全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 762|回复: 8

[Windows VPS] 特么气炸,又感染purple fox蠕虫了

[复制链接]
发表于 2021-9-20 15:10:03 | 显示全部楼层 |阅读模式
一直无法确认感染途径,研究了国外分析报告:https://www.makeuseof.com/what-is-purple-fox-malware-windows/

结合自己服务器ip公网暴露、没有防火墙规则

确认是针对win7、win2008 R2系列电脑的网络扫描攻击,应该是有漏洞被扫了后自动进入系统

purple fox由于属于恶意软件蠕虫,eset无法发现,eset只能反复对svchost报毒,怪不得一直不知道病毒来源,现在可以确认了,

建议mjj:特别是系统刚安装完成时,防火墙规则除了RDP开放,其他端口一律关闭,等自己防火墙安装好了再逐一开放端口,避免被扫描攻击
发表于 2021-9-20 15:10:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-9-20 15:14:15 | 显示全部楼层
提醒帮顶                     
发表于 2021-9-20 15:50:08 来自手机 | 显示全部楼层
公网服务器不开防火墙不就是裸奔
发表于 2021-9-20 16:05:14 | 显示全部楼层
windows常见端口135,139这些全部关掉,尤其是一些已经不支持更新的老系统
发表于 2021-9-20 16:29:29 | 显示全部楼层
谢谢提醒。我的Windows都是只开放必要端口的
 楼主| 发表于 2021-9-20 16:39:35 来自手机 | 显示全部楼层
antbt 发表于 2021-9-20 16:05
windows常见端口135,139这些全部关掉,尤其是一些已经不支持更新的老系统

据说这个病毒是smb进入,也就是445端口。。。
发表于 2021-9-20 16:43:52 来自手机 | 显示全部楼层
nat.ee DD包,所有都已经 禁用TCP/UDP高危端口:135 137 138 139 445
各位使用的,无需担心。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-25 23:19 , Processed in 0.061871 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表