当前位置: 首页 > news >正文

服务器中了balckhoues勒索病毒怎么办?勒索病毒解密,数据恢复

近日,云天数据恢复中心发现,有多位用户的服务器中了一种名为balckhoues的勒索病毒,因为绝大多数用户是第一次遇到这种情况,所以对这种类型的勒索病毒并不是很了解。那接下来我们将对balckhoues勒索病毒做一个分析。

  • 中毒特征
  1. 服务器上所有的数据都会被加密,扩展名会变成.balckhoues-V-xxxxx。比如原来名称为kuaijiemi.pdf文件,被加密后会变成kuaijiemi.pdf.balckhoues-V-xxxxx。
  2. 桌面上以及文件夹中会留有一封名为RECOVERY INFORMATION !!!.txt的办公文档,打开这个办公文档以后会看到对方留下的信息。
  3. 被加密的数据无论使用什么软件都无法打开或使用。

  • 数据恢复工作
  1. 不要擅自对数据进行修改或操作。有的用户发现自己的服务器中了balckhoues勒索病毒以后,会尝试将文件的扩展名再改回来,改回来以后文件图标会变成正常的图标,但是用相应的软件依然无法打开,所以不要做这种没有意义的事情。
  2. 备份重要数据

备份数据的目的是为了保留原始数据,因为后续在数据恢复的过程当中,非常有可能出现恢复不成功的情况出现,如果没有备份就会造成数据的彻底损坏。所以在数据恢复之前,一定要先做好数据的备份工作,如果是云服务器,直接打个快照就好。

  1. 找专业机构进行数据恢复工作。

寻找专业机构帮忙,一方面可以节省数据恢复的时间,另外一方面也能避免让数据遭受进一步的损失。

  • 防护建议
  1. 每天杀毒

balckhoues勒索病毒属于一种恶意程序,有很多杀毒软件可以识别并阻止此类恶意程序的运行。所以每天杀毒可以在一定程度上减少中招的概率。

  1. 及时更新系统补丁

如果是一些不再支持更新的操作系统,建议升级成更高版本的操作系统。而如果使用的操作系统是还在维护更新的操作系统,则要及时更新系统补丁。

  1. 构建更加完善的防护系统

物理防火墙、异地备份、超融合等都是提升防护安全的方式,企业主们可以根据自己的实际情况来选择合适的防护方案。

http://www.lryc.cn/news/190021.html

相关文章:

  • react-pdf | Warning: TextLayer styles not found.
  • vue上传文件MD5加密
  • vue2 .sync 修饰符
  • 使用Tensorrt的一般步骤
  • uniapp apple 苹果登录 离线本地打包
  • 【数据库】Sql Server数据迁移,处理自增字段赋值
  • JOSEF约瑟 矿用一般型选择性漏电继电器 LXY2-660 Φ45 JKY1-660
  • DHCP自动分配IP原理
  • 读书笔记-《ON JAVA 中文版》-摘要26[第二十三章 注解]
  • IDEA报Error:java:无效的源发行版13解决方式
  • 基于SpringBoot的健身房管理系统
  • 竞赛选题 深度学习 植物识别算法系统
  • 希尔贝壳受邀参加《人工智能开发平台通用能力要求 第4部分:大模型技术要求》标准第一次研讨会
  • 虹科方案 | AR助力仓储物流突破困境:规模化运营与成本节约
  • spring容器ioc和di
  • Maven 仓库地址
  • 【2023研电赛】安谋科技企业命题特别奖:面向独居老人的智能居家监护系统
  • [Machine learning][Part4] 多维矩阵下的梯度下降线性预测模型的实现
  • LCR 078. 合并 K 个升序链表
  • JVM面试题:(三)GC和垃圾回收算法
  • hive建表指定列分隔符为多字符分隔符实战(默认只支持单字符)
  • android.app.RemoteServiceException: can‘t deliver broadcast
  • 信创办公–基于WPS的EXCEL最佳实践系列 (单元格与行列)
  • VsCode同时编译多个C文件
  • Android绑定式服务
  • 系统韧性研究(1)| 何谓「系统韧性」?
  • 使用Perl脚本编写爬虫程序的一些技术问题解答
  • SAP内部转移价格(利润中心转移价格)的条件
  • WRF如何批量输出文件添加或删除文件名后缀
  • Ubuntu右上角不显示网络的图标解决办法