Windows 10 Enterprise with Secure Boot enabled with Credential Guard enabled stops Petya in its tracks. All built in features.
-
-
W odpowiedzi do @GossiTheDog
Secure Boot ignores MBR. Credential Guard stops credential theft for lateral movement. EternalBlue and EternalRomance don't work against it.
4 odpowiedzi 15 podanych dalej 25 polubionych -
W odpowiedzi do @GossiTheDog
Stops credential theft - means you won't infect other machines, no? But would it prevent infection of a Win10 PC from a Win8?
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @VessOnSecurity
Probably not. You'd have to bring your estate up to scratch. (Although to be honest if you just firewalled SMB internally you'd be fine).
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @GossiTheDog
I was referring to the credential stealing, not SMB. You'd have to prevent execution from the network, using the policy Tay posted.
2 odpowiedzi 0 podanych dalej 0 polubionych
I've infected Win7 in a lab, works fine. Credential stealing limited if you block SMB and WMI - blocks Psexec (which needs admin$ share)
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.