请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
根据以往印象,勒索病毒针对WIN系统更常见。3月22日凌晨家用群晖920+被感染WSTOP病毒。

而且经日志查询,并无非正常登录。
经一上午排查。。。终于找到了可能得入侵途径。
在群晖DSM中,我用VM工具做了一个WIN10的虚拟机,仅用于远程开启网盘下载功能和进入局域网访问家庭中的数据。
此WIN10为了省事使用了自动登录和弱密码。路由器为此虚拟机开启了3389到33890的映射。
现在发现,登录此虚拟机密码被更改。使用PE更改密码后,进入虚拟机。桌面被篡改。
发现这个WIN添加了NAS多个目录为网络盘符。(WIN凭据管理器存储了NAS的管理员账号密码)

[[oGWXxmoW]].[[BaseData@airmail.cc]l.wstop最近好像很多。
NAS数据的本机备份已被篡改破坏,有异机冷备份目前关机未开机。
请问此种情况,WIN虚拟机是否还有保留的价值,毕竟是从这里进来的。
群晖DSM内的文件只有部分有异机冷备份,未被备份的数据有部分比较重要,还有没有破解的希望。

共 2 个关于WSTOP勒索病毒入侵群晖NAS过程。的回复 最后回复于 2025-3-24 10:25

评论

直达楼层

沙发
360fans_7WL9LY LV1.上等兵 楼主 发表于 2025-3-22 13:02 | 只看该作者 | 私信

IP属地: 山东省

我可以提供一些文件的未被篡改的源文件和被篡改后的文件。对破解此勒索病毒是否有用?
板凳
papa_微博 产品答疑师 发表于 2025-3-24 10:25 | 只看该作者 | 私信

IP属地: 北京市

nas勒索一直是非常常见的,主要渠道1.smb共享加密 2.nas漏洞 3. ssh暴破登录
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_7WL9LY LV1.上等兵

粉丝:0 关注:0 积分:6

精华:0 金币:13 经验:5

IP属地: 北京市

最后登录时间:2025-3-23

私信 加好友

最新活动

C盘爆红别怕,这里有C盘清理教程!(文末有

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表