求助,被入侵了,如何减小损失?

6 天前
 alan9999

一台旧 windows 电脑放在公司用 frp 暴露在公网上,弱口令,方便平时在外远程

今天早晨发现路由器网络有异样,登录查看日志,发现很多 frp 登录记录

立即警觉,发现那台旧 Windows 密码被改了,赶紧断网,找回密码

登录进去后发现 在系统 Picture 文件夹被人新建了一个名为 FAT 的文件,里面放了一堆密码查看的工具

有一个查看 Chrome 密码记录的软件是打开的,我平时常用网站的密码应该都泄露了,苹果、QQ 、淘宝、京东...

他还扫描了局域网内其他的电脑,用我 Chrome 里面的密码尝试登录其他电脑(应该没有成功)

求助各位大佬,目前这种情况有哪些风险,如何减小密码泄露带来的损失呢

12283 次点击
所在节点    信息安全
125 条回复
cjban
5 天前
@iceecream #37
我搜了一下是老病毒,21 年就暴露了,可能加密方法已知?
本来想帮公司省省钱,但是数据库项目组组长不让我碰他们的电脑🤷,那我就不管了。
cjban
5 天前
@liuzimin #17
他们用什么向日葵、帮我吧....
hafuhafu
5 天前
经典操作,而且还经常能在 V2 上面看到。实际上既不方便,也不安全。
密码泄露改密码完事,有些网站能注销会话的顺手注销一下。对你个人而言影响其实不算很大。
你得庆幸公司没出啥问题。
Satansickle
5 天前
@yinmin 是啊,我就中过招,现在 rdp 只敢走 v6 连接,v4 坚决不敢暴露,另外部署好 ipban+强用户名+强口令+跟随更新,两三年没被扫过了。
ShinichiYao
5 天前
administrator 用户?我觉得除非 rdp 自身漏洞,不是默认用户名哪怕爆破连用户名都很难猜出来
noyidoit
5 天前
公网、弱口令、公司、横向*应该*没有成功......欢迎收录至“你见过在工作中捅过最大的篓子是什么”
user100saysth
5 天前
你唯一应该感到庆幸的是,现在很多网站自带二次动态验证,没验证码根本登不上
liuzimin
5 天前
@cjban 我擦。。。用向日葵为什么也会中招啊?
x86
5 天前
公司开 frp 可厉害了
sazima
5 天前
@coolloves 可能有 0day 漏洞, 再强的密码都没用。
fugu37
5 天前
@user100saysth #47 cookies 可以绕过登录直接操作账户
fbichijing
5 天前
有没有办法获取到远端连接的 IP ,溯源去搞他/她,如果没有跳板的话...

还是说,这种想法太天真了?
liudewa
5 天前
@xuanbg #11 大佬问下,使用 todesk 用固定密码 会出现这种风险吗
alan9999
5 天前
@ShinichiYao 不是 Administrator ,用户名也很弱,4 个字符,应该很容易猜出来
alan9999
5 天前
@fbichijing 我看了登录记录,IP 很杂有韩国、香港、瑞士 苏黎世、西安,应该用了代理
FawkesV
5 天前
我是 Tailscale 感觉打洞成功 能够直联 也不卡的呢
erxiao
5 天前
@yinmin 您好,请问 frp 已经设置了 token ,并且 rdp 登录使用网络身份证(微软账号密码),这样子安全吗? rdp 不暴露的公网是什么意思呢
ShinichiYao
5 天前
@sazima RDP 如果出 0day 肯定满世界头条新闻了,微软也绝对会第一时间补上漏洞,真手里有这等级的漏洞的人也不会拿来搞普通用户
yinmin
5 天前
@erxiao #57 如果您通过互联网 IP 访问远程桌面,那么远程桌面协议( RDP )就会暴露在互联网上。弱密码可能被黑客破解,而且如果微软的 RDP 出现零日漏洞,黑客同样可以利用。因此,建议使用更安全的 stcp 。
guo4224
5 天前
还惦记自己 qq 呢?赶紧想想怎么跟你们老板交代吧。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1092714

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX