勒索病毒太恐怖了

2018-10-27 16:47:09 +08:00
 wz74666291

所谓“溺者常善于水”,作为一个程序员,电脑不喜欢安装 360,但是最近却被勒索软件侵入了,电脑所有资料都被加密了。 具体过程如下:实验室电脑系统是 win10

  1. 10 月 24 晚上 10 点半左右,正在用远程桌面访问该电脑,发现电脑很卡,打开任务管理器,发现有一个名为 1.exe 的进程,结束进程之后没有发现异常,继续使用。只是发现 PyCharm 无法打开了,于是重新安装了 PyCharm.
  2. 10 月 25 日上午发现电脑除 C 盘以外所有文件都被加密了,后缀变成 doubleOffset,留下 readme 文件,内容是一个 QQ 邮箱和一个俄罗斯邮箱,2926695050@qq.com or lybot@rape.lol
  3. 在线搜索该病毒,没有发现有用信息
  4. 通过邮箱与与对方联系后,对方表示需要支付 1000 美金的比特币可以解密。

Payment instructions: 1. Go to https://localbitcoins.com/ 2. Register (sign up) 3. You need to buy Bitcoins from people. (You can pay with any >method, which is convenient to you) 4. Send purchased Bitcoins to our address listed below. If you have any questions, you can contact support this service, or email us. Our Bitcoin wallet 1JCqgo5ZAhhhHfcEoPPpUqdCYfPZXeA3Sr

文件名称现在都成了这样,提示各位老哥,如果使用 windows 的话,还是采取一点安全措施,同时,文件要及时备份,不然后悔莫及呀

17931 次点击
所在节点    程序员
114 条回复
babedoll
2018-10-28 09:21:47 +08:00
搞不懂 那么多文件怎么备份的过来?还宁愿被病毒锁文件也要裸奔,zz。
简单的事弄得这么复杂,好好用杀毒软件不就行了。
abcbuzhiming
2018-10-28 09:59:06 +08:00
@wz74666291 胆子真大,现在还有人不开自动更新用 windows 操作系统的?
abcbuzhiming
2018-10-28 10:01:24 +08:00
@wz74666291 windows defender 不过是微软自带的简易杀毒软件,你再没开自动更新的情况下,照样是筛子
RealGM
2018-10-28 10:04:13 +08:00
记得当时微软说 win10 比较安全 不会中勒索病毒 还建议 WIN7 和 XP 用户尽快升级 WIN10
sublimevsatom
2018-10-28 10:15:21 +08:00
https://m.youtube.com/watch?v=oNqcWQ3WL20
找到一个视频,看看你中的是不是这个
Autonomous
2018-10-28 10:39:13 +08:00
买卡巴斯基吧,三年也才 118 人民币,比你的 1000 美元赎金不知道有多优惠。
cha222554
2018-10-28 10:40:56 +08:00
最新 win10 不会这样子。
肯定是没打补丁或开启了 445 端口。(一般公网不会开启 445 端口 有可能是被内网攻击了喔)
Orciorc
2018-10-28 11:18:25 +08:00
留了 QQ 邮箱?报警试试,以公司名义应该能受理吧。抓到作者以后说不定会交出主密钥。
xenme
2018-10-28 11:53:11 +08:00
虚拟机一直没开更新。

那些说开更新的,你确定你 meltdown 和 spectre 相关的固件以及微码补丁都打了?
ddzzhen
2018-10-28 12:10:12 +08:00
卡巴斯基安心
konakona
2018-10-28 12:29:24 +08:00
好歹装个火绒啊……我也不用 360,我是火绒走一生。
hx1997
2018-10-28 12:31:00 +08:00
楼主留意下 84L 的视频,这应该是 Cryakl Ransomware
https://www.bleepingcomputer.com/forums/t/632234/cryakl-ransomware-help-support-topic/page-6
wz74666291
2018-10-28 12:41:23 +08:00
@sublimevsatom 感谢,正在尝试中
wz74666291
2018-10-28 12:42:02 +08:00
@hx1997 感谢
luc4s
2018-10-28 14:15:08 +08:00
看了下 Cryakl 的传播方式,还真有很大可能是因为 frp 把远程桌面映射到公网导致被入侵的...
https://sensorstechforum.com/doubleoffset-files-virus-remove-restore-files/
mangoDB
2018-10-28 14:26:10 +08:00
微博上劝人关闭**自动更新**是政治正确。
niceworld
2018-10-28 14:53:32 +08:00
吃一堑长一智,关闭更新这种事以后就不要再做了
dalieba
2018-10-28 18:04:32 +08:00
楼主可以把这个网页收藏下来,然后定期关注一下。
https://www.sysgeek.cn/windows-10-hotfix/
waterlaw
2018-10-28 19:54:15 +08:00
10 月 23 号的更新使我电脑蓝屏了, 想关闭更新, 看到楼主这贴我又犹豫了。
xmoiduts
2018-10-28 20:02:18 +08:00
看到了 frp 带来的潜在风险,请问 zerotier 设备会被轻易扫到吗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/501704

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX