病毒現象
- 服務器出現卡頓、CPU飆升
- 和其他主機的445端口,建立起大量的連接
- 存在大量Powershell進程
病毒處置
-
封堵445端口; 或打永恆之藍漏洞補丁(https://wukungt.github.io/2019/03/05/Windows%E8%A1%A5%E4%B8%81%E6%9B%B4%E6%96%B0/)、加強主機密碼且密碼各不相同。
-
在AF等設備添加規則,限制訪問下列域名和IP:
web4.olukotun.info
update.7h4uk.com
info.7h4uk.com
d4uk.7h4uk.com
111.90.145.52
185.234.217.139