win10 被黑了,被植入挖矿软件

2019-03-08 16:15:41 +08:00
 5200
今天中午吃完饭回来,发现电脑莫名其妙的重启了一下,
火绒杀毒被莫名其妙关了并且还启动不了。
然后电脑被加入一个 a 管理员的账户。
我登录一下他就把我挤下线。
电脑里也多了一个门罗币挖矿病毒,

而且这个变态在我的启动开始启动目录插入一首杨幂的背景音乐,还有一个 txt 文档,


估计是我 win10 开启远程密码设置的不是太复杂(三位字母+十位数字)被扫出来了。

windows 电脑开启远程后,有没有什么比较好的方式防止被别人这样一直尝试密码呢,
同时不影响自己手机上远程电脑。
8099 次点击
所在节点    Windows
49 条回复
nigelvon
2019-03-08 17:03:19 +08:00
密码说这个锅我不背
jasonyang9
2019-03-08 17:07:02 +08:00
肯定是从外网通过 FRP 进来的么?说不定是从内网其它主机
deepdark
2019-03-08 17:14:15 +08:00
这个人好骚啊哈哈哈哈哈哈
dlsflh
2019-03-08 17:17:10 +08:00
你同事恶搞你呢吧
VEEX6
2019-03-08 17:17:12 +08:00
冰点还原毫无压力
sdlearn
2019-03-08 17:17:25 +08:00
这就厉害了,这么长的密码都能扫进去
WuwuGin
2019-03-08 17:19:18 +08:00
这人恶趣味的,哪有装了挖矿还让你知道的。。
5200
2019-03-08 17:25:05 +08:00
@WuwuGin
@dlsflh

大中午同事都在睡觉,我吃饭比较晚回来刚好看到电脑重启,
说真的我看被人挤我还特意环顾了一下四周。。

挖矿是看电脑打开软件很卡,
然后打开任务管理器发现 CPU 暴涨,
这个进程还结束不了删不掉,
我就直接把网断了。
软件就消停了,后面从其他电脑下载杀毒软件简单的杀了一边。
VictorFrank1
2019-03-08 17:37:45 +08:00
爱的供养,再问自杀
Vans
2019-03-08 17:48:49 +08:00
笑💩了 love's support
ladypxy
2019-03-08 17:55:44 +08:00
不开自动更新,你密码设置再复杂也没用
shuizhongyu10
2019-03-08 17:57:51 +08:00
牛逼了这个人 黑的光明正大 生怕人不知道
acupnocup
2019-03-08 17:59:23 +08:00
最 tm 可怕的是居然放臭脚的歌 性质恶劣 建议枪毙
lzz2394677796
2019-03-08 18:06:10 +08:00
开了 web server 吗? getshell,system 权限,add user,netstat 看端口,远程登录
permaylau
2019-03-08 18:07:37 +08:00
论组装使用黑苹果主机的必要性。
DOLLOR
2019-03-08 18:20:02 +08:00
我现在都是用虚拟机作为远程受控端,不敢直接远程 host 机器了,多一层隔离,相对安全一些。
Egfly
2019-03-08 18:33:07 +08:00
love's support 笑了
mmdsun
2019-03-08 18:51:03 +08:00
如果系统定期更新打补丁,那么一般都是软件漏洞黑进来的。web 服务器直接扔 docker 里面吧
presoul
2019-03-08 19:00:18 +08:00
应该不是 frp 映射端口导致
kernel
2019-03-08 21:37:59 +08:00
13 位的密码+改了端口也能扫出来?现在黑客技术这么发达了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/542541

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX