PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
AntiVirus
[問題] 有勒索病毒會建帳號的嗎?
作者:
overdoingism
(做過頭主義)
2018-07-09 21:47:54
公司有一台電腦中了勒索病毒、xls與txt都被加密
但看 eventlog,有一個名為 test 的帳號在病毒發作前活動
這個帳號不知道何時建立的,
但只有這幾天有活動跡象
而且這個帳號被分配到 admin 群組
這個帳號在病毒肆虐完後也沒有砍掉
想請問,有人中過這樣的勒索病毒嗎?
作者:
DINJIAPC
(鼎家)
2018-07-10 05:02:00
哪一台有沒有開區域網路?是誰再用電腦?攻擊途徑是自己要查?新帳號與勒索沒有直接關聯如果電腦主人是主管 你要考慮清查所有電腦
作者: AngelGT (旦旦)
2018-07-10 09:47:00
多重攻擊,先入侵取得有權限帳號,在用類似Bad Rabbit(壞兔子)這樣的勒索病毒,進行加密。
作者:
DINJIAPC
(鼎家)
2018-07-10 12:54:00
勒索再上帳號其實沒有意義因為你發現勒索就會考慮重慣了 你該想到底那帳號誰埋的,它潛伏多久能做到那些事情?幹完了,才上勒索要來掩跡
作者: AngelGT (旦旦)
2018-07-10 15:44:00
重點:如何中毒?範圍多廣?止住攻擊?希望樓主能安然度過
作者:
mathrew
(Joey)
2018-07-11 15:57:00
有可能是先被入侵 才勒索就像之前某銀 swift 事件,是用勒索來掩蓋真正要做的事讓IT顧著去處理N台電腦被勒索,但實際上是.....
繼續閱讀
[閒聊] 售 PC-cillin防毒防駭單機半年序號
jilljyu
[討論] 卡巴斯基 KIS2018安全軟體 5機2年合購[滿]
NDubz
[問題] 中了勒索,副檔名:vuinxxfw
sumOuO
Re: [求救] google會員獎品詐騙網頁是不是中毒了?
skycat2216
[求救] 病毒信有辦法避免嗎
leftout
[問題] PC版IG(gramblr)掃到病毒?
Tsai07
Re: [求救] google會員獎品詐騙網頁是不是中毒了?
nonocom
[討論] 副檔名 kuziutiot 像是勒索病毒
sformosa
[問題] 趨勢2018防毒重新啟動
wspwsp
[討論] 卡巴斯基 KIS2018安全軟體 5機2年合購[滿]
freedomshit
Links
booklink
Contact Us: admin [ a t ] ucptt.com