收起左侧

飞牛中勒索病毒了,大家一定要注意备份!备份!备份!

16
回复
520
查看
[ 复制链接 ]

2

主题

29

回帖

0

牛值

江湖小虾

悬赏10飞牛币未解决

数据在我吃饭时候被smb访问方式全部加密,只有能看见的文件没一个放过的。损失惨重。本以为飞牛不像win系统一样会中毒,所以没有使用快照(快照在病毒面前不知道能不能扛住)。还是我太天真了,病毒无孔不入。血的教训,给大家提个醒一定要备份!备份!备份!

1000096835.jpg
1000096833.png

现在问题是,需要格式硬盘重装?还是改端口密码就行了

附件: 您需要 登录 才可以下载或查看,没有账号?立即注册
收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

17

主题

56

回帖

0

牛值

初出茅庐

想问下你做了什么,为什么会被攻击,我从去年10月开始用到现在了,也映射到公网的,暂时没有碰到有攻击的情况。

1

主题

1101

回帖

80

牛值

社区共建团

社区共建团荣誉勋章飞牛百度网盘玩家

主要还是弱密码的问题。
冬眠~Connection refused.

4

主题

11

回帖

0

牛值

江湖小虾

有配置防火墙吗?双重验证开了吗?这两个都没有的话,那确实有点太大意了。

24

主题

10

回帖

0

牛值

初出茅庐

飞牛官方应该增强防毒防入侵功能

1

主题

3

回帖

0

牛值

江湖小虾

有配置防火墙吗?双重验证开了吗?

14

主题

218

回帖

0

牛值

小有名气

自己不重视安全防护,单靠系统是没有办法的,系统防御做的再完美,也需要自己去配置安全策略

0

主题

1

回帖

0

牛值

江湖小虾

好怕 要是勒索我 怎么办 我的小姐姐家就没有了

1

主题

1

回帖

0

牛值

江湖小虾

看你的描述他是通过smb方式对你的文件进行加密的,本质上是你windows系统被攻破了的关系

电脑没开机呀,电脑上也没用中毒,新装系统,攻击前有123.开头ip登录,未配置双验证➕防火墙,因为黑群晖一直这样用了十年了也没事,换飞牛就挂了,也许运气太差了  详情 回复
3 天前

1

主题

10

回帖

0

牛值

江湖小虾

看描述确实,勒索病毒在他的电脑上对所有看得到的文件进行加密,飞牛smb共享出来的目录也不能避免

2

主题

29

回帖

0

牛值

江湖小虾

3 天前 楼主 显示全部楼层
SalmonQiu 发表于 2025-10-13 11:27
看你的描述他是通过smb方式对你的文件进行加密的,本质上是你windows系统被攻破了的关系
...

电脑没开机呀,电脑上也没用中毒,新装系统,攻击前有123.开头ip登录,未配置双验证➕防火墙,因为黑群晖一直这样用了十年了也没事,换飞牛就挂了,也许运气太差了
那你这运气确实太差了,啥防护没有,被人发现基本上就凉了  详情 回复
3 天前
这样的话感觉是你之前运气好吧,上公网后被攻击的概率真挺大的特别是ipv4,不过一般都是国外ip,稍微防护下就会好很多。  详情 回复
3 天前

4

主题

11

回帖

0

牛值

江湖小虾

521laopo 发表于 2025-10-13 11:50
电脑没开机呀,电脑上也没用中毒,新装系统,攻击前有123.开头ip登录,未配置双验证➕防火墙,因为黑群晖 ...

这样的话感觉是你之前运气好吧,上公网后被攻击的概率真挺大的特别是ipv4,不过一般都是国外ip,稍微防护下就会好很多。

23

主题

75

回帖

0

牛值

初出茅庐

防火墙先直接把国外IP访问全部禁了 然后把所有IP所有端口全禁了 就留几个系统必要的端口 我包括5666都禁了 然后再docker部署个雷池设置几个端口用来反代访问包括webdav的端口 访问的时候先要经过雷池的机器人检测 加密 JS动态混淆 CC 防护 攻击防护才能进入访问端口

我感觉我已经无敌了lol

怎么禁止国外IP登录 我也想找这个 没找到选项  详情 回复
3 天前

8

主题

25

回帖

0

牛值

江湖小虾

Tamamo 发表于 2025-10-13 14:09
防火墙先直接把国外IP访问全部禁了 然后把所有IP所有端口全禁了 就留几个系统必要的端口 我包括5666都禁了  ...

怎么禁止国外IP登录  我也想找这个  没找到选项
设置里找到防火墙 新增一条入站规则 通信协议选全部协议 源IP选中国大陆境外 权限选拒绝 保存好了把顺序移动到第一个 然后再保存  详情 回复
前天 08:40

1

主题

8

回帖

0

牛值

江湖小虾

文件系统没打快照么,但凡打个快照也不至于这样啊

14

主题

218

回帖

0

牛值

小有名气

521laopo 发表于 2025-10-13 11:50
电脑没开机呀,电脑上也没用中毒,新装系统,攻击前有123.开头ip登录,未配置双验证➕防火墙,因为黑群晖 ...

那你这运气确实太差了,啥防护没有,被人发现基本上就凉了

23

主题

75

回帖

0

牛值

初出茅庐

蜗牛慢不慢 发表于 2025-10-13 17:18
怎么禁止国外IP登录  我也想找这个  没找到选项

设置里找到防火墙 新增一条入站规则 通信协议选全部协议 源IP选中国大陆境外 权限选拒绝 保存好了把顺序移动到第一个 然后再保存
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则