dewar勒索病毒

案例分析 · 6年前 · 274 阅读 · 作者 / 远数安全实验室

dewar SQL数据库中病毒解密


        近日.dewar勒索病毒来袭,我们收到客户的邮件,拿到数据库经过对比该勒索病毒可能是Phobos家族中的杜瓦病毒。
针对中毒数据库分析加密方式是全段的,单纯的被加密的数据库是无法解密并修复的。我们经过技术分析发现该程序存在某些漏洞。故而并不是所有的情况都无法处理。客户是一家广州的汽车销售公司。经过我们处理后,加载数据库并上载至其使用的应用软件可以正常使用。

        另一家客户是北京一家教育机构。经过处理后,相关教育系统已可以正常使用。





以下图片经客户同意后上传 (并无重要数据)



内蒙古远数网络科技有限公司

2020年4月20日

热线:25555588445(微信同号)

pa.gif




2

评论列表
共0条评论
  • 这篇文章还没有收到评论,赶紧来抢沙发吧~

——科技可以让世界变得更加美好

1000,0+ 高端客户的最佳选择

在线客服


友情链接: 远数资源站 旧版官网 YS-Mail


版权所有©2014-2023 内蒙古远数科技有限公司

蒙ICP备19005531号-1       蒙公网安备 15010402000431号

联系方式

TEL:15555588445

QQ:987687439

E-Mail:87687439@qq.com

内蒙古远数科技有限公司

官方微信二维码