Fw: [問題] 有勒索病毒會建帳號的嗎?

看板NetSecurity (資安 資訊安全)作者 (skycat2216)時間6年前 (2018/07/11 11:48), 6年前編輯推噓0(000)
留言0則, 0人參與, 6年前最新討論串1/1
※ [本文轉錄自 AntiVirus 看板 #1RGsUDfH ] 作者: overdoingism (做過頭主義) 看板: AntiVirus 標題: [問題] 有勒索病毒會建帳號的嗎? 時間: Mon Jul 9 21:47:54 2018 公司有一台電腦中了勒索病毒、xls與txt都被加密 但看 eventlog,有一個名為 test 的帳號在病毒發作前活動 這個帳號不知道何時建立的, 但只有這幾天有活動跡象 而且這個帳號被分配到 admin 群組 這個帳號在病毒肆虐完後也沒有砍掉 想請問,有人中過這樣的勒索病毒嗎? 轉錄者補充,其實我只是想問到底怎麼多重攻擊的 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 218.161.3.113 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1531144077.A.A51.html

07/10 05:02, 6年前 , 1F
哪一台有沒有開區域網路?是誰再用電腦?攻擊途徑是
07/10 05:02, 1F

07/10 05:02, 6年前 , 2F
自己要查?新帳號與勒索沒有直接關聯
07/10 05:02, 2F

07/10 05:13, 6年前 , 3F
如果電腦主人是主管 你要考慮清查所有電腦
07/10 05:13, 3F

07/10 09:47, 6年前 , 4F
多重攻擊,先入侵取得有權限帳號,在用類似Bad Rabbit
07/10 09:47, 4F

07/10 09:47, 6年前 , 5F
(壞兔子)這樣的勒索病毒,進行加密。
07/10 09:47, 5F

07/10 12:54, 6年前 , 6F
勒索再上帳號其實沒有意義因為你發現勒索就會考慮重慣
07/10 12:54, 6F

07/10 12:54, 6年前 , 7F
了 你該想到底那帳號誰埋的,它潛伏多久能做到那些事情
07/10 12:54, 7F

07/10 12:54, 6年前 , 8F
?幹完了,才上勒索要來掩跡
07/10 12:54, 8F

07/10 15:44, 6年前 , 9F
重點:如何中毒?範圍多廣?止住攻擊?希望樓主能安然度過
07/10 15:44, 9F
※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: skycat2216 (59.105.105.73), 07/11/2018 11:48:24 ※ 編輯: skycat2216 (59.105.105.73), 07/11/2018 11:49:13
文章代碼(AID): #1RHNuAmX (NetSecurity)
文章代碼(AID): #1RHNuAmX (NetSecurity)