电脑被黑客入侵,被勒索,怎么办?

2024-05-03 22:03:30 +08:00
 secretys

刚刚收到一封邮件,里面显示有黑客入侵了我的电脑,附件有我操作电脑的截图并发了勒索的 pdf 附件。 邮件同时发送了我的几个邮箱。

截图时间是 4.10 ,我通过看截图,回想那时候自己的操作,当时 idm 下载器激活失效,在 GitHub 找可用的激活方法,当时很多方法失效,Github 有一个项目只提交了几天就有很多 star 当时觉得很可疑,但是觉得比较信任 Github (实际好像没有代码,只有下载的 exe 程序或者运行的脚本)就使用了。

自己其实平时用电脑比较谨慎,电脑也没有其他杀毒软件,只有微软自带(可能在运行时也主动去关闭了)。以前只遇到过一次,是腾讯云没有改数据库端口和用户名密码,但是里面都是个人做练习项目的东西,直接重装改密码就好。这次是我实际的主力电脑,很担心。

现在的问题是:

  1. 不知道黑客有我多少信息,台式没有摄像头,但是如果他控制了我的电脑,我的文件(工作的,H 的,梯子的)包括很多密码(写在文本里)可能都被获取,不知道对我有没有什么影响,把我的一些东西发送给我的朋友?

  2. 不知道电脑是不是还在被监视,我应该怎么处理?重装系统,安装什么杀毒软件?还是怎么处理?

10528 次点击
所在节点    信息安全
55 条回复
Oceanhime
2024-05-03 23:28:23 +08:00
@secretys 从别人的 case 来看,只能确保数据不会被公开/文件不会被窃取,但是像密码还是轻易可以获取的( Chrome 上存储的密码非常不安全,可以被任何运行的程序获取,推测可能是获得了你的所有账号组合,并且向那些邮箱发了邮件),所以非常推荐把密码全部换一遍。黑客还是有可能拿到你的密码干坏事的。

获取机器的截图非常简单,任何程序都可以,你可以看到截图的时机正好是你运行完那个 IDM Activation Script 之后,所以很有可能是这个激活程序截图并发送到了黑客的服务器。
secretys
2024-05-03 23:32:23 +08:00
@Oceanhime 非常感谢,我写到上面帖子的附言里了。截图应该是那时候截的,邮箱可能是 chrome 中或者我下载问题脚本的账号邮箱和关联邮箱搞到的。
7VO54YYGvw3LOF9U
2024-05-04 00:17:39 +08:00
多亏了想象力这个截图才有那么大的杀伤力
foxio2
2024-05-04 00:33:36 +08:00
真麻烦。以后这类不明来路的在虚拟机运行
secretys
2024-05-04 00:34:11 +08:00
@hugi 如果是你收到了,邮件里有你电脑的截图你觉得没问题?而且我上面写了可以不回复。
yolee599
2024-05-04 01:09:33 +08:00
拔网线,进 PE ,备份重要资料,全盘格式化,重装系统
mycang
2024-05-04 02:40:29 +08:00
我觉得能付费就付费使用,尊重知识产权,尊重劳动成果。
miaomiao888
2024-05-04 04:17:38 +08:00
杀软、沙盒都可以不装,但建议一定要装一个可以监控所有程序联网的工具比如 NetLimiter 。
sikong31
2024-05-04 08:17:25 +08:00
屁事没有,我也收到过一样的,当没看见就行了
lyazhou5
2024-05-04 08:33:53 +08:00
直接断网即可
YGHMXFAL
2024-05-04 08:41:30 +08:00
所以根源是你想破解 IDM,然而 IDM 可以手动“破解”,不需要使用任何野鸡程序,你把 IDM 验证是否激活地仨域名拿防火墙拦截了就行
DataSheep
2024-05-04 08:48:57 +08:00
我说一句,IDM 正版永久授权其实很便宜。
thinkm
2024-05-04 10:05:44 +08:00
以前用 PS 盗版软件直接悄悄开我摄像头
LZWDRWEB
2024-05-04 10:39:14 +08:00
当心毛子
imsoso
2024-05-04 10:49:45 +08:00
我也是用了不少 idm 破解
不过也想知道 idm 的核心优势,比起以前的迅雷有什么区别?
Falcon1
2024-05-04 13:20:33 +08:00
别给钱,一旦开了个头,对方会往死里薅,直到你给不起为止
Falcon1
2024-05-04 13:27:53 +08:00
Idm 永久授权 70 多就能买。没必要用盗版
y1y1
2024-05-04 13:40:14 +08:00
给他发 h 图
ashuai
2024-05-04 13:59:55 +08:00
@LZWDRWEB #34 这是什么软件?
linuslv
2024-05-04 14:19:25 +08:00
如果真的是勒索,你的文件已经全部无法访问了。
还没加密的情况,无论真假,断网备份文件重装系统即可

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1037593

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX