自用电脑中了勒索病毒!

1 天前
 jjrhlb
今天早晨到了公司,习惯性的远程家中的电脑(家中挂魔法使用 ChatGPT+摸鱼),发现中了勒索病毒,文件都被加密了,我的电脑是裸奔的,临时下了一个火绒扫到了病毒文件;这时候很怕波及到工作电脑,想溯源看一下是哪里出了问题。

搜索了一下这种情况基本都是 RDP 爆破导致的,文件的加密时间是凌晨 3 点,查看 windows 系统日志发现 2:57 有 RDP 连接记录,但是记录的源网络地址是: 127.0.0.1 ,不是组网 ip 或者局域网 ip ,应该是映射到的,此时虽然还不知道是哪个软件出了问题,但是应该是不会波及到工作电脑了,还是心安了一些。

在查看 windows 系统日志我也发现了一个问题,我并没有看到登录失败的报错,虽然我的密码很简单(图方便:1111 ),但真的一次就连上了吗,此处待定。上面确定是域名映射到了本地的 3389 端口,回想了一下我使用的映射应该只有 zeronews 和 cloudflared ,可能是官网被爆破了?未知,最后还是没有锁定问题。

最后,已老实。以后会使用强度更高的密码,使用大厂背书的软件。
大家有什么可以进一步溯源或者安全方面的建议吗?
3504 次点击
所在节点    信息安全
52 条回复
jjrhlb
10 小时 6 分钟前
这个不优选直接使用有点子小卡的
jjrhlb
10 小时 5 分钟前
@JKOR 这个不优选直接使用有点子小卡的
a1210968738
10 小时 1 分钟前
@proxytoworld 有什么参考资料吗?我去了解一下😄
yiton
9 小时 47 分钟前
你这和我疫情那阵的遭遇差不多,我房间有个上网本用来看片的,有次传东西开了 dmz 忘记关,密码是 1234 ,晚上看片的时候莫名经常登出,第二天才发现电脑被爆破了,桌面上多了一堆脚本小子用的工具,估计那小子看我电脑性能很差,就没搞了
sss15
9 小时 40 分钟前
我以前 frp 把工作电脑放到公网上,弱密码 1 也是裸奔不装任何杀毒软件,然后也是被加密勒索了,后来就老实了,现在不敢把电脑放到公网了,装了 360 ,密码也不再是 1 了
proxytoworld
9 小时 39 分钟前
Dukec
9 小时 38 分钟前
裸奔?连微软自带的 Defender 防病毒都没开吗?
obeykarma
4 小时 36 分钟前
macos 保平安
jjrhlb
4 小时 24 分钟前
@sss15 我现在是组网工具+火绒了,已老实
jjrhlb
4 小时 23 分钟前
@Dukec 被我关了,属于是真*裸奔,一次就长记性了
way2create
3 小时 38 分钟前
我都是用 tailscale 或 zerotier 或 radmin vpn 这种打通了再连 rdp 的应该没事吧
我路由都没设置端口转发也没用什么暴露到公网的内网穿透
jjrhlb
1 小时 31 分钟前
@way2create 这样没事的,我是 zerotier 被公司 ban 了、tailscale 延迟高才没用这个方案

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1080517

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX