吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 381|回复: 6
上一主题 下一主题
收起左侧

对于勒索病毒利用SQLPS.exe进行攻击有没有好的防范措施?

[复制链接]
跳转到指定楼层
楼主
shandingli 发表于 2025-3-18 14:10 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
2024年9月27日、2024年12月17日中过两次mallox勒索病毒,昨天也就是2025年3月17日,火绒提示后门病毒在通过SQLPS.exe进行攻击,服务器mssql用的2008的版本,目前将目录中的SQLPS.exe文件重命名,建了一个同名空白文件,请问大家有没有什么好的办法来防范sql勒索病毒,谢谢?

123456.jpg (95.79 KB, 下载次数: 0)

123456.jpg

123.jpg (114.24 KB, 下载次数: 0)

123.jpg

1234.jpg (119.63 KB, 下载次数: 0)

1234.jpg

12345.jpg (98.9 KB, 下载次数: 0)

12345.jpg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
Hmily 发表于 2025-3-18 14:59
数据库是弱口令吧?还对外公开访问了?
3#
 楼主| shandingli 发表于 2025-3-18 15:33 |楼主
谢谢,密码是有点弱,外网1433端口没开放,局域网开着,这两个是个问题
4#
solar应急响应 发表于 2025-3-19 17:14
5#
 楼主| shandingli 发表于 2025-3-20 12:10 |楼主
solar应急响应 发表于 2025-3-19 17:14
https://www.52pojie.cn/thread-2016533-1-1.html
https://www.52pojie.cn/thread-2016520-1-1.html
你好 ...

好多,谢谢
6#
ubugdebug 发表于 2025-3-23 10:41
电脑是安装了国内的某款财务软件吗? 建议升级sql版本,2008r2 太旧了
7#
dongwenqi 发表于 2025-3-23 15:49
财务软件必须要用卡巴斯基专业的杀毒软件,https://bbs.kafan.cn/thread-2278561-1-1.html
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-4-4 04:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表