電腦疑似遭到入侵 - 資安
By Caroline
at 2020-07-28T22:12
at 2020-07-28T22:12
Table of Contents
Hi 各位前輩:
主要狀況為:目前在公司工作時,時常會有重要郵件跳到垃圾桶,或是檔案被更改儲存位
置甚至遭到刪除,甚至檔案被無預警關閉,一開始以為是自己誤動作,但偶然去
windows 事件紀錄簿查詢log file,發現再出現異常狀況時候都會有如同網路文章中所註
記: 遠端讀寫C$, D$, E$..的事件(Security Event ID 5140),但是回頭查詢4624的網路
登入資訊在那個時間點卻沒有 登入型別為10(遠端互動),實在難以找到對方IP,推
測估計對方為公司同區域網路內人員,不知用什麼方式入侵我主機(ex:在D槽安裝後門程
式 或是 C槽有隱藏帳戶?),已經換過密碼,也查詢過帳戶,沒有可以之處,不知前輩
們是否可以給予建議,在電腦如何設定可以找到對方IP,或是推薦同業可以處理分析此問
題的 單位 或 人員 或網站,再麻煩IT前輩們幫忙,謝謝。(推文或是回信都可以)
(我這邊有windows 登入事件紀錄檔案,以及windows遠端讀寫事件紀錄檔案,
若是前輩需要可以來信給我,我再寄給前輩們,謝謝。([email protected])
附件1為今日(7/28)下午遠端讀取紀錄(約在下午4:50,如下圖1)
(縮圖網址被判定為廣告,來信提供給您)
回頭對照附件2的4624登入紀錄(如下圖2),我也看不出所以然,還煩請幫忙分析,謝謝。
(縮圖網址被判定為廣告,來信提供給您)
--
主要狀況為:目前在公司工作時,時常會有重要郵件跳到垃圾桶,或是檔案被更改儲存位
置甚至遭到刪除,甚至檔案被無預警關閉,一開始以為是自己誤動作,但偶然去
windows 事件紀錄簿查詢log file,發現再出現異常狀況時候都會有如同網路文章中所註
記: 遠端讀寫C$, D$, E$..的事件(Security Event ID 5140),但是回頭查詢4624的網路
登入資訊在那個時間點卻沒有 登入型別為10(遠端互動),實在難以找到對方IP,推
測估計對方為公司同區域網路內人員,不知用什麼方式入侵我主機(ex:在D槽安裝後門程
式 或是 C槽有隱藏帳戶?),已經換過密碼,也查詢過帳戶,沒有可以之處,不知前輩
們是否可以給予建議,在電腦如何設定可以找到對方IP,或是推薦同業可以處理分析此問
題的 單位 或 人員 或網站,再麻煩IT前輩們幫忙,謝謝。(推文或是回信都可以)
(我這邊有windows 登入事件紀錄檔案,以及windows遠端讀寫事件紀錄檔案,
若是前輩需要可以來信給我,我再寄給前輩們,謝謝。([email protected])
附件1為今日(7/28)下午遠端讀取紀錄(約在下午4:50,如下圖1)
(縮圖網址被判定為廣告,來信提供給您)
回頭對照附件2的4624登入紀錄(如下圖2),我也看不出所以然,還煩請幫忙分析,謝謝。
(縮圖網址被判定為廣告,來信提供給您)
--
Tags:
資安
All Comments
By Linda
at 2020-07-29T13:18
at 2020-07-29T13:18
By Suhail Hany
at 2020-08-02T05:21
at 2020-08-02T05:21
By Andy
at 2020-08-05T03:44
at 2020-08-05T03:44
By Hedda
at 2020-08-05T21:35
at 2020-08-05T21:35
By Joe
at 2020-08-10T02:42
at 2020-08-10T02:42
By George
at 2020-08-11T13:25
at 2020-08-11T13:25
By George
at 2020-08-15T15:03
at 2020-08-15T15:03
By Xanthe
at 2020-08-17T23:20
at 2020-08-17T23:20
By Skylar DavisLinda
at 2020-08-21T23:44
at 2020-08-21T23:44
Related Posts
glibc malloc新的保護機制Safe-Linking
By Edwina
at 2020-07-22T23:44
at 2020-07-22T23:44
Twitter 大量訊息露出
By Kumar
at 2020-07-16T15:04
at 2020-07-16T15:04
有人用過Zerodium嗎
By Freda
at 2020-07-12T03:08
at 2020-07-12T03:08
手機是否被監控?
By Kyle
at 2020-07-01T21:10
at 2020-07-01T21:10
在Burp學院裡的一題(SSRF)
By Joe
at 2020-06-10T23:18
at 2020-06-10T23:18