吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8760|回复: 91
收起左侧

[原创工具] 勒索病毒预防工具-端口小卫士-吾爱专版-1.0

[复制链接]
xibeimu 发表于 2022-6-26 13:41
最近勒索病毒肆虐,上海疫情期间,把办公室的电脑直接映射了3389到外网固定的IP上,用于远程办公。由于弱密码和疏忽未远程关机。
被黑客破解远程进入电脑,启动 了勒索病毒,并通过这台电脑获取 其他远程连接密码并加密文件。后加入360群后发现不是个例。所以写了这个软件。
软件的功能:1、对设定端口进行监控(非监听)理论上所有端口都可。主要是3389或者修改了远程连接的端口;
                      2、设定监听频率(分钟);
                      3、设定推送地址(目前使用Bark,需自己检索使用方法把推送地址直接填入即可记着带结尾的“/”),以便把连接服务器设定端口的IP地址投递到手机上;
                      4、自定义服务器姓名,以区分是哪台机器;
                      5、将IP地址通过纯真免费的数据库转换成地址一并发到手机上;(此ip库好像有所滞后目前版本是6月22日,可以自行网络检索更新)直接放在程序文件夹下(QQWry.Dat)。
勒索病毒攻防分析:
                      1、目前获得信息90%以上是3389扫描弱密码登录,然后批命令停止杀毒软件或者数据库等程序;
                      2、如果是跳板机,则扫描保存密码然后进行渗透攻击;
                      3、内网在线主机扫描,渗透攻击特别是一些共享;
                      4、黑客采用SYN_RECEIVED,进行远程端口猜解。
防护方法:1、增强密码强度。修改远程端口(黑客通常无差别扫描,所以从高端口设起)或加入IP策略。不用的电脑及时关机。不要轻易把端口映射到外网。
                  2、针对外网固定IP地址一旦中过勒索病毒及时格式化恢复后,仍旧会被对方进行扫描攻击。
                  3、获取对方IP后,如果非国内必须访问地址,将其IP段进行防火墙封闭,及时修改端口。
                  4、使用端口小卫士-吾爱专版,进行远程端口监听,当有IP连接进入或者远程攻击时候对方的IP地址和端口均会投送到手机短信上。

后续计划添加功能:1、加入网络查询IP信息的功能,大家如果有免费好用稳定的接口可以留言。
                                 2、自动识别国外的ip地址,自动加入ip阻拦策略,避免由于未及时手工处理造成损失。
                                 3、理论上该方法可以执行很多后续处理措施。。。。。。。。

目前测试环境win7下未通过,其他服务器版本都可运行。如有疑问或想法请留言。
01.png          
02.png
03.jpg
04.jpg
05.jpg
dbf8661eea51aacb276cc2ccf21f85c.png
端口小卫士.zip (11.59 KB, 下载次数: 359)
IP数据库自行下载。



免费评分

参与人数 15吾爱币 +19 热心值 +13 收起 理由
waiting999 + 1 我很赞同!
windy8848 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Z88B88 + 1 + 1 谢谢@Thanks!
zhubby + 1 + 1 谢谢@Thanks!
吾爱支持 + 1 + 1 谢谢@Thanks!
brostart + 1 + 1 Windows安全中心直接报毒拦截下载了
Leidus + 1 + 1 谢谢@Thanks!
ab52263 + 1 我很赞同!
spells + 1 + 1 我很赞同!
黄金神威 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
adrianxxl + 1 + 1 谢谢@Thanks!
11223344 + 1 谢谢@Thanks!
yanglinman + 1 谢谢@Thanks!
36307183 + 1 + 1 谢谢@Thanks!
风之暇想 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| xibeimu 发表于 2022-7-1 17:41
maximaqiu 发表于 2022-7-1 15:40
唉。。我十多台服务器就这样加密了,害我加班加点弄了2个多月才恢复了8成

装个吧,软件目前运行良好,可以通知到手机上会通知到。对方只要对这个端口有动作,就会提醒。另外我有空的时候 会加入域名判断 如果是国外的域名 直接加入防火墙。虽然有点粗暴。但是可以避免一些国外的攻击。 目前就是考虑  判断这块是调用外部的api 还是自己建立数据库。没有好用的api。另外有关推送,我这边放的比较款,自己开发或者使用现成的都可以,只要把域名填写进去,后边跟上内容部分,就可以推送到手机。我前几天写了个PC端,如果有人用,我搭建一下。可以在电脑上实时显示。
deepgo 发表于 2022-6-26 21:31
dunet 发表于 2022-6-26 22:45
头像被屏蔽
hwxq43 发表于 2022-6-27 03:30
提示: 作者被禁止或删除 内容自动屏蔽
xjjlxcb123 发表于 2022-6-27 06:53
下载试试,谢谢分享!
fxd680126 发表于 2022-6-27 06:56
下载收藏。感谢分享!
sihuoo 发表于 2022-6-27 08:28

厉害,收藏了,感谢分享。
hurric 发表于 2022-6-27 08:49
这个可以 以前单位需要远程服务器 现在单位都换成LINUX了
adrianxxl 发表于 2022-6-27 09:43
收藏起来,非常有用的原创软件
无言之城 发表于 2022-6-27 10:29
现在机器扫描太多了,随便一个日志就一大堆
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 10:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表