全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: TvT

[lighttpd] 中勒索病毒了,安全冲浪这么多年,今日翻了车

[复制链接]
 楼主| 发表于 2021-3-22 10:53:43 | 显示全部楼层
Fei 发表于 2021-3-14 16:18
推荐买几张彩票碰碰运气。

买了10注双色Q,非洲人没中
发表于 2021-3-22 11:00:13 | 显示全部楼层
TvT 发表于 2021-3-13 21:27
本地端口确实是3389,远程用frp转发的,一般在公网的小鸡时我都改端口的,就是内网这个疏忽了 ...

都斤内网了  改不改也没啥区别了吧
 楼主| 发表于 2021-3-22 11:08:40 | 显示全部楼层
jshkk 发表于 2021-3-22 11:00
都斤内网了  改不改也没啥区别了吧

现在反正我是改了,还是防一手好

发表于 2021-3-22 11:32:03 | 显示全部楼层
随机12位强密码,能避免很多东西
 楼主| 发表于 2021-3-22 11:34:12 | 显示全部楼层
yanzhiling2001 发表于 2021-3-22 11:32
随机12位强密码,能避免很多东西


还可以把同样的随机密码设置为账户id
发表于 2021-3-22 11:39:02 | 显示全部楼层
TvT 发表于 2021-3-22 11:34
还可以把同样的随机密码设置为账户id

这个有点牛
发表于 2021-3-22 13:18:28 | 显示全部楼层
phobos变种crysis
主要来源是RDP和SSH爆破
请立即全盘扫描,这个家族目前发现都会继续使用中勒索的机器作为爆破肉鸡
见过好几次payload了
发表于 2021-3-22 13:34:22 | 显示全部楼层
羊村你喜哥 发表于 2021-3-22 13:22
1. phobos家族,2杀毒软件没啥用,都是rdp进来的,phobos最新版能过全系列杀毒,非最新版人家rdp都进来了, ...


1.phobos目前能拿到的样本 过不了任何一个主流杀毒(此处主流不包括360/腾讯管家/火绒) 更不要说专门的勒索诱捕了
2.大多数杀毒软件都能设置密码 没密码无法卸载 所以rdp进来了也不是分分钟删掉
发表于 2021-3-22 13:50:31 | 显示全部楼层

附送一个10日某phobos变种(CAVALLOZIPULYA)的VT结果
Avast: Win32:Trojan-gen
Avira: TR/Crypt.XPACK.Gen
BitDefender: Gen:Variant.Ransom.Phobos.62
ESET-NOD32: A Variant Of Win32/Filecoder.Phobos.C
Kaspersky: HEUR:Trojan.Win32.Generic
McAfee: Ransom-Phobos!0F991CEB7F0B
Panda: Trj/Genetic.gen
TrendMicro: Ransom.Win32.CRYSIS.SMA
360: HEUR/QVM20.1.CF82.Malware.Gen
金山:未检出(截止3.11)
腾讯:未检出(截止3.11)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-20 10:49 , Processed in 0.062108 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表