数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 3149|回复: 79

[软件] 国庆期间被勒索了3万多惨啊,大家引以为戒,电脑中了bixi勒索病毒

[复制链接]
发表于 2024-10-14 06:32:58 | 显示全部楼层 |阅读模式
国庆期间被勒索了3万多惨啊,大家引以为戒

1号早上接到电话说XX打不开
马上连接电脑,全部后缀BIXI ,一万只曹尼玛,奔腾到黑客那里
打开另外一台电脑,第二台
第三台,三台都中毒了
留下 了 勒索信

找到某宝咨询,自己发邮件自信,一个2万 三个全解密4万

中毒时间 1号1点,另外两个是2点。



补充内容 (2024-10-19 12:21):
最近:2024-10-19 11:14
首次:2024-10-17 12:47
公:
95.214.27.27
荷兰
公:47.108.56.238ECS 公网IP
私:172.29.105.33
SNMP弱口令尝试
扫描入方向基础防御
17
低危
已拦截
...

补充内容 (2024-10-21 15:00):
2024年10月21日14:59:48

恢复后 又不给工具
协议:SQL
防御结果:已阻止,阻止61.153.123.197访问60分钟
本地地址:172.19.6.227:1433
远程地址:61.153.123.197:55947

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
 楼主| 发表于 2024-10-14 20:31:55 | 显示全部楼层
ycbx 发表于 2024-10-14 17:19
看来不是个人电脑,但公司的电脑应该有防范意识,有备份才是正道

想到 ,没有去执行
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-14 20:32:35 | 显示全部楼层
猪小呆 发表于 2024-10-14 10:42
为什么会中毒,原因找到了吗?

通道电脑A,把B,C电脑搞了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-14 20:34:10 | 显示全部楼层
szset9999 发表于 2024-10-14 13:55
么什么办法 只有给钱,要么给杀毒公司 要么给病毒公司。么什么办法 只有给钱,要么给杀毒公司 要么给病毒 ...

给杀毒软件公司 软件防火墙最顶级的是哪家
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-15 10:13:25 | 显示全部楼层
aping365 发表于 2024-10-15 08:46
这么大金额不报警?

中勒索病毒只有去登记
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-15 10:14:15 | 显示全部楼层
f7077447 发表于 2024-10-14 17:24
楼主是怎么招惹到的

什么路由器 有这么先进的功能?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-17 18:11:33 | 显示全部楼层
winnerzlm 发表于 2024-10-17 13:49
勒索信怎么写的呀,看看叫

怎么查询到黑客的IP和邮箱给他搞 查封掉
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-17 18:15:56 | 显示全部楼层
猪小呆 发表于 2024-10-14 10:42
为什么会中毒,原因找到了吗?

多了一个admini的用户 ,反复多次,我留了一个文件夹 黑客留下收款码 结果这个黑客把我连接过的其它服务也加密了。 经询价 直接反馈 有好几个ID,3000美元一个,6000美元3个,3200美元2个!!
--------------------------------------------------------------------------------------------------


黑产太恐怖,毫无底线,完全是坑人的玩意,至于一些帮凶 如何让他浮出水面

回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-17 18:30:26 | 显示全部楼层
火绒杀毒软件 要不要提示有被攻击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-18 07:46:49 | 显示全部楼层
.

已经被勒索了 没有任何补救措施

.bixii、.baxia勒索病毒主要通过以下几种途径潜入用户系统:

钓鱼邮件:攻击者通过伪装成合法的发件人发送含有恶意附件或链接的邮件,诱使用户点击,从而下载并执行恶意程序。

恶意网站下载:在恶意网站上发布看似合法的软件下载链接,实际上链接指向包含.bixi勒索病毒的恶意软件安装包。

漏洞利用:利用操作系统或应用程序中的已知或零日漏洞进行远程攻击,隐蔽性高且难以防范。

可移动存储设备:在U盘、光盘、移动硬盘等可移动存储设备中植入病毒,并诱导用户将介质插入自己的计算机系统中。

社会工程学攻击:伪装成技术支持人员、亲友或其他可信角色,通过电话、短信、社交媒体等渠道与用户联系,诱使用户下载和运行恶意程序。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-18 10:44:49 | 显示全部楼层
金刚钻 发表于 2024-10-14 13:30
服务器被攻破?提前没有备份

有备份就不会被勒索成功的事情了。

——————————————————

备份工作没花小钱,被勒索花了好几万,
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-18 16:16:09 | 显示全部楼层
laimingfu 发表于 2024-10-18 10:44
去年公司云服务器也中了勒索病毒,要1万美元。

结果 花了多少解决的?怎么找到人?直接付款给留下的邮箱吗
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-19 00:05:08 | 显示全部楼层
xiaoj2001 发表于 2024-10-18 17:05
Web服务器,有对外端口。

这种最容易被攻击。

自然是改了非常规的端口 但是... ....
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-21 07:13:15 | 显示全部楼层
国内的黑客团伙 藏身地点是哪里 国外的黑客呢,搞大企业就算了,小微个体也搞, 没有底线没有底线,
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-10-28 09:17:30 | 显示全部楼层
这个西安的ip 是某碟的行业内人士?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-9-25 03:56 , Processed in 0.202801 second(s), 12 queries , Gzip On, Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表