pt吧 关注:225,160贴子:11,738,283
  • 10回复贴,共1

【251205】某站被勒索病毒攻击后续

只看楼主收藏回复

【简明总结】
1.这次是勒索病毒,不会传播:它只是加密服务器上的种子文件,但不会感染其他文件,也不会跑到用户电脑里。
2.种子文件本质是文本,不会带病毒:被加密的种子还自动变成 .weax 后缀,前端直接 404,用户根本下载不到。
3.入侵者权限很低(只有 www 权限):没拿到 root,能干的事有限,而且整个入侵过程只有几分钟就被你们掐断了。
4.数据库没泄露:因为低权限看不到数据库文件;而且用户密码本来就是加盐不可逆加密的,不可能泄露明
5.站点将重装系统并恢复备份:用 12月5日凌晨2点的安全备份,预计 12月6日恢复。



IP属地:黑龙江来自Android客户端1楼2025-12-05 20:26回复
    绑定


    IP属地:广东来自Android客户端2楼2025-12-05 20:30
    回复
      2025-12-22 23:08:57
      广告
      不感兴趣
      开通SVIP免广告
      某站,是小站还是大站呐?


      IP属地:北京来自Android客户端3楼2025-12-05 20:33
      回复
        我也中招过一次 直接格盘重装


        IP属地:湖北来自Android客户端4楼2025-12-05 21:10
        回复
          bd


          IP属地:四川5楼2025-12-05 21:14
          回复
            绑定


            IP属地:上海来自Android客户端6楼2025-12-06 00:06
            回复
              绑定


              IP属地:广东来自Android客户端7楼2025-12-06 12:01
              回复