原文:腾讯云服务器遭到勒索病毒经历

第一次发文,纪念一下服务器 腾讯云服务器 CentOS 被黑经历,也提醒下读者提高安全意识。 正在着手写一个分布式的项目,注册中心放置于云服务器上,突然发现报出连不上zookeeper的错误。。。 立马使用ssh工具登录服务器查看详情,却发现怎么连都连不上 之前没有关机 在腾讯云的控制台查看 已经关机 开机后去启用zookeeper是发现 opt目录已经不存在了,并且连接时候多了一行提示信息Vie ...

2018-11-26 15:23 0 1822 推荐指数:

查看详情

记我的服务器勒索病毒攻击的经历

出于对游戏行业的好奇,想自己搭建一套私服游戏,然后就在腾讯上购买了一台windows2008服务器 很快系统生成了,游戏花了一个下午也部署上去玩起来了 第三天早上起来发现游戏连接不上服务器,然后打开电脑进入服务器让我大吃一惊啊: 桌面上文件全部被篡改并加了后缀,无法打开 ...

Thu Oct 18 23:23:00 CST 2018 0 2909
.eight勒索病毒解密 勒索病毒.eight解密恢复 服务器中毒解密.eight

今天接到一个案例 同胞客户 数据库中了勒索病毒, 数据库有48G大小 被加密的扩展名为 .eight勒索病毒。 经过分析加密不严重,经过修复处理恢复了99.9%的数据, 修复后的数据库可以直接被ERP使用。 经过检测 如下图 完整度不错,所以恢复质量会很好。 下面介绍这种勒索病毒 ...

Wed May 19 04:05:00 CST 2021 0 1484
服务器被植入病毒排查经历

在内网的正式服务器被植入病毒,以前总觉得有点遥远,可是今天发生的事情让我对此有了新的认识,真是没有绝对安全。 开了一早上的会议,下午就开始梳理各种资料并筹备明天开会的内容。结果突然接到手下人员反馈,正式系统访问出现乱码问题,及时登上服务器进行查看系统日志 ...

Thu Jun 04 06:19:00 CST 2020 0 540
lockbit 2.0 勒索病毒加密的数据库备份快速解密, .lockbit勒索病毒解密 服务器勒索病毒解密恢复

勒索软件 LockBit 2.0能通过在被劫持的域控制上创建组策略,在本地网络中传播。 点击播放解密视频 之前,勒索软件的制造成了一种地下黑产,有着技术支持服务、新闻中心以及广告活动。与其他任何行业一样,想创造出有竞争力的产品就要不断改进。例如,LockBit 先于其他网络犯罪组织同行 ...

Fri Aug 13 17:45:00 CST 2021 0 187
记录一次腾讯服务器进挖矿病毒的事故

1.排查问题 下午登录服务器,发现用了十几秒才进入,使用top命令想看看是什么程序占用内存,找到了罪魁祸首。 2.解决问题 2.1定位病毒 1.使用top命令得出进程号(PID) 2.使用命令ls -l proc/{进程号}/exe得出文件位置 ...

Fri Aug 07 00:53:00 CST 2020 0 540
.EKING勒索病毒解密恢复 服务器中毒解密.EKING ORACLE数据库中病毒解密.EKING

近日 Phobos 勒索软件家族Eking勒索病毒较活跃,今天接到一个oracle数据库 勒索病毒加密的案例, 由于DBF文件被全加密,但是可以从加密的DMP备份文件恢复。可以解决问题。 下面是 该病毒的一些资料 Eking属于 Phobos 勒索软件家族。它对文件进行加密,重命名并生成 ...

Wed Apr 21 03:18:00 CST 2021 0 592
.eking勒索病毒解密 服务器中毒解密.eking SQL数据库中病毒解密.eking

今天接到一个客户的数据库被 eking勒索病毒加密, 破坏不算严重, 总体恢复率99% 满足需求。 对于企业电脑 要做到以下几点 防止被加密。 勒索病毒防御措施 针对勒索病毒的危害,个人用户和企业用户应做到以下防御。一、个人用户的防御措施 1、浏览网页时提高警惕,不下载可疑 ...

Sun Apr 11 05:23:00 CST 2021 0 250
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM