原文:騰訊雲服務器遭到勒索病毒經歷

第一次發文,紀念一下服務器 騰訊雲服務器 CentOS 被黑經歷,也提醒下讀者提高安全意識。 正在着手寫一個分布式的項目,注冊中心放置於雲服務器上,突然發現報出連不上zookeeper的錯誤。。。 立馬使用ssh工具登錄服務器查看詳情,卻發現怎么連都連不上 之前沒有關機 在騰訊雲的控制台查看 已經關機 開機后去啟用zookeeper是發現 opt目錄已經不存在了,並且連接時候多了一行提示信息Vie ...

2018-11-26 15:23 0 1822 推薦指數:

查看詳情

記我的服務器勒索病毒攻擊的經歷

出於對游戲行業的好奇,想自己搭建一套私服游戲,然后就在騰訊上購買了一台windows2008服務器 很快系統生成了,游戲花了一個下午也部署上去玩起來了 第三天早上起來發現游戲連接不上服務器,然后打開電腦進入服務器讓我大吃一驚啊: 桌面上文件全部被篡改並加了后綴,無法打開 ...

Thu Oct 18 23:23:00 CST 2018 0 2909
.eight勒索病毒解密 勒索病毒.eight解密恢復 服務器中毒解密.eight

今天接到一個案例 同胞客戶 數據庫中了勒索病毒, 數據庫有48G大小 被加密的擴展名為 .eight勒索病毒。 經過分析加密不嚴重,經過修復處理恢復了99.9%的數據, 修復后的數據庫可以直接被ERP使用。 經過檢測 如下圖 完整度不錯,所以恢復質量會很好。 下面介紹這種勒索病毒 ...

Wed May 19 04:05:00 CST 2021 0 1484
服務器被植入病毒排查經歷

在內網的正式服務器被植入病毒,以前總覺得有點遙遠,可是今天發生的事情讓我對此有了新的認識,真是沒有絕對安全。 開了一早上的會議,下午就開始梳理各種資料並籌備明天開會的內容。結果突然接到手下人員反饋,正式系統訪問出現亂碼問題,及時登上服務器進行查看系統日志 ...

Thu Jun 04 06:19:00 CST 2020 0 540
lockbit 2.0 勒索病毒加密的數據庫備份快速解密, .lockbit勒索病毒解密 服務器勒索病毒解密恢復

勒索軟件 LockBit 2.0能通過在被劫持的域控制上創建組策略,在本地網絡中傳播。 點擊播放解密視頻 之前,勒索軟件的制造成了一種地下黑產,有着技術支持服務、新聞中心以及廣告活動。與其他任何行業一樣,想創造出有競爭力的產品就要不斷改進。例如,LockBit 先於其他網絡犯罪組織同行 ...

Fri Aug 13 17:45:00 CST 2021 0 187
記錄一次騰訊服務器進挖礦病毒的事故

1.排查問題 下午登錄服務器,發現用了十幾秒才進入,使用top命令想看看是什么程序占用內存,找到了罪魁禍首。 2.解決問題 2.1定位病毒 1.使用top命令得出進程號(PID) 2.使用命令ls -l proc/{進程號}/exe得出文件位置 ...

Fri Aug 07 00:53:00 CST 2020 0 540
.EKING勒索病毒解密恢復 服務器中毒解密.EKING ORACLE數據庫中病毒解密.EKING

近日 Phobos 勒索軟件家族Eking勒索病毒較活躍,今天接到一個oracle數據庫 勒索病毒加密的案例, 由於DBF文件被全加密,但是可以從加密的DMP備份文件恢復。可以解決問題。 下面是 該病毒的一些資料 Eking屬於 Phobos 勒索軟件家族。它對文件進行加密,重命名並生成 ...

Wed Apr 21 03:18:00 CST 2021 0 592
.eking勒索病毒解密 服務器中毒解密.eking SQL數據庫中病毒解密.eking

今天接到一個客戶的數據庫被 eking勒索病毒加密, 破壞不算嚴重, 總體恢復率99% 滿足需求。 對於企業電腦 要做到以下幾點 防止被加密。 勒索病毒防御措施 針對勒索病毒的危害,個人用戶和企業用戶應做到以下防御。一、個人用戶的防御措施 1、瀏覽網頁時提高警惕,不下載可疑 ...

Sun Apr 11 05:23:00 CST 2021 0 250
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM