电脑被黑客入侵,被勒索,怎么办?

2024-05-03 22:03:30 +08:00
 secretys

刚刚收到一封邮件,里面显示有黑客入侵了我的电脑,附件有我操作电脑的截图并发了勒索的 pdf 附件。 邮件同时发送了我的几个邮箱。

截图时间是 4.10 ,我通过看截图,回想那时候自己的操作,当时 idm 下载器激活失效,在 GitHub 找可用的激活方法,当时很多方法失效,Github 有一个项目只提交了几天就有很多 star 当时觉得很可疑,但是觉得比较信任 Github (实际好像没有代码,只有下载的 exe 程序或者运行的脚本)就使用了。

自己其实平时用电脑比较谨慎,电脑也没有其他杀毒软件,只有微软自带(可能在运行时也主动去关闭了)。以前只遇到过一次,是腾讯云没有改数据库端口和用户名密码,但是里面都是个人做练习项目的东西,直接重装改密码就好。这次是我实际的主力电脑,很担心。

现在的问题是:

  1. 不知道黑客有我多少信息,台式没有摄像头,但是如果他控制了我的电脑,我的文件(工作的,H 的,梯子的)包括很多密码(写在文本里)可能都被获取,不知道对我有没有什么影响,把我的一些东西发送给我的朋友?

  2. 不知道电脑是不是还在被监视,我应该怎么处理?重装系统,安装什么杀毒软件?还是怎么处理?

10517 次点击
所在节点    信息安全
55 条回复
kulous
2024-05-03 22:07:24 +08:00
不是断网,重要资料备份?改密?
osilinka
2024-05-03 22:16:45 +08:00
个人电脑,直接格式化就完事啊

有重要的资料就看看能备份多少
wolfan
2024-05-03 22:17:45 +08:00
这年头,重要的资料都云备份了。
咱就普通人,最多发咱艳照。
怕啥,格式化硬盘,重装系统的事而已。
cJ8SxGOWRH0LSelC
2024-05-03 22:22:22 +08:00
第一步拔网线, 然后慢慢处理, 备份资料重装系统呗!

别妄想什么付赎金了, 你不给钱还好, 说不定黑客没吓到你,就把你这个记录归档为垃圾了,数据反而更安全, 一旦有响应, 逮着你死薅。
snang
2024-05-03 22:27:57 +08:00
看资料重要程度再决定
CodeWind
2024-05-03 22:32:44 +08:00
先断网,然后把重要网站的账号密码全部改一遍,再把电脑格式化,至于已经泄漏的资料就只能祈祷对方看不上了
cnt2ex
2024-05-03 22:37:10 +08:00
断网,关机。可能的话,从另外一台电脑直接通过硬盘备份重要数据,而不是在被感染的电脑上操纵,免得让木马检测到后直接加密你数据
gargar
2024-05-03 22:37:25 +08:00
哪个 GitHub 项目?发出来让大家看看,如果有问题可以向 GitHub 举报。避免出现下个受害者
cdlnls
2024-05-03 22:38:07 +08:00
免费的东西总是更贵
secretys
2024-05-03 22:42:31 +08:00
@gargar 类似名字的项目太多了,不好找了,也不知道在不在了。当时也很纳闷,怎么上传了几个小时的这么个小项目就有这么多 star ,当时也有点迟疑。
nighteagle
2024-05-03 22:46:17 +08:00
用破解软件确实容易中招,我就被入侵过,我主动把台式机主板 Bios 都重刷了 :(
dji38838c
2024-05-03 22:50:03 +08:00
居然把“密码写在文本里”
这个需要反思一下
liuzimin
2024-05-03 22:54:13 +08:00
唉,我也经常用破解软件。顺便求一个较为安全可靠的破解软件获取渠道?或方法吧?
hfJ433
2024-05-03 22:55:06 +08:00
杀毒软件能检测出来吗?
Oceanhime
2024-05-03 23:01:02 +08:00
很简单的钓鱼邮件, 这个截图只是你运行那个 malware 时截图的, 实际对方并不能掌握任何数据。参见外网的例子:

1. https://malwaretips.com/blogs/access-to-your-device-was-obtained/

> 3. 什么是表明这是骗局的危险信号?
> 危险信号包括:
> 没有证据的威胁。他们没有提供任何实际的黑客攻击证据。
> 自相矛盾的主张。如果目的是暴露您的身份,为什么要在付款后删除数据呢?
> 请求使用比特币等不寻常的付款方式。
> 虚张声势,无意将威胁付诸实施。
> 电子邮件批量发送给随机的人。真正的黑客会针对个人。

2. https://www.quora.com/I-got-mail-with-1-screenshot-of-my-desktop-and-another-one-is-a-PDF-in-which-it-is-saying-I-have-hacked-your-device-What-do-I-do-I-am-very-stressed

> It has been more than 48 hours and nothing happened…………
> I reinstalled my OS and changed the password.
secretys
2024-05-03 23:02:47 +08:00
@hfJ433 五一不在,没法试,但是可能 win 自带那个报了被我关了,因为那个总是误报。现在那台电脑估计是没有这个文件但是不知道病毒还在不在。
secretys
2024-05-03 23:05:32 +08:00
@Oceanhime 我在 GitHub 上看一些 idm 破解程序的 issue 区有人提 malware 这个词,说是病毒,是好人变坏了?感谢,我看下你发的链接。谨慎起见我可能还是会装杀毒查一下或者重装吧。
secretys
2024-05-03 23:07:03 +08:00
@gargar 离谱,我看 GitHub 上有个比较火的 idm 破解项目刚好的那天转归档的,应该是巧合吧,不会是好人变坏了吧
secretys
2024-05-03 23:10:02 +08:00
@Oceanhime 如果截图和 我的机器名、硬件 id 我可以理解成运行 malware 时获取的,但是那个邮件的收件人是我的多个邮箱,这怎么解释呀
n2l
2024-05-03 23:21:18 +08:00
以前中过一次招,还好我有坚果云,任他加密,我直接恢复上一个版本,但是公司内网的其他电脑可没那么幸运了🌚

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1037593

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX