全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 莫桑比特

[Windows VPS] 2008 这几天被日的有点严重啊 dalao来分析下

[复制链接]
发表于 2017-4-26 06:17:10 | 显示全部楼层
确实有这个问题....

客户被日了几台了
发表于 2017-4-26 06:25:20 | 显示全部楼层
吓得我赶快关机
发表于 2017-4-26 07:10:57 | 显示全部楼层
你们被日的都是国外的吧
我几台国内的都没问题
发表于 2017-4-26 07:41:42 | 显示全部楼层
配置防火墙规则,像我 80 443 21 还有一个远程端口,其他全禁用,(还有远程的3389更改端口很重要)大部分第一个扫的就是3389
发表于 2017-4-26 07:51:00 | 显示全部楼层
本帖最后由 modianxia 于 2017-4-26 08:05 编辑

刚被人日了蓝屏了
QQ截图20170426074825.png (11.35 KB, 下载次数: 4)



大佬分析分析这个样本,解压密码111
mm.zip (931.59 KB, 下载次数: 21)
 楼主| 发表于 2017-4-26 08:56:27 | 显示全部楼层
modianxia 发表于 2017-4-26 07:51
刚被人日了蓝屏了

今天开始大量传马了
发表于 2017-4-26 09:00:33 | 显示全部楼层
modianxia 发表于 2017-4-26 07:51
刚被人日了蓝屏了

我靠,什么马,那么大,将近1MB,一会儿虚拟机分析下
 楼主| 发表于 2017-4-26 09:19:39 | 显示全部楼层
lovees 发表于 2017-4-26 09:00
我靠,什么马,那么大,将近1MB,一会儿虚拟机分析下

分析什么马 没用现在是找从什么洞进来的
 楼主| 发表于 2017-4-26 09:21:13 | 显示全部楼层
lovees 发表于 2017-4-26 09:00
我靠,什么马,那么大,将近1MB,一会儿虚拟机分析下

分析什么马 没用现在是找从什么洞进来的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-10 10:48 , Processed in 0.085902 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表