⚠弱密码默认端口rdp中招wstop勒索病毒


上周五因为摸鱼,为了测试各个远程软件(parsec,向日葵,rustdesk,网易UU)的流畅度,打开了家里的RDP,ps.偷懒,直接3389+本地弱密123.昨晚中招,19:42进来了.锁了1w多个文件

6d2dcc167a90ee20e7c10bea9aa2884

好在于我这就是打游戏的机器,没什么资料,我直接把锁的文件删除了, 游戏重下,不知道他留没留一手,等我下完了再锁上 :rofl:

大家一定要重视安全问题

5 个赞

建议重装系统吧,我也遇到过,会在计划任务表和开机启动加东西,单纯删文件删不完的。

1 个赞

密码123,咱就是说黑客(自动化脚本)看了都要怀疑是不是蜜罐

14 个赞

黑客:打开自动脚本,0.001s完成了,啊?啊?

1 个赞

你括号里的四个软件好像都不用打开远程连接. 而且括号里的软件都是要登录, 都是端对端的连接. 好奇你开远程连接怎么被黑的, 是把主机DMZ映射出去了吗?

1 个赞

123这个是排在密码本里面第一位吗 :rofl:

1 个赞

123哈哈哈

2 个赞

123太夸张了

1 个赞

扫了一遍没发现啥,等玩两天再看看 :cry:

:rofl: 家里几台电脑都是123,安全意识正在提高,修改了 :sweat_smile:

1 个赞

有时候会卡在windows登录界面,我就开了rdp进去看一下,映射的3489–>3389, :sweat_smile:

在我的密码存储排行第一 :rofl:

:sweat_smile:你是真勇啊, 你好歹用个frp穿透一下啊, 直接端口映射我是没想到的

和这位佬一样勇,https://linux.do/t/topic/483175

家里电脑公网可以直接访问吗?我也是弱口令,开了块2年了……

有公网, 且路由器设置了端口转发是能访问的.

123比password还是要安全不少的 :joy:

佬 丢人的事就别到处传了 :sweat_smile:

:rofl: :rofl: :rofl:

还是得复杂密码。