服务器中了 wallet 敲诈病毒,求安慰 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
gino86

服务器中了 wallet 敲诈病毒,求安慰

  •  
  •   gino86 Dec 30, 2016 10990 views
    This topic created in 3405 days ago, the information mentioned may be changed or developed.

    今天一早上班就有同事说服务器连接不上,于是检查一下,结果触目惊心,服务器所有文件被加密。 结果可想而知,只能重装系统。数据没有了。。。。 关键字 [email protected] 。各位运维的要小心谨慎啊。。。。

    26 replies    2017-01-02 10:29:40 +08:00
    Felldeadbird
        1
    Felldeadbird  
       Dec 30, 2016
    数据库的数据呢?
    v2orz
        2
    v2orz  
       Dec 30, 2016
    真是悲剧
    安慰一下
    faceair
        3
    faceair  
       Dec 30, 2016
    备份呢?
    gino86
        4
    gino86  
    OP
       Dec 30, 2016
    @Felldeadbird 最新的肯定就没有了,还没有来得及备份。发现的时候已经没法挽回
    nikoo
        5
    nikoo  
       Dec 30, 2016
    什么系统的服务器?如何被黑的?
    gino86
        6
    gino86  
    OP
       Dec 30, 2016
    @nikoo 系统是 server 2008r2 如何被黑的就不清楚了,鉴于所有文件都被加密,包括系统文件,所以系统已经无法正常运行,日志也无从追查。
    isCyan
        7
    isCyan  
       Dec 30, 2016
    这种家伙的邮箱怎么都是 aol 的
    z742364692
        8
    z742364692  
       Dec 30, 2016 via Android
    哎呀,我们这里用的也是 2008 ,从来没升级过,好害怕啊
    (内网,逃
    phrack
        9
    phrack  
       Dec 30, 2016 via Android
    2333 ,,,

    这些家伙也是不怕坐牢么
    XhstormR
        10
    XhstormR  
       Dec 30, 2016 via Android
    这是谁的锅呢?
    gino86
        11
    gino86  
    OP
       Dec 30, 2016
    @XhstormR 反正这锅我不背,应该做的我都做了,文件被加密的时间是凌晨,非上班时间。
    misaka20038numbe
        12
    misaka20038numbe  
       Dec 30, 2016
    我觉得可以写个驱动来过滤这种文件的操作,保护文件不会被病毒修改.
    gino86
        13
    gino86  
    OP
       Dec 30, 2016
    @misaka20038numbe 可我没有那个本事啊
    taineric
        14
    taineric  
       Dec 30, 2016 via Android
    @misaka20038numbe 组策略+NTFS 权限
    stefanzweig
        15
    stefanzweig  
       Dec 30, 2016
    我有一个同学就中了这个,然后还是交钱了,因为数据没备份。
    gino86
        16
    gino86  
    OP
       Dec 30, 2016
    @stefanzweig 交毛,数据不是十分重要,我这里的数据属于可再生资源
    btjoker
        17
    btjoker  
       Dec 30, 2016
    等等, 搜索 [email protected] 这个看到知乎上说已经被卡巴斯基破解
    https://www.zhihu.com/question/46715248/answer/102656680
    gino86
        18
    gino86  
    OP
       Dec 30, 2016
    @btjoker 看得不够仔细,破解的是旧式的病毒。.wallet 扩展名的暂时无解
    whkvf
        19
    whkvf  
       Dec 30, 2016 via Android
    windows 挂在公网上就是个炸弹,当年没少处理这种东西。
    justyy
        20
    justyy  
       Dec 31, 2016
    服务器 还是用 LINUX 的更安全放心一些。。
    Vizogood
        21
    Vizogood  
       Dec 31, 2016 via Android
    遇到勒索病毒别交钱就对了,我会告你很多勒索病毒连作者自己都不知道秘钥么......
    mytsing520
        22
    mytsing520  
    PRO
       Jan 1, 2017
    装个防篡改
    Antidictator
        23
    Antidictator  
       Jan 1, 2017
    @Vizogood 知乎上有人说过交了钱还是没有得过恢复,顺便吐个槽,我个腾讯学生机还被黑,感觉是 window 远程漏洞的问题?阿里云的一直有自动更新.jpg
    markeseo
        24
    markeseo  
       Jan 1, 2017 via iPhone
    基本完了,最新的都没解,毕竟,加密不是玩的
    Vizogood
        25
    Vizogood  
       Jan 2, 2017 via Android
    @Antidictator 不清楚具体原因,服务器被黑太正常了,勒索病毒不一定是利用漏洞,权限设置不当都有可能导致中毒。
    Antidictator
        26
    Antidictator  
       Jan 2, 2017 via Android
    @Vizogood 我的上面什么都没有,连服务器都没有的,没下过什么东西,除了漏洞我想不到其他,后台也找不到有人暴力破解的痕迹
    About     Help     Advertise     Blog     API     FAQ     Solana     1134 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 61ms UTC 18:10 PVG 02:10 LAX 11:10 JFK 14:10
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86