我認為我的 Samba 伺服器上感染了“!want_to_cry.txt”(WannaCry?)病毒。這是不可避免的嗎?

我認為我的 Samba 伺服器上感染了“!want_to_cry.txt”(WannaCry?)病毒。這是不可避免的嗎?

更新:我檢查了我的筆記應用程序,我在其中打開了勒索筆記,並且最近打開的文件選項卡顯示了我最初打開的文本文件的名稱。我沒有內容,但該文件被稱為!want_to_cry.txt


我家裡有一台 Jetson Nano,它運行著 Samba 伺服器,並在我家的 WiFi 上有一個開放連接埠。 24日,那裡的文件,全部已將文件副檔名更改為wantocry.幸運的是,沒有什麼重要的事情,但我很驚訝地發現這是一個主要在 2017 年使用的漏洞。

我現在才意識到,三天後。我最終對 Jetson Nano 進行了攻擊,並離線檢查了我的電腦,看看是否有其他東西受到了影響。

我的問題是,是否有任何關於我的設備的具體資訊我應該檢查,是否有辦法知道它們是否被感染。

另外,Samba 中是否存在允許發生此類事件的已知漏洞。 Jetson Nano 擁有最新版本的 Samba,所以我感到措手不及。 Jetson 的 Linux 端似乎沒有受到任何影響。

答案1

想哭 是一種古老的病毒,為防毒產品所熟知。只需更新 Windows 即可防止感染。

Samba 不會被感染,因為該病毒會感染計算機,特別是 Windows。它不會感染 Linux/Mac 機器,因此您的電腦不會被感染。您可能透過網路被某些 Windows 電腦感染,可能是因為您開啟了連接埠 445。

令人難以置信的是,這種病毒仍然存在並且仍在掃描互聯網,但互聯網上可能仍然存在易受攻擊並被 WannaCry 感染的舊電腦。

您的電腦從未遇到危險,只是遺失了可從網路存取的檔案。

參考 : 配置您的防火牆以阻止“WannaCry”勒索軟體攻擊

相關內容