求助,被入侵了,如何减小损失?

3 天前
 alan9999

一台旧 windows 电脑放在公司用 frp 暴露在公网上,弱口令,方便平时在外远程

今天早晨发现路由器网络有异样,登录查看日志,发现很多 frp 登录记录

立即警觉,发现那台旧 Windows 密码被改了,赶紧断网,找回密码

登录进去后发现 在系统 Picture 文件夹被人新建了一个名为 FAT 的文件,里面放了一堆密码查看的工具

有一个查看 Chrome 密码记录的软件是打开的,我平时常用网站的密码应该都泄露了,苹果、QQ 、淘宝、京东...

他还扫描了局域网内其他的电脑,用我 Chrome 里面的密码尝试登录其他电脑(应该没有成功)

求助各位大佬,目前这种情况有哪些风险,如何减小密码泄露带来的损失呢

12045 次点击
所在节点    信息安全
123 条回复
maxwellz
3 天前
把 chrome 的密码导出来,先把一些优先级高的密码改了
huaxing0211
3 天前
弱口令是大问题,当然 frp 开启远程桌面是强烈不建议使用简单的 tcp 模式的,容易爆,而应该是 stcp+xtcp ,自带复杂的 secretKey ,端口也不暴露,本机使用“127.0.0.1:端口号”来登录,甚至可以使用“allowUsers ”来进一步的简单限制登录者!
NGGTI
3 天前
先重装所有电脑吧,修改所有密码。不要有侥幸心理。
deepbytes
3 天前
备份重要数据,格式化旧 windows ,使用微软账号登陆,配合强密码
重要帐户修改为高强度密码后启用双因素认证
后续,使用密码管理工具,禁用 chrome 密码管理
Frp 如果要继续使用,修改认证密码,在 rdp 上套个 ssh 吧
Byleth
3 天前
你是把 3389 暴露在公网了?
Byleth
3 天前
估计直接把 cookie 全偷走了吧,要是有某些不支持改密码后下线所有设备的服务,改密码也没用了
yinmin
3 天前
赶紧把所有密码都改了,要快。被黑的电脑要格掉重装。

frp+rdp+弱口令=作死三件套,很多人中招,甚至企业被黑,违反规定私设 frp 的员工被送进局子。

现在网络上盲扫 rdp ,登录后加锁文件勒索比特币,已经成黑产自动化一条龙了。

重要的事情说三遍:rdp 不要直接暴露在公网上,rdp 不要直接暴露在公网上,rdp 不要直接暴露在公网上。
frankilla
3 天前
chrome 密码明文,因为这个我就完全不用它保存。
totoro625
3 天前
旧电脑属于可信认环境,基本上所有账户,和关联账户都丢权了
所有账户都有可能被盗,公司内部其他电脑使用弱密码的也可能被入侵
后续入侵不像是自动化入侵的,应该是有个人主动操作的
报警吧,个人能力解决不了的
c0t
3 天前
@Byleth 现在这种网站应该都被盗刷打烂了吧,不过确实要注意
xuanbg
3 天前
在公司用 frp 简直就是作死。在 V2 上经常有人问怎么在公司开 frp 远程操作公司的电脑,实在是无法理解这种行为。不是,你图啥啊
deepbytes
3 天前
再读题干,楼主是不是觉得方便,私自搭建 frp 后,实现公网环境下远程连接自己的旧电脑,做一些公司的事情,这样可以不带电脑回家办公…
访问公司内部系统,很可能公司内部 VPN 客户端也在这台旧电脑上,那就一窝端了…
somebody1
3 天前
我记得有很多帖子,很多人为了方便,就来问跟楼主这样方便一点的方法有没有,大家都是劝诫为主,这个帖子导致这个结果真的是不意外。

我唯一意外的是,frp 暴露在公网,为什么还要弱口令?长一点的好记一点的密码很多吧,另外就是你都弱口令了,为什么还要 chrome 还要记录自己的密码?

还有一点就是,你全篇没有确认黑客有没有横向移动,这种情况下报警+请网络安全公司过来做个服务支撑是最好的。即使你改了密码,黑客横向移动之后也可以想办法回连自己,你们公司的资产就一直在黑客的掌控下了。
mdb
3 天前
我是家里的电脑装 frp ,可以从公司远程回去,frp 服务端部署在腾讯云上,远程的端口限制了只能公司 IP 和家里 IP 访问,不知道这样安不安全
cjban
3 天前
我司上周刚被勒索了,数据库没有备份,最后花钱找的解密公司解密。
这件事中令人难以置信的是程序员电脑竟然没有设密码= =
james122333
3 天前
心是真的很大 安全机制上完全过不了关 还用 windows 并且私密东西放上面那就...
liuzimin
3 天前
@cjban 没设密码好像不能远程桌面?
seanxx
3 天前
感觉你要进局子
james122333
3 天前
远程开放并且可偷的东西都放上面
搞不懂这是什么操作 既然是远控 你身边手裏的机器才是管理员 顶多相互保证
onikage
3 天前
公网弱口令就别说了,下次吸取教训吧。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1092714

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX