黑群晖突然中了勒索病毒,每个文件夹都被放了这么一个文件,怎么排查从哪进的?

42 天前
 conglovely

![截图 1]( https://imgur.com/a/6tLtbrd xxx.png)

3296 次点击
所在节点    NAS
38 条回复
catamaran
40 天前
说个题外话,之前我下了一个蓝灯,不记得从那儿下的了,运行后电脑特别慢,我当时就感觉非常不对劲,直接杀进程,然后发现桌面的图片全部被加密了,还好我手快,电脑的照片还没遭殃。我尝试给勒索者发了邮件,没有回复,估计那个邮箱都失效了。
accelerator1
40 天前
为啥都喜欢直接暴露公网?用个 vpn 回去很麻烦么?
Belmode
40 天前
NPS 已经 n 年没有更新了,到处都是 0 day ,这你还敢用。
n2l
40 天前
@accelerator1 软路由做主路由运行爱快,爱快上 ddns 绑定域名,不做端口转发,内网 win10 运行 tailscale ,开 ssh ,登录方式为 public key && 登录密码,同时加 EvlWatcher 保护,n 次错误拉小黑屋,rdp 开关用 ssh 控制,ssh 和 rdp 的入站规则都只允许 100.64.0.0/10 网段( tailscale 专属);内网 linux 开 ssh ,登录方式为 public key+google 动态密码,加 fail2ban 保护,n 次错误拉小黑屋,这样可以吗,这两天才弄的。
accelerator1
39 天前
@n2l 你的方案比楼主强多了,看起来是通过 vpn 连上家庭网络的。我们都是普通用户,其实宗旨只有一个,暴露公网的服务越少越好。
conglovely
39 天前
@Belmode 有没有替代的方案,我这 tailscale 非常慢😰
liuzimin
39 天前
@conglovely 哈哈我也是,真羡慕大家又是 zerotier 又是 tailscale 轻轻松松。。。我打洞根本打不通。
GrayXu
39 天前
@n2l #24 你这也太安全了
kenvix
39 天前
@accelerator1 #22 如果用户不止我一人,那很麻烦
Satansickle
37 天前
@conglovely win 开了 nps 用的 rdp 远程访问的吧?
Satansickle
37 天前
如果非要用 rdp 远程访问,建议不要开放 ipv4 的端口,做 ipv6 的 ddns+ipban+rdp 就保险多了。
conglovely
37 天前
@Satansickle #31 我这还没有 ipv6😰 目前是改了 RDP 端口再加复杂密码顶着
Satansickle
37 天前
@conglovely 国内还有不通 ipv6 的地方??普天之下不是王土了?
conglovely
37 天前
Satansickle
37 天前
@conglovely 干了光猫看看啊,大概率是光猫 pppoe 选项下没开 ipv4/ipv6
conglovely
37 天前
@Satansickle #35 我回去摸索看看,谢谢老哥
Satansickle
37 天前
@conglovely 我一台机房跳板机,用 ipv6 的 ddns+ipban+rdp 快一年了,一个异常登录的记录都!没!有!,说明 ipv6 的安全性确实比 ipv4 高几个数量级!
liuzimin
37 天前
@Satansickle 确实有啊。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1041896

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX