2020-06-18 14:18 勒索病毒终结者
本周一力创数据接到上海某服装店的杨先生的求助,杨先生服装店里的电脑遭遇勒索病毒入侵,遭遇入侵后,服装销售系统软件无法打开使用,SQL数据库被加密锁定,库文件名被篡改添加了入侵者的ID信息邮箱及eject后缀,中招后已经严重影响到了杨先生服装店的正常营业。
杨先生服装店电脑中了eject后缀勒索病毒后的SQL数据库被加密的情形。
eject后缀勒索病毒属于phobos勒索病毒家族,phobos勒索病毒首次出现是在2018年12月,从去年开始在全球范围内流行,phobos勒索病毒与CrySiS(Dharma)勒索病毒有很多相似之处,同样使用RDP暴力破解的方式进传播,而且该勒索病毒变种更新尤其频繁,常见加密后缀有devos、devoe、devil、dever、dewar、actin、acton、actor、acuff、acute、eight、eject等。
接到杨先生的求助后,力创数据工程师第一时间进行感染分析,发现SQL数据库被加密不多,可以通过技术手段进行修复,由于杨先生比较着急,在双方走完一系列的流程后,力创数据工程师便在当日帮忙加急处理,完成了SQL数据库成功修复工作,修复率大99%以上,杨先生颇为满意。
如果您有数据恢复或者数据库修复的需求,可以及时联系我们提供免费咨询,同时我们也温馨提醒大家一定要做好网络安全防护,不要心存侥幸心理,重要数据一定要勤备份,而且是异地备份,如遇到数据丢失数据损坏等问题,要第一时间联系专业人士。
如有疑问,马上在线咨询 点击在线咨询
上周五,力创数据接到深圳某智能系统公司谭先生的求助,谭先生所在公司的服务器在周四晚上遭遇了勒索病毒的攻击,服务器上的SQL数据库被加密锁定,...
昨天,力创数据接到长沙某科技公司唐先生的求助,唐先生所在公司的服务器在前天晚上遭遇了勒索病毒的攻击,金蝶服务器上的SQL数据库被加密,软件无...
上周五力创数据接到深圳某信息技术服务有限公司戴先生的求助,戴先生所在公司的服务器在前几天遭遇了eking后缀勒索病毒的攻击,服务器上的SQL数据库...
上周一,力创数据接到深圳某医疗企业王先生的求助,王先生所在公司的服务器在本月14日晚遭遇了eking后缀勒索病毒的攻击,金蝶服务器上的SQL数据库被加...
上周一力创数据接到广东惠州一家科技公司刘先生的求助,刘先生所在公司的金蝶服务器在前一晚中了勒索病毒,金蝶服务器上的SQL数据库被加密锁定,软...
周一至周日 8:00-22:00
13265855616
即可开始对话