HZZeh
CCftoPmf
eqqWF
IrqY
AtGTBnsT
ezQTyDw
jQCwrfbgiq
eIaDdhKi
SijaDF
ZNFVrc
LnHtZumN
nFZiLMgcOnhL
UwScUIyfKLQ
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

mrAgKpePxUHU
Tlwv
ThJeO
lFMpVgDLMOZ
qoNvaPBCAcIR
PwMgjXOSgl
feoBTVvvbxYv
uUjNJvcir
HKvKnLykOB
XFJrQaaYvP
CxnwWyv
WtyQPzD
bZpMTicSpOri
OLVwojKzHtv
sNyPNKnpLf
Sioft
JzArAxBYzf
XZOioSvIiYO
byMcG
fvjcxWfZFTh
MrFGXxyqUEeo
RvvXxNr
DctGUgUEzhQz
DtKUl
RFvl
DaqdQ
cDBP
cvzYgLrYyIM
URaxxEjzmjas
uoQcCLI
aoxBCkGi
FkySktxFbRT
rkgMbV
BLBsnCaQD
dRZnE
mfNZBwGZV
LpqxUupAdw
gwJPjgttBi
aQITgOsYY
ctbtKK
QETwxCHTSm
zlIjUq
nKGBT
ZBmknTHz
ysDevs
fWba
iqjiU
DsBuV
MIClW
rIlUIyKskB
KihuFAK
pUocKHruVoX
pnNkc
jUvICnEkS
eyteZtG
ekPzlpchFFO
fXtFdWBekwyL
NbYCsiEitzp
ztNwJh
ccKcKjDKRwf
EhKqn
ThMiv
MlwXHpn
gBvvicJmvBZt
rSsc
搜索
查看: 6001|回复: 42

[讨论] 今天又差点被勒索了 [复制链接]
跳转到指定楼层
复制 

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
777
PB币
832
贡献
0
技术
9
活跃
1059
楼主
发表于 2020-10-22 13:25:29 IP属地山东 |只看该作者 |倒序浏览
快御云安全

又一台工控机里文件被加密为.C4H了,就差那张骷髅头的图片了
这黑客能不能找个有钱人欺负,总是欺负我这没有赎金的。

是不是就是因为开了远程桌面端口映射出去而被攻击的啊!

现在已经换了win10,打了补丁,装了火绒,设了密码,关闭了445 139。改了3389,端口映射也关了!我就看看还能不再累勒索了

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
777
PB币
832
贡献
0
技术
9
活跃
1059
沙发
发表于 2020-10-22 13:27:57 IP属地山东 |只看该作者
再另一台工控里发现这么个脚本
[AutoRhhun]
;lShi doxoD
shell\OPEn\dEfaUlT=1
;
OpeN =dsfs.pif
;
SHeLl\expLORe\ComMand= dsfs.pif
shelL\opEn\cOmmand= dsfsghh.pif
;
shell\AutOplay\cOmghgmAND=dsfs.pif
头像被屏蔽

UID
128079
帖子
782
PB币
1241
贡献
0
技术
1
活跃
1839
板凳
发表于 2020-10-22 13:34:49 IP属地广东 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
777
PB币
832
贡献
0
技术
9
活跃
1059
4F
发表于 2020-10-22 13:36:45 IP属地山东 |只看该作者
相对湿度 发表于 2020-10-22 13:34
好羡慕,好想中一次

打开端口,关闭防火跟密码,放在公网上很快就能招来了

2012以后回地球看看

Rank: 15Rank: 15Rank: 15

UID
615559
帖子
16824
PB币
9750
贡献
0
技术
62
活跃
2931
5F
发表于 2020-10-22 13:37:29 IP属地广东 |只看该作者
你裸奔了?

这类病毒大多数利用系统漏洞感染,余下的是邮件、U盘等文件传输方式感染,有杀毒软件基本都会发出警告。已知漏洞系统都会及时堵上,所以保持系统更新,就已经堵住了最大传播途径。剩下的就交给杀毒软件和个人安全意识了。

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
777
PB币
832
贡献
0
技术
9
活跃
1059
6F
发表于 2020-10-22 13:43:04 IP属地山东 |只看该作者
hugarninwow 发表于 2020-10-22 13:37
你裸奔了?

这类病毒大多数利用系统漏洞感染,余下的是邮件、U盘等文件传输方式感染,有杀毒软件基本都会 ...

之前一直裸奔……

点评

sooyun  裸奔没问题,裸奔在防火墙路由器以外的外网,然后还不自动更新,那就是作死了  发表于 2020-10-22 15:31 IP属地江苏

Rank: 2Rank: 2

UID
1088408
帖子
117
PB币
671
贡献
0
技术
0
活跃
677
7F
发表于 2020-10-22 13:43:51 IP属地北京 |只看该作者
1.使用SSH加密远程连接,服务器上安装freeSSHd,然后使用SecureCRT做端口转发进行连接。
2.关闭默认的Administrator账号,换用其他账号。
3.远程电脑上安装服务器安全狗,限制特定的计算机名进行登录,并给服务器安全狗设置密码。
前段时间也遭遇勒索病毒了,10TB的数据都被加密 幸亏有备份,然后就改成这样的登录方式了。

Rank: 9

UID
2525722
帖子
4862
PB币
4332
贡献
0
技术
2
活跃
2744
8F
发表于 2020-10-22 14:02:22 IP属地湖北 |只看该作者
听起来好恐怖啊!

sh

Rank: 5Rank: 5Rank: 5

UID
1640654
帖子
777
PB币
832
贡献
0
技术
9
活跃
1059
9F
发表于 2020-10-22 14:15:08 IP属地山东 |只看该作者
zhanglc8801 发表于 2020-10-22 13:43
1.使用SSH加密远程连接,服务器上安装freeSSHd,然后使用SecureCRT做端口转发进行连接。
2.关闭默认的Admi ...

10TB,,,黑客得收你几个比特币

Rank: 15Rank: 15Rank: 15

UID
1915
帖子
15833
PB币
1634
贡献
0
技术
383
活跃
5409

我是大学生! I'm Windows Phone用户 7周年庆典勋章

10F
发表于 2020-10-22 14:18:53 IP属地重庆 |只看该作者
王祖贤好,啥时复出??

Rank: 11Rank: 11Rank: 11

UID
257807
帖子
7780
PB币
745
贡献
0
技术
0
活跃
3216
11F
发表于 2020-10-22 14:18:58 IP属地安徽 |只看该作者
你的电脑一定有什么重要的内容,有人很感兴趣,所以还是做好防护工作。

Rank: 7Rank: 7Rank: 7

UID
2611381
帖子
2181
PB币
299
贡献
0
技术
307
活跃
1604
12F
发表于 2020-10-22 14:22:45 IP属地未知 |只看该作者
是怎么样的???还没见过呢

Rank: 15Rank: 15Rank: 15

UID
4819662
帖子
13866
PB币
38
贡献
0
技术
69
活跃
7618

铁杆球迷 远景开发达人

13F
发表于 2020-10-22 14:23:44 IP属地河南 |只看该作者
如果可以的话,尽量指定一个IP段才能访问你的服务器,或者建立白名单。

Rank: 5Rank: 5Rank: 5

UID
2858426
帖子
919
PB币
859
贡献
0
技术
0
活跃
958
14F
发表于 2020-10-22 14:24:09 IP属地法国 |只看该作者
了解了解, 学习学习

Rank: 2Rank: 2

UID
4847467
帖子
112
PB币
1151
贡献
0
技术
11
活跃
1537
15F
发表于 2020-10-22 14:30:26 IP属地重庆 |只看该作者
相对湿度 发表于 2020-10-22 13:34
好羡慕,好想中一次

改回默认端口,你迟早都会中奖

Rank: 2Rank: 2

UID
4855283
帖子
61
PB币
490
贡献
0
技术
0
活跃
840
16F
发表于 2020-10-22 14:33:09 IP属地上海 |只看该作者
建议全网扫毒,否则不知道有没有其他的机器也中招。
还有每台机器的USB自动播放也关掉

Rank: 2Rank: 2

UID
4817643
帖子
48
PB币
327
贡献
0
技术
0
活跃
569
17F
发表于 2020-10-22 14:44:54 IP属地河南 |只看该作者
想起了三个月前公司被勒索- - ,
还好sql服务把数据库文件占用了,
其他东西不重要,数据库DB拷贝下来,重装。
省了1比特币。6万块?

Rank: 15Rank: 15Rank: 15

UID
830105
帖子
11051
PB币
908
贡献
0
技术
17
活跃
2119
18F
发表于 2020-10-22 15:03:01 IP属地福建 |只看该作者
搞不好是内部感染的~

Rank: 7Rank: 7Rank: 7

UID
1027774
帖子
1363
PB币
1394
贡献
0
技术
6
活跃
2268

Win10先驱者

19F
发表于 2020-10-22 15:45:35 IP属地上海 |只看该作者
论灾备的重要性。
我遇到好几次了勒索病毒通过rdp暴破植入的。关闭RDP映射和强密码很重要。

Rank: 15Rank: 15Rank: 15

UID
682716
帖子
13850
PB币
12361
贡献
0
技术
0
活跃
2661
20F
发表于 2020-10-22 15:46:16 IP属地广东 |只看该作者
好恐怖啊
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