Archief - Wannacry virus

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

bosic

Legacy Member
GarDux zei:
Dat word nu 9 kansen op de 10 in het oog gehouden, en getraceerd door meerdere "geheime" of "speciale" diensten van over de gehele wereld. Elke verbinding die dat geld nu zou willen afhalen kan je zeker over zijn dat die gevolgd word. Al bewegen ze dat geld via honderden proxies en een tor (niet de browser zelf perse, maar het netwerk) verbinding dan zullen ze nog veel werk hebben.

Normaal laat je het geld door zo'n tumbler gaan: https://en.bitcoin.it/wiki/Mixing_service . Dan wordt het al moeilijk om het geld nog te volgen. Moeilijk dus, maar niet onmogelijk. Bovendien zou het niet zo goed werken bij grote hoeveelheden.

Shadowfox

Legacy Member
Dit alleen al is een reden om bitcoins (en andere digitale valuta) aan banden te leggen.

Pokem0ng

Legacy Member
Shadowfox zei:
Dit alleen al is een reden om bitcoins (en andere digitale valuta) aan banden te leggen.

Bijna alles kan worden misbruikt. Gaan wij alles aan banden leggen? Het internet zelf ook mss?

TriCore9

Legacy Member
Ben ik hier nu fout in deze gedachte, of is Wannacry het eerste Virus sinds het i-love-you virus dat zo extreem in de media komt en zo extreem veel schade aanricht ? Ik weet nog goed hoe rond de vroege jaren 2000 i-love-you non stop in de media was wegens hoe extreem de impact was van dat virus... een van de eerste in zijn soort van massale schade.

falc.be

Legacy Member
nixie zei:
Omdat in vele bedrijven het niet altijd mogelijk is om meteen nieuwe updates te installeren.
Wij doen dat ook niet om verschillende redenen.
Hebben het ook al vaak gehad dat een bepaalde optie bepaalde software kapot maakt. (ik spreek nu niet over de fix in deze update)
de gebruikers zelf.

Is ook van toepassing op industriele installaties, chance is dat die meestal niet op het internet zitten, dan had dit pas een echte ramp geweest.

Heb echter beide al meegemaakt, fabriek die blind draaide door een virus op het scada systeem en een fabriek die stil lag doordat een overijverige it'er de laatste updates had geinstalleerd en er niets meer werkte.

Er is een dringende revolutie nodig in deze wereld, meeste scada systemen draaien nog altijd op cores van 20j oud en zijn erg fragiel

In beide gevallen heb ik de shit kunnen oplossen btw

Mot

Legacy Member
GarDux zei:
Ben ik hier nu fout in deze gedachte, of is Wannacry het eerste Virus sinds het i-love-you virus dat zo extreem in de media komt en zo extreem veel schade aanricht ? Ik weet nog goed hoe rond de vroege jaren 2000 i-love-you non stop in de media was wegens hoe extreem de impact was van dat virus... een van de eerste in zijn soort van massale schade.

ik moest daar ook aan terugdenken toen ik over wannacry op de radio hoorde.

Five-seveN

Legacy Member
MegaMentor zei:
Het was niet bedoeld als off-switch maar als een check om te zien of de code werd uitgevoerd in een VM. Indien dit zo was moest de code zichzelf stopzetten om te voorkomen dat er iemand de boel kon analyseren.

Was gebaseerd op een ping naar een domein(website) dat niet bestond. Indien er geen reactie kwam op de ping kon de code verder worden uitgevoerd. Kwam er wel reactie dan ging de code naar een exit. Blijkbaar komt er binnen een VM omgeving wel een reactie op zulke pings naar onbestaande domeinen, dus kon de ransomware zo 'weten' wanneer het veilig was om uit te voeren en wanneer niet.
.
Dat zou betekenen dat dit virus niks kan doen op virtuele machines? De meeste bedrijven draaien heel hun server-infrastructuur op VMs.

"Sandbox" is waarschijnlijk niet zomaar een VM maar een pentesting VM met alle toeters en man-in-the-middle bellen om trafiek te analyseren.

In certain sandbox environments traffic is intercepted by replying to all URL lookups with an IP address belonging to the sandbox rather than the real IP address the URL points to, a side effect of this is if an unregistered domain is queried it will respond as it it were registered (which should never happen).

Wel zeer interessant artikel thanks.

Five-seveN

Legacy Member
falc.be zei:
Is ook van toepassing op industriele installaties, chance is dat die meestal niet op het internet zitten, dan had dit pas een echte ramp geweest.

Via via via via ... zitten die meestal wel 'op internet' hoor. Leveranciers en integrators van industriele installaties moeten ook kunnen troubleshooten vanop afstand.

En natuurlijk moet er ook data uit die industriele installaties geraken tot op de 'normale' PC's van engineering en het management, die zelf op internet kunnen.
Dat wordt niet op papiertjes opgeschreven en manueel overgetypt.

Nu daar zitten meestal nog wel 1 of 2 netwerken/firewalls extra tussen, maar bijna geen enkele omgeving draait nog volledig losgekoppeld.

bosic

Legacy Member
GarDux zei:
Ben ik hier nu fout in deze gedachte, of is Wannacry het eerste Virus sinds het i-love-you virus dat zo extreem in de media komt en zo extreem veel schade aanricht ? Ik weet nog goed hoe rond de vroege jaren 2000 i-love-you non stop in de media was wegens hoe extreem de impact was van dat virus... een van de eerste in zijn soort van massale schade.

Stuxnet

Bv202

Legacy Member
GarDux zei:
Ben ik hier nu fout in deze gedachte, of is Wannacry het eerste Virus sinds het i-love-you virus dat zo extreem in de media komt en zo extreem veel schade aanricht ? Ik weet nog goed hoe rond de vroege jaren 2000 i-love-you non stop in de media was wegens hoe extreem de impact was van dat virus... een van de eerste in zijn soort van massale schade.

Ja, de impact van dit virus is best groot. Het heeft ook lang geduurd voor die zogenaamde "ransomware" op zo'n grote schaal toegepast is, want uiteindelijk is het concept ervan heel simpel.

Het "I love you"-virus was destijds gewoon een stukje vbscript dat elke scriptkiddie kan schrijven:
Loveletter - (i love you) virus source code

Pana

Legacy Member
Dieter85 zei:
.
Dat zou betekenen dat dit virus niks kan doen op virtuele machines? De meeste bedrijven draaien heel hun server-infrastructuur op VMs.

Een gemiddeld bedrijf wel, maar ziekenhuizen, manufacturing, etc niet altijd.

falc.be

Legacy Member
bosic zei:

Stuxnet was gericht om centrifuges voor uranium te vernielen, heeft voir de dest geen enkele schade aangericht. Beter nog het verwijderde zichzelf als het geen centrifuges vond

TriCore9

Legacy Member
Bv202 zei:
Ja, de impact van dit virus is best groot. Het heeft ook lang geduurd voor die zogenaamde "ransomware" op zo'n grote schaal toegepast is, want uiteindelijk is het concept ervan heel simpel.

Het "I love you"-virus was destijds gewoon een stukje vbscript dat elke scriptkiddie kan schrijven:
Loveletter - (i love you) virus source code

Maar het grappige aan dat scriptje was dat het wereldwijd een ravage had aangericht, en dan op zo een domme manier. Het uitbuiten van een basic interpreter die op ieder zijn pc stond en waarvan men ook al had moeten weten dat een systeem als dat zo iets in de hand kon werken. Op een heel abstracte manier is dat hetzelfde als "bekende" fouten in een OS behouden waarvan men weet dat deze extreem gevaarlijk kunnen zijn.

SithCloud

Legacy Member
GarDux zei:
1) Met een USB opstartstick waar een linux gebaseerde opstaat en waar je vanaf opstart all uw foto's en documenten die op de geinfecteerde harde schijf staan overzetten naar een afzonderlijke stick (niet die waar je van opstart), maar absoluut GEEN ENKELE uitvoerbare bestanden bijhouden die op een geinfecteerde PC stond, letterlijk NIET doen. Alleen uw foto's en documenten overzetten!

2) Dan die harde schijf in de pc overschrijven via die opstart stick, en dan de windows CD in uw cdrom drive steken, de schijf opnieuw formateren via de windows installer, windows instaleren, gaan met die banaan! het benodigd wel kennis over partities en de linux comando lijn voor een dd gebaseerde overschrijving, wis nooit perongeluk je recovery partitie tenzij deze ook geinfecteerd werd, en wees zeker dat je een volwaardig werkende windows instalatie CD hebt. Op laptops ben je dus genaaid zonder de restore partition als je geen 100% zelfstandige install disc hebt.

Het is echt niet de moeite waard om ooit maar een zwaar geinfecteerde windows te blijven opkuisen, herstellen, en onderhouden. begin gewoon opnieuw en vanaf dat je een vermoeden hebt hoe je geinfecteerd werd als het opnieuw moest gebeuren dan test je dat door bijoorbeeld bepaald websites niet meer te bezoeken en bepaalde software niet meer open te doen of bij te houden.

Voor gewone gebruikers is dat al ingewikeld, maar een pc winkel die dat niet kan is zijn geld niet waard want die moeten dat gewoon snel kunnen en doen.

stop talking nonsense. Niets van wat jij zegt werkt eenmaal geëncrypteerd. Tenzij men echt de decryptie sleutel kan bemachtigen omdat deze lokaal op de pc staat

SithCloud

Legacy Member
Bibiciwan zei:
Ben nu geen grote moraalridder maar een ziekenhuis moet je met rust laten imo.

