吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3697|回复: 22
收起左侧

NAS中勒索病毒了求支招

[复制链接]
深海滑稽 发表于 2022-7-5 08:34
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
自组的黑群晖,公网端口转发,Drive文件夹上星期突然发现根目录多了一个README.TXT,点进去看了下发现好像是勒索病毒的文档说明,才打开文件6.30那天被所有都加密了,格式为“原文件名[ID=6yvqhi-Mail=rebackteam@mail.ee].7L58”,是不是没救了,只有drive里边的文件加密了,nas里的其他影音文件没有被加密,是不是可以初步怀疑是drive这边出的问题,文件可以删除,nas需要重新装系统不,以后要怎么预防呢,求大佬带带萌新
Snipaste_2022-07-04_11-07-08.png
Snipaste_2022-07-04_11-07-27.png
Snipaste_2022-07-04_11-07-41.png
Snipaste_2022-07-04_11-06-48.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 深海滑稽 发表于 2022-7-6 08:49
linkesky 发表于 2022-7-5 15:38
一般是电脑中毒了吧?勒索病毒一般通过共享文件夹传播。最容易的是电脑开了3389,然后又是一个弱口令。

开了3389端口和远程,前星期还把密码关了图方便,现在不敢了
云天灬 发表于 2022-7-6 08:57
深海滑稽 发表于 2022-7-6 08:51
现在百毒网盘v6会员一年198有12T还在纠结开不开哈哈

每年十一月份前十几天都是¥178。说实话,12T空间有点少,但是度盘使用体验比阿里盘好多了,毕竟深耕多年
yangji520 发表于 2022-7-5 10:55
CQ无痕 发表于 2022-7-5 11:13
简单。。启用快照就可以预防了
jyy56350895 发表于 2022-7-5 11:15
nas居然还会中勒索病毒
kiki 发表于 2022-7-5 11:39
DRIVE的文件不是可以用版本控制九回复么
zongcheqi1 发表于 2022-7-5 12:03
这个估计很难搞,估计是一对一加密的~~
 楼主| 深海滑稽 发表于 2022-7-5 12:24
yangji520 发表于 2022-7-5 10:55
重装吧,该默认端口和之前的密码

已经改好了,开电脑才发现其实是电脑中病毒了,drive开着的所以被加密了
 楼主| 深海滑稽 发表于 2022-7-5 12:25
CQ无痕 发表于 2022-7-5 11:13
简单。。启用快照就可以预防了

是开启drive备份嘛,之前好像没开,现在开起了
 楼主| 深海滑稽 发表于 2022-7-5 12:25
jyy56350895 发表于 2022-7-5 11:15
nas居然还会中勒索病毒

破案了,开电脑才发现其实是电脑中勒索病毒了哈哈
 楼主| 深海滑稽 发表于 2022-7-5 12:26
kiki 发表于 2022-7-5 11:39
DRIVE的文件不是可以用版本控制九回复么

赶紧开起了drive的备份哈哈
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-16 02:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表