PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
AntiVirus
[问题] 有勒索病毒会建帐号的吗?
楼主:
overdoingism
(做过头主义)
2018-07-09 21:47:54
公司有一台电脑中了勒索病毒、xls与txt都被加密
但看 eventlog,有一个名为 test 的帐号在病毒发作前活动
这个帐号不知道何时建立的,
但只有这几天有活动迹象
而且这个帐号被分配到 admin 群组
这个帐号在病毒肆虐完后也没有砍掉
想请问,有人中过这样的勒索病毒吗?
作者:
DINJIAPC
(鼎家)
2018-07-10 05:02:00
哪一台有没有开局域网路?是谁再用电脑?攻击途径是自己要查?新帐号与勒索没有直接关联如果电脑主人是主管 你要考虑清查所有电脑
作者: AngelGT (旦旦)
2018-07-10 09:47:00
多重攻击,先入侵取得有权限帐号,在用类似Bad Rabbit(坏兔子)这样的勒索病毒,进行加密。
作者:
DINJIAPC
(鼎家)
2018-07-10 12:54:00
勒索再上帐号其实没有意义因为你发现勒索就会考虑重惯了 你该想到底那帐号谁埋的,它潜伏多久能做到那些事情?干完了,才上勒索要来掩迹
作者: AngelGT (旦旦)
2018-07-10 15:44:00
重点:如何中毒?范围多广?止住攻击?希望楼主能安然度过
作者:
mathrew
(Joey)
2018-07-11 15:57:00
有可能是先被入侵 才勒索就像之前某银 swift 事件,是用勒索来掩盖真正要做的事让IT顾著去处理N台电脑被勒索,但实际上是.....
继续阅读
[闲聊] 售 PC-cillin防毒防骇单机半年序号
jilljyu
[讨论] 卡巴斯基 KIS2018安全软件 5机2年合购[满]
NDubz
[问题] 中了勒索,副档名:vuinxxfw
sumOuO
Re: [求救] google会员奖品诈骗网页是不是中毒了?
skycat2216
[求救] 病毒信有办法避免吗
leftout
[问题] PC版IG(gramblr)扫到病毒?
Tsai07
Re: [求救] google会员奖品诈骗网页是不是中毒了?
nonocom
[讨论] 副档名 kuziutiot 像是勒索病毒
sformosa
[问题] 趋势2018防毒重新启动
wspwsp
[讨论] 卡巴斯基 KIS2018安全软件 5机2年合购[满]
freedomshit
Links
booklink
Contact Us: admin [ a t ] ucptt.com