"дырявый", значит - специально сформированные запросы приводят в удаленному выполнению кода и последующему заражению системы.
К сожалению '22, не значит, что это свежая система. Некоторые компоненты не изменялись очень давно.
гугль "cve rdp" 2й ссылкой дает:
https://support.microsoft.com/en-us/top ... 066a79262e
это то что найдено в RDP, а сколько не найдено, но используется
Вымогатели зашифровали диск
-
- Уже с Приветом
- Posts: 557
- Joined: 24 Mar 2004 07:31
- Location: Krasnoyrsk -> -> Chicago
Re: Вымогатели зашифровали диск
моя родина СССР!
-
- Уже с Приветом
- Posts: 9531
- Joined: 11 Jul 2000 09:01
- Location: 28277
Re: Вымогатели зашифровали диск
Ну все же способы публикуются, обсуждаются и ликвидируются Майкрософтом в итоге. Статистики навалом -- самый распространённый способ: выманивание сисадминного пароля методом социальной инженерии. От этого защиты нет. Поэтому органичение по IP и двухфакторка -- нашe всё.Vladimir Kr. wrote: ↑13 Jan 2023 20:49 "дырявый", значит - специально сформированные запросы приводят в удаленному выполнению кода и последующему заражению системы.
К сожалению '22, не значит, что это свежая система. Некоторые компоненты не изменялись очень давно.
гугль "cve rdp" 2й ссылкой дает:
https://support.microsoft.com/en-us/top ... 066a79262e
это то что найдено в RDP, а сколько не найдено, но используется
IL
-
- Уже с Приветом
- Posts: 557
- Joined: 24 Mar 2004 07:31
- Location: Krasnoyrsk -> -> Chicago
-
- Уже с Приветом
- Posts: 9531
- Joined: 11 Jul 2000 09:01
- Location: 28277
Re: Вымогатели зашифровали диск
В наши дни любой сисадмин должен твёрдо знать -- пароль у него БУДЕТ украден. И всегда исходить из этого в соображениях системной безопасности.
IL
-
- Уже с Приветом
- Posts: 17140
- Joined: 01 Mar 2008 15:14
Re: Вымогатели зашифровали диск
Оказалось что они запороли еще файл при шифровании. Сравнил 2 одинаковых файла, там они по разному зашифрованы, в конце 52 байта. Зашифровали первые ровно 308*1024*1024*1024 байта БД и перегрузили комп. А конец с паролем не дописали
В чем логика писать пароль для расшифровки в конец каждого файла хз
В чем логика писать пароль для расшифровки в конец каждого файла хз
-
- Уже с Приветом
- Posts: 557
- Joined: 24 Mar 2004 07:31
- Location: Krasnoyrsk -> -> Chicago
Re: Вымогатели зашифровали диск
Расшифровалось? может там не пароль а ID/uuid пароля
моя родина СССР!
-
- Уже с Приветом
- Posts: 17140
- Joined: 01 Mar 2008 15:14
Re: Вымогатели зашифровали диск
Нет. Пароль этот для каждого файла разный. Даже доя идентичных
-
- Уже с Приветом
- Posts: 889
- Joined: 30 Jul 2021 20:31
- Location: Мидвестерн шитхол
-
- Уже с Приветом
- Posts: 17140
- Joined: 01 Mar 2008 15:14
Re: Вымогатели зашифровали диск
это же командная строка. у меня винда и там десктопные приложения надо менеджить
-
- Уже с Приветом
- Posts: 2152
- Joined: 07 Nov 2000 10:01
- Location: San Diego, CA, USA
Re: Вымогатели зашифровали диск
Почитал - и поставил себе Duo Security two factor на комп - благо бесплатно. Тамь есть выбор - ставить только на RDP.
Я гражданин Украины, киевлянин и я против хунты!
-
- Уже с Приветом
- Posts: 889
- Joined: 30 Jul 2021 20:31
- Location: Мидвестерн шитхол