吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4619|回复: 12
收起左侧

12月27windows 是勒索病毒,12月30 是纯攻击大佬快看看这崽子

[复制链接]
alinwan0922 发表于 2019-12-31 09:31
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 alinwan0922 于 2020-1-13 13:43 编辑

大佬快看看这崽子,根本不留活路
2019-12-27  10台左右的windows 中了勒索病毒,气得我还没缓过劲。https://www.52pojie.cn/thread-1080995-1-1.html
2019-12-30   5台linux 纯攻击,linux都是数据库每个5T左右的数据。

1.12月30日 21:26收到报警邮件
2.排查数据库发现4台CPU 100%
3.操作linux 发现异常任务,删除异常任务后数据库恢复正常。



4.10分钟后数据库被删除。
5. 立马关机,等待网管来,来了后启动服务器,发现服务器被重装了(震惊)






发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

盖浇饭君 发表于 2020-2-13 14:17
本帖最后由 盖浇饭君 于 2020-2-13 14:19 编辑

楼主,你的两个图片加载不出来啊
[Bash shell] 纯文本查看 复制代码
https://attach.52pojie.cn//forum/201912/31/092906z4h37e37h27yqy4f.png
https://attach.52pojie.cn//forum/201912/31/092844zv3y373e73zvl7t9.png
 楼主| alinwan0922 发表于 2019-12-31 09:38
夜尽 发表于 2019-12-31 09:34
应急响应的第一件事就是隔断外内通信,遇到这种情况为保护数据就先备份断网啊

晚了10分钟,酿成大祸
夜尽 发表于 2019-12-31 09:34
应急响应的第一件事就是隔断外内通信,遇到这种情况为保护数据就先备份断网啊
robo123 发表于 2019-12-31 09:41
楼主请节哀。。。
月灵之翼 发表于 2019-12-31 09:58
先断网才是正道。。。。。
qqrate 发表于 2019-12-31 10:01
同哀!!!
Oohuo 发表于 2019-12-31 10:14
哦豁,真不给活路啊
ted322 发表于 2019-12-31 10:26
服务器有问题了,应该第一时间先把外网给断开,不然后悔晚已

程子 发表于 2019-12-31 11:36
楼主没有给服务器增加什么防护措施吗?还有备份的设备都没有吗?还是说安全意识差,公司不给投资?
海是倒过来的天 发表于 2019-12-31 11:51
个人站点吗。。你这个IT水平。。。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 20:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表