Permalänk

"Wannacry" virus

Hallå!
Såg en video: https://www.youtube.com/watch?v=ibLaCEL8E4E nyss om att ett virus sprider sig snabbt kallar wannacry, gjorde som killen sade och kollade direkt uppdateringar på windows men hittar inga, jag undrar vilken version av windows som har patchen? och om jag redan har den? Sitter nu på min macbook air med pc:n urkopplad (från nätverket då) och skriver, man kunde tydligen bli infekterad bara genom att ha på datorn?

Om du har fått viruset så skal du genast koppla ur din dator från internet för att minska spridningen.

Visa signatur

feting dator

Permalänk
Medlem

Hålet ska ha fixats med Mars månads uppdateringspacket, så det borde inte vara någon fara. Just i det här fallet så har det bara blivit ett problem eftersom att folk har dåliga patch rutiner.

Permalänk
Medlem

Alla operativsystem förutom Windows XP ska ha fått det fixat för cirka 2 månader sedan.

Tyvärr sitter sjukhusen etc som har drabbats med XP fortfarande...

Visa signatur

i5 750 @ 3.9 GHz | NH-D14 | P7P55D |GTX 960 | Vulcan 8GB | Seagate 600 480 GB | Newton 650w | P280 | Dell U2515H

Permalänk

Uppdateringen (MS-17-010) ska ha löst säkerhetshålet som utnyttjas.

Mer information kan du hitta på: https://www.cert.se/2017/05/pagaende-ransomware-kampanj-wanna...

Permalänk
Medlem

Det känns som att det här är en liten viktigare nyhet jämfört med att HP har en keylogger, sånt som alla win10 datorer redan har och sen att man läste om detta på en helt annan sida, plus här... före här är ju lite märkligt, då denna nyhet verkar vara gammal enligt vissa.

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!

Permalänk
Medlem

Enligt Microsoft är de som kör Windows 10 inte drabbade, och de som har autouppdateringar påslaget är också skyddade mot attacken. Det ska finnas säkerhetsuppdatering att ladda ner och installera även till Windows XP, Server 2003 och Windows 8. Annars kan man kanske stänga av SMBv1.

Customer Guidance for WannaCrypt attacks

Customers running Windows 10 were not targeted by the attack today.
Those who have Windows Update enabled are protected against attacks on this vulnerability.
For those organizations who have not yet applied the security update, we suggest you immediately deploy Microsoft Security Bulletin MS17-010.
Download security updates for: [Windows XP, Server 2003 and Windows 8]
... to further protect against SMBv1 attacks, customers should consider blocking legacy protocols on their networks

WannaCrypt ransomware worm targets out-of-date systems

... Windows 10 PCs are not affected by this attack.
... we remind users to install MS17-010 if they have not already done so.
Disable SMBv1 with the steps documented at Microsoft Knowledge Base Article 2696547 and as recommended previously

Permalänk
Medlem

Synd bara att Microsoft fuckat upp WU så mycket att det inte längre går att hålla sig uppdaterad med mindre än att man ägnar all sin fritid åt det. Jag har av och till i tre månaders tid (idag under cirka tre timmar (oroa er inte, jag åt frukost, åt frukost och planerade dagen parallellt)) försökt installera security monthly quality rollups för min Win7 desktop och win8.1 laptop (även med standalone KBinstaller) men på win7 maskinen blir det bara failure, och win8.1 laptopen står och tuggar i hur många timmar som helst på "Seaching for updates on this computer".

Jag är glad att jag gör allt mitt kritiska arbete i Linux nuförtiden, men det vore ju sjysst att kunna uppdatera sambons laptop också.

Permalänk
Keeper of Traditions
Skrivet av guermantes:

Synd bara att Microsoft fuckat upp WU så mycket att det inte längre går att hålla sig uppdaterad med mindre än att man ägnar all sin fritid åt det. Jag har av och till i tre månaders tid (idag under cirka tre timmar (oroa er inte, jag åt frukost, åt frukost och planerade dagen parallellt)) försökt installera security monthly quality rollups för min Win7 desktop och win8.1 laptop (även med standalone KBinstaller) men på win7 maskinen blir det bara failure, och win8.1 laptopen står och tuggar i hur många timmar som helst på "Seaching for updates on this computer".

Jag är glad att jag gör allt mitt kritiska arbete i Linux nuförtiden, men det vore ju sjysst att kunna uppdatera sambons laptop också.

Windows 7 känns lite galet att köra efter dumpen av NSA:s verktyg, de kan väl tas över hur lätt som helst numera.

Visa signatur

|| AMD Ryzen 9800X3D || Asus RTX 4070 TI Super TUF || Samsung 990 PRO 4TB || Kingston Fury CL30 64GB || Corsair RM 850x || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 ||

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Medlem
Skrivet av Dunder:

Windows 7 känns lite galet att köra efter dumpen av NSA:s verktyg, de kan väl tas över hur lätt som helst numera.

Utveckla gärna.
(Men som sagt, allt mitt kritiska arbete gör jag i Linux)

Permalänk
Medlem

Det farliga är väl just att innan den slagit till, och patchas samt skrivts om i nyheterna så ligger den redan på en massa datorer och väntar. Den här gången verkar det vara lugnt, men nästa gång kanske många av oss inte har samma tur.

Att ha sina backuper i molnet räcker inte (om du även har dem syncade till datorn) då dom också blir krypterade. Det är helt enkelt läge att börja köra offline-backup igen om man inte redan gör det.

Visa signatur

Galleri: https://imgur.com/a/4JTFzOF

Threadripper 1950X @ 3.8GHz — MSI X399 Gaming Pro Carbon
MSI 1080 Ti FE — 2 x PALIT 980 Ti — Corsair AXi1500W — G.Skill Trident Z RGB 64GB 3200 C14 — Corsair Obsidian 900D — EKWB custom loop — Acer Predator X34

Permalänk
Medlem

dä ää så skönt att formateraaaaaaaaa

Permalänk
Medlem

Och om man nu har installerat någon senare uppdatering än den som nämnts före så kan man inte installera KB4012212 om jag förstår rätt? Men är inte KB4012212 med i senaste Monthly Rollup?

Andra sidor om detta: arstechnica
An NSA-derived ransomware worm is shutting down computers worldwide

theregister:
"74 countries hit by NSA-powered WannaCrypt ransomware backdoor: Emergency fixes emitted by Microsoft for WinXP+"
"This bug was, once upon a time, exploited by the NSA to hijack and spy on its targets. Its internal tool to do this, codenamed Eternalblue, was stolen from the agency, and leaked online in April – putting this US government cyber-weapon into the hands of any willing miscreant. Almost immediately, it was used to hijack thousands of machines on the internet.

Now someone has taken that tool and strapped it to ransomware..."

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!

Permalänk
Keeper of Traditions
Skrivet av guermantes:

Utveckla gärna.
(Men som sagt, allt mitt kritiska arbete gör jag i Linux)

Jag har ingen ingående kunskap, men man snappar ju upp en del genom Twitter. Windows 10 ska t.ex. inte påverkas av "ETERNALBLUE" eller "ETERNAL".

En tweet om ämnet: https://twitter.com/SwiftOnSecurity/status/852999478080622592

Visa signatur

|| AMD Ryzen 9800X3D || Asus RTX 4070 TI Super TUF || Samsung 990 PRO 4TB || Kingston Fury CL30 64GB || Corsair RM 850x || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 ||

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Medlem

Men det var enbart för att man körde ut en stor säkerhetsuppdatering i mitten av mars - kanske för att de fick hint/visste vad som kunde riskera att ske - att svagheten har funnits i en herrans massa år men plåstrades upp helt nyligen måste bero på att någon pushat för det - kanske från NSA som insett att kaviarn är utanför tuben nu och helt utom kontroll.

De som inte kört uppdateringen av olika orsaker är fortfarande i riskzonen, och det är många inom industri och infrastruktur...

edit:

Nu har man tydligen hittat en kill-switch som fått spridningen att stanna av - den hittades mer eller mindre av misstag då folk som försökte analysera koden såg en URL-adress som inte gick till något och omedelbart registrerade den för drygt 10 dollar och först efteråt insåg var den åtgärden gjorde...

det hjälper förstås inte de som redan har fått sina datorer krypterade och det är enkelt att kringå med modifierad virus, men hur eller hur så verkar spridningen som pågår just nu, stanna av - och det hela kanske var avsiktligt att hittas då det nu finns tillräckligt med desperata användare som betalar till de som satte ut viruset.

Permalänk

Jag som inte är så kunnig på detta område kan ni som är bra på datorer och it hjälpa mig.

Jag undrar om jag som har Windows 7 måste ladda ner och installera ms17-010 manuellt (isåfall hjälp) eller om den finns/fanns med i Windows automatiska update?

Anledningen till att jag frågar är för att Microsoft inte längre uppdaterar datorer äldre än Windows 8? (vad jag hört).

Med Vänliga Hälsningar.

Permalänk
Inaktiv
Skrivet av LarsLarsson:

Jag som inte är så kunnig på detta område kan ni som är bra på datorer och it hjälpa mig.

Jag undrar om jag som har Windows 7 måste ladda ner och installera ms17-010 manuellt (isåfall hjälp) eller om den finns/fanns med i Windows automatiska update?

Anledningen till att jag frågar är för att Microsoft inte längre uppdaterar datorer äldre än Windows 8? (vad jag hört).

Med Vänliga Hälsningar.

https://answers.microsoft.com/en-us/windows/forum/windows_7-u...

Permalänk
Medlem
Skrivet av LarsLarsson:

Jag som inte är så kunnig på detta område kan ni som är bra på datorer och it hjälpa mig.

Jag undrar om jag som har Windows 7 måste ladda ner och installera ms17-010 manuellt (isåfall hjälp) eller om den finns/fanns med i Windows automatiska update?

Anledningen till att jag frågar är för att Microsoft inte längre uppdaterar datorer äldre än Windows 8? (vad jag hört).

Med Vänliga Hälsningar.

Den finns med i Automatiska uppdateringar för Win7.

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk

Tack till Killbom och Mats och alla goa människor på sweclockers för hjälpen!!
Nu kan jag sova gott inatt

Permalänk
Medlem

Vad lång tid ska Win7 ta för att söka efter uppdateringar ?

Körde in någon uppdatering manuellt som var hålet det här viruset utnyttjade tror jag.
Men inte uppdaterat på länge då skiten bara står och söker..
känns som Microsoft har totalt misslyckats med sin uppdaterings mjukvara.
Är väl snart 80 min den sökt efter uppdateringar.

Permalänk
Medlem
Skrivet av Alpha77:

Vad lång tid ska Win7 ta för att söka efter uppdateringar ?

Körde in någon uppdatering manuellt som var hålet det här viruset utnyttjade tror jag.
Men inte uppdaterat på länge då skiten bara står och söker..
känns som Microsoft har totalt misslyckats med sin uppdaterings mjukvara.
Är väl snart 80 min den sökt efter uppdateringar.

De gamla Windowsversionerna har enorma problem, särskilt om man inte regelbundet installerat uppdateringar allteftersom.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Alpha77:

Vad lång tid ska Win7 ta för att söka efter uppdateringar ?

Körde in någon uppdatering manuellt som var hålet det här viruset utnyttjade tror jag.
Men inte uppdaterat på länge då skiten bara står och söker..
känns som Microsoft har totalt misslyckats med sin uppdaterings mjukvara.
Är väl snart 80 min den sökt efter uppdateringar.

Om du inte har uppdaterat på länge är det väl inte Microsofts fel att det tar tid.

Permalänk
Proffsmoddare
Skrivet av Alpha77:

Vad lång tid ska Win7 ta för att söka efter uppdateringar ?

Körde in någon uppdatering manuellt som var hålet det här viruset utnyttjade tror jag.
Men inte uppdaterat på länge då skiten bara står och söker..
känns som Microsoft har totalt misslyckats med sin uppdaterings mjukvara.
Är väl snart 80 min den sökt efter uppdateringar.

Installera en security rollup istället så slipper du mecket med gamla trasiga Windows update

Visa signatur

"Computer games don't affect kids, I mean if PacMan affected us as kids, we'd all be running around in darkened rooms, munching pills and listening to repetitive music." - Kristian Wilson, Nintendo 1989

Permalänk
Medlem
Skrivet av Hubertus:

Om du inte har uppdaterat på länge är det väl inte Microsofts fel att det tar tid.

Beror väl på, är ju deras implementering, känns som dom har misslyckats.
Varför ska det ta mer än 5min innan det iaf börjar ladda ner uppdateringar.

Är väl lite av den typen if it anin't broke don't fix it.
Men känns som det är bra att uppdatera särskilt när det verkar finnas säkerhetshål som utnytjass för malware.

Permalänk
Medlem
Skrivet av Beatnutz:

Att ha sina backuper i molnet räcker inte (om du även har dem syncade till datorn) då dom också blir krypterade. Det är helt enkelt läge att börja köra offline-backup igen om man inte redan gör det.

Om man använder en bra backuptjänst så behåller den även tidigare versioner när man tar bort/skriver över filer. Detta hjälper, även om ändringar synkas automatiskt, men det ställer ju lite högre krav på själva tjänsten.

Men absolut, offline är grymt men svårare att hålla uppdaterat. Det ena utesluter ju dock inte det andra!

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Om man använder en bra backuptjänst så behåller den även tidigare versioner när man tar bort/skriver över filer. Detta hjälper, även om ändringar synkas automatiskt, men det ställer ju lite högre krav på själva tjänsten.

Men absolut, offline är grymt men svårare att hålla uppdaterat. Det ena utesluter ju dock inte det andra!

Så sant, fick precis min externa 4tb så det blir att köra backup en gång i månaden på hela min Dropbox. Har hela mitt liv där i princip så better safe than sorry.

Visa signatur

Galleri: https://imgur.com/a/4JTFzOF

Threadripper 1950X @ 3.8GHz — MSI X399 Gaming Pro Carbon
MSI 1080 Ti FE — 2 x PALIT 980 Ti — Corsair AXi1500W — G.Skill Trident Z RGB 64GB 3200 C14 — Corsair Obsidian 900D — EKWB custom loop — Acer Predator X34

Permalänk
Medlem
Permalänk
Medlem

Då var det dags igen.
Fast med nytt namn och ny design PetyaWrap.
Och här går ingen säker: "There are also unconfirmed reports that infections worked against a fully-patched computer running Windows 10, by far Microsoft's most secure OS, which was never vulnerable to EternalBlue."

"A new ransomware outbreak similar to WCry is shutting down computers worldwide"
https://arstechnica.com/security/2017/06/a-new-ransomware-out...

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!

Permalänk
Medlem
Skrivet av SleepstreameR:

Installera en security rollup istället så slipper du mecket med gamla trasiga Windows update

Måste man köra nån ny uppdateringsklient för att slippa det "gamla trasiga Windows update"? Sen november har jag inte kunnat uppdatera med de Security Monthly Quality Rollups som serveras i Windows update. Efter omstart rollar den tillbaka uppdateringen. I övrigt helt uppdaterad Win7. Jag måste manuellt ladda ner Security Only Quality Rollups för varje månad och sen installera standalone.

Permalänk
Keeper of Traditions
Skrivet av guermantes:

Måste man köra nån ny uppdateringsklient för att slippa det "gamla trasiga Windows update"? Sen november har jag inte kunnat uppdatera med de Security Monthly Quality Rollups som serveras i Windows update. Efter omstart rollar den tillbaka uppdateringen. I övrigt helt uppdaterad Win7. Jag måste manuellt ladda ner Security Only Quality Rollups för varje månad och sen installera standalone.

Vill du vara skyddad är det Windows 10 som gäller.

Visa signatur

|| AMD Ryzen 9800X3D || Asus RTX 4070 TI Super TUF || Samsung 990 PRO 4TB || Kingston Fury CL30 64GB || Corsair RM 850x || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 ||

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Skrivet av Dunder:

Vill du vara skyddad är det Windows 10 som gäller.

*host* Linux *host*

Eller stänga av SMB och liknade, samt ha en extern brandvägg.