发个帖求助下,阿里云服务器被勒索

vps网友提供 04-18 讨论归档 102

昨天发现服务器连接不上 今天去阿里云看了下,发现居然被停止了,手动启动了一下,登陆服务器就发现了Hi, please view: http://pastie.org/pastes/10800563/text?key=hzzm4hk4ihwx1jfxzfizzq for further information in regards to your files!这个东西

http://pastie.org/pastes/10800563/text?key=hzzm4hk4ihwx1jfxzfizzq

这个东西勒索 3BTC

另外阿里云的策略简直可怕,以前开了自动快照的,发现被黑的时候我还觉得无所谓,反正有快照,结果一去看快照,数量居然是 0.

提了个工单,告诉我,新快照系统还的再次设置,以前设置好的快照策略居然就直接下线了。

本文由 vps网友提供,转载请注明出处

本文链接: https://www.vpsvsvps.com/discuss/a/1676471751766183936.html

标签:
murmur
04-18

阿里云不是每周都有自动镜像吗 回滚一个就好了

dapang1221
04-18

去找阿里客服喷一波,要是万一阿里云自己有自己的容灾备份呢……

Bardon
04-18

@hyperdak 那没用了,就算支付 3btc ,也不保险
db 还是不要跟业务 vps 在一起啊,如果小型 vps ,备份一定要的。

hyperdak
04-18

@peter999
@azh7138m
那应该是我的锅了,账号的手机之前绑到另外一个同事的手机上。。

AntonChen
04-18

最近发帖评论阿里的都是土豪,一帖一千万

hyperdak
04-18

@Bardon shell 能登陆
数据库文件都被拿走了,现在剩下的是一个 test 数据库和 mysql 数据库,然后其他都没有了

zealic
04-18

没有一千万不敢说话;

楼主记住:不要用云里阿。

dongyado
04-18

快照没了,不支付 btc 基本是拿不回来了,倒不如仔细研究一下怎么被黑的

dommyet
04-18

这玩意居然蔓延到 VPS 上了啊 上一次听说这个还只是某品牌 NAS 有 0day 然后被批量扫描利用了 在后台隐蔽加密全盘后勒索用户 收到款项后还会自动解密

tangzhehao
04-18

好奇怎么黑的?
看完我就赶紧去设置快照策略去了。

arfaWong
04-18

评论阿里要先去银行取 1000w 现金 : )

Bardon
04-18

所以,你 shell 也登陆不了了? db 被加密吗?还是个什么情况?

benbenzhangqi

还是自己手动连接比较靠谱 一个星期备份一次 习惯就好

peter999
04-18

阿里云新快照上线时短信发过通知,里面告知了旧快照下线,新快照需要手动设置

49
04-18

楼主准备好了一千万了吗?

azh7138m
04-18

快照策略更改发过邮件通知了(・・;)
同好奇怎么被黑的

hyperdak
04-18

备注这个的话,以前是开了快照的,谁知道他居然会上线新快照以后,然后阿里云居然还把它给下线了。
history 查看 命令都没有被改动过,命令还是我自己之前用过的

ifconfig
04-18

有没有被清空操作记录或者什么日志之类的,看看是怎么黑的,关注中……

kozora
04-18

1.养成备份的习惯
2.时常关注服务商的动态
3.做好服务器防护

just4test
04-18

数据不重要就重装吧