全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3552|回复: 35

[疑问] 昨晚电脑被黑了,有谁知道黑客打开的这是啥软件?

[复制链接]
发表于 2023-4-17 09:24:53 | 显示全部楼层 |阅读模式
家用小主机安装的windows系统,24小时开机,hyper-v安装openwrt使用,映射内网3389端口到公网(公网改了端口),通过微软的远程桌面连接。

昨晚网络有点慢,以为是虚拟机有问题,于是用手机远程登录电脑重启下,但发现电脑上莫名其妙打开了2款软件,有一款看起来正在传输数据,由于太慌张就赶紧把软件关了,其中一个记了名字,是一个密码查看软件,类似于可以查看浏览器保存的密码,另外一款也是英文界面,完全不记得名字了,但手机远程登录退出后有个类似的快照,只能隐约看到一个图标,不知道哪位大佬认识这个软件,具体有什么作用?

谢谢各位!

发表于 2023-4-17 11:11:02 | 显示全部楼层
本帖最后由 忘江湖 于 2023-4-17 11:30 编辑
HOH 发表于 2023-4-17 11:07
1、只要IP够多,1个小时就可以试上无数次
2、只需要锁定账户1分钟,1小时内可试探的次数上限是确定的
3、 ...


只要IP足够多的前提下,我工具自动封对应IP三天你解释为多此一举。
那你账户只锁定1分钟,在足够多的IP面前,为何就不是多此一举了呢?1分钟后难道这么多多IP就不能继续穷举剩下的密码了吗?不是很理解
反正锁定账户1分钟无敌,自己也不用正常登陆维护了。外面IP在不停的尝试,账户不停被锁,每天都得抢机会解封账号才能登陆服务器,这是多流弊的设计方案。
能运行windows的机器,就因为多添加了十几二十条防火墙规则,CPU就吃到百分之百了不成?
本来就是大家友好沟通,讨论解决方案,你一来就多此一举,谁又愿意给你多浪费时间?
发表于 2023-4-17 11:04:54 | 显示全部楼层
HOH 发表于 2023-4-17 10:58
这些都是走代理批量扫描,封IP没有任何意义

而且根据软件运行了几个月的情况来看,根本没有那么多代理IP,大多都是一个段内的IP,每次十几二次个了不起了,更多IP可能成本太高,至少还从未遇到上百IP过,可以看上面拦截的截图,现实不是你臆想的那样
发表于 2023-4-17 11:02:40 | 显示全部楼层
HOH 发表于 2023-4-17 10:58
这些都是走代理批量扫描,封IP没有任何意义

我是全自动封的,你代理一千个IP来都无所谓,反正每个IP我都给你5次机会,五千次机会就算弱密码,你也撞成功的机会也非常低,字典里面几十万的密码,你要多少个IP来撞?怎么可能会没有意义?
 楼主| 发表于 2023-4-17 09:26:02 | 显示全部楼层
另外请教大家如何通过安全的方式进行远程连接?

点评

不要使用弱密码,用证书形式。或者设置允许连接的IP白名单。  发表于 2023-4-17 09:38
发表于 2023-4-17 09:26:11 | 显示全部楼层
看不清楚啊这
 楼主| 发表于 2023-4-17 09:27:05 | 显示全部楼层

手机上的快照截图,只能这种清晰度了。
发表于 2023-4-17 09:31:10 | 显示全部楼层
来人.把我的天文望远镜拿出来
发表于 2023-4-17 09:36:20 | 显示全部楼层
改了端口还能被干,是改了个特别好记的那种 12345之类的?这个端口建议随机。
然后我的做法是,平时关了映射,要用的时候临时打开,用完随手就关了。
发表于 2023-4-17 09:39:15 | 显示全部楼层
本帖最后由 玉藻前 于 2023-4-17 09:46 编辑

不认识。
公网暴露RDP端口,还用弱密码的话很作死。即使换端口也不行。
搭个微皮恩,只开微皮恩的端口回家。
总之赶紧改密码吧。

还可以用zerotier回家,还可以用向日葵/todesk等回家。
发表于 2023-4-17 09:39:31 | 显示全部楼层
我也遇到过这种问题 我是macos 的nvc,不过对方没安装软件,直接打开我的谷歌相册看了信.用.卡正反面.
对方正在看我正反面的时候我还观察了一会,对方网络特别卡.就是乱翻翻.
发表于 2023-4-17 09:50:53 来自手机 | 显示全部楼层
弱密码还是漏洞。网络上win那么多,其实也没那么容易破解吧
 楼主| 发表于 2023-4-17 10:00:55 | 显示全部楼层
闻风听雨 发表于 2023-4-17 09:50
弱密码还是漏洞。网络上win那么多,其实也没那么容易破解吧

用了弱密码。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-1 11:49 , Processed in 0.068594 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表