血一样的教训!大家要小心了
- LuiesCui今天上午 正当露珠在公司埋头码代码的时候 坐我对面的女神突然大叫了一声“卧槽” 作为备胎的露珠当然第一时间跑过去看看女神艹的到底是谁了 于是俺看到女神的屏幕是这样的
卧槽 女神的电脑被攻击 所有文件都被加密了?咱们公司是干网络安全的啊这科学吗!?上网搜了下这货没法破解啊 要么放着不管 要么付钱买解密?
不过也没啥 女神是干行政的 跟咱们这帮码农不一样 她电脑里面也没什么重要文件 给她重装个系统就是了 于是安抚了一下女神之后露珠也就回到座位了 但是当俺打开咱公司共享时俺瞬间就傻了
全tm给加密了啊!这重装个鬼啊!
最后还是得重装服务器 把之前的备份覆盖上去 尼玛最近一次备份都是上星期的了 幸好哥每天下班都会把当天的东西备份到u盘 看到其他人要追回一个星期的工作量 俺由衷的笑了
据女神说这个东西是熟人的邮箱给她公司邮箱发的附件 手贱点开就中招了 而大家都知道伪装邮箱是多么容易的事情 这个加密暂时没办法破解 大家还是小心吧 - zbleva这个高端了。。。。
- foe楼主貌似网上有解决的方法,我PM你吧
- 桀骜独狼
单位不能上网的,没有这情况
- LuiesCui先谢谢了 老实说咱们公司也有做沙箱邮箱的产品(我不负责这块所以可能说得不对) 之前也拦过不少伪装邮箱 但是这次失效了 对付这种东西只能像你发的那样防御 一旦中招就不能恢复了 所以平常使用还是得小心再小心
- 秋沙雨我擦,我们公司某销售的邮箱中毒,也是这样。。结果一片人中毒了。
结果部门安全给公司发邮件,让不要点。。 - irony究竟是什么类型的攻击,能把电脑和服务器都加密了?
- myth999介绍详细点?
- foe
不要看不该看的邮件就行了
- oioi看来勤备份关键时刻还是有好处啊 好榜样 引以为鉴!
- coolkim还好。。附件是DOC,PDF这类我都先点预览。。。这样子应该不会中招吧。。
- yysqu加密这些文件得不少时间啊,怎么做到的。。。
- q2821110s受教了 确实现在邮件里面夹杂的东西太多了Rootkit什么的哎。。。
- 561815084看不懂是什么,但是感觉很高端的样子。。。。
- 561815084看不懂是什么,但是感觉很高端的样子。。。。
- irony
- 星云璇这个要防一下,太可恶!
- passgod应该只是加密文档吧,瞬间的事。
再者,即使加上图片什么的,总共十几分钟也就搞定,但一般人不会留意电脑是否在满负荷状态,所以时间不是问题。 - doudou21th上一集tbw不就是律所服务器被黑了,电邮全被人家窃取了,公开后互相咬吗
- skyx搞网络安全的公司出这种事情
请lz默默pm我公司名字,然后俺默默让公司把你们拖进黑名单 - qwertzfy没留btc地址?差评。
- 奥特笨熊EMC 楼主搞数据中心的?
- wx0其实有个搞逆向的话把病毒抓出来估计能看出算法和public key(按照描述猜测是不对称加密,不过记忆中似乎对称加密会比较多,可以从提供的数字进行猜测)…
剩下的就是根据public key算出private key了…(来我借你个Phi,每天100元(大雾 - samsunghjh很好奇啥邮箱?gmail吗?
- chemjn办公电脑不能上外网的路过。。
- bltx001亮点在于 女神
- de_mail这么的屌?
- 56789这个厉害了,谢谢提醒
- LuiesCuibtc现在还值钱吗?
- LuiesCui公司业务之一
- LuiesCui话说 public key跟private key是啥子东西 好像挺常见的?
- LuiesCui就公司邮箱而已 其实要伪装的话什么邮箱都可以伪装
- lethitalann黑客勒索,这个事情非常坑,在美国非常普遍,作案人很可能不在本国内,而且你就算给了钱他也未必会帮你解锁,因为,well别人完全不用在乎你的感受。这个事情真的很操蛋,基本无解,建议不要浪费钱,这些网络勒索犯不是诚信的人
- DiamondBall
- LuiesCui就算你付了钱 人家不给密钥 你也咬他不着是吧
- dengyuhuang论备份的重要性
- 小忆目不谢......
- 小忆目
不好意思,手抖了.
- lethitalann这种黑客目标一般都是针对高端单位的,如果不是什么特别重要的文件,认栽吧。不过如果你们单位是高端单位,应该有专门的网安部门或者可以咨询一些提供专业网安服务的公司,这个事情是必要考虑的成本
- lethitalann这种黑客目标一般都是针对高端单位的,如果不是什么特别重要的文件,认栽吧。不过如果你们单位是高端单位,应该有专门的网安部门或者可以咨询一些提供专业网安服务的公司,这个事情是必要考虑的成本
- 忘忧GX我靠!我女朋友也遇到了这个!要七个比特币,老板欺压她,她已经哭了两天了
- shutude卡巴斯基从黑客的服务器搞到了部分密钥……可以解密,但是不全
- nitroz卤煮作为一个码农竟然不用版本管理工具吗。代码还要u盘备份啊。。
- 友善的狗多谢楼主提醒 看来真得提高警惕了!
- ye9ok女神这下子苦B了
CTB有这么NB吗? - LuiesCui俺也刚入行啊 有什么好推荐没
- nitroz这个一般应该是整个公司统一的管理工具,常用的有cvs,svn,git,team foundation. 完成一半不能check in 的代码可以用shelving /stashing 功能暂存服务器。
- xyj我的单位的群辉中过 6T数据荡然无存 黑客索要3btc