Die ziekenhuizen worden niet opzettelijk getarget hoor.

Pokemong overschat den effort dat hierin gegaan is

SithCloud

Legacy Member
Pieter3770 zei:
Ongelofelijk toch? Bij mij, een bedrijf van +1000 werknemers, moeten ze deze morgen de update pushen naar alle pc's.
Je vraagt je toch af waar die IT-afdeling mee bezig is...een lek/update van een paar maanden geleden...

Los daarvan kan ik niet begrijpen dat er nog steeds zoveel lompe mensen zijn die dat soort mails/bestanden openen.

nog ene dat er geen verstand van heeft dat hier ff wat komt zeveren :)

SithCloud

Legacy Member
GarDux zei:
Ben ik hier nu fout in deze gedachte, of is Wannacry het eerste Virus sinds het i-love-you virus dat zo extreem in de media komt en zo extreem veel schade aanricht ? Ik weet nog goed hoe rond de vroege jaren 2000 i-love-you non stop in de media was wegens hoe extreem de impact was van dat virus... een van de eerste in zijn soort van massale schade.

in de it wereld spreekt men van stuxnet, niet van "i love you". i love you was een grap tegenover wat stuxnet kon. Gelukkig heeft dat niet veel schade kunnen aanrichten

edit: bosic had het al vermeld

Gray

Legacy Member
M°°nblade zei:
Ergens is dit kort door de bocht, want ziekenhuizen zijn non-profit, en non-profit betekent dat de producten waarmee deze bedrijven werken weinig lucratief zijn zolang er geen overheidsinmenging is, waardoor de R&D vanuit de industrie vaak barebones is.

Om maar een voorbeeld te geven: tot voor kort hadden wij hier nog kritische en logistieke toepassingen die draaiden op MS DOS. Net zoals we nog noodgedwongen sommige lokale software op XP toestellen (weliswaar niet in het netwerk) laten draaien omdat die bedrijven nooit deftige Win7 of 64-bit drivers voorzien hebben voor hun product of ... die bedrijven zijn intussen faiet en er gewoon nooit alternatieven op de markt verschenen zijn voor dit niche marktsegment.

Dat is geen kwestie van gierigheid. Dus in plaats van met de vinger naar de ziekenhuizen te wijzen kan men zich even goed afvragen waarom MS na 10 jaar al de support toedraait wanneer er in ziekenhuizen toestellen staan die pas op 20 jaar afgeschreven worden?

Idem die besmette car manufacturer plants. Waarschijnlijk zijn dat robotica toepassingen die nog op XP draaien. Je kan moeilijk verwachten dat Nissan iedere 10 jaar nieuwe robotica voor hun fabrieken koopt omdat MS stopt met XP support ... lol
Zoja, wil jij als consument daarvoor het hogere prijskaartje van je wagen betalen?

Deze worm is ook zo'n beetje een statement. Dit is software, ontwikkeld door spionagediensten van de overheid die gelekt is en nu een tweede doel dient voor derden ... misschien mag NSA dan ook de geleden schade vergoeden?

En MS doet alsof hun neus bloedt maar voor hetzelfde geld wisten ze ervan en hebben ze die weakness in het systeem gelaten voor NSA. Er is een reden dan Noord-korea hun eigen OS ontwikkeld heeft ...

Zoals altijd wilt niemand die prijs betalen maar het zal toch moeten.
Indien de security updates van het besturingssysteem stoppen is het enkel een kwestie van tijd eer deze systemen besmet geraken, en dan mag ik hopen dat er net op dat moment geen operatie bezig is.
Malware houd daar namelijk geen rekening mee, nog met profit of non-profit sector.

TriCore9

Legacy Member
SithCloud zei:
in de it wereld spreekt men van stuxnet, niet van "i love you". i love you was een grap tegenover wat stuxnet kon. Gelukkig heeft dat niet veel schade kunnen aanrichten

edit: bosic had het al vermeld

Het i love you virus was ooit - lang geleden - een nieuws-waardig iets met veel media aandacht en daarom deed het wannacry probleem mij en blijkbaar anderen er terug aan denken.

Stuxnet was een sabotage worm tegen nucleaire installaties in iran, als de beschrijvingen juist zijn en iets wat later door anderen vermeld werd als een voorbeeld van een virus dat na "iloveyou" ook veel media aandacht had vekregen.

Dus uiteindelijk hebben we nu 2 namen van virussen die veel media aandacht kregen voor "wannacry".

bewerking:
als je "ILOVEYOU" uit zijn tijdperk trekt en het wil plaatsen in het heden dan is dat een lachwekkend iets geweest, maar in zijn correcte tijd was het een rampzalig iets.
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan