I am on a train analysing Petya. I think this will be bigger than WannaCry. It's much better designed. Has automated lateral movement.
-
-
Expect a steady stream of big companies over next few days. That said antivirus should catch up soon will significantly help.
-
Remember when I highlighted tscon RDP session hijacking, and that it worked w/o RDP roll installed? I think it's doing that.
- Pokaż odpowiedzi
Nowa rozmowa -
-
-
Looks like using the MS installer and PsExec as well as the SMB kernel exploit flaw - that what you've seen? Much cleaner code.
-
Ten tweet jest niedostępny.
- Pokaż odpowiedzi
Nowa rozmowa -
-
-
So I no Killswitch, how easy to decrypt? Seems that it isn't Petya, according to Kapersky Labs.
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
But why that silly email provider choice?
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
Or they might hv learnt from wannacry mistakes :p
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
-
-
Huh? I'm seeing chatter on a killswitch. Do you mean a global KW rather than just local?
Dziękujemy. Twitter skorzysta z tych informacji, aby Twoja oś czasu bardziej Ci odpowiadała. CofnijCofnij
-
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.