笔记本电脑上的 Ubuntu 操作系统已被黑客入侵并被远程监控

笔记本电脑上的 Ubuntu 操作系统已被黑客入侵并被远程监控

我使用的是 Ubuntu 18.04 LTS,无意中在“图片”文件夹中发现了一些我没有截取的屏幕截图。这些截图是在1分钟的有限时间内。我附上了它的截图: 我的图片文件夹

我之前在 2020 年 1 月使用同一系统时就曾遇到过这种情况,但那次是屏幕录像/屏幕录制。我尝试检查日志,但 11 月 1 日之前的日志已被清除(今天是 11 月 5 日,我的系统在 10 月 27 日被黑客入侵)。我想了解黑客以及他是如何进入我的系统的。

编辑:附加更多截图:第一张截图/var/日志

最新编辑:截取屏幕截图时间段内的日志: 截屏时的日志

答案1

如果您认为您的系统已被入侵:

  1. 将您的系统脱离网络。

  2. 重新安装 Ubuntu。

  3. 从安全备份中恢复数据。如果您没有定期备份,那么您可能已经吸取了惨痛的教训。出于很多原因,备份是个好主意,而且设置起来非常简单。

  4. 启动恢复的系统后,请更改存储在受感染系统上的所有在线密码。加密密码管理器是避免很多麻烦的另一种方法。

  • 被入侵的系统无法“修复”或“锁定”。保留被入侵系统的任何数据都是不明智的,因为您可能只会入侵新系统。

相关内容