特么气炸,又感染purple fox蠕虫了

[复制链接]
查看: 530   回复: 8
发表于 2021-9-22 18:31:29 | 显示全部楼层 |阅读模式
一直无法确认感染途径,研究了国外分析报告:https://www.makeuseof.com/what-is-purple-fox-malware-windows/

结合自己服务器ip公网暴露、没有防火墙规则

确认是针对win7、win2008 R2系列电脑的网络扫描攻击,应该是有漏洞被扫了后自动进入系统

purple fox由于属于恶意软件蠕虫,eset无法发现,eset只能反复对svchost报毒,怪不得一直不知道病毒来源,现在可以确认了,

建议mjj:特别是系统刚安装完成时,防火墙规则除了RDP开放,其他端口一律关闭,等自己防火墙安装好了再逐一开放端口,避免被扫描攻击
回复

使用道具 举报

 楼主| 发表于 2021-9-22 18:31:57 | 显示全部楼层
今天没人关注病毒那些了,全是甲骨文
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-9-22 18:32:43 | 显示全部楼层
提醒帮顶
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-9-22 18:33:16 | 显示全部楼层
公网服务器不开防火墙不就是裸奔
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-9-22 18:34:02 | 显示全部楼层
windows常见端口135,139这些全部关掉,尤其是一些已经不支持更新的老系统
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-9-22 18:34:36 | 显示全部楼层
谢谢提醒。我的Windows都是只开放必要端口的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-9-22 18:34:52 | 显示全部楼层
好心值+1:lol
回复 支持 反对

使用道具 举报

发表于 2021-9-22 18:35:16 | 显示全部楼层
antbt 发表于 2021-9-20 16:05
windows常见端口135,139这些全部关掉,尤其是一些已经不支持更新的老系统
据说这个病毒是smb进入,也就是445端口。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-9-22 18:35:42 | 显示全部楼层
nat.ee DD包,所有都已经 禁用TCP/UDP高危端口:135 137 138 139 445
各位使用的,无需担心。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则