全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1285|回复: 13

关于勒索病毒

[复制链接]
发表于 2021-4-3 09:59:29 | 显示全部楼层 |阅读模式
本帖最后由 16qf 于 2021-4-3 10:43 编辑

本人有幸体会了一次BTC勒索病毒,昨晚开着电脑忘记关了,今天打开一看弹了一堆窗口大概写着解锁文件打钱,太凎了外网远程端口没用3389也照样被人搞了,珍藏了几年了DJJ没了

文件全部变成 xxxxxx.id[9C2AD5B4-2700].[squadhack@email.tg].Devos
发表于 2021-4-3 10:07:36 | 显示全部楼层
IP+
发表于 2021-4-3 10:15:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-4-3 10:24:50 | 显示全部楼层
我试过两次了,哎 烦人,后来我直接扶墙回去再远程 没试过出事了
 楼主| 发表于 2021-4-3 10:38:46 | 显示全部楼层
朕的大清完了? 发表于 2021-4-3 10:15
要关闭共享端口,又不是从你3389进来的

又不是3389的锅

就是最近远程桌面被挤掉,把远程关了直接用也这样,应该是被盯上很久了
发表于 2021-4-3 10:47:19 | 显示全部楼层
我都全盘上传OD了。 如果被勒索了OD会提示你是否中了毒。可以直接恢复
 楼主| 发表于 2021-4-3 11:27:43 | 显示全部楼层
CodyDoby 发表于 2021-4-3 10:07
这么恐怖,是远程登录到电脑上装了病毒么?楼主有公网的IP+弱密码么?

母鸡啊,感觉像是自动跑的,我两台机器都开了远程,被搞了的那台还远程着另一台那个啥事没有
发表于 2021-4-3 11:31:19 | 显示全部楼层
16qf 发表于 2021-4-3 11:27
母鸡啊,感觉像是自动跑的,我两台机器都开了远程,被搞了的那台还远程着另一台那个啥事没有 ...

怀bug...
发表于 2021-4-3 11:31:20 | 显示全部楼层
应该是批量扫的
发表于 2021-4-3 12:53:21 来自手机 | 显示全部楼层
你用的弱密码。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-14 09:11 , Processed in 0.067341 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表