目錄
前言:案例簡介
一、什么是.[paybackformistake@qq.com].makop勒索病毒?
二、中了.[paybackformistake@qq.com].makop后綴勒索病毒檔案怎么恢復?
三、恢復案例介紹:
1. 被加密資料情況
2. 資料恢復完成情況
3. 資料恢復工期
系統安全防護措施建議:
前言:案例簡介
蘇州某公司服務器中了后綴.[paybackformistake@qq.com].makop勒索病毒,這是makop的最新變種,該公司的服務器全部中毒,檔案被全部加密,急需資料恢復,否則公司運作無法進行,業務受到重挫,經聯系91資料恢復工程師遠程查看,并溝通協商了相應的解決方案,通過雙方遠程協同配合,最終完整恢復資料,
幸運的是,目前此后綴的資料恢復率較高,有較多的成功恢復案例,有需要的可以聯系91資料恢復團隊咨詢,下面我們來分析看看這個.[paybackformistake@qq.com].makop后綴勒索病毒,
一、什么是.[paybackformistake@qq.com].makop勒索病毒?
檔案感染了.[paybackformistake@qq.com].makop勒索病毒,檔案都被病毒加密并且在原來的檔案名稱后面附加了.[paybackformistake@qq.com].makop,這種檔案被加密了就無法使用了,目前沒有通用的解密工具,只能針對單獨樣本檔案針對性修復,
這個勒索病毒與大多數勒索病毒一樣,該勒索病毒通過加密阻止對檔案的訪問,更改檔案名并向受害者提供有關如何恢復其檔案的說明,
該勒索病毒是一種檔案加密病毒,旨在對用戶檔案進行編碼并將其扣為人質,直到您繳納勒索贖金為止,該勒索病毒通常會編碼一列被認為對受害者有價值的檔案,并更改其檔案擴展名以使它們不可訪問,
萬一不幸感染了這個勒索病毒,您應該做的第一件事就是斷網檢查資料中毒情況并尋找專業資料恢復公司的幫助,
感染.[paybackformistake@qq.com].makop后綴勒索病毒建議立馬做以下幾件事情:
1.將感染病毒的斷開互聯網連接;
2.拔下所有存盤設備;
3.注銷云存盤帳戶;
4.關閉所有共享檔案夾;
5.尋求專業資料恢復公司的幫助,千萬不要擅自進行檔案后綴修改,這將二次破壞檔案內容,可能導致后期資料無法恢復,
與該病毒同類的后綴病毒還有以下各種后綴,都是同一個病毒家族的,我們團隊均可以恢復處理:
.[coleman.dec@tutanota.com].makop
.[honestandhope@qq.com].makop
.[yourfriendz@secmail.pro].makop
.[helpmakop@cock.li].makop
.[dino@rape.lol].makop
.[daviderichardo@tutanota.com].makop
.[filerecov3ry@keemail.me].makop
.[helpmakop@cock.li].makop
.[manage.file@messagesafe.io].makop
.[Evilminded@privatemail.com].makop
.[decrypt.makop.file@messagesafe.io].makop
.[hopeandhonest@smime.ninja].makop
.[daviderichardo@tutanota.com].makop
.[Goodhack@privatemail.com].makop
.[ustedesfil@safeswiss.com].makop
.[paybackformistake@qq.com].makop
.[datapro@decoymail.com].makop
.[paybackformistake@qq.com].makop勒索病毒是如何傳播感染的?
經過分析多家公司中毒后的機器環境判斷,勒索病毒基本上是通過以下幾種方式入侵,請大家可逐一了解并檢查以下防范入侵方式,畢竟事前預防比事后恢復容易的多,
遠程桌面口令爆破
關閉遠程桌面,或者修改默認用戶administrator
共享設定
檢查是否只有共享出去的檔案被加密,
激活/破解
檢查中招之前是否有下載未知激活工具或者破解軟體,
僵尸網路
僵尸網路傳播勒索病毒之前通常曾在受害感染設備部署過其它病毒木馬,可通過使用殺毒軟體進行查殺進行判斷,
第三方賬戶
檢查是否有軟體廠商提供固定密碼的賬戶或安裝該軟體會新增賬戶,包括遠程桌面、資料庫等涉及到口令的軟體,
二、中了.[paybackformistake@qq.com].makop后綴勒索病毒檔案怎么恢復?
此后綴檔案的修復成功率大概在95%~100%之間,
此后綴病毒檔案由于加密演算法問題,每臺感染的電腦服務器檔案都不一樣,需要獨立檢測與分析中毒檔案的病毒特征與加密情況,才能確定最適合的修復方案,
考慮到資料恢復需要的時間、成本、風險等因素,建議如果資料不太重要,建議直接全盤掃描殺毒后全盤格式化重裝系統,后續做好系統安全防護作業即可,如果受感染的資料確實有恢復的價值與必要性,可添加我們的技術服務號(sjhf91)進行免費咨詢獲取資料恢復的相關幫助,
三、恢復案例介紹:
1. 被加密資料情況
一臺服務器,被加密的檔案資料量約42萬+個,資料量大約600G+,


2. 資料恢復完成情況
資料完成恢復,一共42萬+個被加密檔案,全部均已完成恢復,恢復率等于100%+,恢復完成的檔案均可以正常打開及使用,


3. 資料恢復工期
恢復工期:
一臺服務器,我們團隊在收到客戶當天下單開始執行恢復施工,最終于第二天完成了全部資料的恢復,耗時15個小時,
系統安全防護措施建議:
1.多臺機器,不要使用相同的賬號和口令
2.登錄口令要有足夠的長度和復雜性,并定期更換登錄口令
3.重要資料的共享檔案夾應設定訪問權限控制,并進行定期備份
4.定期檢測系統和軟體中的安全漏洞,及時打上補丁,
5.定期到服務器檢查是否存在例外,
6.安裝安全防護軟體,并確保其正常運行,
7.從正規渠道下載安裝軟體,
8.對不熟悉的軟體,如果已經被殺毒軟體攔截查殺,不要添加信任繼續運行,
9.保存良好的備份習慣,盡量做到每日備份,異地備份,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/298061.html
標籤:其他
上一篇:安卓逆向016之AS+smalidea插件動態除錯(1)(注冊機)
下一篇:撰寫一個并發性能測驗的小程式
