电脑被黑客入侵,被勒索,怎么办?

43 天前
 secretys

刚刚收到一封邮件,里面显示有黑客入侵了我的电脑,附件有我操作电脑的截图并发了勒索的 pdf 附件。 邮件同时发送了我的几个邮箱。

截图时间是 4.10 ,我通过看截图,回想那时候自己的操作,当时 idm 下载器激活失效,在 GitHub 找可用的激活方法,当时很多方法失效,Github 有一个项目只提交了几天就有很多 star 当时觉得很可疑,但是觉得比较信任 Github (实际好像没有代码,只有下载的 exe 程序或者运行的脚本)就使用了。

自己其实平时用电脑比较谨慎,电脑也没有其他杀毒软件,只有微软自带(可能在运行时也主动去关闭了)。以前只遇到过一次,是腾讯云没有改数据库端口和用户名密码,但是里面都是个人做练习项目的东西,直接重装改密码就好。这次是我实际的主力电脑,很担心。

现在的问题是:

  1. 不知道黑客有我多少信息,台式没有摄像头,但是如果他控制了我的电脑,我的文件(工作的,H 的,梯子的)包括很多密码(写在文本里)可能都被获取,不知道对我有没有什么影响,把我的一些东西发送给我的朋友?

  2. 不知道电脑是不是还在被监视,我应该怎么处理?重装系统,安装什么杀毒软件?还是怎么处理?

6559 次点击
所在节点    信息安全
55 条回复
kulous
43 天前
不是断网,重要资料备份?改密?
osilinka
42 天前
个人电脑,直接格式化就完事啊

有重要的资料就看看能备份多少
wolfan
42 天前
这年头,重要的资料都云备份了。
咱就普通人,最多发咱艳照。
怕啥,格式化硬盘,重装系统的事而已。
StinkyTofus
42 天前
第一步拔网线, 然后慢慢处理, 备份资料重装系统呗!

别妄想什么付赎金了, 你不给钱还好, 说不定黑客没吓到你,就把你这个记录归档为垃圾了,数据反而更安全, 一旦有响应, 逮着你死薅。
snang
42 天前
看资料重要程度再决定
CodeWind
42 天前
先断网,然后把重要网站的账号密码全部改一遍,再把电脑格式化,至于已经泄漏的资料就只能祈祷对方看不上了
cnt2ex
42 天前
断网,关机。可能的话,从另外一台电脑直接通过硬盘备份重要数据,而不是在被感染的电脑上操纵,免得让木马检测到后直接加密你数据
gargar
42 天前
哪个 GitHub 项目?发出来让大家看看,如果有问题可以向 GitHub 举报。避免出现下个受害者
cdlnls
42 天前
免费的东西总是更贵
secretys
42 天前
@gargar 类似名字的项目太多了,不好找了,也不知道在不在了。当时也很纳闷,怎么上传了几个小时的这么个小项目就有这么多 star ,当时也有点迟疑。
nighteagle
42 天前
用破解软件确实容易中招,我就被入侵过,我主动把台式机主板 Bios 都重刷了 :(
dji38838c
42 天前
居然把“密码写在文本里”
这个需要反思一下
liuzimin
42 天前
唉,我也经常用破解软件。顺便求一个较为安全可靠的破解软件获取渠道?或方法吧?
hfJ433
42 天前
杀毒软件能检测出来吗?
Oceanhime
42 天前
很简单的钓鱼邮件, 这个截图只是你运行那个 malware 时截图的, 实际对方并不能掌握任何数据。参见外网的例子:

1. https://malwaretips.com/blogs/access-to-your-device-was-obtained/

> 3. 什么是表明这是骗局的危险信号?
> 危险信号包括:
> 没有证据的威胁。他们没有提供任何实际的黑客攻击证据。
> 自相矛盾的主张。如果目的是暴露您的身份,为什么要在付款后删除数据呢?
> 请求使用比特币等不寻常的付款方式。
> 虚张声势,无意将威胁付诸实施。
> 电子邮件批量发送给随机的人。真正的黑客会针对个人。

2. https://www.quora.com/I-got-mail-with-1-screenshot-of-my-desktop-and-another-one-is-a-PDF-in-which-it-is-saying-I-have-hacked-your-device-What-do-I-do-I-am-very-stressed

> It has been more than 48 hours and nothing happened…………
> I reinstalled my OS and changed the password.
secretys
42 天前
@hfJ433 五一不在,没法试,但是可能 win 自带那个报了被我关了,因为那个总是误报。现在那台电脑估计是没有这个文件但是不知道病毒还在不在。
secretys
42 天前
@Oceanhime 我在 GitHub 上看一些 idm 破解程序的 issue 区有人提 malware 这个词,说是病毒,是好人变坏了?感谢,我看下你发的链接。谨慎起见我可能还是会装杀毒查一下或者重装吧。
secretys
42 天前
@gargar 离谱,我看 GitHub 上有个比较火的 idm 破解项目刚好的那天转归档的,应该是巧合吧,不会是好人变坏了吧
secretys
42 天前
@Oceanhime 如果截图和 我的机器名、硬件 id 我可以理解成运行 malware 时获取的,但是那个邮件的收件人是我的多个邮箱,这怎么解释呀
n2l
42 天前
以前中过一次招,还好我有坚果云,任他加密,我直接恢复上一个版本,但是公司内网的其他电脑可没那么幸运了🌚

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1037593

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX