原文:记我的服务器被勒索病毒攻击的经历

出于对游戏行业的好奇,想自己搭建一套私服游戏,然后就在腾讯云上购买了一台windows 服务器 很快系统生成了,游戏花了一个下午也部署上去玩起来了 第三天早上起来发现游戏连接不上服务器,然后打开电脑进入服务器让我大吃一惊啊: 桌面上文件全部被篡改并加了后缀,无法打开,浏览器弹出了一个网页,显示的就是上述内容,我就知道被病毒勒索 然后就找腾讯云发起工单找工程师怎么解决,发现腾讯也解决不了 才开通两天 ...

2018-10-18 15:23 0 2909 推荐指数:

查看详情

腾讯云服务器遭到勒索病毒经历

第一次发文,纪念一下服务器(腾讯云服务器 CentOS 7)被黑经历,也提醒下读者提高安全意识。 正在着手写一个分布式的项目,注册中心放置于云服务器上,突然发现报出连不上zookeeper的错误。。。 立马使用ssh工具登录服务器查看详情,却发现怎么连都连不上(之前没有关机 ...

Mon Nov 26 23:23:00 CST 2018 0 1822
.eight勒索病毒解密 勒索病毒.eight解密恢复 服务器中毒解密.eight

今天接到一个案例 同胞客户 数据库中了勒索病毒, 数据库有48G大小 被加密的扩展名为 .eight勒索病毒。 经过分析加密不严重,经过修复处理恢复了99.9%的数据, 修复后的数据库可以直接被ERP使用。 经过检测 如下图 完整度不错,所以恢复质量会很好。 下面介绍这种勒索病毒 ...

Wed May 19 04:05:00 CST 2021 0 1484
服务器被植入病毒排查经历

在内网的正式服务器被植入病毒,以前总觉得有点遥远,可是今天发生的事情让我对此有了新的认识,真是没有绝对安全。 开了一早上的会议,下午就开始梳理各种资料并筹备明天开会的内容。结果突然接到手下人员反馈,正式系统访问出现乱码问题,及时登上服务器进行查看系统日志 ...

Thu Jun 04 06:19:00 CST 2020 0 540
lockbit 2.0 勒索病毒加密的数据库备份快速解密, .lockbit勒索病毒解密 服务器勒索病毒解密恢复

勒索软件 LockBit 2.0能通过在被劫持的域控制上创建组策略,在本地网络中传播。 点击播放解密视频 之前,勒索软件的制造成了一种地下黑产,有着技术支持服务、新闻中心以及广告活动。与其他任何行业一样,想创造出有竞争力的产品就要不断改进。例如,LockBit 先于其他网络犯罪组织同行 ...

Fri Aug 13 17:45:00 CST 2021 0 187
.EKING勒索病毒解密恢复 服务器中毒解密.EKING ORACLE数据库中病毒解密.EKING

近日 Phobos 勒索软件家族Eking勒索病毒较活跃,今天接到一个oracle数据库 勒索病毒加密的案例, 由于DBF文件被全加密,但是可以从加密的DMP备份文件恢复。可以解决问题。 下面是 该病毒的一些资料 Eking属于 Phobos 勒索软件家族。它对文件进行加密,重命名并生成 ...

Wed Apr 21 03:18:00 CST 2021 0 592
.eking勒索病毒解密 服务器中毒解密.eking SQL数据库中病毒解密.eking

今天接到一个客户的数据库被 eking勒索病毒加密, 破坏不算严重, 总体恢复率99% 满足需求。 对于企业电脑 要做到以下几点 防止被加密。 勒索病毒防御措施 针对勒索病毒的危害,个人用户和企业用户应做到以下防御。一、个人用户的防御措施 1、浏览网页时提高警惕,不下载可疑 ...

Sun Apr 11 05:23:00 CST 2021 0 250
服务器勒索病毒解密恢复 SQL数据库中勒索病毒解密恢复 SQL数据库被加密恢复

前天接到一位客户求救 说几台服务器都中招了,这个也很常见了。客户发来加密的MDF后,我们使用数据库修复软件 任何一款 都没能扫描出数据,winhex打开文件看 全被加密。 经过分析 此加密方式 不是AES加密。完全可以破解算法 开发解密工具 直接解密文件。 下图是解密后的直接附加检测 完全 ...

Sun Oct 21 05:29:00 CST 2018 0 1951
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM