有勒索病毒會建帳號的嗎? - 資安

Gilbert avatar
By Gilbert
at 2018-07-11T11:48

Table of Contents

※ [本文轉錄自 AntiVirus 看板 #1RGsUDfH ]

作者: overdoingism (做過頭主義) 看板: AntiVirus
標題: [問題] 有勒索病毒會建帳號的嗎?
時間: Mon Jul 9 21:47:54 2018


公司有一台電腦中了勒索病毒、xls與txt都被加密

但看 eventlog,有一個名為 test 的帳號在病毒發作前活動

這個帳號不知道何時建立的,

但只有這幾天有活動跡象

而且這個帳號被分配到 admin 群組

這個帳號在病毒肆虐完後也沒有砍掉


想請問,有人中過這樣的勒索病毒嗎?

轉錄者補充,其實我只是想問到底怎麼多重攻擊的


--
Tags: 資安

All Comments

Belly avatar
By Belly
at 2018-07-13T13:42
哪一台有沒有開區域網路?是誰再用電腦?攻擊途徑是
自己要查?新帳號與勒索沒有直接關聯
Ophelia avatar
By Ophelia
at 2018-07-15T15:36
如果電腦主人是主管 你要考慮清查所有電腦
Todd Johnson avatar
By Todd Johnson
at 2018-07-17T17:30
多重攻擊,先入侵取得有權限帳號,在用類似Bad Rabbit
(壞兔子)這樣的勒索病毒,進行加密。
Zora avatar
By Zora
at 2018-07-19T19:24
勒索再上帳號其實沒有意義因為你發現勒索就會考慮重慣
了 你該想到底那帳號誰埋的,它潛伏多久能做到那些事情
?幹完了,才上勒索要來掩跡
Lucy avatar
By Lucy
at 2018-07-21T21:18
重點:如何中毒?範圍多廣?止住攻擊?希望樓主能安然度過

AI時代來臨,你做到掌握資訊安全了嗎?

Bethany avatar
By Bethany
at 2018-07-11T10:11
報名倒數8小時,僅剩一位補助名額!! 【電腦安全防護與資訊安全碩士學分班】 台灣AI人工智慧元年已開啟,各樣技術發展首重資訊安全,無論是公營機關或私人企業 ,均有可能面臨資訊安全的衝擊,帶你打造資訊的安全防護‼ 日後考上高科大電通系、電子系碩專班,學分可申請抵免。 ...

揪同好- 資策會/資訊安全概論

Quanna avatar
By Quanna
at 2018-07-05T17:32
各位好! 我的工作是跟資安相關,但我不是相關背景, 因此,我找到了資策會有入門的課程,電腦軟、硬體之基本知識、開發與應用 能了解資安的資訊安全管理之架構、標準與相關法律,是廣度很夠的課程,連結如下: http://taipei.iiiedu.org.tw/phpro/mod-coursec.php?q ...

白帽菁英萌芽計劃在嘉義

Vanessa avatar
By Vanessa
at 2018-06-24T00:12
※ [本文轉錄自 Chiayi 看板 #1RBA3c_y ] 作者: AIRY0812 (肥貓) 看板: Chiayi 標題: [廣告] 白帽菁英萌芽計劃在嘉義 時間: Fri Jun 22 15:10:27 2018 大家好,我叫Bill,我是白帽菁英計畫的負責人。 白帽菁英計畫是一個 ...

手機上公用無線網路能不能被查到?

Ingrid avatar
By Ingrid
at 2018-06-19T22:49
如題 最近親友被空汙問題影響 想去檢舉但是怕像屏東環保局那樣 被稽查員帶被告來面對面... 所以想請問各位高手們 假設用手機到公用無線網路:車站、itaiwan 連那裏的無線網路 個資都填假的 發檢舉會不會被查的到?! 謝謝! -- 在PTT迷路並不稀奇 但千萬別在人生道路迷失方向 - ...

Bethany avatar
By Bethany
at 2018-06-04T15:47
Hello , 資安版的各位好 我們公司在下個月有開設免費的課程給有需要的人來參加資訊 如下 有需要再麻煩幫我填一下報名資訊,是完全免費的。 現場會有茶水咖啡可以享用,有興趣的都可以來聽聽看,是小班互動的,一有問題可以馬 上詢問講師哦~不會像外面研討會無法解答。 以下是報名資訊 報名網址 https:/ ...