广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 3254 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
wxwkimo
数位造型
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
知名人士
级别: 知名人士 该用户目前不上站
推文 x39 鲜花 x2885
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[心得分享] 我居然被骇客攻击~

图 1. 每台电脑都安装卡巴6.0~上图是幸存电脑攻击后扫到4个物件但无法打开文件   
每台电脑都安装卡巴6.0~上图是幸存电脑攻击后扫到4个物件但无法打开文件



今天凌晨3:48分
遭受身平第一次骇客入侵电脑~

[过程]


1.我在"大陆"网站浏览网页时~
发现提供下载的((((黑客软件)))


列出网址~心脏小的勿试

2006. 11.16. 黑客软件
ftp://16288:16288@6...1.129:21


就用ftp连入
发现一堆档案
虽然是乱码的档案
还是很贪心按~全选~下载~
开始抓时电脑很正常~
但~恐怖的来了~
经过20分钟左右~
电脑自己开启~删除视窗~
电脑内的软体~居然自动叫我杀他??
的是
视窗关不掉~
按取消~杀一个!!
按确定~居然选~删除
厉害的不只这样~
他还透过区网~
攻击另一台电脑~
且是同样的惨状

我当下的视窗都被卡在~[确定删除]
没有其他办法(心想重要文件如果被偷肯定完蛋)
只能做一个动作
"关机"~
~~(抓到一半的bt跟cb都玩了)

现在抓黑客软件的电脑
重新开机后没法度进入win了

但被泼击到的另一台电脑
也是重开后~卡巴被移除了(还有不少错误视窗)

好险3.4.5.6号电脑没事(另一个无线网域连结)~
雪特居然有这事发生~

列出网址~心脏小的勿试
2006. 11.16. 黑客软件
ftp://16288:16288@6...1.129:21

上面的网址
列出来(不怕死的~可以玩玩看)


[ 此文章被wxwkimo在2006-11-18 10:41重新编辑 ]



献花 x3 回到顶端 [楼 主] From:台湾中华电信 | Posted:2006-11-18 10:11 |
wxwkimo
数位造型
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
知名人士
级别: 知名人士 该用户目前不上站
推文 x39 鲜花 x2885
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

图 1.



刚才我用flashget
连入ftp的画面~
给大家瞧瞧~这恐怖的ftp站台~


献花 x4 回到顶端 [1 楼] From:台湾中华电信 | Posted:2006-11-18 10:30 |
sang 会员卡
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖
知名人士
级别: 知名人士 该用户目前不上站
推文 x49 鲜花 x4916
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

表情 哇~血的教训,不知道您用"系统还原"的功能,回到当时之前了吗??另外那您的ud群都健在吧?希望您一切顺利.


献花 x1 回到顶端 [2 楼] From:台湾数位联合 | Posted:2006-11-18 11:54 |
wxwkimo
数位造型
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
知名人士
级别: 知名人士 该用户目前不上站
推文 x39 鲜花 x2885
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用sang于2006-11-18 11:54发表的 :
表情 哇~血的教训,不知道您用"系统还原"的功能,回到当时之前了吗??另外那您的ud群都健在吧?希望您一切顺利.

用硬碟救援~救回来了~
感谢关心~
这台没装还原~
但有装影子~可是没启动
只好重灌~(ghost还原)
(神奇的是重灌完居然马上中毒)
奇怪~中毒后.重灌前
我有先扫毒说~??
可怕呀~


献花 x3 回到顶端 [3 楼] From:台湾中华电信 | Posted:2006-11-18 11:59 |
omniplay
个人文章 个人相簿 个人日记 个人地图
知名人士
级别: 知名人士 该用户目前不上站
推文 x14 鲜花 x270
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

标题应该是:我居然被骇客玩死了 表情
骇客攻击每天都有...也不会消失
登入被写入~有可能卡巴斯基的即时防护&免疫防护是失效的...
如果能PO各安全的rule作为网友参考~相信是一份不错的案例!



回覆与感谢是一种品德,论坛互动中良性的交流。
☆★要评0,干脆就别评算了★蜀山无大将,猴子称大王★☆
☆★好文章值得千锤百炼★好文绝对顶,烂文绝对批★烂文千百出,徒惹施笑话★☆
☆★钻古泥思,不如多体验人生☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★
☆★资讯爆炸时代,资讯通透,真伪诀齐流,会运用/懂丢弃/辩证要比引籍淹思更重要★☆
献花 x0 回到顶端 [4 楼] From:台湾中华电信 | Posted:2006-11-18 21:16 |
wxwkimo
数位造型
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
知名人士
级别: 知名人士 该用户目前不上站
推文 x39 鲜花 x2885
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用omniplay于2006-11-18 21:16发表的 :
标题应该是:我居然被骇客玩死了 表情
骇客攻击每天都有...也不会消失
登入被写入~有可能卡巴斯基的即时防护&免疫防护是失效的...
如果能PO各安全的rule作为网友参考~相信是一份不错的案例!


一时也想不到好标题~
先暂这个
等想到简洁有力的再改~多谢提议~
我还真的不相信~
这因该是ftp端看到我的ip位址
有心攻击我的~
自己的漏洞开这么大~
卡巴果然还是不够成为主要防护装置~


献花 x3 回到顶端 [5 楼] From:台湾中华电信 | Posted:2006-11-18 21:24 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.039228 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言