12月2日,内蒙古远数网络科技有限公司接到深圳某公司的求助,第一时间前往解决一起勒索病毒攻击事故。经内蒙古远数网络科技有限公司技术人员确认,该公司若干主要系统服务器感染勒索病毒,分析发现该病毒属GlobaImposter家族下继“十二生肖”后的新“十二生肖”变种,加密后缀为Pig865qqZ,已严重影响公司正常业务运行。经内蒙古远数网络科技有限公司协助后,已帮助该公司完成被勒索病毒加密后的数据恢复工作,截止目前该公司业务系统已经重新投入使用。
内蒙古远数网络科技有限公司建议:
最近勒索病毒活跃于医疗行业,已有多家企业被勒索病毒加密数据,导致重大损失。鉴于勒索病毒的特殊性,内蒙古远数网络科技有限公司建议注重日常防护,如加强人员安全意识、修改重要业务系统登录口令、定期进行安全检查、做好重要数据异地备份等。发现感染勒索病毒加密后处置建议:
1、断开被感染主机网络,避免病毒内网横向扩散。
2、收集加密信息,确定感染勒索病毒家族和版本信息。
3、确认信息后查询该本版是否存在解密工具,能否进行解密。
4、进行溯源分析,发现系统漏洞,并进行加固,避免二次中招。
5、对全网进行安全评估检测,消除隐藏威胁,并做好日常防护工作。
6、不建议通过勒索信息联系黑客支付赎金。原因:赎金要价高,解密没诚信,数据恢复无保障,助长犯罪团伙嚣张气焰。
更多安全问题咨询、技术支持、数据恢复请联系内蒙古远数网络科技有限公司,内蒙古远数网络科技有限公司是专业的数据恢复公司,内蒙古远数网络科技有限公司核心团队研究且拥有几百种勒索病毒的详细破解方案,对勒索病毒解密及数据库修复具有丰富的经验,掌握多种针对勒索病毒破坏的整机文件及数据库修复手法,目前通过我们初步确认过的勒索病毒加密的文件成功解密概率接近100%。
2
文档实时协同 · 知识沉淀管理 · 数据安全可控