自用电脑中了勒索病毒!

2024 年 10 月 15 日
 jjrhlb
今天早晨到了公司,习惯性的远程家中的电脑(家中挂魔法使用 ChatGPT+摸鱼),发现中了勒索病毒,文件都被加密了,我的电脑是裸奔的,临时下了一个火绒扫到了病毒文件;这时候很怕波及到工作电脑,想溯源看一下是哪里出了问题。

搜索了一下这种情况基本都是 RDP 爆破导致的,文件的加密时间是凌晨 3 点,查看 windows 系统日志发现 2:57 有 RDP 连接记录,但是记录的源网络地址是: 127.0.0.1 ,不是组网 ip 或者局域网 ip ,应该是映射到的,此时虽然还不知道是哪个软件出了问题,但是应该是不会波及到工作电脑了,还是心安了一些。

在查看 windows 系统日志我也发现了一个问题,我并没有看到登录失败的报错,虽然我的密码很简单(图方便:1111 ),但真的一次就连上了吗,此处待定。上面确定是域名映射到了本地的 3389 端口,回想了一下我使用的映射应该只有 zeronews 和 cloudflared ,可能是官网被爆破了?未知,最后还是没有锁定问题。

最后,已老实。以后会使用强度更高的密码,使用大厂背书的软件。
大家有什么可以进一步溯源或者安全方面的建议吗?
6503 次点击
所在节点    信息安全
57 条回复
jjrhlb
2024 年 10 月 16 日
这个不优选直接使用有点子小卡的
jjrhlb
2024 年 10 月 16 日
@JKOR 这个不优选直接使用有点子小卡的
a1210968738
2024 年 10 月 16 日
@proxytoworld 有什么参考资料吗?我去了解一下😄
yiton
2024 年 10 月 16 日
你这和我疫情那阵的遭遇差不多,我房间有个上网本用来看片的,有次传东西开了 dmz 忘记关,密码是 1234 ,晚上看片的时候莫名经常登出,第二天才发现电脑被爆破了,桌面上多了一堆脚本小子用的工具,估计那小子看我电脑性能很差,就没搞了
sss15
2024 年 10 月 16 日
我以前 frp 把工作电脑放到公网上,弱密码 1 也是裸奔不装任何杀毒软件,然后也是被加密勒索了,后来就老实了,现在不敢把电脑放到公网了,装了 360 ,密码也不再是 1 了
proxytoworld
2024 年 10 月 16 日
Dukec
2024 年 10 月 16 日
裸奔?连微软自带的 Defender 防病毒都没开吗?
obeykarma
2024 年 10 月 16 日
macos 保平安
jjrhlb
2024 年 10 月 16 日
@sss15 我现在是组网工具+火绒了,已老实
jjrhlb
2024 年 10 月 16 日
@Dukec 被我关了,属于是真*裸奔,一次就长记性了
way2create
2024 年 10 月 16 日
我都是用 tailscale 或 zerotier 或 radmin vpn 这种打通了再连 rdp 的应该没事吧
我路由都没设置端口转发也没用什么暴露到公网的内网穿透
jjrhlb
2024 年 10 月 16 日
@way2create 这样没事的,我是 zerotier 被公司 ban 了、tailscale 延迟高才没用这个方案
xiaoheicat
2024 年 10 月 16 日
@jjrhlb #52 可以自建 tailscale 的中转节点啊,比较稳
xiaoheicat
2024 年 10 月 16 日
@cleanery 系统是 win10 的,安全策略一直没配置过,机器到手了就直接用了
ltkun
2024 年 10 月 18 日
@harmless #27 可能有洁癖吧 电脑和手机都希望可以代码公开自己编译 闭源软件系统默认有后门
harmless
2024 年 10 月 18 日
@ltkun 那这成本可高多了
Autonomous
2024 年 10 月 22 日
任何时候都不要使用弱密码
不用 3389 端口,改用其他高位端口

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/1080517

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX