreado estoy ya desde hace bastante tiempo. Pero cuando te juegas ciertas cosas, en una ciudad donde estas establecido y no hay prácticamente trabajo, con unos compañeros que no luchan por ello, me gustaría ver a más de uno.
Gracias por el apoyo y la comprensión de todo el mundo... Repito la culpa es mía por decir nada.
Windforce escribió:nada hombre, tranquilo, que la verdad que deberia resbalarte lo que te digan en un sitio virtual donde todo el mundo es guapo , 1'99, tiene 40 cm de rabo y son millonarios y se creen mejor que la media solo porque un monitor parece que les hace de escudo, tranquilo, cada uno tiene sus mierdas personales, nadie esta 100% libre de problemas o mierdas en esta vida asi que .... embadurnate de aceite y que te la resbale, en estos casos es lo mejor .
sev39lora escribió:Después está la gente superlista, que dicen lo de siempre. Dicen que porque voy a actualizar Windows y demás tonterías.
coyote escribió:Van saliendo replicas / copias con diferentes kill switch de momento. ¿Terminará algún día o será un ciclo sin fin?.
shiizune_ escribió:En primer lugar pedir perdón si escribo mal, no me acabo de acosumbrar al mobil...
Quizá sea una idea descabellada, pero y si los atacantes previeron que se descubriria el interruptor y todo eso no fue más que un aviso / amenaza para avisarnos que podrian repartir el malware sin el switch en el codigo en caso de que nadie pagase...?
Tofux escribió:shiizune_ escribió:En primer lugar pedir perdón si escribo mal, no me acabo de acosumbrar al mobil...
Quizá sea una idea descabellada, pero y si los atacantes previeron que se descubriria el interruptor y todo eso no fue más que un aviso / amenaza para avisarnos que podrian repartir el malware sin el switch en el codigo en caso de que nadie pagase...?
Se cree que el kill-switch es para que no se ejecutara en sandboxs para dificultar su análisis y también dicen que ya ha salido una versión sin el kill-switch así que de aviso poco.
bill gates escribió:P2501 escribió:
Habeis tenido problemas ? no teniais actualizados los windows ? el personal enseñadito para no abrir correos indeseados ? xD
No hablemos de lo que no sabemos, la culpa es mía por decir nada. Entre los listos que hacen valer su trabajo sin saber la situación particular del otro ni empatizar para nada y los que se creen más listos que nadie... Y si trabajo precisamente en movistar, para movistar o en una empresa relacionada con movistar? No hace falta tener enseñado a nadie, ni es por falta de medidas, pero aún así te puede afectar.... Esto no quiere decir que estés infectado tampoco, pero si que tengas que realizar ciertas tareas.
A ver si empatizamos un poco más con la gente y no soltamos la primera que se nos pasa por la cabeza que tiene narices lo que he tenido que leer por aquí. Al que tenga la oportunidad de defender sus derechos,me alegro por el, yo seria el primero, bastante cabreado estoy ya desde hace bastante tiempo. Pero cuando te juegas ciertas cosas, en una ciudad donde estas establecido y no hay prácticamente trabajo, con unos compañeros que no luchan por ello, me gustaría ver a más de uno.
Gracias por el apoyo y la comprensión de todo el mundo... Repito la culpa es mía por decir nada.
JohnH escribió:@Elkri
Un sandbox, o caja de arena, es un entorno controlado en el que sólo se permite hacer lo que se desea sin modificar el sistema real en el que se ejecuta.
Si el virus detecta que está en un sandbox, porque se resuelve el dominio (de este virus en particular) o porque el sandbox devuelve una dirección falsa, para hacerle creer que está en un entorno real, no se ejecutaría porque el que programó el virus sabe que ese dominio, en realidad, no está activo. Por tanto, si obtiene respuesta, no está en el escenario que debería y no se ejecuta.
Es una comprobación un tanto absurda. Como se ha demostrado, que al comprar el dominio, y responder como activo, el virus deja de ejecutarse.
Si el virus, como ya parece que está ocurriendo con nuevas variantes, no llevase esa comprobación, el daño sería mucho mayor. Cifra los datos sí o sí.
Perfect Ardamax escribió:MICROSOFT LANZA ACTUALIZACIÓN DE EMERGENCIA PARA WINDOWS XP, WINDOWS SERVER 2003 Y WINDOWS 8.0
https://blogs.technet.microsoft.com/msr ... t-attacks/
"También sabemos que algunos de nuestros clientes están ejecutando versiones de Windows que ya no reciben soporte principal. Teniendo en cuenta el impacto potencial para los clientes y sus negocios, tomamos la decisión de hacer la actualización de seguridad para las plataformas en soporte personalizado, Windows XP, Windows 8 y Windows Server 2003, ampliamente disponibles para su descarga."
En pocas palabras al ver que XP sigue presente en el 10% de equipos y ver que les podían caer demandas gordas pues la vulnerabilidad se conocía desde 2013 cuando Edward Snowden expuso a la NSA y sus herramientas (cuando recordemos XP y Windows 8.0 aun tenia soporte técnico 8 de abril de 2014 para XP y 12 de enero de 2016 para W8.0) han decidido actualizarlo corriendo es detener poca vergüenza conoces un agujero de seguridad grave desde 2013 y lo parcheas en marzo de este año (Claro esta solo para Windows Vista W7, W8.1 y W10). Pues muchas empresas (que no habían instalado las actualizaciones o que seguían con XP) se han comido el ransomware con patatas.
Saludos
P2501 escribió:bill gates escribió:Muchas gracias por hacerme trabajar el puto sábado y gracias a mi empresa por ni pagármelo... Que les jodan a estos delincuentes...
León? Empresa ? no creo que hubiera algo realmente interesante que atacar en ese pueblo ... xD
P.d : soy de ahí, aunque me cueste decirlo ...
Qué tipo de catetos contratan las empresas que abren correos sin criterio ? xD