Petya - 1) It's using SMB, Psexec and Wmic 2) No kill switch 3) Seen no C2 traffic, not sure how that bit works.
-
-
W odpowiedzi do @GossiTheDog
Petya - you need to apply SMB patches ASAP. If every user in your org has local admin on every laptop, you may want to reconsider that.
2 odpowiedzi 31 podanych dalej 33 polubione
Petya - reason for every user not being local admin = you are a remote admin on other laptops then == spread.
09:12 - 27 cze 2017
0 odpowiedzi
14 podanych dalej
25 polubionych
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.