一不小心,服务器就被黑....

2016-07-03 01:37:18 +08:00
 ieiayaobb

然后留下了这样的链接 http://termbin.com/t3e3

5200 次点击
所在节点    信息安全
13 条回复
wwhc
2016-07-03 02:21:19 +08:00
不要付钱,他们不会提供解密办法的。
Alias4ck
2016-07-03 08:33:24 +08:00
这不是勒索病毒嘛
SmiteChow
2016-07-03 08:44:28 +08:00
我记得这个病毒已经被破解了
cchange
2016-07-03 09:05:18 +08:00
看来真心的注意啊
试试卡巴斯基,据说有的可以直接获取密钥
anyclue
2016-07-03 09:12:48 +08:00
tester4
2016-07-03 09:53:43 +08:00
定期备份,遇到就恢复呗
VmuTargh
2016-07-03 10:43:16 +08:00
趋势科技不是搞了一个解密程序么,可以试试
unixbeta
2016-07-03 10:59:16 +08:00
是怎么被黑的,如何防范
zaishanfeng
2016-07-03 11:04:38 +08:00
win 吧? 话说 linux mac 会不会被敲诈
DoraJDJ
2016-07-03 11:18:07 +08:00
@zaishanfeng 之前就有一些报道说有用 Node.js 写的加密勒索软件。

> CryptoLocker 是一种于 2013 年下半年出现的特洛伊木马,以勒索软件的形式出现的恶意软件,以 Microsoft Windows 操作系统为主要攻击目标,**近期也向 Linux 操作系统攻击**。
> via. https://zh.wikipedia.org/wiki/CryptoLocker
ieiayaobb
2016-07-03 11:30:19 +08:00
@zaishanfeng 不是, linux 的
ieiayaobb
2016-07-03 11:31:25 +08:00
@unixbeta 莫名其妙的就这样了,吓得我把其他服务器都换成密钥登陆了
zaishanfeng
2016-07-03 11:57:37 +08:00
这个很难防范啊,即使服务器对这样的仅修改文件的程序也无解。。
如果病毒调用 openssl 的话, 我想可以做个 openssl 白名单试试, 或者对于频繁掉用的加入黑名单。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/289898

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX