中毒勒索病毒,文件成.Dragon ,感觉这就是一个挣钱产业

  • q
    qile

    如图,这些人就是不能干点好事!
  • z
    zhujz
    咋解决的? iOS fly ~
  • c
    chingjx
    咋中的?
  • m
    martineden
    关注解决方式。 iOS fly ~
  • s
    sslxf000
    看这情况就是通过远程桌面的漏洞进来的,还会自动扫描局域网网上邻居的漏洞,楼主赶紧拔网线吧。
  • r
    robbie_williams
    这还是2000?2008?
  • 7
    77880099
    ( ̄▽ ̄)
  • b
    bluefall
    回复5#sslxf000

    能透过家庭路由器?
  • c
    ccmspringming
    应该怎么办? iOS fly ~
  • f
    fenglu
    楼主是否知道自己是什么原因中勒索病毒
  • z
    zhaoyuping
    随时安装最新补丁,应该就能防住主动攻击的吧。
  • q
    qile
    怎么中毒我也不清楚,是客户中毒;大家多加小心,可能是他们做虚拟化共享这些设置可能比较简单,我们远程处理问题一直让他们给发向日葵,我们来处理问题,一般没问题不上服务器操作,他们医院一直比较谨慎,我们远程他们还用录屏软件录屏监控,暂时不知道怎么解决,之前我们也是尽量帮忙,出现这种情况我们只能尽量做好自己份内事情,有些时候参与太多容易给自己找麻烦!
  • z
    zhaodaola
    得买比特币了?
  • q
    qile
    年前好像有个电脑中毒,而且其他服务器硬盘也出现过问题,有时候给他们出合理建议还被认为是想赚他们钱!后来就让他们自己弄去了,我们做好自己份内事情
  • c
    catfish527
    看这个版本 很古老的系统

    我们公司换成了 server2019 神秘人
  • v
    victory623
    前一阵子刚抓了个编写勒索病毒的黑客,跟数据恢复公司串通合作,勒索文件里要一个比特币,恢复公司给黑客0.5个,给客户报价0.75个 iOS fly ~
  • w
    weiyangge
    这个ui好像还是w2k?
  • s
    sslxf000
    感染病毒的方式有很多,可能是通过U盘传播的。我们公司电脑之前中过一次,就是因为把远程桌面端口映射到公网了,然后整个局域网只要是那台中毒的电脑有权限的全感染了
  • 甜蚂蚁
    回复17#weiyangge

    都有powershell怎么可能,应该是2008
  • 奸人坚
    所有文件都被加密还是只是加密特定文件类型啊 iOS fly ~
  • q
    qile
    好像没有要btc,但是有邮箱啥的
  • 天蝎之毒
    要是能抓到对方,一定要凌迟处死 iOS fly ~
  • w
    weiyangge
    对对,看走眼了
  • w
    winini
    现在不都没有外网ip嘛,路由器不设dmz的话远程桌面漏洞很困难吧

    另外,重要文件放在云盘上,云盘有版本控制,应该好很多了吧
  • b
    bailala
    有台机器中过,还放着,没解决。
  • z
    z16166
    当然是挣钱产业,流行的勒索病毒能挣上亿美金呢。。。
  • y
    yaodao23
    去年客户也中了,花钱解密的。
  • z
    zwillhill
    感觉没比特币之前,病毒几乎都消失了
  • 尤金的悖论
    都是windows才中毒?

    好像微软出过补丁?
  • s
    simvision
    让医院报案。这种事业单位报案的话,通过勒索邮箱很容易找到勒索者的,这个勒索者毕竟naive
  • s
    sslxf000
    我们公司的情况好就好在有服务器放备份文件,恢复一下就行了。
  • q
    qile
    好像没有发现勒索多少钱,网上说找一家公司可以解决!没说要多少钱