血一样的教训!大家要小心了

  • L
    LuiesCui
    今天上午 正当露珠在公司埋头码代码的时候 坐我对面的女神突然大叫了一声“卧槽” 作为备胎的露珠当然第一时间跑过去看看女神艹的到底是谁了 于是俺看到女神的屏幕是这样的



    卧槽 女神的电脑被攻击 所有文件都被加密了?咱们公司是干网络安全的啊这科学吗!?上网搜了下这货没法破解啊 要么放着不管 要么付钱买解密?
    不过也没啥 女神是干行政的 跟咱们这帮码农不一样 她电脑里面也没什么重要文件 给她重装个系统就是了 于是安抚了一下女神之后露珠也就回到座位了 但是当俺打开咱公司共享时俺瞬间就傻了


    全tm给加密了啊!这重装个鬼啊!
    最后还是得重装服务器 把之前的备份覆盖上去 尼玛最近一次备份都是上星期的了 幸好哥每天下班都会把当天的东西备份到u盘 看到其他人要追回一个星期的工作量 俺由衷的笑了

    据女神说这个东西是熟人的邮箱给她公司邮箱发的附件 手贱点开就中招了 而大家都知道伪装邮箱是多么容易的事情 这个加密暂时没办法破解 大家还是小心吧
  • z
    zbleva
    这个高端了。。。。
  • f
    foe
    楼主貌似网上有解决的方法,我PM你吧
  • 桀骜独狼
    单位不能上网的,没有这情况
  • L
    LuiesCui
    先谢谢了 老实说咱们公司也有做沙箱邮箱的产品(我不负责这块所以可能说得不对) 之前也拦过不少伪装邮箱 但是这次失效了 对付这种东西只能像你发的那样防御 一旦中招就不能恢复了 所以平常使用还是得小心再小心
  • 秋沙雨
    我擦,我们公司某销售的邮箱中毒,也是这样。。结果一片人中毒了。
    结果部门安全给公司发邮件,让不要点。。
  • i
    irony
    究竟是什么类型的攻击,能把电脑和服务器都加密了?
  • m
    myth999
    介绍详细点?
  • f
    foe
    不要看不该看的邮件就行了
  • o
    oioi
    看来勤备份关键时刻还是有好处啊 好榜样 引以为鉴!
  • c
    coolkim
    还好。。附件是DOC,PDF这类我都先点预览。。。这样子应该不会中招吧。。
  • y
    yysqu
    加密这些文件得不少时间啊,怎么做到的。。。
  • q
    q2821110s
    受教了 确实现在邮件里面夹杂的东西太多了Rootkit什么的哎。。。
  • 5
    561815084
    看不懂是什么,但是感觉很高端的样子。。。。
  • 5
    561815084
    看不懂是什么,但是感觉很高端的样子。。。。
  • i
    irony
    百度到了,以前新闻有看过,都忘记这回事了

    http://news.xinhuanet.com/tech/2013-10/10/c_125505279.htm
  • 星云璇
    这个要防一下,太可恶!
  • p
    passgod
    应该只是加密文档吧,瞬间的事。
    再者,即使加上图片什么的,总共十几分钟也就搞定,但一般人不会留意电脑是否在满负荷状态,所以时间不是问题。
  • d
    doudou21th
    上一集tbw不就是律所服务器被黑了,电邮全被人家窃取了,公开后互相咬吗
  • s
    skyx
    搞网络安全的公司出这种事情
    请lz默默pm我公司名字,然后俺默默让公司把你们拖进黑名单
  • q
    qwertzfy
    没留btc地址?差评。
  • 奥特笨熊
    EMC 楼主搞数据中心的?
  • w
    wx0
    其实有个搞逆向的话把病毒抓出来估计能看出算法和public key(按照描述猜测是不对称加密,不过记忆中似乎对称加密会比较多,可以从提供的数字进行猜测)…
    剩下的就是根据public key算出private key了…(来我借你个Phi,每天100元(大雾
  • s
    samsunghjh
    很好奇啥邮箱?gmail吗?
  • c
    chemjn
    办公电脑不能上外网的路过。。
  • b
    bltx001
    亮点在于 女神
  • d
    de_mail
    这么的屌?
  • 5
    56789
    这个厉害了,谢谢提醒
  • L
    LuiesCui
    btc现在还值钱吗?
  • L
    LuiesCui
    公司业务之一
  • L
    LuiesCui
    话说 public key跟private key是啥子东西 好像挺常见的?
  • L
    LuiesCui
    就公司邮箱而已 其实要伪装的话什么邮箱都可以伪装
  • l
    lethitalann
    黑客勒索,这个事情非常坑,在美国非常普遍,作案人很可能不在本国内,而且你就算给了钱他也未必会帮你解锁,因为,well别人完全不用在乎你的感受。这个事情真的很操蛋,基本无解,建议不要浪费钱,这些网络勒索犯不是诚信的人
  • D
    DiamondBall
  • L
    LuiesCui
    就算你付了钱 人家不给密钥 你也咬他不着是吧
  • d
    dengyuhuang
    论备份的重要性
  • 小忆目
    不谢......
  • 小忆目
    不好意思,手抖了.
  • l
    lethitalann
    这种黑客目标一般都是针对高端单位的,如果不是什么特别重要的文件,认栽吧。不过如果你们单位是高端单位,应该有专门的网安部门或者可以咨询一些提供专业网安服务的公司,这个事情是必要考虑的成本
  • l
    lethitalann
    这种黑客目标一般都是针对高端单位的,如果不是什么特别重要的文件,认栽吧。不过如果你们单位是高端单位,应该有专门的网安部门或者可以咨询一些提供专业网安服务的公司,这个事情是必要考虑的成本
  • 忘忧GX
    我靠!我女朋友也遇到了这个!要七个比特币,老板欺压她,她已经哭了两天了
  • s
    shutude
    卡巴斯基从黑客的服务器搞到了部分密钥……可以解密,但是不全
  • n
    nitroz
    卤煮作为一个码农竟然不用版本管理工具吗。代码还要u盘备份啊。。
  • 友善的狗
    多谢楼主提醒 看来真得提高警惕了!
  • y
    ye9ok
    女神这下子苦B了
    CTB有这么NB吗?
  • L
    LuiesCui
    俺也刚入行啊 有什么好推荐没
  • n
    nitroz
    这个一般应该是整个公司统一的管理工具,常用的有cvs,svn,git,team foundation. 完成一半不能check in 的代码可以用shelving /stashing 功能暂存服务器。
  • x
    xyj
    我的单位的群辉中过 6T数据荡然无存 黑客索要3btc