zxxx 发表于 2021-6-1 07:03
亲爱的心灵用户,
它提出了我们的员工的一个员工妥协。 不幸的是,这是员工在大流行期间偏远的挑战之一。 ...
木易酱 发表于 2021-6-1 07:11
你这是神马机翻?
亲爱的 Psychz 用户,
我们注意到我们员工的一台机器遭到破坏。不幸的是,这是员工在大流行期间远程工作时面临的挑战之一。没有遵循政策,在我们继续调查的同时,正在重新审视这些政策。
我们正在与您联系以确保您没有打开上一封电子邮件的附件。如果它被打开,请扫描并查看是否有未知进程在您的 Windows 任务中运行。到目前为止,我们可以看到 exe 文件使用 IP -> 5.181.80.177 向保加利亚的服务器发出请求,这是查看您是否受到威胁的另一种方法。
要了解有关发送给您的文件的更多信息,这是发布的内容 - https://www.hybrid-analysis.com/sample/..........3216e4
就损坏程度而言,您的账单信息是安全的,例如您的信用卡、PayPal 或 ach 信息是安全的。没有证据表明正在查看或下载账单。
服务器凭据我们不应该有这些信息。提供的每台服务器都需要在提供服务时更改其密码。因此,我们不知道或不应该知道您的服务器密码。
对此造成的困扰,我们深表歉意。如果您有任何问题或疑虑,请联系。

| 欢迎光临 全球主机交流论坛 (https://sunk.eu.org/) | Powered by Discuz! X3.4 |